접속자가 비정상적으로 많습니다;;

접속자가 비정상적으로 많습니다;;

QA

접속자가 비정상적으로 많습니다;;

본문

오늘 24일치 집계만 약 16만명이네요;;

당연히 말도 안되는 방문자수구요.

원래라면 보통 1500명 정도 방문하는 사이트입니다.

 

집계 현황을 보면

 

도메인별

abc.com 8.4만명

직접7.5만명

 

브라우져

크롬 8.5만명

Gecko 6만명

Robot 9천명

파이어폭스 4천500명

기타 1천300명

 

운영체제

Mozilla 6.3만

맥 6만

리눅스 2.4만

로봇 1만

기타 1천300명

 

접속기기

기타 16만명 (하나밖에 안나오네요) 

 

시간대별을 살펴보면

 

시간대별로 6천명~1만명이 접속했습니다.

 

 

로봇도 아닌거같고...

 

g5_visit 테이블을 살펴보면 방문기록이 다 있습니다;;

 

가장 눈에 많이 튀는 아이피는 172.70~71 로 시작하는 아이피가 가장 많네요.

 

이거 공격같은 걸까요?

 

혹시 경험 있으신분 이게 뭔지, 어떻게 대처하면 되는지 답변좀 주시면 감사하겠습니다

 

 

 

 

이 질문에 댓글 쓰기 :

답변 3

172.70~71 은 클라우드플레어 ip 대역입니다.

전세계적으로 많이 사용하는곳인데 사이트 실제서버 ip 를

가리기 위해서 라던지 ddos 공격을 회피하기 위해서도 사용하는 편이고요

 

아이피만으로 공격ip 라고 단정지을순 없어서

두리삼촌v님이 말씀하신대로 해외차단이 가장 간단하고 확실한 당장의 방안입니다.

 

그외는 그누보드 자체에서 워터마크 입력 하게끔 하는게 좋겠고요

서버 과부하를 일으키기 위해 과다한 트래픽을 유발하려는 공격으로 추측됩니다.

호스팅사에 문의하셔서 점검해 보시는게 좋을듯 합니다.

또 해외 접속 아이피 차단하는법이 있으니 이부분도 참고해 보세요

제생각에 해외접속자 ip 차단만 하셔도 큰문제가 되지 않을듯 합니다.

서비스받고 계신 호스팅에 방화벽 기능이 있다면 이것도 off되있는지 확인후 만약

off 으로 되있다면 on으로 변경해두세요

 

답변을 작성하시기 전에 로그인 해주세요.
전체 591
QA 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT