혹시 이런경우도 dos공격으로 봐야할까요?

KMG5586   
   조회 3417   추천 0    


오라클 클라우드 서비스를 사용하던도중 첨부한 이미지와 같이 특정 시간대에 갑자기 트래픽이 평소보다 많이 발생하더니 모든 사용자들의 연결이 끊겨버리는 상황이 발생하였습니다.


일단 해당 시간대에 접근기록이 있는 IP는 확보해둔 상태인데, 혹시 dos공격이 맞는지 회원님들의 고견을 여쭤봅니다.

짧은글 일수록 신중하게.
DarknessAng… 2021-02
겨우 6메가정도로 끈키는 시점에서 DOS이전에 서버자체의 문제가 있던지, 아니면 취약점 이용한 공격등 다른걸 먼저 의심해야 할듯합니다 (설마 저게 600만 커넥션이란 의미는 아닐꺼니 무슨 서버인지는 명확하지 않지만, 6메가 비트(or 바이트)정도로 작동에 문제가 생기는건 문제가 있음)
     
KMG5586 2021-02
답변 감사합니다.

저또한 단순히 6메가 정도로 서비스가 다운되버리는 현상이 아무리 생각해도 이해가 되질않아 오라클 고객센터에 문의를 해봤지만, 솔루션을 낼만한 답변을 주지를 못하더군요.(기술지원 문의를 하라고 하지만, 아쉽게도 프리티어를 사용하고 있어 기술지원이 불가능합니다)

다른 로그나 리소스 가용률을 봐도 갑자기 증가하는경우도 없고, ssh또한 보안키 파일이 없는이상 접속이 불가능하여 원인이 뭔지 참 고민이 됩니다.

그래도 답변주신대로 다른 원인이 있을지 좀 더 조사를 해보도록하겠습니다.
          
DarknessAng… 2021-02
최소한도로 공격당해서 그러는건 아닐껍니다

저런 서비스 이용하는 경우 심하게 공격당하면 메일등 날아와요
Noname1 2021-02
오라클 서울리전을 쓰고 계신다면 네트워크자체가 간헐적으로 끊김현상이 생기더군요. 유료서비스를 이용하면 어떨진모르겠는데 적어도 프리티어 서울리전은 테스트용도로도 쓰기 애매했습니다. (tcp 연속으로 연결테스트를 해봐도 20분에 3분정도 발생). 방화벽을 stateless로 설정해도 의미가없더라고요
제온프로 2021-02
방문자 변화량은 어땠나요 ??

평소 동시접속자가..
10~20명인데...

동시 접속자가 50~100명으로 늘어서...
이미지를 많이 땡겨간 상황이거나..

AWS의 QOS 10Mbps 라인은 사용중이었는지요 ??

방문자 로그를 봐 주세요...

얼마나 순간적으로 접속을 했는지... D-dos 범주에는 들어가지 않을 것입니다..

5Gbps 정도는 되야 D-Dos 공격이라고 하죠..


QnA
제목Page 1019/5724
2015-12   1761982   백메가
2014-05   5235852   정은준1
2019-06   3326   2CPU최주희
2018-08   3326   김건우
2015-12   3326   향촌
2024-01   3326   박상범
2015-12   3326   이희주
2015-04   3326   윈도우10
2020-01   3326   행복하세
2022-01   3326   hdsniper
2015-01   3326   나우마크
2021-06   3326   산골농부
2017-10   3326   김동민
2021-02   3327   조진석
2020-04   3327   열혐남아
2021-02   3327   미도리
2018-08   3327   집안청소
2020-10   3327   BusCard
2020-12   3327   하나비
2017-05   3327   TLaJ3KtYGr
2014-07   3327   림스
2018-12   3327   이지포토