1

주제: 사내 DHCP 사용시 세션 IP 체크 문제

눈꺼풀 무거운 봄날에 다들 수고가 많으십니다.

저는 현재 S모 텔레콤 건물에 파견나와 있는 사용자입니다.
이 건물 내에서 태터툴즈(티스토리 포함) 사용시 자동으로 로그아웃되어 버리는 문제가 생기고 있습니다.
(세션 타임아웃 문제는 아닙니다.)
DHCP로 IP를 할당 받아 쓰고 있으며 외부로 나가는 아이피(외부에서 보이는)가 여러개인듯 합니다. (mysql의 session 테이블 조회해 보면 비슷해 대역의 ip가 여러개 입니다.)
외부로 나가는 아이피가 여러개인 관계로 태터툴즈 SESSION 모듈에서 IP 체크를 할 경우 로그인 했을경우의 IP와 새로 고침 혹은 페이지 이동했을 경우의 IP가 다른 경우가 발생합니다. 그래서 몇번 페이지 이동을 하다보면 다시 로그인하라는 메시지가 나오고 있는데요.
SESSION 모듈의 쿼리 수정을해서 IP체크 부분을 막으면 정상적으로 페이지 이동이 됩니다.
이런경우 IP체크를 막는 방법밖에 없는것인지 아니면 IP체크를 하되 유연하게(?)체크할 방법은 없는것인지 궁금하네요.

그럼 좋은 하루 보내시길 바랍니다 ^^

ps : 태터툴즈는 소스 수정해서 사용하더라도 티스토리는 사용불가네요;;

MGMong (2007-05-02 15:42:44)에 의해 마지막으로 수정

2

답글: 사내 DHCP 사용시 세션 IP 체크 문제

이게 참 문제가 되는군요... 멀티 유저 블로그인 경우의 동일 IP 중복 인증 문제도 관련이 있고...

"Everything looks different on the other side."

-Ian Malcomm, from Michael Crichton's 'The Jurassic Park'

3

답글: 사내 DHCP 사용시 세션 IP 체크 문제

페이지 이동 사이에도 IP가 바뀔 정도면..;; 완전히 동적으로 mapping하는 DHCP/Routing 서버군요;;
확실히 인증 체계를 좀 뒤집어 엎어야.....

문제의 답은 우리 안에 있다.
내면에 귀를 기울여 보자.

4

답글: 사내 DHCP 사용시 세션 IP 체크 문제

그렇다고 쿠키 베이스로 가면 보안상으로는 자살행위이지요...

"Everything looks different on the other side."

-Ian Malcomm, from Michael Crichton's 'The Jurassic Park'

5

답글: 사내 DHCP 사용시 세션 IP 체크 문제

IP Address 를 C 클래스 수준정도만 확인하면 어떨까요?