퀵바


강호정담

우리 모두 웃어봐요! 우리들의 이야기로.



디도스 공격에 대한 의문점

작성자
Lv.50 궤도폭격
작성
15.06.27 02:06
조회
807


전 비전문가라 그냥 써봅니다. 서버에 대한건 거의 몰라요.


1. 서버 접속지연이 한 달 넘게 지난 이후에야 외부공격이라고 발표된 이유는? 전에는  트래픽 문제랬는데?


2. 서버가 옮겨진 바로 그 순간(진짜 그 순간)  디도스 공격이 들어왔단 말인가?


3. 디도스 공격을 한 달 가까이 지속한다는 말인가?


4. 디도스 공격받으면 서버 결제시스템 로그가  날아가나?


5. 그렇게 골치를 썩였는데 방화벽 등급 높이는 방법으로 해결될 정도의 디도스였나? 디도스 방어 능력이 전무한 서버였나?


6. 보통 디도스 공격을 받으면 게시판 글/댓글 순서가 역류하나?


7. 디도스 문제였으면 점검 시간이 하루 종일(그것도 여러번)이었던 이유는 무엇인가?


8. 지금까지 디도스 문제인건 문피아 운영진 측이 몰랐단 말인가?


9. 서버와는 다른 문제지만 왜 중복결제가 발생하나?


10. 서버 렉 경험으로 보아 디도스가 보통 5분 있다 5분 쉬다 이런식으로 오는 건가? 왜 아무 규칙도 없이 분단위로 잘되다 안되다 하는가?





Comment ' 9

  • 작성자
    Lv.88 leipiel
    작성일
    15.06.27 02:08
    No. 1

    자동문 서버라 그래요

    찬성: 0 | 반대: 0

  • 작성자
    Lv.80 fm***
    작성일
    15.06.27 02:40
    No. 2

    흠 테스트 테스트. 왜 이 글에만 댓글이 안달리는가.

    찬성: 0 | 반대: 0

  • 답글
    작성자
    Lv.80 fm***
    작성일
    15.06.27 02:40
    No. 3

    아 이제 되네요.

    찬성: 0 | 반대: 0

  • 작성자
    Lv.80 fm***
    작성일
    15.06.27 02:41
    No. 4

    솔직히 저도 DDoS 공격으로 보기는 어렵다고 생각합니다. 언급하신 것들에 대해 개발자로서 제 생각은 아래와 같습니다(보안 전문가가 아니라서 틀릴 수 있습니다). 순서동일.

    1. 문제가 길어지고 할말이 없으니까 핑계거리를 찾다 DDoS가 나온게 아닌가 싶습니다. 물론 사실관계를 떠나 문피아 측에서는 정말로 DDoS라고 생각하고 있을수도 있습니다. 뭐 알 수 없는 일이죠.

    2. 뭐 구지 따지자면 불가능하진 않을수도 있습니다. 특정 네트워크에 있는 장비들에 무작위로 날리고 있었는데 마침 옮겨간 곳이 그렇다던지... 하지만 과연...

    3. DDoS가 얼마나 지속되느냐는 뭐. 공격자 맘이지요. 근데 대부분 그렇게는 안할겁니다. 공격을 한달이나 지속하고 있으면 보통은 그 전에 경찰이랑 대면하게 되지 않을까요.

    4. 이건 좀... 말이 안된다고 봅니다. DDoS는 Distributed Denial of Service 입니다. 기본적으로 서비스가 동작하지 못하도록 부하를 주는거지 내부 데이터를 날리는건 이미 DDoS가 아닌거 같습니다.

    5. 보통 라우터나 방화벽 장비 레벨에서 필터링해주면 해결이 될 수도 있습니다. 다만 필터 규칙을 만들어 줄 수 있도록 공격 패킷이 어떤 노드(컴퓨터)들에서 오는지 알거나 구분할 수 있는 무언가는 있어야 합니다. 뭐 DDoS가 알려진지 꽤 됐고 수많은 공격과 방어가 있어왔으니 기본 방화벽 세팅으로 막아지는거도 무리는 아닙니다. 뭐 문피아가 정말 최신의 기법을 사용해서 공격당할만한 곳인지도 모르겠구요.

    6. 기존에 있던게 그러는 것은 말도 안됩니다. 그건 DB의 내용이 변조되었다는 뜻이니까요. 다만 공격을 받던 중 서버가 과부하 걸린 상태에서 올라오는 글들은 구현이 어떻게 되어있느냐에 따라서 가능할 수도 있다고 봅니다. 글을 쓰고 먼저 등록버튼을 눌렀는데 부하가 걸려 밀려있다가 나중에 쓴 글이 먼저 등록되버리면 뒤집힐 수도 있습니다. 다만 timestamp의 문제인데... DB에 커밋되는 시간을 기준으로 한다면 게시물에 시간이 뒤집혀 보일수는 없을 것이고, 등록버튼 누를 때 그냥 시간정보 받아와서 그거도 같이 DB에 밀어넣는 식이라면... 뒤집힐 수도 있습니다. 좋은 구현은 아니죠.

    7. 글쎄요... 대체 무엇이었을까요... 궁금합니다.

    8. 실제로 공격이 있었다는 가정하에, 문피아가 발빠르게 파악할 수 있을만한 능력이 있어보이진 않습니다.

    9. DDoS로 설명할 수 없는게 너무 많죠. 중복결제는 트랜잭션이 깨졌다고밖에 볼 수 없는데... 좀 이해가 안가는 부분입니다. 차라리 공격으로 인한 트랜잭션 실패로 결제가 실패할 수는 있을거 같습니다만... 아니면 뭐... 설마... 결제모듈 구현에 트랜잭션이 없다던지.. 설마... 흠... 설마요... 그럴리가...

    10. 거 참... 네... 거시기 합니다. 뭐라 말할수가 없네요... 납득할 수 없습니다.

    찬성: 0 | 반대: 0

  • 답글
    작성자
    Lv.94 프로그래머
    작성일
    15.06.27 07:08
    No. 5

    제 생각을 적자면
    1. 신고까지 한 걸 보면 디도스 공격이 있었던 건 사실인 것 같습니다.
    2. 저도 이건 납득이 좀 안되긴 합니다. 이건 내부 문제도 있긴 있었다고 봐야 할 것 같네요.
    3. 이것도 납득이 안되는 하는데 그정도 경험도 없었다 치면 역시 불가능한 건 아닙니다.
    4. 디도스공격을 받으면 연산능력이나 IO를 다 써버릴 수 있기 때문에, 트랜잭션이 걸리지 않은 코드나 결함이 있는 코드로 인해 잘못 동작할 수 있습니다. 결제 오류는 이걸로 발생했을 가능성이 높고 문피아가 가장 먼저 신경써서 해결해야할 문제일 겁니다.
    5. 공격하는 아이피 대역을 막았다고 하는 걸 보면 이전에는 안했지만 지금은 대응을 하고 있습니다.
    6. 글 차례가 바뀌는 건 가장 높은 인덱스가 아니라 이전에 삭제된 인덱스에 새 글이 올라오는 문제 때문인 것 같고 아마도 간단한 SQL으로 해결할 수 있는 문제일 겁니다.
    7. ?
    8. 빨라진 걸 보면 지금은 능력이 갖추어진 것 같네요.
    9. 모르는 일이죠.
    10. 저도 잘 모르겠고 판단은 각자가 알아서

    찬성: 0 | 반대: 0

  • 작성자
    Lv.23 특류
    작성일
    15.06.27 06:25
    No. 6

    문피아 측은 서버 느려지는거 자기 탓이 아니라 디도스 공격이니 자기들 잘못은 없슴. 서버 맛탱이 간 건 해커 탓이니 자기들도 피해자라서 보상이나 책임 따윈 없다라고 공지에 쓴거 같음.

    찬성: 0 | 반대: 0

  • 답글
    작성자
    Lv.96 고월조천하
    작성일
    15.06.27 06:31
    No. 7

    설마 그렇기야 하겠읍니까만 납득이 안 되는 전이 너무 많네요. 분명히 어느 정도의 규모가 됬던 보상책은 낭겠지요. 문제는 근본적 체질개선이 없는한 다음번에 다른 분제가 발생하도 똑같은 스토리가 될거라는 점 이죠.

    찬성: 0 | 반대: 0

  • 답글
    작성자
    Lv.1 [탈퇴계정]
    작성일
    15.06.27 08:24
    No. 8

    의혹이 겹치면 음모론이 아니라 사실인듯. 그냥 핑계죠.

    찬성: 0 | 반대: 0

  • 작성자
    Lv.20 서버마스터
    작성일
    15.06.27 08:43
    No. 9

    Syn공격이라 그렇죠. 대대적인 DDOS면 IDC에서 차단합니다. 문피아도 피똥싼게 Syn공격당하면 초반은 모르죠. 서서히 증가 시켜서 어디가 문제인지 모르게 공격하는데.

    찬성: 0 | 반대: 0


댓글쓰기
0 / 3000
회원가입

강호정담 게시판
번호 제목 글쓴이 날짜 조회
222875 선호작 모두 삭제허고 탈퇴하고자 합니다. +2 Lv.1 [탈퇴계정] 15.06.25 950
222874 글 삭제에 대한 법률상식+문피아의 계약해지 관련 약관 +15 Lv.99 墨歌 15.06.25 1,597
222873 사태가 이지경이 되도~ +1 Lv.65 다비 15.06.25 811
222872 보법과 신법, 경공 간의 차이를 알고 싶습니다. +16 Lv.43 Daon타이탄 15.06.25 1,594
222871 자제&침묵하라는 분들께 +8 Lv.42 myco 15.06.25 842
222870 아니 무슨 결제내역이 제대로 되는것도 없고 확인도 안되고 +4 Lv.98 Emc 15.06.25 655
222869 중복결제한게 결제내역에 남아있으면 몰라도,,안남아있는... +2 Lv.73 또다른내일 15.06.25 643
222868 리버가 누군가 했습니다. +3 Lv.36 옥탈플로 15.06.25 822
222867 문제많네요 Lv.65 선임이등병 15.06.25 622
222866 문피아가 너무 느려서 아예 게시물을 씁니다 +32 Personacon 별가別歌 15.06.25 1,249
222865 도를 넘는게 뭔지 모르겠네요. +5 Lv.25 다이버스 15.06.25 859
222864 판타지 소설이 발달한 소설사이트 어디가 있을까요? +15 Lv.19 ForDest 15.06.25 1,455
222863 공지사항 보면 금일오전중으로 해결이 된다는데.. +7 Lv.99 짬냥 15.06.25 851
222862 작가가 인질로 보여요. +2 Lv.92 청안청년 15.06.25 905
222861 침묵의 미덕에 대해. +18 Lv.58 kerin 15.06.25 1,151
222860 결제 Lv.5 꼬마뱀프 15.06.25 607
222859 창조경제,,창조문피아.... +5 Lv.61 풍훈탑 15.06.25 798
222858 지금도 중복결제 되나요? +1 Lv.61 묘묘랑 15.06.25 458
222857 너희들의 잘못은 너희들이 알려라.. Lv.61 풍훈탑 15.06.25 541
222856 문피아 고객문의 센터 전화 완전 골때리네요 +4 Lv.76 파군 15.06.25 1,076
222855 골드날아간거 얼마안되지만.복구해주세요 +3 Lv.99 갑바만당 15.06.25 679
222854 일괄 처리 된다는 오전은 지났는데 왜 처리가 안되있냐? Lv.75 보라의하얀 15.06.25 510
222853 소설 사이트가 +1 Lv.51 뻥티기 15.06.25 731
222852 안분자족, 안빈낙도와 비슷한 고사성어를 찾는데, 문피즌... +6 Lv.70 검은하늘새 15.06.25 767
222851 지금 중복결제 되고 있는데 사이트 열어놓아도 되나요? +1 Lv.45 빛나리야 15.06.25 614
222850 이런 혼란을 틈타 +6 Lv.71 평타평 15.06.25 604
222849 제가 말하는 전문가 수준이란 +2 Lv.60 카힌 15.06.25 544
222848 문피아 쉴드치는 분들의 이상한 공통점... +9 Lv.6 Morek 15.06.25 1,074
222847 왜 결제가 200원씩 되죠? Lv.45 빛나리야 15.06.25 410
222846 왜 결제가 200원씩 되죠? Lv.45 빛나리야 15.06.25 470

신고 사유를 선택하세요.
장난 또는 허위 신고시 불이익을 받을 수 있으며,
작품 신고의 경우 저작권자에게 익명으로 신고 내용이
전달될 수 있습니다.

신고
@genre @title
> @subject @time