Study For Us HOSTING 긴급 점검 상황

19.06.18 현재까지 상황정리

마스터2019.06.18 16:26조회 수 77댓글 8

AA

접속이 되지 않아 많이들 답답하실거라고 생각합니다.

 

오늘 KT 기사님과 그 이후에 관리자급의 직원이 와서 원인을 진단 분석하고 갔습니다.

문제가 완벽하게 해결이 된 상태는 아니지만 확실한 원인을 찾게 되었습니다.

 

1. 접속 불량의 원인은 무엇인가?

결론부터 말하자면 IP의 문제가 맞습니다.

처음엔 누군가가 탈취하는 것으로 생각되었으나, 이 내용은 약간 근거가 없는 상황으로 보입니다. (가능성은 있지만 현실성은 떨어짐)

관리자급의 사람이 와서 IP 문제인 것을 확정지었고, 반년전 숱하게 문제가 일어났던 상황들을 종합해봤을 때 장비 문제는 아니라고 판단. 빠르게 IP 의 문제로 가닥을 잡고 문제해결을 한 터라 원인을 금방 알 수 있게 되었습니다.

 

2. 어떤 부분이 문제인가?

위에 적었다 시피, 누군가가 IP를 탈취하여 발생한 문제로 생각을 했으나 확실한 원인이 있었습니다.

지역구 IP 관리시설에서는 우리 IP가 문제가 없다고 보았으나, 더 상위 단인 서울 본사쪽에서 우리 IP를 차단하였다고 합니다.

그로인해서 같은 대역대의 다른 IP를 사용하게 되면 제대로 접속이 되었고, 기존의 IP를 사용하면 접속이 되지 않는 문제들은 이전에 발생했던 문제들과 동일한 상황들이었고 납득이 되는 원인이었습니다.

 

3. 왜 차단이 되었는가?

이 부분이 제일 의아스러운 부분인데 DDoS 공격이 원인입니다. 그것도 피해자이기 때문이 아니라 가해자이기 때문에 차단되었다고 합니다.

 

다른 곳에서 DDoS 공격을 받았을 때 DDoS 공격의 근원지로 파악되는 주소들을 피해자의 요청에 의해 본사 차원에서 강제로 차단시킨다고 합니다. 그 중 우리 IP가 그 가해자로 지목이 되었고 그로인해 차단 되었다고 합니다.

좀비 pc로 사용되었을 거라고 판단은 하지 않지만 DDoS 공격에 사용되었다 라는 표현의 범주가 어느 부분인지는 정확하게 파악이 되지 않는 상황입니다.

 

4. 문제는 해결되었는가?

IP를 바꾸면 바로 해결이 될 것 같습니다. 하지만 이로 인한 문제도 어마어마할 것 같은 생각이 들고 가급적이면 기존의 IP를 사용하고 싶습니다.

IP를 안정적으로 사용하려고 고정IP를 쓰고 있는데 이렇게 된다면 6개월에 한번씩 바꾸는 유동IP만도 못한 상황이니깐요.

현재 본사쪽에서 왜 차단이 되었는지 정확하게 문제를 파악하고 있으며, 문제가 있는 부분에서 해결책을 제시해준다고 이야기를 들어놓은 상태입니다.

가급적 오늘안에 해결되도록 요청은 해놓은 상태입니다.

 

5. 아직 납득할 수 없는 부분

DDoS나 특정 문제가 있어서 IP가 차단되었다면, 왜 처음에 며칠 쓰지도 않은 고정IP는 차단이 되었는가?

차단의 기준의 무엇인가? 의 대한 의문점이 남아있는 상태입니다.

 

6. 앞으로의 대처.

만약 DDoS 공격의 발원지라는 확정이 난다면 호스팅 회원을 대거 정리할 예정이며, 인증된 사용자 위주로만 호스팅을 진행할까 합니다.

무료호스팅이지만 어느 유료호스팅 못지 않게 가급적 모든 설정들을 풀어 놓고 있었지만 이런 문제가 발생한다면 폐쇄적으로 정책을 전환해야 하지 않나 하는 생각이 드는 시점입니다.

개인적으로는 업무용으로 서버를 같이 이용하는 상황인데 업무가 마비되는 상황이 발생하였습니다. 취미로, 남는 공간을 나눔하고 있는 상황에 이런 일이 발생한다면 이 호스팅은 계속 유지해야 할까? 하는 생각도 들구요.

 

 

정상적으로 사용하는 분들에게는 참 죄송합니다.

이 일이 끝나고 나면 뭔가 다른 조치를 취해보도록 하겠습니다.

 

댓글 8
  • No Profile
    은소라 19.06.18 16:34 댓글 수정 삭제

    화이팅입니다! (이말밖에 못드린다는점이 죄송합니다..ㅠ)

  • No Profile
    Estrella3 19.06.18 16:44 댓글 수정 삭제
    아... 안타깝네요 예전부터 우려스럽긴 했습니다만 해킹에 악용되었다니요.. 선의로 빌려주셨는데 오히려 업무에 해만 끼쳤으니, 회원 중 한 사람으로서 죄책감이 느껴집니다. 서비스가 대폭 축소되어도, 서비스가 종료되어도 이해하겠습니다. 고맙고 또 죄송합니다.
  • No Profile
    아고 19.06.18 16:46 댓글 수정 삭제

    디도스가 들어오면 서버어디선가 확인이 되지않을까요?

    어떠한 페이지에 과도하게 뭔가 공격하고있다면 뭔 증상이 있을꺼같은데...

    그런건 확인이 불가능한가요?

    누가 감히 호스팅사용하면서 저런짓을 버리는건지..원

  • No Profile
    캣치 19.06.18 16:48 댓글 수정 삭제
    잘 해결됐으면 좋겠네요ㅠㅠ 항상 감사합니다
  • No Profile
    슬기 19.06.18 17:05 댓글 수정 삭제

    여기가 어디라고 감히 DDoS를 함부로 막 사용하는거지 무서운사람이네요

    범인을 꼭찾았으면 하네요!!!그래도 원인을 찾아서 다행이예요!!!

  • No Profile
    혜임 19.06.18 17:15 댓글 수정 삭제

    DDos라니 ㅠㅠ

    나쁜 사용자는 꼭 차단됐으면 좋겠어요...

    항상 감사합니다!!

  • No Profile
    제르엘 19.06.18 18:04 댓글 수정 삭제
    어연 뿅뿅놈이 감히 DDoS 공격을 감행했을까요...
  • No Profile
    Hanam09 19.06.19 01:27 댓글 수정 삭제
    DDos의 가해자라고 한다면, 서버쪽 스크립트에 파일을 올려두고 그 스크립트로 요청을 보내서 공격을 한건 아닐까 싶네요. 암튼, 안타까운 일입니다.
댓글 달기 Textarea 사용
사진 및 파일 첨부

여기에 파일을 끌어 놓거나 왼쪽의 버튼을 클릭하세요.

파일 크기 제한 : 0MB (허용 확장자 : *.*)

0개 첨부 됨 ( / )
이름 암호
날짜 제목 최근 수정일 조회 수
2020.05.24 현재 접속이 불가능합니다.5 2020.05.24 70
2020.05.07 현재 사이트 접속이 불가능합니다. 2020.05.07 25
2020.05.04 현재 사이트 접속이 불가능합니다.2 2020.05.04 27
2020.05.04 현재 서버 접속이 불가능합니다.3 2020.05.04 31
2019.09.20 서버 이동작업은 완료하였습니다. 하지만 회선 문제가 있습니다.6 2019.10.07 106
2019.06.18 19.06.18 현재까지 상황 추가14 2019.06.18 126
2019.06.18 19.06.18 현재까지 상황정리8 2019.06.19 77
2019.06.18 현재 접속이 되지 않는 상황이 발생하였습니다.5 2019.06.18 72
2018.10.26 현재 접속이 되지 않는 증상이 파악되었습니다.2 2018.11.06 137
2018.10.20 오늘까지의 원인 파악과 그 사이의 내용들에 대해서 글을 적습니다.9 2018.10.21 169
2018.10.20 10.20 접속 불가능한 상황에 대해 현재까지 분석상황입니다.11 2018.10.20 207
2018.10.05 10.05 접속 불가능합니다.30 2018.10.20 305
2018.09.22 9.22 현재 접속 불가상태입니다.2 2018.09.22 728
2018.09.19 09/19 접속 불가 확인했습니다.1 2018.09.19 91
2018.08.30 새로 변경된 IP 주소 입니다.2 2018.09.04 151
2018.08.26 08.26 접속불가 확인하였습니다.1 2018.08.26 95
2018.08.15 오늘은 하루종일 접속이 안되는 상황이었네요.8 2018.08.26 170
2018.08.15 휴일마다 회선 장비가 이상하네요. ㅠㅠ18 2018.08.16 217
2018.08.12 8/12 간헐적 끊김이 발생합니다.3file 2018.08.13 170
2018.08.11 주말간 접속 불가능 건에 대해.21 2018.08.13 200
서버에 요청 중입니다. 잠시만 기다려 주십시오...