질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

불특정 다수의 IP에서 접근 시도를 차단 할 방법

작성자 정보

  • 이상호 작성
  • 작성일

컨텐츠 정보

본문

안녕하세요?

조그마한 사이트를 하나 관리하고 있습니다.

어제 오늘 특이하게 접속카운트가 증가했길래 아파치 로그를 살펴봤는데요.

불특정 다수의 IP에서 서버내 특정 파일을 호출하더군요.

그래서 그럴때마다 기록으로 남게 했습니다.

해당 페이지에 정상적으로 접근하게 될때는

PHP_SELF : /login/_id_find.html
HTTP_REFERER : http://www.AAA.net/login/id_find.html
HTTP_HOST : www.AAA.net
HTTP_USER_AGENT : Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
REMOTE_PORT : 3594
HTTP_ACCEPT_LANGUAGE : ko
HTTP_CONNECTION : Keep-Alive
HTTP_ACCEPT_ENCODING : gzip, deflate
HTTP_ACCEPT : */*
REQUEST_METHOD : POST

이러해야 하는데...

 

비정상적인 접근이 의심되는 연결들은

PHP_SELF : /login/_id_find.html
HTTP_REFERER : http://www.AAA.net/login/_id_find.html?type=P
HTTP_HOST : www.AAA.net
HTTP_USER_AGENT : Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
REMOTE_PORT : 수시로 바뀜
HTTP_ACCEPT_LANGUAGE : 없음
HTTP_CONNECTION : 없음
HTTP_ACCEPT_ENCODING : 없음
HTTP_ACCEPT : Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*, Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1), http://www.AAA.net/login/_id_find.html?type=P,
REQUEST_METHOD : POST

입니다.

척~ 봐도 비정상적인 접근인데요.

현재는 PHP 파일에서 일부 비정상적인 값을 검출하여 서비스를 차단하고 있습니다만...

아파치 차원에서 또는 서버차원에서 막을 수 있는 방법이 없을까요?

답변을 기대해 봅니다.

관련자료

댓글 2

배준성님의 댓글

  • 배준성
  • 작성일
로그파일에 눈에 띠는 아이피가 보이시면 host.deny...

이상호님의 댓글

  • 이상호
  • 작성일
감사합니다만. 위에서 언급한대로 불특정 다수의 IP 입니다.
어제밤에 집계한것만 해도 2000개 이상의 중복되지 않는 IP 가 나옵니다.
iptable host deny 수준에서 막을 수 있는게 아니죠.
쩝.

공지사항


뉴스광장


  • 현재 회원수 :  60,045 명
  • 현재 강좌수 :  35,861 개
  • 현재 접속자 :  75 명