마루웹호스팅 :: 웹호스팅, 도메인 등록, 쇼핑몰 호스팅, 이미지 링크, 서버 호스팅, 코로케이션, 서버관리툴, 리셀러, 홈페이지 제작, 무료호스팅 제공
140-008-011577
 
140-008-011577
입금확인신청 신청현황보기

고객지원센터

1:1 문의하기
  • AM 09:00 ~ PM 06:00
  • AM 11:30 ~ PM 01:00

Q&A 게시판



  2007년 2월 5일 장애 발생 경위 및 대응과 사과의 말씀
     2007-02-06 00:38:21 9010 
  attacked_mrtg.jpg (40.6 KB), Download : 64


안녕하세요. 마루인터넷입니다.

2007년 2월 5일(월)에 예측하지 못한 장애로 정상적인 서비스를 제공하지 못하게 된 점 머리숙여 사과드립니다.

2월 5일에 첨부해드리는 파일과 같이 일련의 외부 DOS공격에 의한 네트워크 장애가 발생하였습니다.

최근 이러한 무차별 DOS 공격에 의한 장애가 여러 호스팅 서비스 업체에서 다발하고 있어 많은 어려움을 격고 있는 실정입니다.

이 DOS공격은 개인들의 PC에 심어진 좀비 프로그램을 이용하여 특정 대역을 무차별 공격하는 형태를 띄고 있으며, 첨부하는 그래프에서 보시는 바와 같이 1차 공격와  2차 공격으로 대용량 공격을 받았습니다.

1차 공격에서 특정 서버호스팅 고객의 서버와 2차 공격에서 특정 도메인에 대한 공격으로 추정하고 있습니다.

상위 기관과의 협조로 해당 피공격 대상에 대한 공격이 불가하도록 조치를 취하여 일단의 공격은 회피한 상태입니다.

공격방법 및 대응에 대한 요약.

● 공격방법 : 좀비 서버 혹은 좀비 PC를 이용한 bot공격
● 공격형태 : 동시에 다량의 좀비를 이용한 네트워크에 대량 패킷 공격.
● 공격 프로토콜 : UDP 및 ICMP
● 좀비 숫자(추정) : 개당 수십KB의 데이터를 전송함을 가정으로 하면 1,000개 이상의 좀비 수준.
● 공격 회수 : 1차 공격 : 오후 5시 40분 이후
                    2차 공격 : 오후 8시 이후
● 참고 MRTG 그래프.(해당 공격에 대한 편집 데이터)
● 대응방법 : 공격 서버에 대한 분석을 통해 해당서버 차단 및 해당 서버 아이피에 대한 UDP 접근 DROP에 의한 차단.

● 향후 대응방안.
현재에도 공격의 개연성이 상존하는 상태 입니다.
앞으로 상위 기관과의 긴밀한 협조와 더불어 면밀한 모니터링으로 공격에 대한 신속한 대응을 하도록 노력하겠습니다.

또한, 네트워크 설계와 모니터링 및 자동화 대응 방안에 대한 연구 개발을 통해 보다 앞선 기술력 확보에도 노력하고자 합니다.
이의 일환으로 최단시간 내에 네트워크 flow분석 시스템을 적용하도록 할 예정입니다.

오늘의 장애의 발생원인이 어떤 것이던 간에, 고객 여러분에게 송구하고 죄송할 따름입니다. 머리 숙여 사과드립니다.

저희 마루인터넷 모든 임직원들은 장애 해소에 최선의 노력을 다하였으며, 보다 좋은 서비스를 위해 노력하고 있습니다.

앞으로 보다 안정적인 서비스를 위해 더욱 노력하는 마루인터넷이 되겠습니다.

관련기사 보기 : http://www.edaily.co.kr/news/stock/newsRead.asp?sub_cd=DB41&newsid=01902406582997064&clkcode=00203&DirCode=0030503&curtype=read

http://www.ytn.co.kr/_ln/0103_200702061851014569




15242  1년 연장신청했슴다 행사혜택 하드용량올려주세요  [1]    임대혁 2005/08/10 5579
15241  1년 연장신청했습니다. 행사혜택으로 하드용량 올려주세요  [1]    한규호 2005/08/10 6842
15240  1년 연장하였습니다.  [2]    현승근 2005/08/09 7384
15239  1년연장신청했습니다.  [1] 비밀글입니다   모비넥스 2005/08/09 3
15238  1대 1 게시판에 문의 답변이 없어 여기다 남겨요  [9] 비밀글입니다   허해순 2009/01/16 42
15237  1대일 게시판이 안되서 여기다 남깁니다  [1] 비밀글입니다   제원우 2009/03/02 9
15236  1시쯤 통화해서 십분뒤에 셋팅 된다고 했는데 아직도 안되여...``      이동주 2004/12/13 5576
15235  1월 21일 전화응대 불가 공지입니다.       2005/01/20 6120
15234  1차 도메인...2차는 접속이 됩니다..      이현팔 2004/04/03 6882
15233  1차도메인 연결관련  [2] 비밀글입니다   이광오 2018/12/29 18
15232  1차도메인 연결요청  [3] 비밀글입니다   이광오 2011/06/15 14
15231  1차도메인 연결요청건  [1] 비밀글입니다   강태윤 2012/02/02 6
15230  1차도메인 연결유무 확인요청  [1] 비밀글입니다   이광오 2011/01/03 16
15229  1차도메인 추가 연결요청건  [1] 비밀글입니다   강태윤 2012/02/02 5
15228  2 가지 요청사항..^^ 부탁드립니다.  [1] 비밀글입니다   박주흠 2004/09/21 10
15227  2/23일 입금오류건 환불요청  [1]    김중배 2013/10/25 7021
15226  2005년3월22일 입금했습니다.  [1]    정정운 2005/03/28 5467
15225  2006년 4월 12일 배포될 예정인 IE 설계변경건...  [1]    류성용 2006/04/01 5453
 2007년 2월 5일 장애 발생 경위 및 대응과 사과의 말씀       2007/02/06 9010
15223  2008년 1/4분기(01월~03월) 세금계산서 발행 마감 안내.       2008/04/08 5843
15222  2009년 1분기 세금계산서 발행 안내 (4월 10일까지)       2009/04/07 5378
15221  2009년부터 호스팅 사용했는데 어이가 없네요.  [3] 비밀글입니다   권민영 2016/11/23 23
15220  2010년 12월 22일 RFI 취약점 보안 패치  [1]    김병윤 2010/12/22 37661
15219  2010아웃룩세팅문의요..  [1] 비밀글입니다   권영원 2010/06/21 10
15218  211.49.170.12 (maruge2) 서버 장애 안내 (완료)       2011/12/02 7516
15217  211.49.170.149 리눅스 서버패스워드 초기화요청  [1] 비밀글입니다   정선웅 2015/03/10 36

 [1][2][3][4][5][6] 7 [8][9][10]..[593]