AWS WAF, 콘텐츠 소유자가 AI 봇의 콘텐츠 액세스에 요금을 부과할 수 있도록 AI 트래픽 수익화 기능 추가 | Amazon Web Services (새 탭에서 열림)
AWS WAF의 AI 트래픽 수익화 기능은 콘텐츠 소유자가 AI 봇과 에이전트의 요청에 대해 네트워크 엣지에서 직접 과금할 수 있도록 지원한다. 콘텐츠 경로, 봇 유형, 검증 수준별로 가격과 접근 정책을 설정할 수 있으며, 애플리케이션 코드나 원본 인프라를 변경할 필요가 없다. 결제는 x402 프로토콜과 스테이블코인을 기반으로 처리되며, 이를 통해 AI 봇 트래픽으로 발생하는 비용을 콘텐츠 수익으로 전환할 수 있다.
AI 봇 트래픽 수익화가 필요한 배경
- AI 크롤러 트래픽은 일부 콘텐츠 제공업체에서 전체 웹 트래픽의 50% 이상을 차지한다.
- AI 전용 크롤러는 전년 대비 300% 이상 증가하고 있다.
- 검색엔진 크롤러와 달리 AI 봇은 콘텐츠를 요약·응답 생성에 사용하지만, 원본 사이트로 유입되는 페이지뷰나 광고 노출은 거의 발생시키지 않는다.
- 콘텐츠 제공자는 대역폭과 서버 비용을 부담하면서도 구독 전환이나 광고 수익을 얻지 못할 수 있다.
- 기존 AWS WAF Bot Control은 봇 탐지, 차단, 속도 제한을 제공했지만 AI 에이전트에 가격을 설정하고 결제받는 기능은 제공하지 않았다.
AWS WAF AI 트래픽 수익화 기능
- 콘텐츠 소유자는 다음 기준으로 세분화된 정책을 설정할 수 있다.
- 콘텐츠 경로
- AI 봇 또는 에이전트 유형
- 에이전트 검증 수준
- 애플리케이션 코드를 수정하거나 별도의 결제 인프라를 구축하지 않아도 된다.
- 콘텐츠별로 무료 제공, 차단, 과금, 검증 등의 동작을 선택할 수 있다.
- 결제 정산과 검증은 Coinbase의 x402 Facilitator를 통해 제공된다.
- Stripe 직접 계정 결제와 Machine Payments Protocol(MPP) 지원은 추후 제공될 예정이다.
시작 전 필요한 구성
- CloudFront 배포에 연결된 웹 ACL에서 AWS WAF Bot Control을 Common 또는 Targeted 수준으로 활성화해야 한다.
- Bot Control은 수익화 정책에 필요한 AI 에이전트 분류 정보를 제공한다.
- AWS Management Console의 **WAF & Shield → Protection packs (web ACLs)**에서 설정을 시작한다.
Protection Pack 설정
Protection Pack은 AI 트래픽 수익화의 핵심 구성 단위다.
- 수익화할 콘텐츠 경로를 지정한다.
- 에이전트 검증 수준별 가격을 설정한다.
- 허용할 결제 수단과 라이선스 조건을 정의한다.
- 보호할 CloudFront 등 리소스를 연결한다.
- 애플리케이션 카테고리와 목적을 선택하면 AWS WAF가 적절한 보안 보호 설정을 추천한다.
- 필요하면 AWS 관리형 규칙 패키지 또는 개별 규칙을 함께 선택할 수 있다.
- 하나의 배포 환경에서도 여러 Protection Pack을 만들어 콘텐츠 영역별로 다른 가격을 적용할 수 있다.
AI 트래픽 분석 대시보드
가격을 정하기 전에 AI 봇 트래픽의 규모와 비용 영향을 확인할 수 있다.
- 트래픽을 다음 네 가지로 구분한다.
- 전체 봇 요청
- AI 봇 요청
- 검증된 AI 봇 트래픽
- 검증되지 않은 AI 봇 트래픽
- 다음 지표를 제공한다.
- 사용한 대역폭
- 예상 월간 비용
- 최대 요청률
- 시간대별 콘텐츠 경로별 AI 봇 활동
- 경로별 히트맵을 활용하면 어떤 콘텐츠가 AI 봇에 가장 많이 소비되는지 파악할 수 있다.
AI 에이전트 검증 등급
AWS WAF Bot Control은 650개 이상의 AI 봇과 에이전트 유형을 분류한다. 예시로 GPTBot, Claude-Web, Perplexity-Bot 등이 있다.
- Verified
- Web Bot Auth(WBA)의 Ed25519 암호 서명으로 에이전트 신원이 확인된 경우
- 알려진 IP 범위, 사용자 에이전트, 도메인 정보로 신원이 확인된 경우
- Unverified
- 사용자 에이전트, 행동 지문, IP 평판 등을 통해 에이전트로 식별되지만 암호학적으로 신원이 확인되지 않은 경우
에이전트별 접근 정책
각 검증 등급에 대해 다음 여섯 가지 동작을 지정할 수 있다.
- Monetize: 가격 정보와 함께 HTTP 402 응답을 반환하고 결제를 요구
- Allow: 무료로 콘텐츠 접근 허용
- Block: 요청을 완전히 거부
- Count: 요청만 기록하고 과금하지 않음
- CAPTCHA: 사람이 보낸 요청인지 퍼즐로 검증
- Challenge: 브라우저인지 봇인지 무음 검사를 수행
x402 기반 결제 흐름
- Monetize 규칙이 요청과 일치하면 AWS WAF가
HTTP 402 Payment Required를 반환한다. - 응답 본문에는 x402 오픈 프로토콜 기반의 JSON 가격 매니페스트가 포함된다.
- 매니페스트에는 다음 정보가 들어간다.
- USDC 콘텐츠 가격
- 허용 블록체인 네트워크
- 수취 지갑 주소
- 최대 결제 대기 시간
- 결제 방식
- x402를 지원하는 에이전트 런타임은 결제 과정을 자동으로 수행할 수 있다.
- 에이전트가 결제 네트워크를 선택한다.
- 서명된 결제 승인을 제출한다.
- AWS WAF가 결제를 검증한다.
- 제3자 Facilitator가 온체인 결제를 정산한다.
- 결제가 확인되면 콘텐츠를 제공한다.
결제 및 운영 조건
- 결제는 지원되는 블록체인 네트워크의 USDC 스테이블코인으로 처리한다.
- 자체 관리 지갑이나 Coinbase 같은 지갑 제공업체의 지갑을 사용할 수 있다.
- 네트워크별 지갑 주소와 페이지당 기본 USDC 가격을 설정할 수 있다.
- AWS는 결제를 직접 처리하거나 콘텐츠 수익에 수수료를 부과하지 않는다.
- Monetize 동작은 Amazon CloudFront에 연결된 웹 ACL에서만 지원되며, 리전 웹 ACL에서는 사용할 수 없다.
- 실제 운영 전에는 테스트 모드에서 가격, 지갑 설정, x402 결제 흐름을 검증하는 것이 권장된다.
콘텐츠 제공자는 먼저 Bot Control과 AI 트래픽 분석을 활성화해 실제 비용과 봇 유형을 파악한 뒤, 검증된 에이전트에는 차등 가격을 적용하고 검증되지 않은 봇에는 차단·CAPTCHA·무료 허용 등의 정책을 조합하는 것이 좋다. 특히 CloudFront 기반 서비스라면 테스트 모드에서 결제 흐름을 충분히 확인한 후 경로별 과금 정책을 단계적으로 적용하는 것이 안전하다.