HOME

  1.  자유게시판
  2.  묻고답하기
  3.  방명록
  4.  알립니다
  5.  통합게시판
  6.  중국견문록
naver에 문하우스로 검색하세요

한달간의 인기게시물

아스팔트6 - 안드로이드...
상단 메인메뉴에 관하여...
MH 슬라이딩 배너 0....
게시판분류기능사용문의
문하우스팝업위치조정후 ...
파일 첨부 기능, 문의...
mh_transformer보다 앞...
스마트폰내장메모리(=이동...
Dynamic Auto Painte...
메뉴 라인에 더보기 부...

    오늘: 140名 3,168 view
    어제: 185名 3,576 view
    총합: 378,222名 10,331,715

rss feed
자유게시판
며칠전 부터 트래픽이 엄청 오바하네요. [레벨:30]id: 팔공산 2010.03.15.월 12:42 1 Comments 1274 Views

어제는 오후1시 쯤에 트레픽1G가 오버해 버렸습니다.

그래서 4,000원이라는 거금(?)을 투자해서 리셋했습니다.emoticon

 

ip를 확인해보니 한놈이 엄청나게 끌어갔더군요.

61.111.15.10
61.111.15.20
61.111.15.30

그래서 ip차단했습니다.

 

그런데 오늘 또 다른 놈이 끌어가네요

116.125.142.203

 

이놈들 로봇같은데 구글이나 네이버는 아닌 것 같은데 어디일까요.

emoticon

[레벨:2]앙띠
2010.04.26 13:18:47 댓글

검색해 보니 이런글이 있네요.

다른분들도 참고하시라고 옮겨 봅니다.

======================================

며칠전부터 'pirs'라는 User-Agent명으로 페이지를 너무 많이 긁어가는 경우가 많았다. 어제 하루만 18000여건의 페이지 요청이 발생했다. 웹로그를 살펴봤더니 Referer중에 www.pirst.kr:6600/ 가 남아있다. html 소스를 봤더니 다음과 같은 내용이 나온다. 바로 11월말에 구축했다는 'KISA 개인정보 노출 대응체계' 사이트였다.

* Project Name :  KISA 개인정보 노출 대응체계 구축
* Source Name : header.jsp
* Description : (대응시스템)HEADER
* DATE : 2009.06.27
* Author  : OOO
* History : 2009.06.27


'다음'에서 'KISA 개인정보 노출 대응체계'를 검색하면 다수의 기사가 나온다. 그 중 '세계일보' 기사 하나만 살펴보자.

  • 방통위와 한국인터넷진흥원(KISA)은 웹사이트에서 노출되는 개인정보를 검색·대응하는 '개인정보 노출 대응시스템'을 23일 구축완료
  • 24일부터 365일·24시간 운영
  • 하루 약 6500개 웹사이트에서 개인정보 노출을 검색
  • 그동안 포털 검색을 활용, 웹사이트에서 주민등록번호만 노출됐는지 검색했으나 이번 상황실 운영을 계기로 신용카드번호·계좌번호 등 9개 개인정보 노출을 검색

  • '개인정보 노출 대응시스템' 무엇이 문제인가.

    1. 대상이 6500여개 웹사이트이다. 개인정보 자체를 취급하지 않는 사이트는 대상에서 제외해야 하는데, 취급 유무 판단은 하지 않는 것으로 보인다. 개인정보가 없는 사이트도 저 'pirs', 'pirst' 봇이 방문을 했기 때문이다.
    2. 하루에 18000여 페이지를 긁어갔다. 문이 열렸다고, 신발자국 내면서 집안 구석구석 먼지하나까지 확인한 것이 아닌가. 그 것도 주인도 모르게 말이다. 목적이 분명하다면 대상 사이트에는 미리 알려줘야하는 것이 옳다.
    3. robots.txt는 전혀 읽지 않는다. 봇(bot)의 기본 룰을 따르지 않는 것이다. 모든 페이지의 개인정보를 확인해야한다는 이유로 robots.txt을 따르지 않는 것으로 보인다. 그러나 비공개가 필요한 페이지를 제외하게 pirs 봇에 맞게 robots.txt을 설정할 수도 있는데, 이 걸 완전히 무시한 것이다.
    4. 모니터링한 대상 사이트의 웹페이지를 개인정보 노출에만 이용할지는 의문스럽다. 페이지 전체를 긁어가는 형태이기 때문이다. 저인망식으로 웹페이지를 마구잡이 긁어가서 감시한다면  웹생태계를 파괴하는 일이 될 수도 있다. 현 정부에서 규제와 감시가 강화됐기 때문에 의심하게 된다.

    5. 만약 개인정보를 취급하지 않는 곳이라면, KISA에 제외요청할 수 있겠지만 2가지 방법 중에 한가지 방법으로 차단조치를 취할 수도 있다.

      1.  웹서버 설정에 User-Agent명으로 차단 (403 페이지로 처리)

      SetEnvIfNoCase User-Agent   "pirs"   notaccept
      SetEnvIfNoCase User-Agent   "pirst"  notaccept

      <Location "/">
          Order allow,deny
          Allow from all
          Deny  from env=notaccept
      </Location>



      2. 방화벽에서 봇 IP를 차단

      pirs 봇은 210.97.192.140~210.97.192.149 에서 접속했다. 방화벽에서 210.97.192.0/24 대역 전체를 또는 해당 IP만 차단한다.
      pirst 봇은 61.111.15.10 과 61.111.15.20, 61.111.15.30 에서 접속했다. pirst봇은 한 두 페이지 정도만 요청이 이뤄졌다. 이 3개 IP는 차단전에 좀 더 지켜보고 요청이 많다면 차단 처리하는게 좋을 듯.

번호
제목
글쓴이
72 문하우스 홈페이지는 통합게시판 위젯이 없으면 어떻게 관리하나요;; 13
[레벨:3]eond.com
2010-11-20 976
71 아이폰 개발자 양성 교육 [ App개발 및 테스팅 지원 ]
안지은
2010-09-16 999
70 JAVA개발자, 안드로이드 개발자, DBA전문가 양성 [ 국비 200만원/ 취업 100% 지원 ]
안지은
2010-09-16 863
69 레이아웃에 언어팩 추가 예제 1
[레벨:7]id: 티그
2010-09-15 899
68 php버전을 업 했습니다.
[레벨:30]id: 팔공산
2010-09-11 943
67 예스창업입니다 3
예스창업
2010-08-31 914
66 인텔 CPU 기반 완제품 PC '정품 바코드' 부착 비중 부쩍 늘어
조대코알라
2010-08-02 967
65 XE로 홈페이지한번 만들어봤어용^ ^ 1
[레벨:2]명달이
2010-06-20 1122
64 ㅎㅎ 올때마다 제가 이러네요. 1
[레벨:7]id: 티그
2010-05-08 1038
며칠전 부터 트래픽이 엄청 오바하네요. 1
[레벨:30]id: 팔공산
2010-03-15 1274
62 문하우스 게시판의 업그레이드후에 3
유료회원감로수
2010-03-14 1306
61 3월에 눈이 엄청 오네요 2
[레벨:30]id: 팔공산
2010-03-10 1224
60 트렌스포머 팝업 짱입니다. 3
[레벨:2]하늘향기
2010-03-05 1361
59 MBC 후 플러스 20100204 - 수출용 VS. 내수용
유료회원감로수
2010-02-15 1293
58 즐거운 명절 되시기를 바랍니다. 1
유료회원감로수
2010-02-13 1266
57 설날 잘보내시고 ..새해 복 많이 받으시길... 1
[레벨:7]언약
2010-02-12 1262
56 불여우에서 이렇게 보이네요. 1
[레벨:7]id: 티그
2010-02-06 1447
55 이미지 리사이즈 모듈 3
유료회원감로수
2010-01-13 1482
54 새해 복많이 받으세요 1
유료회원감로수
2009-12-25 1564
53 성탄 축복이 넘쳐 파도 가 되시길... 1
유료회원숙지황
2009-12-25 1591
52 오랜만에 들어와 봤습니다^^ 2
유료회원바람소
2009-12-15 1885
51 팔공산님 쉬엄쉬엄 하세요. 1
유료회원감로수
2009-10-20 2101
50 다녀갑니다 2
유료회원감로수
2009-10-14 1969
49 팔공산님! 이제야 홈에 들어올 수가 있네요^^ 2
유료회원바람소
2009-10-10 1976
48 정말 오랫만 에 들렸읍니다. 1
유료회원숙지황
2009-10-07 2042
    문하우스는 IE7, 1280*1024 이상의 모니터 해상도에서 최적화 되어 있습니다.무단 E-mail 추출이나, 무단,성인광고를 허용치 않습니다
    단축키 : l-목록, w-글쓰기, z-이전글, x-다음글, s-최근글, a-이전목록, d-다음목록, 1-home, 2-data, 3-zbxe, 4-blog, 5-total, 6-QnA
XE Login

  1. 제작의뢰
  2. 포트폴리오
  3. 회원자료실
  4. 유료회원신청
  5. XE작품