DDOS 리턴즈 씨이발 진짜 존나 창의적이야



나다.
와 진짜 차아아암 좆같네.
자 약 이틀동안 무슨일이 있었는지 썰좀 풀어본다.
내가 디도스 공격때문에 약 2주전 서버 이전한건 다들 알지? 그 이후 아주 쾌적했을거야.
근대 약 이틀전부터 왠지 모르게 서버 회선이 1GBPS 회선이 거의 풀로 가동되는거야.
신기하게 또 참 악랄한게 1기가 회선을 한계까지 사용하지만 사용자들이 느리다곤 체감을 못하게끔 회선이 돌아가더라고.
난 처음에 또다른 디도스 공격인줄 알았어. 어차피 비용내고 있으니 호스팅 회사에다 문의를 했지. 디도스 공격 들어오는거 같다.
근대 답변이 이게 일반적인 디도스 공격처럼 인바운드 트레픽 (유저가 서버로 접속하는) 이 아닌 아웃바운드 트레픽 (서버에서 유저에게 보내는) 이라는거야.
엥 아니 이게 말이 되나? 이걸 풀어쓰자면 예를들어 소통 게시판에 동영상이 많잖아. 그걸 플레이 할때마다 당연히 서버에서 그 영상 트레픽을 유저에게
쏴주겠지? 그 트레픽으로 서버 회선을 한계까지 쓰고 있다는 거였지. 아니 원래 피크 시간에 끽해봤자 200mbps도 안쓰는대 거의 평상시 8~10배의
트레픽이 쉴새없이 이틀동안 트레픽이 움직인거지.
이틀동안 업로드 된 트레픽 양이 무려 20테라정도 되더라고. 아니 씨발 크라브넷 지금 사이트 전체 백업 파일이 80기가가 안되는대 ㅡㅡ...
그래서 이틀동안 잘 모르는 분야쪽이라 IP테이블 존나 점검하고 검색하고 해봤는대 도저히 이쪽은 내 분야가 아니라서 모르겠는거야.
그래서 혹시나 해서 다준비 형님한테 문의를 해봤더니 와우!
자 지금 어제 새벽정도 부터 Cloudflare의 DDOS방어 솔루션이 켜진거 알지? 이게 좀 귀찮아서 디도스 공격 끝나고 꺼놨는대 아무래도 평생 켜놔야 할거 같다.
결론부터 말하자면... 내가 디도스 공격을 비용 내고 서버 회사에서 잘 막아 주니까 이놈들이 방법을 다른식으로 우회 접근한거 같아.
자 이건 나와 다준비 형님의 뇌피셜이다. 100% 확실하진 않지만 다준비형님의 결론이야.
자 이 성인사이트에는 거의 대부분이 "파싱" 이라는게 있어. 이게 뭐냐? 여러가지 뜻이 있지만 이 바닥에는 "다른 사이트 컨텐츠를 프로그램을 이용해서
일정주기마다 자동으로 긁어오는것" 이라고 생각하면 되.
쉽게 말해서 봇을 이용해서 다른 사이트 자료를 자동으로 가져오는거지. 인건비도 안들고 세팅만 해주면 그냥 일정주기로 계속해서 긁어오니까 참 편하지.
자 근대 이걸 악용하는 방법이 지금 크라브넷의 소통 게시판의 경우 로그인도 필요없이 모든 자료가 완전히 개방되어 있기 때문에 또 회원들이 열심히
활동해서 내가 파일 하나당 무려 20메가 까지 오픈을 해놔서 영상 자료가 엄청나게 많지.
20메가짜리 영상 5개면 이거만 100메가야. 근대 이걸 20여개의 봇이 주기도 없이 무한반복으로 계속 긁어간다고 생각해봐. 트레픽은 어마어마하겠지?
자 암튼 파싱은 솔직히 아는 사람은 다 알고 세팅하기가 쉬워. 해서 대충 어제 모니터링 해보니까 약 20여군대의 IP에서 계속해서 트레픽을 쓰고 있더라고.
소통 게시판 자료를 봇 20개 이상이 계속 무한 반복으로 긁어 가는거지.
문제는 이게 내가 초기에 업데이트 한거지만... 완벽한 보안을 위해서 모든 IP가 클라우드 플레어의 IP로 보여. 즉 내 쪽에서도 분탕질 치는놈들의 IP를 알수가
없고 차단이 불가능한게 크라브넷의 시스템임. 내가 그 아이피 차단 해봤자 걔들은 그냥 브라우저만 바꾸면 다른 아이피로 들어올수 있으니까.
이걸 막는 방법은 딱 하나, 클라우드 플레어의의 디도스 가드를 키는거야. 자 암튼 다행히 효과가 있고 다들 좀 귀찮더라도 이건 사이트 유지를 위해 또
파싱을 막기위해 평생 켜 놓을수 밖에 없을거 같아.