🛡️ Whitelist-Blacklist란?

정의

Whitelist-Blacklist는 허용할 대상을 미리 정해 두는 방식(Whitelist)차단할 대상을 미리 정해 두는 방식(Blacklist)을 구분하는 보안 개념이다.

✅ Whitelist

개념

Whitelist는 명시적으로 허용한 대상만 접근 가능하게 만드는 방식이다.

  • 기본 정책은 차단이다.
  • 등록된 대상만 허용한다.
  • 보안이 중요한 영역에서 자주 사용한다.

⛔ Blacklist

개념

Blacklist는 명시적으로 차단한 대상만 접근 불가하게 만드는 방식이다.

  • 기본 정책은 허용이다.
  • 차단 목록에 있는 대상만 막는다.
  • 관리가 쉽지만, 알 수 없는 대상에 취약할 수 있다.

⚖️ 비교

항목 Whitelist Blacklist
기본 정책 허용 대상만 접근 차단 대상만 거부
보안성 높음 상대적으로 낮음
관리 방식 허용 목록 관리 차단 목록 관리
적합한 경우 민감한 시스템, 관리자 페이지 일반적인 필터링, 스팸 차단

[!important] 주의 보안이 중요한 환경에서는 보통 Whitelist 방식이 더 안전하다. Blacklist는 편하지만 모든 위험을 다 막아주지는 못한다.

🧩 실무 활용 예시

  • 관리자 페이지 IP 허용
  • 접근 가능한 도메인 제한
  • 파일 업로드 확장자 허용
  • 악성 IP 차단
  • 스팸 키워드 차단

🔗 함께 보면 좋은 개념

  • Firewall
  • IPS
  • JWT
  • OAuth2

🧾 정리

Whitelist는 허용 목록 중심, Blacklist는 차단 목록 중심의 정책이다. 보안성과 운영 편의성의 균형을 보고 적절히 선택해야 한다.


연결문서

댓글남기기