Blacklist 가 brute force 성공 전 마지막 방어선. 필요한 거: 내구성 (재시작 살아남음), 들어올리기 가능 (잘못 blacklist 된 IP 풀어줌 — 보통 네 자신), auditable (각 entry 왜 추가됐는지 봄).
Entry release — admin 만
Auto-lift vs 수동 lift — trade
| 모드 | 방법 | 장점 | 단점 |
|---|---|---|---|
| 수동 | 필요 시 admin unblock 클릭 | loop 에 사람 강제; 패턴 알아챔 | 자가 lockout 시 lockout 머신에서 unblock 못 함 |
| 시간 기반 auto-lift | 예: 24시간 후 expire | self-healing; 영원히 자가 lockout X | 지속적 공격자가 24h 기다리고 retry |
| Hybrid | "exceeded_retry" 1h 후 auto-lift; "honeypot" 영원히 | 둘 다 best | 코드 더 (가치 있음) |