공격 IP 차단

2012.12.02 18:53

Shadow 조회 수:73938

무슨 이유인지 모르겠지만 특정 IP(163.19.184.101)로부터 수일간 지속적으로 서버를 공격하는 것이 확인되었습니다.


덕분에 수십기가짜리 경고 로그 파일이 생겼네요... 그 여파로 시스템 디스크 Full로 일부 서비스에 문제가 있었습니다.


공격하는 IP를 확인해 보면 대만 소재 국립대로 확인이 되네요.


% [whois.apnic.net node-3]

% Whois data copyright terms    http://www.apnic.net/db/dbcopyright.html


inetnum:        163.13.0.0 - 163.32.255.255

netname:        TANET-B

descr:          imported inetnum object for MOEC

country:        TW

admin-c:        TA61-AP

tech-c:         TA61-AP

status:         ALLOCATED PORTABLE

notify:         ZCHEN@twnmoe10.edu.tw

mnt-by:         MAINT-TW-TWNIC

changed:        hostmaster@arin.net 20020610

changed:        hm-changed@apnic.net 20030407

changed:        hm-changed@apnic.net 20040926

changed:        hm-changed@apnic.net 20041214

changed:        hm-changed@apnic.net 20050119

changed:        hostmaster@twnic.net.tw 20050131

source:         APNIC


person:         TANET ADMIN

nic-hdl:        TA61-AP

e-mail:         tanetadm@moe.edu.tw

address:        12F, No 106, Sec. 2, Heping E. Rd., Taipei

address:        Taipei, 106, R.O.C

phone:          +886-2-2737-7044

fax-no:         +886-2-2737-7043

country:        TW

changed:        hostmaster@twnic.net.tw 20090212

mnt-by:         MAINT-TW-TWNIC

source:         APNIC


inetnum:        163.19.0.0 - 163.19.255.255

netname:        T-HCRC.EDU.TW-NET

descr:          Taipei Taiwan

country:        TW

admin-c:        AH171-TW

tech-c:         AH171-TW

mnt-by:         MAINT-TW-TWNIC

remarks:        This information has been partially mirrored by APNIC from

remarks:        TWNIC. To obtain more specific information, please use the

remarks:        TWNIC whois server at whois.twnic.net.

changed:        chuang@mail.moe.gov.tw 19921220

status:         ASSIGNED NON-PORTABLE

source:         TWNIC


person:         Admin

address:        HsinChu Taiwan

country:        TW

e-mail:         abuse@hcrc.edu.tw

nic-hdl:        AH171-TW

changed:        hostmaster@twnic.net.tw 20041018

source:         TWNIC


별 대응 없이 서버에서 해당 IP를 막아버렸습니다.


혹 이후 같은 IP 대역에서 동일한 공격이 확인되면 해당 대역(163.13.0.0 - 163.32.255.255)을 모두 차단할 예정입니다.




번호 제목 글쓴이 날짜 조회 수
공지 Respawn---ed! Shadow 2023.06.01 1405
공지 서버 업데이트 [3] Shadow 2014.12.25 59263
공지 서버 복구 [3] Shadow 2014.10.01 59737
공지 신규 회원 가입 관련 안내 [1] Shadow 2013.09.17 103069
공지 FTP Server TLS 암호화 추가 [7] Shadow 2013.02.18 112132
공지 중국/대만 전체 IP 차단 [3] Shadow 2013.01.02 110619
공지 [종료] FTP 대신 WebHard를 이용해 주세요 [1] Shadow 2012.05.14 118212
45 홈페이지 주소 변경 [3] Shadow 2009.08.22 57050
44 웹하드 소개 및 사용 방법 [2] Shadow 2009.08.28 56866
43 torrent tracker 소개 및 이용방법 file Shadow 2009.08.28 73691
42 FTP 접속 방법 [6] Shadow 2009.09.01 52903
41 서버 이용 안내 Shadow 2009.11.01 56766
40 회원 레벨 및 포인트 [4] Shadow 2009.12.06 55881
39 FTP 중지 (재가동 중) [11] Shadow 2010.02.22 50762
38 FTP Online! [17] Shadow 2010.02.25 49063
37 홈페이지 리뉴얼 (Re-Newal) 중! [4] Shadow 2010.03.29 50277
36 발견된 문제점 [4] Shadow 2010.03.30 54379
35 웹하드 데이터 정리 [1] Shadow 2010.03.31 56888
34 홈페이지 회원 가입 제한 (임시) [4] Shadow 2010.03.31 56344
33 서버 OS 업데이트 [10] Shadow 2010.04.04 92903
32 회원 가입 가능 [1] Shadow 2010.04.15 62560
31 서버 시스템 메인보드 교체 [15] file Shadow 2010.06.26 69901
30 저용량 (8~16MB) SD 카드를 구합니다 [6] Shadow 2010.08.03 77849
29 휴면계정 삭제 [2] Shadow 2010.08.29 67249
28 시스템 점검 Shadow 2010.09.21 66486
27 운영체제 변경 시도 (무기한 연기) [1] Shadow 2010.09.22 68211
26 홈페이지 운영에 관련하여 [6] Shadow 2010.11.15 68858

사용자 로그인