네트워크 요청 단계의 안전장치 및 검증
표준 웹 포트를 통한 HTTP 및 HTTPS 요청만 승인됩니다. 사용자 인증 정보가 포함된 URL, 로컬 호스트 이름, 사설 및 예약된 IP 대역(RFC 1918)으로의 요청은 엄격히 차단됩니다. HTTP 리디렉션은 수동으로 추적되며 다음 대상 주소로 이동하기 전에 IP 유효성을 재검증합니다.
신뢰 및 법적 고지
외부 URL 분석은 서버 측 네트워크 요청 경계를 생성하므로, 당사 시스템은 제출된 모든 대상 주소와 가져온 페이지 응답을 신뢰할 수 없는 데이터로 취급합니다.
표준 웹 포트를 통한 HTTP 및 HTTPS 요청만 승인됩니다. 사용자 인증 정보가 포함된 URL, 로컬 호스트 이름, 사설 및 예약된 IP 대역(RFC 1918)으로의 요청은 엄격히 차단됩니다. HTTP 리디렉션은 수동으로 추적되며 다음 대상 주소로 이동하기 전에 IP 유효성을 재검증합니다.
수신 요청과 다운로드되는 HTML 문서에는 엄격한 크기 제한이 적용되며, 전체 리디렉션 체인은 단일 타임아웃 기한을 공유합니다. 동시 감사 실행 수가 제한되고 반복적인 요청에 대해 IP 기반 요청 속도 제한이 적용됩니다. 서비스는 순수 HTML만 읽으며 대상 페이지의 스크립트는 실행하지 않습니다.
모든 진단 웹페이지는 엄격한 Content Security Policy, 프레임 삽입 차단, MIME 스니핑 방지, 리퍼러 전송 제한, 브라우저 기능 통제 및 교차 출처 격리 헤더와 함께 안전하게 제공됩니다. 감사 API 응답은 no-store 정책에 따라 캐시되지 않습니다.
공개 인터페이스는 등록된 공식 X(Twitter) 프로필 및 Telegram 봇 채널을 통해서만 외부 문의를 접수합니다. 보안 보고 채널이 실시간 모니터링되지 않는 환경에서는 혼란을 방지하기 위해 과장된 보안 문구를 게시하지 않습니다.