시작페이지로 시작페이지로
즐겨찾기추가 즐겨찾기추가
로그인 회원가입 | 아이디찾기 | 비밀번호찾기 | 장바구니 모바일모드
홈으로 와싸다닷컴 일반 상세보기

트위터로 보내기 미투데이로 보내기 요즘으로 보내기 싸이월드 공감
나꼼수를 들은 전산종사자로서 DDOS 대처법
자유게시판 > 상세보기 | 2012-02-23 11:15:33
추천수 0
조회수   1,571

제목

나꼼수를 들은 전산종사자로서 DDOS 대처법

글쓴이

최호황 [가입일자 : 2003-11-18]
내용
전산종사자로서 DDOS 대처법



아래에 질문하신 분이 있어 와싸다에 위대한 전산담당자가 많은지 익히 알고있지만

다들 바쁘신거 같아 몇자 적어봅니다.



참고로 저는 1초도 장애나면 안되는 시스템을 운영중이며, 실제 장애시 손해배상 줄소송 당합니다.



서버나 네트웍은 직접관리는 하지 않지만 머 DDOS를 담당하는 보안팀과 같이 일하니 대충압니다.

참고로 DBMS를 직접관리하는 12년차 IT종사자 입니다.



저희 회사도 매달 보안팀과 트래픽을 조사하면 중국쪽 IP를 통한 DDOS 공격이 매달 탐지됩니다.



일단 기본적으로 대용량 트래픽이 들어오면 장비를 갖춘 대부분의 회사의 경우 DDOS 장비에서 자동탐지 자동차단입니다.

사람이 머 할일이 없다는거죠.



만약 저희 IDC센터내에 저희 서버로 대역폭을 넘을 정도로 들어온다면 IDC에서 기본적으로 지네들이 자동으로

임의로 막고 통보해주는 식입니다.



물론 공격하는 특정 IP대역을 지정해서 막는것도 가능합니다.



나꼼수 주장대로 선관위가 KT 회선 2개를 끊어버렸다는 대응방식은 비 상식적인것은 맞습니다.

아마 LGNSYS 장비가 그정도의 트래픽은 자동감지 자동차단되었을거 같구요.



웹서버의 메모리가 FULL 났다는 주장은 어느정도 충분히 그럴 개연성이 있다고 생각합니다.

그래서 웹서버의 경우 정기적으로 Reboot 시켜줘야 하는 경우가 있습니다.



다만 김어준총수가 언급한 DB를 1초걸리는것을 30초 되게 헝클어버린다던지 하는 주장은

DB하는 사람으로서는 좀 말이 안되는 주장이긴 합니다.

전국 투표소 해봐야 테이블에 만건도 안될건데 그게 늦게 조회될 가능성도 없고,

그정도는 DB통계정보나 실행계획에 크게 영향을 받지 않을거 같습니다.



개인적으로는 선관위 정도의 사이트에서 선거당일날 모니터링이나 관리체계를 그정도로 한다는게 믿어지지

않습니다.

물론 선관위가 아니라 유지보수 업체에서 했을거 같지만 민간에서도 하는 장애를 위한 이중화나 DR 센터 이정도의 개념도 없는거 같더군요.



추천스크랩소스보기 목록
류철운 2012-02-23 11:17:29
답글

개인적으로 디도스 공격은 DB접속차단을 숨기기위한 페이크에 불과하다고 생각합니다.<br />
결국 선관위 내부에 협력자나 공모자가 있었을 것으로 예상합니다.

안소연 2012-02-23 11:23:38
답글

궁금한 것이 디도스 트래픽이 많지 않았다는 나꼼수 주장인데, LG엔시스 장비가 많지 않은 디도스 공격에 <br />
자동으로 차단되었다는 것이 좀 이해가 안가네요.<br />
보통 그런장비들이 디도스 공격이 많지 않았는데도, 자동차단하는 것으로 설정하나요?<br />
그냥 궁금해서 여쭤봅니다.

최호황 2012-02-23 11:24:46
답글

제가 말하는 차단이 서버 전체를 접속못하게 차단한다는게 아니라 공격들어온 IP대역을 막는다는 뜻입니다.

안소연 2012-02-23 11:28:48
답글

작정하자고 한다면, application단에서 스레드 sleep을 30초 정도 주고 그 이후에 DB를 가져오는것으로 개발도 되고, 가져왔는데 null로 설정해서 프로그램을 짤 수도 있죠.<br />
다만 이것이 음모론이냐 아니냐의 문제지, 머 맘만 먹으면 불가능할 건 없겠습니다.<br />
좌우간, 이 사건의 실체는 천안함처럼 뿌연 안개속에서 모든것을 추론하게끔 만들고 있다는 것이죠.<br />
이것이 전 핵심이라 여겨지네요.<br />

최호황 2012-02-23 11:39:23
답글

그정도로 프로그램이 수정된다면 로그에 남을건데.. 개발자와 서버담당자가 공모했다면 가능하지만.. <br />
저는 개인적으로 내부소행일 가능성은 많지 않은거 같습니다. <br />
만약 내부소행이라도 로그를 다 지워버렸다면 발혀낼 방법도 없구요

안소연 2012-02-23 11:46:28
답글

순전히 저의 음모론은 ..<br />
농협사건 때의 일당과 이 사건의 일당이 같지 않을까 점쳐 봅니다. ㅋㅋ<br />
<br />
최호황님 말씀 감사합니다.

최준 2012-02-23 12:13:27
답글

가카 정권은 국민들을 미생물학, 물리학, 국방,무기전문가, 물리학 거기다 전산전문가까지 <br />
<br />
만드는것 같습니다.. <br />
<br />
정말 지난 4년동안 너무많은 공부를 했다는...

정대용 2012-02-23 13:10:54
답글

누군지 " 설마! 그럴리가! " 하는 방심을 참 잘도 써 먹는 멋진(?) 전략가 넘들 입니다. --;

김태훈 2012-02-23 21:14:27
답글

저도 엔지니어 출신으로 추정해본다면....<br />
아마도 DB 테이블명에 언더바 하나씩 달아줬다가 되돌렸을거 같습니다.<br />
테이블 없다는 로그가 줄줄이 나왔겠지요.<br />
문제는 로그도 편집이 가능하다는거....

  • 광고문의 결제관련문의