방화벽 규칙을 위한 ip대역 관련 문의
안녕하세요.
고생이 정말 많으십니다.
다름이 아니라 방화벽 규칙을 만들면서 건의드릴게 있어서 글 남겨봅니다.
Inbound Outbound 트래픽을 모두 차단하고 필요한 ip 대역과 포트에 대해서만 허용하려고 합니다.
방화벽 규칙을 위한 ip 대역을 api로 제공하거나 아니면 간단하게 텍스트로 된 페이지만이라도 받아볼 수있게 만들어주실수는 없을까요?
매뉴얼에서 보고 그냥 규칙을 적용하기에는 ip가 변경되는 상황을 고려하지 않을수 없고....
매번 수시로 매뉴얼이나 문서를 확인할 수도 없구요 ㅠㅠ
알아서 볼 수 있도록 json 형태이던 정적인 텍스트이던 어떠한 형태로라도 제공만 해주신다면 정말 좋을 것 같아요!
자주 변경이 되지 않는 부분이라고는 하지만 서버 관리하는 입장에서 불안한건 사실입니다..
서버에서도 자동으로 변경점을 확인하고 갱신해주도록 설정해 놓으면 실시간으로 대응이 가능하니 불안하지도 않고 편할것 같아요 ㅠㅠ
참고할 만한 사례는 아래에 남겨드리겠습니다.
-------------------------------------------
예를 들어 cloudflare의 경우 아래처럼 제공하고 있습니다
[text (html)]
https://www.cloudflare.com/ips-v4 (ipv4) / https://www.cloudflare.com/ips-v6 (ipv6)
[api (json)]
https://api.cloudflare.com/client/v4/ips
[공식문서]
https://www.cloudflare.com/ko-kr/ips/
IP 범위 | Cloudflare
이 페이지는 Cloudflare의 현재 IP 범위에 대한 최종 출처를 제공하기 위함입니다.

9 Replies
⏳ 잠시만 기다려주세요! 곧 답변드리겠습니다
오류 문의일 경우 아래 정보를 미리 전달해주시면, 빠른 답변에 도움이 됩니다.
- 주문번호(orderId) :
- 문의 내용 :
(img를 함께 첨부해주시면 도움이됩니다)
* 계약관련 내용은 1544-7772로 문의주세요.
* 주말/공휴일에는 답변이 늦을 수 있어요.
우선...좋은 의견 감사드립니다. 🙏
당사의 IP대역은 저희를 사용하시는 가맹점들께서 불편을 겪지 않으시도록 최소한의 변경만을 지원하고 있습니다.
그럼에도 불구하고 변경이 발생하는 경우에는 전체 이메일, 디스코드 등의 채널을 통해 공지를 보내어서 결제서비스에 차질이 없도록 안내드리고 있습니다.
또한 당사 온라인 Docs에서 상시 확인 가능하십니다.
https://docs.tosspayments.com/reference/using-api/security#ip-%EC%A0%91%EA%B7%BC-%EC%A0%9C%EC%96%B4-%EB%AA%A9%EB%A1%9D%EC%97%90-%EC%B6%94%EA%B0%80%ED%95%B4%EC%A3%BC%EC%84%B8%EC%9A%94
그래서 IP정보의 API 로의 지원은 당분간은 어려운점 양해부탁드립니다.
보안 | 토스페이먼츠 개발자센터
토스페이먼츠 API의 보안 정책과 방화벽 설정하는 방법을 안내합니다.
감사합니다... 문제는 안내가 개발자가 아니라 가맹점주에게 메일이 가는게 문제입니다 ㅠㅠ
혹여나 개선이 가능하다면 꼭 좀 부탁드리겠습니다
그리고 xpay 구모듈 인바운드 아웃바운드 아이피목록이 필요합니다!
기본적으로 저희 API 를 위한 IP 는 고정하고 변경하지 않고 있습니다.
XPAY 관련해서 현재 사용하시는 URL 확인 부탁드립니다. lgdacom.conf 파일에 있습니다.
❤️ 기술문의 경험이 어떠셨나요?!
간단히 코멘트 남겨주세요! 제품 발전에 큰 힘이 됩니다.
❯ cat lgdacom.conf
url = https://xpayclient.lgdacom.net/xpay/Gateway.do
test_url = https://pretestclient.uplus.co.kr:9443/xpay/Gateway.do
aux_url = http://xpayclient.lgdacom.net:7080/xpay/Gateway.do
이렇게입니다 @냥과장
url = https://xpayclient.lgdacom.net/xpay/Gateway.do
test_url = https://pretestclient.uplus.co.kr:9443/xpay/Gateway.do
aux_url = http://xpayclient.lgdacom.net:7080/xpay/Gateway.do
이렇게입니다 @냥과장
https://docs.google.com/document/d/1kyhcyXmaRuxZAlNJ_Oiuo2EoFVMlQbHZewZW40E6u2w/edit
위 문서의 6-1 "6.1 결제,취소,부분취소, 현금영수증발급 등 XPay API" 를 참고해주시면 됩니다.
Google Docs
XPAY결제모듈공통사항_v.1.0.7
1 Xpay-결제모듈_공통사항 Protocol and Core Function Specification Version 1.0.7 2024.05 목차 1. 문서 개요 3 2. 결제창 UI 안내 4 3. 지원하는 개발환경 5 4. 시스템 요구사항 5 4.1 공통사항 5 4.2 TLS 1.2를 지원하기 위한 개발언어별 요구사항 5 4.3 하드웨어 및 OS 요구사항 5 5. 가맹점 결제 서버 보안 Check List 6 6. Xpay 결제를 위한 방화벽 설정 6 6.1 결제,취소,부분취소, 현...