- 17
- 마스터
- 조회 수 853
완벽한 회선 분리 후, 회선이나 장비의 문제인 것으로 판단하고 완전한 장비 교체를 시도하기전
마지막 테스트로 회사 회선 장비와 서버 회선 장비를 서로 맞바꾸어 물려보았습니다.
오전 중에 다들 아시다시피 서로 교환을 했는데도 비슷한 문제가 발생했고, 여러 방면으로 생각해본 결과 서버의 트래픽에 뭔가 문제가 있을 것이라고 판단,
최종적으로는 DDOS 공격을 받고 있지 않나. 라는 결론에 도달하였습니다.
영세한 서버라 DDOS와는 무관할 줄 알았으나 모든 정황을 확인해보니 DDOS 공격을 받는 것 같습니다.
다음번 접속이 안될 때 DDOS 공격을 확인해보고 문제가 되는 사이트는 즉각 정리할 예정입니다.
머리 아프네요...
국내산라이츄님 포함 3명이 추천
추천인 3
작성자
댓글 17
2018.10.01. 12:47
철퇴가 시급하군요ㅜ
2018.10.01. 12:52
지금도 서버가 되게 느린걸로 봐선 공격중인것 같네요...
2018.10.01. 12:57
네.. 바꾼 장비의 문제인가 했는데 그게 아니라 공격 같네요,,
점심즘 반응속도 너무 느렸어요 ㅎㅎ
점심즘 반응속도 너무 느렸어요 ㅎㅎ
2018.10.01. 13:31
제가 도울수 있는 부분이....... ㅠ ㅠ 이 무능에 슬프네요 ㅠ
2018.10.01. 13:34
요런거 실행해보세요.
tcpdump -vv udp
tcpdump -vv udp
2018.10.01. 14:24
오! 안그래도 tcpdump에 대해서 공부하고 있는 중입니다.
감사합니다.
2018.10.01. 14:28
문제점을 발견하기까지 고생이 정말 많으셨겠네요 ㅠㅠ
장비나 회선의 문제가 아니라는 것이 밝혀졌고 DDOS 공격이 의심된다니
한편으로는 다행이면서도 다른 한편으로는 걱정이 되네요 ㅜㅜ
직접적인 관련은 없겠지만 최근 국내 보안 커뮤니티들에 올라오는 글을 보면
보안프로그램에서 null scan 로그가 많이 뜬다는 얘기도 있던데요.
요새 전반적으로 다시 네트워크 해킹이 기승을 부리는 것 같더군요.
제가 컴맹이라서 직접적인 도움을 드리지는 못하지만 아무쪼록 잘 해결되면 좋겠습니다.
마스터 님께 항상 감사드립니다!
2018.10.01. 14:47
DDOS 라니... 멀 털어갈게 있다고 ㅠㅠㅠ
2018.10.01. 16:09
DDOS 공격할만한 사이트가 있었던가..;;
ㅠㅠ 고생이 많으십니다.
ㅠㅠ 고생이 많으십니다.
2018.10.01. 19:14
ddos라니... 힘내세요!
항상 감사합니다!
항상 감사합니다!
2018.10.01. 19:19
하... DDoS... 어떤 놈인가요... 어서 그놈의 마구니를 철퇴로...!
2018.10.01. 20:22
음... 방금전에도 잠시 연결이 안됬네요.
2018.10.01. 23:04
연결이 계속 불안정한거 보니까 계속 진행중인가보네요..
2018.10.01. 23:07
업타임이 낮네요. 앞단에 아이피 하나 두는건 어떠실지..
2018.10.01. 23:13
생각해보니 어떤 사람인지 집단인지는 모르겠지만
지난 여름부터 집요하게 DDOS 공격을 감행했다고 볼 수 있겠네요 ㅠㅠ
이 정도라면 정보통신망법 위반죄에 해당된다고 생각합니다.
지난 여름부터 집요하게 DDOS 공격을 감행했다고 볼 수 있겠네요 ㅠㅠ
이 정도라면 정보통신망법 위반죄에 해당된다고 생각합니다.
2018.10.01. 23:51
이정도 디도스면 철퇴 인정합니다.
2018.10.01. 23:56
권한이 없습니다.
어쨌든 나쁜 사람들에게는 법의 철퇴를 보여주시는 것도..