혹시 이런경우도 dos공격으로 봐야할까요?

KMG5586   
   조회 3624   추천 0    


오라클 클라우드 서비스를 사용하던도중 첨부한 이미지와 같이 특정 시간대에 갑자기 트래픽이 평소보다 많이 발생하더니 모든 사용자들의 연결이 끊겨버리는 상황이 발생하였습니다.


일단 해당 시간대에 접근기록이 있는 IP는 확보해둔 상태인데, 혹시 dos공격이 맞는지 회원님들의 고견을 여쭤봅니다.

짧은글 일수록 신중하게.
DarknessAng… 2021-02
겨우 6메가정도로 끈키는 시점에서 DOS이전에 서버자체의 문제가 있던지, 아니면 취약점 이용한 공격등 다른걸 먼저 의심해야 할듯합니다 (설마 저게 600만 커넥션이란 의미는 아닐꺼니 무슨 서버인지는 명확하지 않지만, 6메가 비트(or 바이트)정도로 작동에 문제가 생기는건 문제가 있음)
     
KMG5586 2021-02
답변 감사합니다.

저또한 단순히 6메가 정도로 서비스가 다운되버리는 현상이 아무리 생각해도 이해가 되질않아 오라클 고객센터에 문의를 해봤지만, 솔루션을 낼만한 답변을 주지를 못하더군요.(기술지원 문의를 하라고 하지만, 아쉽게도 프리티어를 사용하고 있어 기술지원이 불가능합니다)

다른 로그나 리소스 가용률을 봐도 갑자기 증가하는경우도 없고, ssh또한 보안키 파일이 없는이상 접속이 불가능하여 원인이 뭔지 참 고민이 됩니다.

그래도 답변주신대로 다른 원인이 있을지 좀 더 조사를 해보도록하겠습니다.
          
DarknessAng… 2021-02
최소한도로 공격당해서 그러는건 아닐껍니다

저런 서비스 이용하는 경우 심하게 공격당하면 메일등 날아와요
Noname1 2021-02
오라클 서울리전을 쓰고 계신다면 네트워크자체가 간헐적으로 끊김현상이 생기더군요. 유료서비스를 이용하면 어떨진모르겠는데 적어도 프리티어 서울리전은 테스트용도로도 쓰기 애매했습니다. (tcp 연속으로 연결테스트를 해봐도 20분에 3분정도 발생). 방화벽을 stateless로 설정해도 의미가없더라고요
제온프로 2021-02
방문자 변화량은 어땠나요 ??

평소 동시접속자가..
10~20명인데...

동시 접속자가 50~100명으로 늘어서...
이미지를 많이 땡겨간 상황이거나..

AWS의 QOS 10Mbps 라인은 사용중이었는지요 ??

방문자 로그를 봐 주세요...

얼마나 순간적으로 접속을 했는지... D-dos 범주에는 들어가지 않을 것입니다..

5Gbps 정도는 되야 D-Dos 공격이라고 하죠..


QnA
제목Page 843/5727
2014-05   5255027   정은준1
2015-12   1779954   백메가
2020-05   3514   리눅서
2016-11   4114   종이컵
2015-12   4951   방o효o문
2015-12   4399   씨형
2023-05   2261   아리강강
2018-01   5372   올빼미잠와
2023-06   1924   범이님
2016-01   3927   evoker
2018-02   3601   김영호(진주)
2023-06   2239   뭐든팔아요
2023-06   2946   구차니
2013-03   6669   jabez033
2010-02   11235   김윤술
2019-04   3616   전설속의미…
2014-09   4528   천외천oo노…
2021-11   1902   Risingdream
2014-09   7666   회원K
2018-02   4190   이선규
2010-02   17637   장동건2014
2013-03   6420   우승곡