OpenWeb website 접근문제

8 views
Skip to first unread message

mountie

unread,
Apr 6, 2009, 5:37:47 AM4/6/09
to open web
http://www.openweb.or.kr website 접근이 안되는데
짐작가시는분 있나요?

mountie

unread,
Apr 6, 2009, 10:34:29 AM4/6/09
to open web
DDoS 공격이 있군요

On Apr 6, 6:37 pm, mountie <moun...@paygate.net> wrote:
> http://www.openweb.or.krwebsite 접근이 안되는데
> 짐작가시는분 있나요?

nae...@gmail.com

unread,
Apr 6, 2009, 10:58:42 AM4/6/09
to open web
안녕하세요. 저는 개인 블로그 http://b.mytears.org 와 현 호스팅 업체에서 소외받는 사람들을 위한 공간
unfix (http://unfix.net)를 운영하는 정태영이라고 합니다. 지난 몇 년간 오픈웹은 제 개인 서버에서 운영되고
있었으며, 현재 상황은 이렇습니다.

1. 어제 5시경 처음 공격을 받았고, 약 500메가바이트에 달하는 순간 트래픽으로 차단을 당했습니다.

2. 상황을 파악하기 위해 잠시 차단이 풀렸었고, 다시 250메가바이트 정도의 UDP Flood attack 을 받아 재 차단당
했습니다.

3. 오늘 낮 6시 경 차단이 풀렸고, 4시간이 지나지 않아 다시 800메가바이트 정도의 UDP Flood attack 을 받
아 차단을 당했습니다.

우선 낮에 넘겨받은 아이피를 가지고, 송파 경찰서에 가서 신고를 하였지만, 여러가지로 찾아본 내용들에 의하면 그렇게 희망적이진
않아보입니다. DDoS 방어 서비스들은 (일반적으로) 제가 감당하기엔 너무 비싸네요. (한달 몇십만원 단위?)

아이피는 삼진 아웃제가 있기 때문에 요번에는 차단을 풀기 쉽지 않을 것 같고, 현재 사용 중인 호스팅 업체에서 계속 서비스를 해
줄지는 잘 모르겠습니다. 혹시나 서비스를 받게 되더라도 아이피는 변경되어야 하며, 오픈웹을 계속 감당할 수 있을 지에 대해서는
자신이 없습니다.

개인적으로 옳은 일이라고 생각하고, 작은 도움이나마 되드릴까 싶어 서버를 제공해왔던 건데 지금의 상황은 절 정신적으로 너무 힘들
게 하네요. 혼자 쓰고 있는 서버도 아니고 많은 개인 블로거들과 웹표준 커뮤니티가 운영되고 있는 곳인데 말이죠.

어쨌든 지난 주 컨퍼런스 참석 때문에 조금 미루고 있었긴 하지만 새 서버를 준비해두었기 때문에 (계속 거기서 서비스를 받던 어쩌
던) Hostway IDC 에 방문할 일이 있는데, 어쩌면 잘됐는지도 모르겠네요. 이 기회에 다른 곳으로 옮기든지 해야할 것 같
습니다.


참고로 급하게 해결하려면 아래와 같은 서비스가 있지만 가격이 아주 인상적이죠. ;) 간단히 포기...
http://www.antiddos.kr/sub02/sub01.php


여기저기 알아보고 있는데, 정보넷의 경우 NMS 서비스를 신청하면 UDP Flooding을 막을 수 있다고 합니다. 다달이 5만
원 추가되는 정도라면 감당할 수 있는 금액이라고 생각하기 때문에 만약 현재 사용 중인 넥스트라인에서 해결책을 제시해주지 못할경
우 (혹은 쫓아낼 경우) 이 곳으로의 이전을 생각하고 있습니다. - 이미 마음이 많이 기울었습니다.
http://www.jungbo.net/srv/server_tech0302.html


UDP Flooding을 막는다고 끝이 아니라 또 다른 공격이 들어올 수 있는데, 이 때는 DDoS 클린존(?) 서비스를 이용해
야할 것으로 보이지만 오픈 프라이스인 곳이 없습니다. 일부 공개된 곳이 있긴 하지만 그곳들의 가격들을 미루어 봤을때 굉장한 가격
일 것으로 생각됩니다. 그러니까 얘네도 포기...

어쨌거나 지금 상황은 이렇습니다.

지금까지 상황을 올렸던 내용은 아래 포스트를 참고해주세요.

http://kldp.org/node/104379

지금 보니 김기창 교수님도 글을 올리셨네요.

http://kldp.org/node/104401


조금 더 빨리 대응해주셨음 좋았을텐데, 전 이미 경고 상태네요. 아이피를 바꿔야하는 것은 불가피하고, 그 정도로 끝나지 않고 호
스팅 업체에서 쫒겨날 것으로 보입니다. ㅠ.ㅠ

dasony

unread,
Apr 6, 2009, 11:06:40 AM4/6/09
to open web
일단 openweb.or.kr을 Google Apps Standard(무료) 버전에 등록하고,
Google Sites를 이용하여 이쪽 그룹으로의 링크와 간단한 설명을 넣은
페이지를 만드는 것이 어떨까요? 구글 서버라면 어느 정도의 공격을
버텨줄 것이라고 생각합니다. (직접 본적은 없지만요..)

bh

unread,
Apr 6, 2009, 6:25:31 PM4/6/09
to open web

저도 구글앱스를 추천합니다..
오픈웹만 구글앱스로 옮겨가는것이
현 사태를 해결하는 최선이라 생각합니다..

구글앱스에선.. 전자메일 뿐 아니라.. 웹호스팅도 지원하니깐요..;;

Won-Kyu Park

unread,
Apr 6, 2009, 6:44:35 PM4/6/09
to open...@googlegroups.com
이와는 별도로.. 현재 openweb 사이트는 주로 김교수님의 글이 올라오는데요...

오픈웹을 지지하는 블로거님도 많은 것으로 알고 있습니다. 그런 블로거의 글을 수집해주는 사이트로 대신하거나,
기존 사이트는 그대로 두되 따로 오픈웹 지지자의 글을 긁어서 보여주는 곳도 있었으면 합니다. (rss수집기 등등 사용)

그리고 블로그라는게 원래 개인의 의견을 표출하기위한 장이되는 곳이기도 한데,
글을 직접 올리기에 조금은 껄끄러운 오픈웹 사이트 메인에 직접 글을 올리시는 것 보다
자신의 블로그를 따로 가지시고 그곳에 글을 올리시는게
더 편하게 얘기하실 수 있을것 같다는 생각도 듭니다.

어떤 글은 더욱 맹공격(?)을 할 수도 있겠고, 어떤 글은 최종사용자입장에서 좀 더 편하게 글을 올릴 수도 있겠구요.

사과 운운하며 오픈웹 메인사이트에 사과요청을 하는 글도 보면서.. 그런 생각이 들었습니다.

2009년 4월 7일 (화) 오전 7:25, bh <soye...@gmail.com>님의 말:

--
온갖 참된 삶은 만남이다 -- 마르틴 부버

hkimscil

unread,
Apr 9, 2009, 6:00:34 AM4/9/09
to open web
김교수님 안녕하세요 -

위에 dasony님 말씀하신 것처럼 하시면 될 듯 합니다. 제가 해보았는데 google site에 google gropus을 임
베드할 수 있더군요.

http://sites.google.com/a/commres.org/scicomm/discussion-threads

위에서 말씀하신 것처럼 도메인을 Google Apps Standard에 등록하시면, Google Sites를 만드실 수가 있습니
다. 그 사이트에 Groups를 밀어넣으면 되고요. 아래는 Sites페이지에서 Groups를 임베딩하는 방법이 적힌
threads입니다.

http://www.google.com/support/forum/p/sites/thread?tid=665a5ffbeecca4de&hl=en
요는:
아래 URL기반의 가젯을 추가하시고
http://philippe.chappuis.googlepages.com/my_gadgets_gs.xml
가젯의 Input 창에
http://groups.google.co.kr/group/open-web
을 추가하시면 됩니다.

그럼. . .

On 4월7일, 오전7시44분, Won-Kyu Park <wkp...@gmail.com> wrote:
> 이와는 별도로.. 현재 openweb 사이트는 주로 김교수님의 글이 올라오는데요...
>
> 오픈웹을 지지하는 블로거님도 많은 것으로 알고 있습니다. 그런 블로거의 글을 수집해주는 사이트로 대신하거나,
> 기존 사이트는 그대로 두되 따로 오픈웹 지지자의 글을 긁어서 보여주는 곳도 있었으면 합니다. (rss수집기 등등 사용)
>
> 그리고 블로그라는게 원래 개인의 의견을 표출하기위한 장이되는 곳이기도 한데,
> 글을 직접 올리기에 조금은 껄끄러운 오픈웹 사이트 메인에 직접 글을 올리시는 것 보다
> 자신의 블로그를 따로 가지시고 그곳에 글을 올리시는게
> 더 편하게 얘기하실 수 있을것 같다는 생각도 듭니다.
>
> 어떤 글은 더욱 맹공격(?)을 할 수도 있겠고, 어떤 글은 최종사용자입장에서 좀 더 편하게 글을 올릴 수도 있겠구요.
>
> 사과 운운하며 오픈웹 메인사이트에 사과요청을 하는 글도 보면서.. 그런 생각이 들었습니다.
>

> 2009년 4월 7일 (화) 오전 7:25, bh <soyeo...@gmail.com>님의 말:

Reply all
Reply to author
Forward
0 new messages