한국레드햇 너나우리 DNSEver qmail.kldp.org 어드민플레이
안녕하세요, 영자 디지문입니다.

최근에 섭폭연 계정(blastlab)으로 웹부하 공격이 들어와 디지문 서버 전체적으로 성능 저하가 발생했던 사례가 있었던 이유로 이번 기회에 DDOS 공격에 좀 더 체계적으로 대비하고자 리눅스 커널 수준의 보안 설정을 종전보다 좀 더 강화하게 되었습니다.

단지 공격 발신지 IP만 노가다로 걸러내며 막는 방법은 아무래도 한계가 있기에 좀 더 체계적인 보안 대비책이 필요했습니다.

그래서 커널을 컴파일해서 업그레이드하는 작업이 필요했고 간간히 리부팅을 시도했던 적도 몇 차례 있었으며 iptables 방화벽 룰도 정상적으로 작동하는지 테스트가 좀 필요했습니다. 여러분께 사전 공지 없이 작업 진행한 점 죄송합니다.

쉽지 않은 작업이었습니다. 근 몇 달 간 좀 고생해가며 방법을 터득한 것이라... 룰 적용하면 웹접속만 몽땅 차단되게끔 제대로 작동하는지 확인도 해봐야 했습니다. 가끔씩 페이지 여는 중... 표시만 나오면서 웹접속이 잘 안 되던 경우가 있었을 겁니다. 지금은 룰 테스트 모두 마쳤고 방화벽은 정상적으로 가동 중입니다.

국가 단위로 접속을 제한할 수 있는 룰을 일부 적용해 놓았습니다. 올해 초 디지문서버를 크래킹했던 IP의 출처인 인도네시아는 싸그리 다 막아놨고요. 브라질 쪽도 통째로 막아 놨습니다. 그래봤자 큰 효과는 없을 테지만요...

httpDOS와 같은 툴로 웹부하 공격이 들어오는 것에 대비해서 공격 시도하는 IP는 자동으로 감지하고 차단되도록 확실히 설정해 놓았습니다. 단순 툴을 이용한 공격은 어지간해서는 다 막아낼 겁니다. 회사 동료가 공격툴을 갖고 있길래 그걸로 디지문서버에 공격 테스트를 해 보았는데 결과는 만점이었습니다. 룰 한 줄 설정 추가만으로 확실하게 막는군요.

보안에 항상 신경 쓰는 수준 높은 디지문 호스팅이 되도록 노력하겠습니다.

망극...
조회 수 :
5932
등록일 :
2008.11.01
16:48:15 (*.90.215.4)
엮인글 :
http://hosting.digimoon.net/board/16764/d1e/trackback
게시글 주소 :
http://hosting.digimoon.net/board/16764

[레벨:1]이화

2008.11.01
19:26:49
(*.63.52.14)
하하하! 감사합니다! 이제 우리
섭폭연때문에 디지문가족분들 전체가
피해 입는일은 없겠네요!! ㅠㅠ~
역시 디지문이네요 ^^

[레벨:5]민석

2008.11.01
21:51:14
(*.222.106.238)
수고하셨습니다 ^^

[레벨:1]축복

2008.11.05
00:34:59
(*.124.91.2)
더욱 좋아지고 있는 디지문 호스팅에 정말로 감사드립니다 ^^;
List of Articles
번호 제목 글쓴이 날짜 조회 수
122 Btool 사용하시는 입주자 분들 필독 바랍니다 [3] [레벨:15]id: 디지문디지문 2009-12-26 7538
121 12월 23일 삭제 계정 명단입니다 [1] [레벨:15]id: 디지문디지문 2009-12-23 5236
120 <완료>서버 CPU 업그레이드 공지입니다. [9] [레벨:15]id: 디지문디지문 2009-12-17 3916
119 12월 9~11일 2박 3일간 기술지원 중단 안내 [1] [레벨:15]id: 디지문디지문 2009-12-08 3763
118 디지문호스팅이 어느덧 3살이 되었습니다. [12] [레벨:15]id: 디지문디지문 2009-10-19 5849
117 09년 08월 30일 회수 계정 명단입니다 [8] [레벨:15]id: 디지문디지문 2009-08-30 6448
116 09년 08월 24일 회수 계정 명단입니다 [2] [레벨:15]id: 디지문디지문 2009-08-24 5536
115 2G 이상 용량 쓰는 계정은 일일 주기 백업 대상에서 제외합니다 [2] [1] [레벨:15]id: 디지문디지문 2009-06-25 25050
114 음냐... 간만에 DDOS 공격 받았습니다 [13] imagefile [레벨:15]id: 디지문디지문 2009-06-13 9927
113 SSH/ SFTP 서비스 시작합니다 [4] imagefile [레벨:15]id: 디지문디지문 2009-06-05 27542
112 15일 22시경 40분 이상 접속 장애 있었습니다 [1] [레벨:15]id: 디지문디지문 2009-05-15 3861
111 FTP 서비스 다시 시작합니다 [1] [레벨:15]id: 디지문디지문 2009-05-10 5843
110 <작업완료>하드웨어 업그레이드 공지 [4] [레벨:15]id: 디지문디지문 2009-04-29 3836
109 소소한 하드웨어 업그레이드 예정 [3] [레벨:15]id: 디지문디지문 2009-04-23 3824
108 웹메일을 Squirrelmail로 원복합니다 [2] [레벨:15]id: 디지문디지문 2009-04-22 7148
107 ☎☎☎☎☎ 계정 정리 예고~ ☎☎☎☎☎ [레벨:15]id: 디지문디지문 2009-04-07 3822
106 국내 공개 웹 게시판 보안 업데이트 공지 [레벨:15]id: 디지문디지문 2009-02-25 5832
105 메일 서비스 많은 이용 바랍니다 [1] [레벨:15]id: 디지문디지문 2009-02-21 3802
104 웹메일 프로그램 교체하였습니다. [2] imagefile [레벨:15]id: 디지문디지문 2009-02-20 9019
103 <완료>조만간 메일서버 프로그램 교체가 있을 예정입니다 [6] [레벨:15]id: 디지문디지문 2009-02-15 3931
102 Btool 사용하시는 입주자 분들 필독 바랍니다 [3] [레벨:15]id: 디지문디지문 2008-12-29 4088
101 12/13 ~ 12/15 2박 3일 간 기술지원 불가 공지 [3] [레벨:15]id: 디지문디지문 2008-12-12 3789
100 <필독 공지>FTPS (FTP-SSL) 지원 시작하였습니다 [19] imagefile [레벨:15]id: 디지문디지문 2008-11-09 34821
» 리눅스 커널 수준의 보안 설정을 조금 강화했습니다. [3] [레벨:15]id: 디지문디지문 2008-11-01 5932
98 디지문 호스팅이 첫 돌을 맞이하였습니다. [11] [레벨:15]id: 디지문디지문 2008-10-19 6580
97 PHP 5.2.6 업그레이드 후 에러나시는 분들 필독 [5] [레벨:15]id: 디지문디지문 2008-10-14 4846
96 PHP 4.4.8 -> 5.2.6 업그레이드하였습니다 [2] [레벨:15]id: 디지문디지문 2008-10-10 4128
95 SSL 보안서버 구현하였습니다 [9] imagefile [레벨:15]id: 디지문디지문 2008-10-05 9210
94 3일 23시 30분 경 서버 공격 있었습니다 [6] [레벨:15]id: 디지문디지문 2008-10-04 6328
93 조만간 PHP 5로 업그레이드 하도록 하겠습니다 [3] [레벨:15]id: 디지문디지문 2008-10-03 4273