같은 IP 주소에서 로그인 요청이 반복적으로 들어오는 것을 경험해 보셨나요?
이것은 여러분의 웹사이트가 브루트 포스(Brute Force) 공격을 받고 있다는 전형적인 신호입니다. 웹사이트가 성장하면 그만큼 다양한 보안 문제도 함께 따라옵니다. 무차별 대입 공격이나 스팸 댓글이 대표적인 예인데요, 이를 제대로 관리하지 않으면 사이트 속도 저하로 이어지고, 최악의 경우 실제 해킹 피해까지 발생할 수 있습니다.
끊임없는 로그인 요청이나 스팸 댓글은 사소한 불편함처럼 느껴지지만, 방치하면 눈덩이처럼 커진 큰 문제가 됩니다. 공격자가 웹사이트에 침입하는 데 성공하면 원치 않는 파일을 업로드하거나, 정보를 탈취하고, 방문자를 다른 곳으로 리디렉션할 수 있으며, 심지어 사이트를 훼손한 뒤 금품을 요구하는 경우도 있습니다.
다행히 알려진 공격자로부터 웹사이트를 지키는 간단한 방법이 있습니다. 바로 워드프레스에서 IP 주소를 차단하는 것입니다. 스패머와 공격자로부터 사이트를 보호하는 가장 효율적인 방법이죠. 지금부터 IP 차단의 필요성과 구체적인 실행 방법까지 하나씩 살펴보겠습니다.
핵심 요약: MalCare 같은 보안 플러그인을 사용하면 사이트를 방문하는 악성 IP 주소를 자동으로 차단할 수 있습니다. 아래에서는 수동으로 IP를 차단하는 다양한 방법도 함께 안내합니다.
워드프레스에서 IP 주소를 차단해야 하는 이유
악성 IP 주소를 차단하는 것은 스팸, 불필요한 로그인 요청, 멀웨어, DDoS 공격, 해킹 시도 등에 빠르고 효과적으로 대응할 수 있는 방법입니다. 그중에서도 가장 흔한 차단 사유는 스팸 댓글과 해킹 시도입니다.
1. 스팸 댓글
사이트 내용과 무관한 댓글은 모두 스팸으로 분류할 수 있습니다. 대부분 봇(bot)이 남긴 것이며, 악성일 가능성이 있는 무작위 링크나 광고가 포함되어 있는 경우가 많습니다.
많은 워드프레스 운영자가 댓글 수동 승인 방식을 사용하지만, 스팸 댓글이 너무 많으면 일일이 검토하는 것 자체가 큰 부담이 됩니다. 이럴 때 IP 차단이 유용합니다. 스팸 댓글을 올리는 IP 주소를 차단하면 해당 출처의 접근 자체를 막아버릴 수 있습니다.
2. 해킹 시도
공격자는 종종 댓글창이나 연락 폼 같은 입력 필드를 통해 해킹을 시도합니다. 이를 교차 사이트 스크립팅(XSS)이라고 하며, 웹사이트 보안에 심각한 위협이 됩니다. 이런 공격에 노출되면 공격자가 사이트 접근 권한을 얻거나 기밀 정보를 빼낼 수 있습니다.
의심스러운 IP 주소를 미리 차단하면 이러한 공격을 예방하고 워드프레스 전반의 보안 수준을 높일 수 있습니다.
블랙리스트에 넣을 의심스러운 IP 주소 찾는 법
앞서 말했듯 모든 웹사이트에는 방문자 기록이 남습니다. 따라서 댓글을 달았거나 사이트를 방문한 사람의 IP 주소를 확인하는 것이 가능합니다. 확인 방법은 여러 가지가 있으며, 하나씩 알아보겠습니다.
방법 1: 워드프레스 댓글 관리 화면 활용
워드프레스 관리자 페이지에서는 사이트의 거의 모든 정보를 확인할 수 있으며, 스팸 댓글 작성자의 IP 주소도 마찬가지입니다.
- 워드프레스 대시보드에서 댓글(Comments) 메뉴로 이동합니다.

다음 화면에서 사이트에 달린 모든 댓글과 작성자의 IP 주소를 확인할 수 있습니다.
내용이 무관하거나 스팸으로 보이는 댓글의 IP 주소를 기록해 두세요. 링크가 포함되어 있거나 외국어로 작성된 댓글이 대표적입니다.
의심스러운 주소를 모두 정리했다면, 이제 본격적으로 차단 단계로 넘어갑니다.

방법 2: 원본 접속 로그(Raw Access Log) 활용
댓글 작성자의 IP는 워드프레스에서 확인할 수 있지만, 서버에 과도한 요청을 보내는 공격자의 IP는 어떻게 찾을까요? 이때는 호스팅 계정의 접속 로그(access logs)를 활용하면 됩니다.
- 호스팅 계정의 cPanel 대시보드에 접속하여 '로그(Logs)' 항목을 찾습니다.
- 해당 섹션에서 '원본 접속 로그(Raw Access Logs)'를 선택합니다.

- 도메인 이름을 클릭하면 접속 로그가 .gz 압축 파일로 컴퓨터에 저장됩니다.
- WinZip 같은 압축 프로그램으로 파일의 압축을 해제합니다.
- 메모장 같은 텍스트 편집기로 로그 파일을 엽니다.

- 여기에서 사이트로 요청을 보낸 모든 IP 주소를 확인할 수 있습니다. 특정 IP가 비정상적으로 잦은 요청을 보내고 있다면 기록해 두었다가 차단하면 됩니다.
주의: 정상 방문자나 본인의 IP를 실수로 차단하지 않도록 조심해야 합니다. IP 조회 도구(IP Lookup)를 이용해 해당 주소가 실제로 의심스럽거나 악성인지 먼저 확인하는 것이 좋습니다.
워드프레스에서 IP 주소 차단하는 방법
IP 차단에는 두 가지 방식이 있습니다. 하나는 MalCare 같은 보안 플러그인을 사용해 자동으로 차단하는 방법이고, 다른 하나는 직접 수동으로 차단하는 방법입니다.
웹사이트 보안에 대한 지식이 많지 않다면 플러그인 방식이 가장 좋은 선택입니다. 하지만 직접 처리하고 싶으신 분들을 위해 수동 차단 방법도 자세히 소개하겠습니다.
방법 1: 보안 플러그인으로 IP 차단 (권장)
MalCare는 의심스러운 IP 주소와 멀웨어를 차단하도록 설계된 보안 플러그인으로, IP 차단이 완전히 자동화되어 있습니다.
일일이 IP를 찾아내고 차단하는 번거로운 과정 없이, 강력한 방화벽이 스팸과 의심스러운 방문자를 자동으로 식별하고 밴(ban) 처리합니다.
또한 방화벽 IP 로그에서는 해당 IP의 국가 정보도 함께 확인할 수 있습니다. 특정 국가에서 발생하는 악성 IP가 유독 많다면, MalCare의 지역 차단(Geo-blocking) 기능으로 해당 국가 전체의 문제 IP를 한꺼번에 막을 수도 있습니다. 물론 이 기능은 해당 국가에서 오는 정상 트래픽도 차단될 수 있으므로 신중하게 사용해야 합니다.

방법 2: 수동으로 IP 차단하기
직접 차단하는 것을 선호한다면 여러 가지 방법 중 상황과 숙련도에 맞는 방식을 선택하면 됩니다.
① 워드프레스 댓글 블랙리스트로 스팸 댓글 막기
워드프레스 대시보드에는 특정 댓글을 블랙리스트에 추가하는 기능이 있어, 해당 작성자가 더 이상 댓글을 달지 못하도록 할 수 있습니다.
- 워드프레스 관리자 계정으로 로그인합니다.
- 메뉴에서 설정 → 토론(Settings > Discussion)으로 이동합니다.
- 토론 설정 페이지를 아래로 스크롤하면 '댓글 블랙리스트(Comment Blacklist)' 섹션이 보입니다.
- 차단하려는 IP 주소를 입력란에 붙여넣습니다.
- 변경 사항 저장 버튼을 클릭하는 것을 잊지 마세요.
- 이후 해당 IP에서 더 이상 스팸 댓글을 작성할 수 없게 됩니다.

이 방법으로 스패머의 댓글 작성은 막을 수 있지만, 사이트 자체에 대한 접근은 여전히 가능합니다. 공격자가 다른 경로로 해킹을 시도할 여지가 남아 있다는 점에서 잠재적인 보안 위험이 될 수 있습니다.
② cPanel의 IP Blocker 활용
대부분의 호스팅 업체도 의심스러운 IP를 차단하는 기능을 제공합니다. 호스팅 계정에서 직접 차단하려면 다음 단계를 따르세요:
- 호스팅 계정에 로그인합니다.
- cPanel에서 보안(Security) 섹션으로 이동합니다.
- 이 섹션에서 IP 차단 옵션을 찾을 수 있습니다. Bluehost에서는 'IP Blocker'라는 이름이며, 호스팅 업체마다 명칭은 다를 수 있습니다.

- 기록해 둔 의심스러운 IP 주소를 모두 추가하면 호스팅 업체가 해당 주소들의 접근을 차단합니다.

③ .htaccess 파일로 IP 차단
IP를 차단하는 또 다른 방법은 해당 주소를 .htaccess 파일에 직접 추가하는 것입니다.
.htaccess 파일은 워드프레스 사이트의 중요한 환경설정 파일로, 웹 서버에 지시를 내리는 규칙들이 담겨 있습니다.
주의: 합법적인 차단 방법이지만, 기술적인 확신이 없다면 직접 수정하는 것은 권장하지 않습니다. .htaccess는 매우 중요한 파일이며, 사소한 실수 하나로 사이트 전체가 오작동할 수 있습니다. 반드시 이 방법을 사용해야 한다면 먼저 웹사이트 전체 백업을 진행하세요. 문제가 발생하더라도 복구할 수 있기 때문입니다.
- 워드프레스 호스팅 계정에 로그인합니다.
- cPanel에서 파일 → 파일 관리자(Files > File Manager)로 이동합니다.
- 파일 관리자에서 public_html 폴더 안에 있는 .htaccess 파일을 찾습니다.

- 파일을 우클릭한 후 Edit(편집)을 선택합니다.

- 파일 끝부분에 아래 코드를 추가합니다:
order allow,deny deny from 1.39.175.142 (차단하려는 IP 주소) deny from 3.374.983.084 deny from 6.85.093.129 allow from all
- 변경 사항을 저장합니다.

이 코드는 호스트에게 어떤 IP 주소의 접근을 거부할지 알려줍니다. 위에 적힌 IP는 예시일 뿐이므로, 실제로 의심되는 IP 주소로 교체해서 사용하세요.
IP 차단에만 의존하면 안 되는 이유
무료 또는 검증되지 않은 솔루션으로 보안을 처리하면 결과가 만족스럽지 않을 수 있습니다. 예를 들어, 의심스러운 IP를 차단하는 과정에서 무료 보안 플러그인이 고객이나 팀원의 접근까지 차단해 버리는 경우가 있습니다. 이는 보안을 위해 한 조치가 오히려 역효과를 내며 더 많은 문제를 만들 수 있습니다.
이런 상황이 발생하면 IP를 화이트리스트에 등록해 정상 트래픽을 다시 허용해야 하는데, 보안 요건이 매우 구체적이지 않다면 수동 작업은 번거롭고 비효율적입니다. 좋은 방화벽이라면 악성 트래픽 차단과 정상 트래픽 허용을 동시에 알아서 처리해 줍니다.
MalCare의 방화벽처럼 지능형 방화벽은 악성 IP와, 특정 요인 때문에 일시적으로 경보가 울릴 뿐 실제로는 정상인 방문자를 구분할 줄 압니다. MalCare의 방화벽은 매일 30만 개 이상의 웹사이트 데이터를 분석하며 보안 판단 기준을 지속적으로 개선하기 때문에, 사용자가 일일이 IP를 차단할 걱정을 할 필요가 없습니다.
마무리: 워드프레스 IP 차단으로 사이트를 안전하게
워드프레스에서 IP 주소를 차단하는 것은 사이트를 보호하기 위한 매우 효과적인 예방 조치입니다. 공격자가 심각한 피해를 입히기 전에 미리 접근을 막아두는 선제적 방어 전략이죠.
이 과정을 자동화하고 보안 문제에서 완전히 벗어나고 싶다면, MalCare 같은 보안 솔루션을 선택하는 것이 좋습니다. 의심스러운 IP를 식별하는 것은 물론 자동으로 차단까지 해주기 때문에, 공격 걱정 없이 사이트를 24시간 안전하게 유지할 수 있습니다.
자주 묻는 질문 (FAQ)
Q. 워드프레스 사이트에서 IP 주소는 어떻게 차단하나요?
다양한 방법이 있지만 가장 쉬운 방법은 MalCare처럼 IP 차단 기능을 제공하는 워드프레스 플러그인을 사용하는 것입니다. 플러그인이 의심스러운 IP를 자동으로 식별하고 차단해 줍니다. 그 외의 수동 차단 방법은 다음과 같습니다:
1. 워드프레스 대시보드의 댓글 블랙리스트 활용
2. cPanel의 IP Blocker 사용
3. .htaccess 파일에 직접 IP 추가
Q. 혼자서 직접 IP를 차단할 수 있나요?
네, 가능합니다. 먼저 해당 IP 주소를 찾아낸 후, 워드프레스 대시보드의 댓글 블랙리스트 기능을 이용하면 됩니다. cPanel의 IP Blocker나 .htaccess 파일 수정도 좋은 수동 차단 방법이며, 보안 플러그인에서 직접 IP를 블랙리스트에 추가할 수도 있습니다.
Q. 어떤 종류의 IP 주소를 차단해야 하나요?
로그인 요청을 반복적으로 보내거나 스팸 댓글을 지속적으로 올리는 IP는 대부분 악성 봇입니다. 이런 IP는 차단해도 안전합니다. 또한 의심스러운 IP들이 특정 지역에 집중되어 있다면 해당 지역 전체를 차단하는 것도 가능하지만, 이 기능은 신중하게 사용해야 합니다.
Q. 국가 단위로 IP를 차단할 수도 있나요?
네, 가능합니다. MalCare가 제공하는 지역 차단(Geo-blocking) 기능을 사용하면 특정 국가 전체의 IP를 차단할 수 있습니다. 과해 보일 수 있지만, 악성 요청이 특정 지역에서 집중적으로 발생하는 경우가 많아 큰 안정감을 줍니다. 다만 해당 국가에서 오는 정상 트래픽까지 차단될 수 있으므로 주의해서 사용하세요.