v2

웹인증 v2 (OAuth2)

카테고리: 🔐 보안 & 인증

개요

Discord OAuth2 기반 강화 인증입니다. 이메일 검증, 서버 소속 분석, 블랙서버 감지를 통해 기존 웹인증보다 훨씬 높은 수준의 보안을 제공합니다. 인증 데이터 보호를 위해 인증 서버 상호간 내부통신 암호화를 사용 중입니다.

추가 차단 기능

  • 악성 이메일 도메인 차단 (8,000+ 도메인 DB)
  • 블랙리스트 서버 소속 감지 → 자동 차단/추방/알림
  • 이메일 미인증 계정 필터
  • VPN·Tor·호스팅 IP 차단 (10,000+ Tor IP, 14,000+ ASN)
  • 의심 피싱 URL 차단 (67만+ 도메인 DB)
  • IP 중복 다중 계정 차단 — 웹인증 v1과 마찬가지로 서버별 독립 판정이며, 오탐 시 로그의 「바이패스 승인」 버튼으로 즉시 해제할 수 있습니다.

OAuth2 인증 흐름

01
멤버 입장
새 멤버가 서버에 입장하면 인증 버튼이 안내됩니다.
02
Discord 로그인
버튼 클릭 시 Discord OAuth2 인증 페이지로 이동. Discord 계정으로 로그인합니다.
03
계정 분석
Discord 계정 정보(이메일·가입 서버·계정 연령)를 바탕으로 악성 계정 여부를 분석합니다.
04
IP + 이메일 검증
IP 주소(VPN·Tor·호스팅 여부), 이메일 도메인(악성 도메인 DB), 블랙서버 소속 여부를 동시에 확인합니다.
05
결과 처리
통과 시 역할 지급. 차단 기준에 해당하면 접근설정에 따라 서버 차단·추방·인증차단·알림만 중 선택한 방식으로 처리합니다.

블랙서버 설정 가이드

특정 서버 소속 멤버를 차단하고 싶다면 /웹인증v2 블랙서버 <서버ID>로 등록하세요. 대시보드 → 웹인증 v2 탭의 "블랙서버 관리" 섹션에서도 목록 조회·추가·해제가 가능하며, 슬래시 커맨드와 완전히 동일한 설정 파일을 공유하므로 어느 쪽에서 변경하든 즉시 서로 반영됩니다.

서버 ID는 Discord 개발자 모드 활성화 후 서버 우클릭 → "ID 복사"로 확인할 수 있습니다.
주의: 블랙서버 기준은 인증 시점의 서버 소속만 확인하므로 퇴장 후 재입장한 경우는 감지되지 않을 수 있습니다.

접근설정 옵션 비교

옵션동작권장 상황
차단서버에서 영구 차단악성 계정 원천 차단
추방서버에서 퇴장 (재입장 가능)일시적 제한, 재심사 가능
인증차단서버 추방·차단 없이 <strong>인증만 거부</strong> (역할 미지급)서버에는 남겨두되 인증 단계에서만 걸러내고 싶을 때
알림만관리자에게 알림만 전송 (조치 없음)수동 검토 후 직접 처리

오탐 시 바이패스 승인

인증차단으로 처리된 유저가 오탐(예: 실수로 블랙서버에 가입했던 경우 등)이라고 판단되면, 로그 채널에 전송된 인증차단 알림 메시지의 "✅ 바이패스 승인 (역할 지급)" 버튼을 눌러 즉시 해제할 수 있습니다. 버튼 클릭 시 사유를 입력하는 모달이 뜨고, 제출하면 해당 유저에게 인증 역할이 지급되며 처리 이력이 로그로 남습니다. 동일한 승인 버튼은 대시보드 → 웹인증 v2 탭의 "블랙서버 인증차단 유저" 목록에서도 사용할 수 있습니다.

설정 명령어

>_
/인증 설정
관리자
난이도를 웹인증 v2로 선택
>_
/웹인증v2 블랙서버 <서버ID>
관리자
블랙서버 목록 추가/제거/조회
>_
/웹인증v2 접근설정
관리자
차단 방식 설정 (차단/추방/인증차단/알림만)
>_
/웹인증v2 정보
관리자
현재 설정 확인
>_
/웹인증v2 dm전송설정
관리자
차단/추방/인증차단/알림 유형별 DM 메시지 커스텀
>_
/인증 자동추방 <기간>
관리자
미인증 멤버 N일 후 자동 추방 (웹인증 v1·v2 공용)