공격 IP 차단

2012.12.02 18:53

Shadow 조회 수:73937

무슨 이유인지 모르겠지만 특정 IP(163.19.184.101)로부터 수일간 지속적으로 서버를 공격하는 것이 확인되었습니다.


덕분에 수십기가짜리 경고 로그 파일이 생겼네요... 그 여파로 시스템 디스크 Full로 일부 서비스에 문제가 있었습니다.


공격하는 IP를 확인해 보면 대만 소재 국립대로 확인이 되네요.


% [whois.apnic.net node-3]

% Whois data copyright terms    http://www.apnic.net/db/dbcopyright.html


inetnum:        163.13.0.0 - 163.32.255.255

netname:        TANET-B

descr:          imported inetnum object for MOEC

country:        TW

admin-c:        TA61-AP

tech-c:         TA61-AP

status:         ALLOCATED PORTABLE

notify:         ZCHEN@twnmoe10.edu.tw

mnt-by:         MAINT-TW-TWNIC

changed:        hostmaster@arin.net 20020610

changed:        hm-changed@apnic.net 20030407

changed:        hm-changed@apnic.net 20040926

changed:        hm-changed@apnic.net 20041214

changed:        hm-changed@apnic.net 20050119

changed:        hostmaster@twnic.net.tw 20050131

source:         APNIC


person:         TANET ADMIN

nic-hdl:        TA61-AP

e-mail:         tanetadm@moe.edu.tw

address:        12F, No 106, Sec. 2, Heping E. Rd., Taipei

address:        Taipei, 106, R.O.C

phone:          +886-2-2737-7044

fax-no:         +886-2-2737-7043

country:        TW

changed:        hostmaster@twnic.net.tw 20090212

mnt-by:         MAINT-TW-TWNIC

source:         APNIC


inetnum:        163.19.0.0 - 163.19.255.255

netname:        T-HCRC.EDU.TW-NET

descr:          Taipei Taiwan

country:        TW

admin-c:        AH171-TW

tech-c:         AH171-TW

mnt-by:         MAINT-TW-TWNIC

remarks:        This information has been partially mirrored by APNIC from

remarks:        TWNIC. To obtain more specific information, please use the

remarks:        TWNIC whois server at whois.twnic.net.

changed:        chuang@mail.moe.gov.tw 19921220

status:         ASSIGNED NON-PORTABLE

source:         TWNIC


person:         Admin

address:        HsinChu Taiwan

country:        TW

e-mail:         abuse@hcrc.edu.tw

nic-hdl:        AH171-TW

changed:        hostmaster@twnic.net.tw 20041018

source:         TWNIC


별 대응 없이 서버에서 해당 IP를 막아버렸습니다.


혹 이후 같은 IP 대역에서 동일한 공격이 확인되면 해당 대역(163.13.0.0 - 163.32.255.255)을 모두 차단할 예정입니다.




번호 제목 글쓴이 날짜 조회 수
공지 Respawn---ed! Shadow 2023.06.01 1390
공지 서버 업데이트 [3] Shadow 2014.12.25 59246
공지 서버 복구 [3] Shadow 2014.10.01 59734
공지 신규 회원 가입 관련 안내 [1] Shadow 2013.09.17 103068
공지 FTP Server TLS 암호화 추가 [7] Shadow 2013.02.18 112130
공지 중국/대만 전체 IP 차단 [3] Shadow 2013.01.02 110617
공지 [종료] FTP 대신 WebHard를 이용해 주세요 [1] Shadow 2012.05.14 118210
25 서버 시스템 점검 (완료) [4] Shadow 2013.01.28 63149
24 wowjam님 감사합니다. Shadow 2011.01.03 65981
23 시스템 점검 Shadow 2010.09.21 66486
22 HoneyMoon [9] file Shadow 2011.11.25 66734
21 휴면계정 삭제 [2] Shadow 2010.08.29 67249
20 운영체제 변경 시도 (무기한 연기) [1] Shadow 2010.09.22 68210
19 서버 업데이트 예정 file Shadow 2012.05.07 68316
18 홈페이지 운영에 관련하여 [6] Shadow 2010.11.15 68858
17 에어비디오 서버 영상 추가 Shadow 2010.12.18 69165
16 sujang님 감사합니다. Shadow 2011.01.27 69679
15 서버 시스템 메인보드 교체 [15] file Shadow 2010.06.26 69901
14 플꼬님 감사합니다. Shadow 2010.12.30 69978
13 Server Specification Shadow 2012.04.05 70156
12 zeno님 감사합니다. Shadow 2011.01.27 70864
11 결혼합니다 [8] Shadow 2011.11.14 70984
10 AirVideo Server 비공개 전환 Shadow 2011.01.04 71990
9 torrent tracker 소개 및 이용방법 file Shadow 2009.08.28 73689
» 공격 IP 차단 [12] Shadow 2012.12.02 73937
7 저용량 (8~16MB) SD 카드를 구합니다 [6] Shadow 2010.08.03 77846
6 제로보드 (Xpress Engine) 1.5.2.4 업데이트 완료 [4] Shadow 2012.05.07 79876

사용자 로그인