묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
봇의 자동 접속을 막고 싶습니다. 조언을 부탁드려요.
2008.12.10 16:25
제로보드xe 사용자입니다.
며칠 전부터 사이트에 봇이나 감염된 PC를 이용한 것으로 생각되는 자동 접속이 계속되고 있습니다.
로그 내용은 이렇습니다.
66.128.38.41 - - [10/Dec/2008:15:47:09 +0900] "GET /zbxe/?mid=club_survival&document_srl=3401231&page=6&user_id=Rocco&password1=&password2=&user_name=Rocco&nick_name=Rocco&email_address=rocco%40gmail.com&homepage=http%3A%2F%2Fceleb52x.hostshield.com%2F276.html&blog=lruhBfPXxNLZJVGdYGe&birthday=&allow_mailing=Y&sf=tBJeLewRPTS&nateon=VECNfUgifVvc&hobby=FHiqclzFEyLn&msn=rocco%40gmail.com HTTP/1.1" 200 70026
84.244.189.99 - - [10/Dec/2008:16:02:59 +0900] "GET /zbxe/?mid=club_military&document_srl=3131344&page=10&user_id=ohSGopWPQ&password1=&password2=&user_name=lublutebyayanka&nick_name=lublutebyayanka&email_address=lublutebyayanka%40gmail.com&homepage=http%3A%2F%2Fwww.google.com&blog=LSjpdrZIgy&birthday=&allow_mailing=Y&sf=KWIYajydKSHNnrkghQa&nateon=YrIcfmrOANUbVfT&hobby=TmIeATTKretTd&msn=lublutebyayanka%40gmail.com HTTP/1.1" 200 107400
보시는 바와 같이 붉은 부분에 게시판의 특정 내용을 호출하는 부분이 들어 있고 그 뒤에는 무작위로 user_id니 뭐니 하며 수많은 항목이 들어가서 게시판을 불러냅니다. (아마도 검색 사이트에 등록된 내용을 바탕으로 계속 호출하는 느낌이 드는군요.)
게시판을 호출하는 것 자체는 문제가 없지만, 수많은 IP(중국에서 아랍까지 전세계에 걸쳐 있습니다)에서 계속해서 접속이 들어어고 있으니 조금씩 부담이 되네요. 가만히 놔두면 IP가 계속 늘어나서 초당 수십개의 호출이 들어오니까요.
업체에 ip 차단을 부탁하지만, 바이러스인지 뭔지 차단을 계속해도 끝이 없으니 뭔가 방법을 찾을 수 없네요.
바이러스에 감염된 PC들이 왜 하필 제 홈페이지를 건드리는지는 모르겠지만(어쩌면 저 말고 다른 분들도 접하고 있는 일인지도 모르겠네요.) 위처럼 이상하게 들어오는 접속을 IPTABLES 같은 걸 사용하지 않고도 제로보드 자체에서 차단할 수는 없을까요?
IP가 아니라, 호출시의 문자열이라던가...그런 식으로 막는 방법은 없을지 조언을 부탁드립니다.
정확한 답변이 아니라도 좋습니다. 이를테면 어떤 파일을 수정하면 될거라던가...
며칠 전부터 사이트에 봇이나 감염된 PC를 이용한 것으로 생각되는 자동 접속이 계속되고 있습니다.
로그 내용은 이렇습니다.
66.128.38.41 - - [10/Dec/2008:15:47:09 +0900] "GET /zbxe/?mid=club_survival&document_srl=3401231&page=6&user_id=Rocco&password1=&password2=&user_name=Rocco&nick_name=Rocco&email_address=rocco%40gmail.com&homepage=http%3A%2F%2Fceleb52x.hostshield.com%2F276.html&blog=lruhBfPXxNLZJVGdYGe&birthday=&allow_mailing=Y&sf=tBJeLewRPTS&nateon=VECNfUgifVvc&hobby=FHiqclzFEyLn&msn=rocco%40gmail.com HTTP/1.1" 200 70026
84.244.189.99 - - [10/Dec/2008:16:02:59 +0900] "GET /zbxe/?mid=club_military&document_srl=3131344&page=10&user_id=ohSGopWPQ&password1=&password2=&user_name=lublutebyayanka&nick_name=lublutebyayanka&email_address=lublutebyayanka%40gmail.com&homepage=http%3A%2F%2Fwww.google.com&blog=LSjpdrZIgy&birthday=&allow_mailing=Y&sf=KWIYajydKSHNnrkghQa&nateon=YrIcfmrOANUbVfT&hobby=TmIeATTKretTd&msn=lublutebyayanka%40gmail.com HTTP/1.1" 200 107400
보시는 바와 같이 붉은 부분에 게시판의 특정 내용을 호출하는 부분이 들어 있고 그 뒤에는 무작위로 user_id니 뭐니 하며 수많은 항목이 들어가서 게시판을 불러냅니다. (아마도 검색 사이트에 등록된 내용을 바탕으로 계속 호출하는 느낌이 드는군요.)
게시판을 호출하는 것 자체는 문제가 없지만, 수많은 IP(중국에서 아랍까지 전세계에 걸쳐 있습니다)에서 계속해서 접속이 들어어고 있으니 조금씩 부담이 되네요. 가만히 놔두면 IP가 계속 늘어나서 초당 수십개의 호출이 들어오니까요.
업체에 ip 차단을 부탁하지만, 바이러스인지 뭔지 차단을 계속해도 끝이 없으니 뭔가 방법을 찾을 수 없네요.
바이러스에 감염된 PC들이 왜 하필 제 홈페이지를 건드리는지는 모르겠지만(어쩌면 저 말고 다른 분들도 접하고 있는 일인지도 모르겠네요.) 위처럼 이상하게 들어오는 접속을 IPTABLES 같은 걸 사용하지 않고도 제로보드 자체에서 차단할 수는 없을까요?
IP가 아니라, 호출시의 문자열이라던가...그런 식으로 막는 방법은 없을지 조언을 부탁드립니다.
정확한 답변이 아니라도 좋습니다. 이를테면 어떤 파일을 수정하면 될거라던가...