포럼
ddos 방어는 어떻게들 하고 계시는가요?
2014.03.25 00:43
이놈의 디도스공격은 끊임없군요...
전 우분투 + 아파치 서버를 운영하는데 디도스 방어에 너무나도 취약하네요 ㅠㅠ
하루에 1~10씩은 꼭 공격해오니 참...
왠지 f5를 무한으로 누르는거 같기도 하구...
서버 전문가도 아닌지라 막연히 서버를 죽이는 수밖에 ㅠ.ㅜ 방법이 없네요..
우리 xe 여러분들은 어떻게 대처하시고 계시나용?
댓글 18
-
핸들이막뽑혀
2014.03.25 01:09
-
쿨럭이
2014.03.25 19:51
아무래도 저의 한 사이트가 외국에 거주하는 교포들 위주로 하는 사이트가 하나 있다보니 외국아이피 차단은 할수가없네용 ㅠㅠ 결국 일반인이 방어하기엔 마땅한 방법이 없는거군요..
-
silhwang
2014.03.25 15:34
디도스 들어오면 증상이 어떤가요?
전 최근에 서버 하드를 엄청 드르륵 거리면서 읽어대더라구요.
조치할 수 있는 방법은 그냥 전원 강제로 끄기ㅠ
그래서 서버를 공유기 뒷단에 물리고 포트포워딩으로 운영중입니다.
거기에 윗분 말씀대로 geoip 설치하여 외국ip 차단했고요.
덕분에 스팸글에서 해방ㅎㅎ
-
쿨럭이
2014.03.25 19:53
네 저역시 하드가 엄청 드득~거리네요.. 스팸도 무시 못하겠고.. 글작성권한으로 스팸글은 어느정도 해소해놓았지만..
저두 그냥 전원끄는 ...
-
silhwang
2014.03.25 21:14
geoip 정말 설치해볼만 합니다.
혹 운영중인 사이트랑 서버 컴퓨터 사양좀 알 수 있을까요? 궁금해서ㅎ -
핸들이막뽑혀
2014.03.25 23:18
하드가 엄청 드득 거린다라..... 정적파일을 긁어가는거 아닌가요? PHP 만으로 저렇게 하드가 드드득 거릴정도면 CPU도 장난 아니게 나와야 합니다. 이미지 파일 같은거 타켓으로 동접공격하면 Disk I/O로 인해서 서버 과부하가 생기게 되서 서버 성능이 급격하게 낮아 집니다.
이런경우에 서버 앞단에 캐시 서버를 세팅하고 정적파일을 캐시서버에 메모리 캐시 시켜놓으면 어느정도 과부하는 줄일수 있을 겁니다. 뭐.. 서버 앞단에 캐시서버 놓는다는것 자체가 추가 비용 발생이지만요.
그게 힘들면 접속로그를 분석해서(간단한 명령어로 ip를 뽑을 수 있으니까..) 그걸기반으로 iptables 를 이용해서 방화벽으로 막으시던지 하심될듯하네요. 그게 아니면 긁어가는 파일 패턴을 정규식으로 만들어서 Fail2ban 에 룰셋을 추가하는 방법도 방법이긴 합니다.
-
쿨럭이
2014.03.26 01:47
서버쪽은 아직 무뇌한과 다름없어서요.. 이제겨우 어떤 패턴으로 되는지 살짝 아는정도라..어렵네요
-
LI-NA
2014.03.25 17:20
음... IDC에서 DDoS 방어장비 밑에 있습니다. :)
이게 답인 것 같네요... ㅠ
-
상자님
2014.03.25 21:40
기가급으로 요청하지않는이상은
대부분 초당요청수 제한과 빵빵한 서버로 막아내실수 있을거에요
저도 1초에 5회이상 요청제한두고 사용중인데
봇이나 신디케이션 모두 정상작동하고 잘 긁어갑니다
-
쿨럭이
2014.03.26 01:46
제 서버컴이 상당히 구형모델이라.. ㅠㅠ
-
DynamicLaser
2014.03.26 17:25
집안 내에서 사용하시면 공유기만 좀 좋은거로 바꾸시면 DDoS방어 기능이 내장되어있습니다(저는 현재 TP-LINK사 공유기 사용중이고, 약 6만원대 모델인데 DDoS공격방식별 방어범위 선택도 있습니다.)
-
커버
2014.03.26 20:08
궁금한점이 있어 쪽지드렸습니다!
-
yoohyosik
2014.04.15 10:32
유료 방어 말곤 답이 없더라구요.
-
루팡쿠팡
2014.04.18 09:22
어떤거 사용하시나요?
-
HolyJohn
2014.04.18 07:11
하아... 저도 이걸로 골머리 앓고 있죠...
-
RedLan
2014.04.19 00:28
10Gbps 백본으로 받아내고 있습니다.
-
타이스크로
2015.02.24 20:53
전 http://eisoft.meximas.com/ 업체 방어 쓰면서 방어하고 있어요 좋은거같음
-
독도2005
2015.02.25 20:12
웹호스팅이라 업체에서 제대로 해주기를 바랄 수 밖에.... ㅠㅠ
DDOS 방어는 서버단하고 네트워크단하고 IDC 단으로 구분해서 하시는게 좋아요.
서버단에서는 간단하게 할수 있는게 Fail2Ban 이용해서 웹서버로그에 특정 패턴이 몇번이상 연타로 들어오면 iptables 을 이용해서 ip를 차단하도록 설정하면 됩니다. 뭐 근데 DDOS라는게 기가급으로 들어오면 그때부터는 서버만의 문제가 아니게 되지요.
네트워크단은 라우터나 스위치단에서 처리하는 건데, 이거는 네트워크 관제실에서 모니터링에 다 보이는데 문제는 이걸 막아줄지는 미지수라는거.. 보통 네트워크 대역이 DDOS 대역보다 훨씬 큰 경우에는 그냥 냅두는 경우가 많습니다.
IDC 단은 겁나 큰 건수가 들어오지 않으면 별로.. IDC 단으로움직이면 그때는 뉴스에도 나올법한 거겠지요.
보통 호스팅 업체의 경우에는 서버 앞단에 DDOS 방어용 장비를 장착하기도 하지만 그것도 버텨봤자 몇십분이고 대부분 KISA 등이나 이런대랑 연계해서 처리하는 경우가 많은걸로 알아요.
아, 또.... IP 조회해서 자주 들어오는 국가단위를 알아두고 GeoIP 웹서버 모듈을 이용해서 그냥 차단을 하시는것도 좋은 방법이 될수도.. 아싸리 한국만 접속하게 한다든지 하는 뭐 그런거.