질문드려요
본문
URL : 비공개
그누보드5 버전 : Version 5.3.1.2
테마적용 여부 : 적용안함
================================================================
질문 내용>
오늘 제가 운영하는 홈페이지가 갑자기 트래픽 초과로 다운이 되었어요~
그래서 웹호스팅 받고 있는 웹호스팅사에 문의해보니...
아래 내용으로 답변 받았어요~
===============================================================
고객님의 리눅스 웹호스팅 my_domain 으로 금일 발생하신 트래픽은 총 약 7.8G로 일일 트래픽 제공량의 7배가 넘는 것으로 확인됩니다.
로그 상세 내역 확인시 대부분의 접속이 1개의 아이피(1**.*.**.***, 한국)에서 이뤄졌는데
해당 아이피주소는 한국인터넷진흥원 아이피로 확인됩니다.
중략
또한 해당 아이피주소에서 고객님의 웹호스팅에 접속한 횟 수는 약 16만번 이상으로 확인됩니다.
중략
===============================================================
이렇게 답변 받았는데요...
제가 궁금한 내용은....
어떤 사람이 한국인터넷진흥원 아이피로 아이피 세탁해서....
제 홈페이지 다운시킬 목적으로 한국인터넷진흥원에서 접속한것처럼 하여 16만번 접속한것 아닐가요??
소위 아이피 세탁 이란것이 가능하나요???
참고로 제 홈페이지는 이상한 홈페이지 아니고 그냥 자영업자 홈페이지 인데요...ㅠㅠㅠ
자정에 트래픽 리셋되니 12시까지 기다려야 될듯요...ㅠㅠ
(트래픽 리셋기능으로 리셋시켰는데 또 초과 페이지 나와요...ㅠㅠ)
12시 자정되면 다시 잘 나오면 좋겠네요...ㅠㅠㅠ 16만번 접속이라니.... ㅠㅠㅠ
경험있으시거나 고수님께서
조언 좀 부탁드려요~
안녕히 계세요...
답변 4
아래처럼 별도 파일로 넣으셔도 됩니다.
/extend/ip_block_list.php
<?php
$ip_block_list = array('1.23.456.789', '789.456.23.1', ..... , '000.111.222.333' );
if(isset($ip_block_list) && in_array($_SERVER['REMOTE_ADDR'], $ip_block_list)) {
goto_url("https://youtu.be/DlxxCtIRlaQ");
}
?>
특정 페이지가 트래픽이 그렇게 높다면 그 페이지 주소를 변경하시고 그냥 여기 저기 두루두루 그렇다면 해당 아이피를 블락하시는 게 좋을 듯합니다.
지금 상태로는 12시에 리셋되어도 또 트래픽 오버될 가능성이 커 보이네요.
저도 잘 알지는 못합니다만..
한국인터넷진흥원이 해킹당한 것이 아니라면, 좋지 않은 목적으로 한국인터넷진흥원 IP 로 공격시도를 하는 것은 어렵지 않을까 합니다.
한국인터넷진흥원에 문의를 해보는 것이 좋을 것 같습니다. https://xetown.com/topics/262402 (관련이 없는 사례일 수도 있습니다.)
CAFE24 에 IP 차단 기능이 있다면, 트래픽 초과를 유발하는 IP를 차단하는 방법도 검토해 보는 것이 좋을 듯 합니다. http://blog.naver.com/PostView.nhn?blogId=and4game&logNo=220907982613
/extend/user_extend.php
$ip_block_list = array(
'1.23.456.789',
'789.456.23.1',
.....
'000.111.222.333'
);
if(isset($ip_block_list) && in_array($_SERVER['REMOTE_ADDR'], $ip_block_list)) {
goto_url("https://youtu.be/DlxxCtIRlaQ");
}
!-->