파이썬으로 클라우드플레어 터널스타일 인증 우회하기
henryzawadzki6542/cloudflare-turnstile-bypass
GitHub클라우드플레어 터널스타일 인증 챌린지를 우회하는 파이썬 패키지입니다. 웹페이지에서 사이트 키를 추출하고, 외부 솔빙 서비스를 이용해 유효한 토큰을 생성합니다.
- 단순히 브라우저 환경을 위장하는 것이 아니라, 인증의 최종 결과물인 서명된 토큰(cf-turnstile-response)을 직접 만들어 요청에 주입하는 방식이 핵심입니다.
- 복잡한 환경 설정 없이도 웹 크롤링이나 자동화 테스트 시 발생하는 CAPTCHA 장벽을 안정적으로 돌파하여 데이터 확보가 가능합니다.
- 사용을 위해서는 외부 솔빙 서비스의 API 키가 필수적이며, 요청 출신지(IP) 일치성을 높이기 위해 프록시 설정을 추가할 수 있습니다.
Cloudflare Turnstile Bypass는 웹페이지에서 Cloudflare Turnstile 챌린지 인증을 프로그래밍 방식으로 우회하는 파이썬 패키지입니다. 이 방식은 Cloudflare의 엣지를 직접 공격하지 않으며, 대신 대상 페이지에서 Turnstile sitekey를 찾고 외부 솔빙 서비스를 통해 유효한 `cf-turnstile-response` 을 생성합니다. 이렇게 얻은 토큰을 브라우저가 완료 후 요청에 주입하는 것처럼 사용함으로써 인증 과정을 우회할 수 있습니다.
사용 절차는 크게 두 단계로 나뉩니다. 먼저, 페이지의 HTML 마크업에서 `find_sitekey()` 함수를 사용하여 Turnstile sitekey를 추출합니다. 이후 이 sitekey와 키, 그리고 위젯이 위치한 URL을 `bypass_turnstile()` 함수에 전달하여 챌린지를 해결하고 준비된 토큰 값을 얻습니다.
추가적으로 프록시 설정을 사용할 경우, 솔빙 과정이 거주지 인프라에서 실행되어 토큰의 출신 IP 지역과 일치성을 높일 수 있습니다. 이 방식은 헤드리스 브라우저와 달리 브라우저 환경을 감지하는 Turnstile의 지문 인식(fingerprinting)에 취약하지 않으며, Playwright나 Selenium 같은 외부 의존성 없이 작동한다는 장점이 있습니다.
용어 풀이
- 토큰
- AI 모델이 글을 처리하는 단위. 단어보다 작은 조각이며 사용량과 요금을 셀 때 기준이 돼요.
- API
- 프로그램끼리 기능을 주고받는 약속된 창구. AI 모델은 보통 API로 불러 써요.