- 질문 게시판입니다.
Date 17/01/31 15:07:53
Name   Toby
File #1   스크린샷_2017_01_31_오후_3.02.50.png (12.1 KB), Download : 4
Subject   서버 이상 트래픽


제가 어제 잠자리에 들자마자 홍차넷 서버 DB가 죽고 사이트에 이상트래픽이 몰리기 시작했습니다.
제가 일어나기 전에 트래픽은 소강상태로 떨어졌구요.

1. 저 감시 당하고 있는걸까요? ㅎㄷㄷ

2. 저 그래프에서 보시다시피 평소 트래픽의 수십배에 해당하는 트래픽이 사이트 DB가 죽어있는 시간동안 발생했습니다.
로그 쌓다가 저장공간 꽉 찰까봐 로그를 안쌓았더니 어떤 파일을 요청 한건지 모르겠네요.
게시판에 첨부한 파일들은 다른 사이트에서 퍼갈시에 불펌방지 이미지가 뜨도록 조치해놓아서 대형 커뮤니티에 이미지 퍼가서 트래픽이 발생했을 가능성은 낮아보입니다.
이런 것도 일종의 보안 공격으로 봐야 할까요?

3. 치솟는 트래픽의 원인이 되는 요청이 어느 파일에서 이뤄지는지 상시로 모니터링하기 좋은 수단을 아시는 분은 알려주시면 감사하겠습니다.



0


iotop 이 도움이 될까요?
cacti 라는 애도 있네요
이런게 있군요. 감사합니다.

근데 제가 확인하고 싶은건 프로세스나 유저보다는 실제 트래픽이 집중되는 요청 url이라서요.

원인을 파악해서 불필요한 트래픽을 제거하고 싶은게 목적입니다.
개마시는 술장수
전에 마티즈 필요하시다그러셨죠?
주문량이 많아서 좀 늦게 출고되었나보네요.
T.Robin
DoS(Denial of Service) 공격일 수도 있고, 아니면 누군가가 만든 프로그램이 홍차넷을 대상으로 테스트하다가 버그로 영향을 끼친 것일 수도 있습니다(경험담입니다. OTL). 로그고 뭐고 아무것도 없어서 뭐라 말씀드리기는 어렵습니다만, 제가 보기에는 하여간 뭔가 트래픽이 몰리면서 DB가 부하를 견디지 못하고 정지한 것 같습니다.

네트웍 레벨에서 분석이 필요하신 경우 홍차넷 서버로 들어오는 트래픽을 미러링해서 분석하는게 서버에 영향을 주지 않는 가장 간단한 방법일겁니다. 뭐, 미러링이라고 해서 거창할건 없고, 그냥 L2 스위치 하나에 홍차넷 서버+네트웍 분석용 노트북 하나 올려놓으신 뒤... 더 보기
DoS(Denial of Service) 공격일 수도 있고, 아니면 누군가가 만든 프로그램이 홍차넷을 대상으로 테스트하다가 버그로 영향을 끼친 것일 수도 있습니다(경험담입니다. OTL). 로그고 뭐고 아무것도 없어서 뭐라 말씀드리기는 어렵습니다만, 제가 보기에는 하여간 뭔가 트래픽이 몰리면서 DB가 부하를 견디지 못하고 정지한 것 같습니다.

네트웍 레벨에서 분석이 필요하신 경우 홍차넷 서버로 들어오는 트래픽을 미러링해서 분석하는게 서버에 영향을 주지 않는 가장 간단한 방법일겁니다. 뭐, 미러링이라고 해서 거창할건 없고, 그냥 L2 스위치 하나에 홍차넷 서버+네트웍 분석용 노트북 하나 올려놓으신 뒤에 노트북에서 분석용 프로그램 하나 올려놓으시면 됩니다. 매우 무식한 방법이긴 합니다만, 당장은 Wireshark에서 capture filter를 적용(tcp.port=80)하는 방법이 가장 만만해 보이는군요.
https://wiki.wireshark.org/CaptureFilters

도움이 되셨으면 좋겠습니다.
감사합니다.
Wireshark를 셋팅하는 법이나, 어떤 정보를 확인 할 수 있는지는 사전지식이 부족해서 봐도 잘 이해가 되지 않네요 ㅋ
현재는 whatap.io라는 서비스를 사용하여 서버와 DB를 모니터링하고 있습니다.
근데 그걸론 이번 트래픽 발생의 원인을 파악하기는 어려운 것 같네요.

특정 대용량 파일에 집중해서 요청한 것일거라는 짐작을 했던게 이 게시글을 올릴 때까지의 생각이었는데, 그게 아닌 일반 페이지로 dos 공격이 들어왔던거라면 까다로운 문제네요.
T.Robin
제대로 분석하려면 뭐가 어찌됐건 흔적이 필요합니다. 로그든 패킷 캡쳐 파일이든.......
로그같은 경우에는 log rotation 기능을 사용하면 오래된 로그를 자동으로 지워줍니다. 즉, 디스크가 꽉 찰 걱정을 하지 않으셔도 됩니다. 아파치 모듈을 사용하실 수도 있고, 아니면 리눅스에서 일반적인 로그 관리툴을 사용하는 방법도 있습니다. 자세한건 찾아보시면 꽤 나올겁니다.

혹시 추가로 더 도움 필요하신게 있으시면 말씀해주세요.
넵. 감사합니다.
일단 저도 느낀바가 있어 다시 로그는 모으고 있습니다.

오래된 로그 자동 삭제 셋팅하는건 아직 귀차니즘으로 방법을 찾아보지 않았습니다만... 찾아보겠습니다.
목록
번호 제목 이름 날짜 조회 추천
공지 질문 게시판 이용 규정 11 토비 15/06/19 24427 4
16653 IT/컴퓨터컴퓨터가 글씨큰모드?로 부팅됩니다 ㅜㅜ 18 + even&odds 25/04/07 230 0
16652 의료/건강30대후반 남성 유방암 3기 진단 받았는데 수술을 어디서 해야할까요? 13 [익명] 25/04/06 771 0
16651 게임보드게임을 좋아하는 지인에게 줄 선물 추천 받읍니다. 17 + 니르바나 25/04/05 320 0
16650 법률건축 법률 질문 4 whenyouinRome... 25/04/04 290 0
16649 의료/건강개별 포장된 약이 유통기한이 지난경우 (홍차넷 약사 스앵님들!!) 22 Mandarin 25/04/03 573 0
16648 교육어린이 신문, 신문, 잡지 추천 부탁드립니다. 17 아재 25/04/02 413 0
16647 IT/컴퓨터AI 모델 추천 부탁드립니다. 11 퍼그 25/04/02 438 0
16646 가정/육아콧물 나는 아이에게 약을 먹이시나요? 12 the 25/04/01 506 0
16645 교육초등학생 학폭위 관련해서 문의 10 얼그레이 25/04/01 741 0
16644 IT/컴퓨터Hongkong/MACAU에서 ChatGPT 쓰는 방법? 3 mathematicgirl 25/04/01 388 0
16643 법률법무법인의 전문성을 비전문가가 알아보려면 어떻게 해야하나요? 16 [익명] 25/04/01 729 0
16642 의료/건강영양제 추천해주십시오 15 쉬군 25/03/31 460 0
16641 기타40대 초중반의 이직 고민, 다른 분들의 생각을 여쭤보고 싶습니다 23 쉬군 25/03/31 790 0
16640 기타빠른년생인 분들 나이 얘기할 때 빠른인 걸 말하시나요? 16 시간아달려라 25/03/30 734 0
16639 IT/컴퓨터KT 와이파이 개수 제한? 2 바쿠 25/03/27 543 0
16638 문화/예술기차역 구조도 그리기 9 OshiN 25/03/27 633 0
16637 댓글잠금 기타세탁기 2번 딸깍이 너무 귀찮아요. 5 [익명] 25/03/25 1051 0
16636 기타쿠팡플레이 질문입니다 4 김치찌개 25/03/25 512 0
16635 가정/육아제사 벌초같은 가족모임 부담스러운거 어떻게 하세요? 4 [익명] 25/03/25 639 0
16634 진로이직할 때 그 회사 이사 자신이 안다고 겁주는데 8 [익명] 25/03/25 945 0
16633 의료/건강면역항암제 주사 or 복용약 고민입니다. 3 미카엘 25/03/25 382 0
16632 기타자영업자분들 뭐하시나요? 14 게이득 25/03/24 868 0
16631 기타시키지 않은 일을 하는 사람이 되고 싶습니다. 10 [익명] 25/03/24 784 0
16630 IT/컴퓨터스마트워치로 사진 보기 2 OshiN 25/03/24 364 0
목록

+ : 최근 2시간내에 달린 댓글
+ : 최근 4시간내에 달린 댓글

댓글
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기