- 질문 게시판입니다.
Date 17/01/31 15:07:53
Name   Toby
File #1   스크린샷_2017_01_31_오후_3.02.50.png (12.1 KB), Download : 4
Subject   서버 이상 트래픽


제가 어제 잠자리에 들자마자 홍차넷 서버 DB가 죽고 사이트에 이상트래픽이 몰리기 시작했습니다.
제가 일어나기 전에 트래픽은 소강상태로 떨어졌구요.

1. 저 감시 당하고 있는걸까요? ㅎㄷㄷ

2. 저 그래프에서 보시다시피 평소 트래픽의 수십배에 해당하는 트래픽이 사이트 DB가 죽어있는 시간동안 발생했습니다.
로그 쌓다가 저장공간 꽉 찰까봐 로그를 안쌓았더니 어떤 파일을 요청 한건지 모르겠네요.
게시판에 첨부한 파일들은 다른 사이트에서 퍼갈시에 불펌방지 이미지가 뜨도록 조치해놓아서 대형 커뮤니티에 이미지 퍼가서 트래픽이 발생했을 가능성은 낮아보입니다.
이런 것도 일종의 보안 공격으로 봐야 할까요?

3. 치솟는 트래픽의 원인이 되는 요청이 어느 파일에서 이뤄지는지 상시로 모니터링하기 좋은 수단을 아시는 분은 알려주시면 감사하겠습니다.



0


iotop 이 도움이 될까요?
cacti 라는 애도 있네요
이런게 있군요. 감사합니다.

근데 제가 확인하고 싶은건 프로세스나 유저보다는 실제 트래픽이 집중되는 요청 url이라서요.

원인을 파악해서 불필요한 트래픽을 제거하고 싶은게 목적입니다.
개마시는 술장수
전에 마티즈 필요하시다그러셨죠?
주문량이 많아서 좀 늦게 출고되었나보네요.
T.Robin
DoS(Denial of Service) 공격일 수도 있고, 아니면 누군가가 만든 프로그램이 홍차넷을 대상으로 테스트하다가 버그로 영향을 끼친 것일 수도 있습니다(경험담입니다. OTL). 로그고 뭐고 아무것도 없어서 뭐라 말씀드리기는 어렵습니다만, 제가 보기에는 하여간 뭔가 트래픽이 몰리면서 DB가 부하를 견디지 못하고 정지한 것 같습니다.

네트웍 레벨에서 분석이 필요하신 경우 홍차넷 서버로 들어오는 트래픽을 미러링해서 분석하는게 서버에 영향을 주지 않는 가장 간단한 방법일겁니다. 뭐, 미러링이라고 해서 거창할건 없고, 그냥 L2 스위치 하나에 홍차넷 서버+네트웍 분석용 노트북 하나 올려놓으신 뒤... 더 보기
DoS(Denial of Service) 공격일 수도 있고, 아니면 누군가가 만든 프로그램이 홍차넷을 대상으로 테스트하다가 버그로 영향을 끼친 것일 수도 있습니다(경험담입니다. OTL). 로그고 뭐고 아무것도 없어서 뭐라 말씀드리기는 어렵습니다만, 제가 보기에는 하여간 뭔가 트래픽이 몰리면서 DB가 부하를 견디지 못하고 정지한 것 같습니다.

네트웍 레벨에서 분석이 필요하신 경우 홍차넷 서버로 들어오는 트래픽을 미러링해서 분석하는게 서버에 영향을 주지 않는 가장 간단한 방법일겁니다. 뭐, 미러링이라고 해서 거창할건 없고, 그냥 L2 스위치 하나에 홍차넷 서버+네트웍 분석용 노트북 하나 올려놓으신 뒤에 노트북에서 분석용 프로그램 하나 올려놓으시면 됩니다. 매우 무식한 방법이긴 합니다만, 당장은 Wireshark에서 capture filter를 적용(tcp.port=80)하는 방법이 가장 만만해 보이는군요.
https://wiki.wireshark.org/CaptureFilters

도움이 되셨으면 좋겠습니다.
감사합니다.
Wireshark를 셋팅하는 법이나, 어떤 정보를 확인 할 수 있는지는 사전지식이 부족해서 봐도 잘 이해가 되지 않네요 ㅋ
현재는 whatap.io라는 서비스를 사용하여 서버와 DB를 모니터링하고 있습니다.
근데 그걸론 이번 트래픽 발생의 원인을 파악하기는 어려운 것 같네요.

특정 대용량 파일에 집중해서 요청한 것일거라는 짐작을 했던게 이 게시글을 올릴 때까지의 생각이었는데, 그게 아닌 일반 페이지로 dos 공격이 들어왔던거라면 까다로운 문제네요.
T.Robin
제대로 분석하려면 뭐가 어찌됐건 흔적이 필요합니다. 로그든 패킷 캡쳐 파일이든.......
로그같은 경우에는 log rotation 기능을 사용하면 오래된 로그를 자동으로 지워줍니다. 즉, 디스크가 꽉 찰 걱정을 하지 않으셔도 됩니다. 아파치 모듈을 사용하실 수도 있고, 아니면 리눅스에서 일반적인 로그 관리툴을 사용하는 방법도 있습니다. 자세한건 찾아보시면 꽤 나올겁니다.

혹시 추가로 더 도움 필요하신게 있으시면 말씀해주세요.
넵. 감사합니다.
일단 저도 느낀바가 있어 다시 로그는 모으고 있습니다.

오래된 로그 자동 삭제 셋팅하는건 아직 귀차니즘으로 방법을 찾아보지 않았습니다만... 찾아보겠습니다.
목록
번호 제목 이름 날짜 조회 추천
3776 홍차넷홍차넷은 어떤 사이트인가요? 11 염탐꾼원숭이 17/12/01 4330 0
3753 홍차넷홍차넷 오프 모임 나가셨던 분들께 질문입니다. 16 Toby 17/11/27 4365 0
3490 홍차넷쪽지 어떻게 보내죠? 18 알료사 17/10/11 4135 0
3315 홍차넷움짤 올릴 때... 2 먹이 17/09/04 4386 0
3193 홍차넷사진이 뒤집혀 업로드 됩니다 1 사악군 17/08/12 5030 0
2928 홍차넷차단 어떻게 푸나요? 4 오즈 17/06/21 4984 0
2923 홍차넷흙탕물이 무엇인가요? 5 사악군 17/06/20 4973 0
2922 홍차넷현재 정신과 다니는 사람에 대한 대한민국 전반의 인식이 어떤가요? 34 벤젠 C6H6 17/06/19 3419 0
2798 홍차넷pgr 링크 걸어도 되나요? 3 스카이저그 17/05/19 4139 0
2690 홍차넷홍차넷 글을 몇개 보고나면 한동안 접속자체가 안됩니다 9 날아올라무찔러라 17/04/20 4308 0
2640 홍차넷오프 모임을 막는 이유가 무엇인가요? 10 이슬먹고살죠 17/04/12 5031 0
2463 홍차넷업적 아이디어 의견 부탁드립니다. 12 Toby 17/03/09 3710 0
2232 홍차넷. 12 사나운나비 17/02/02 4865 0
2215 홍차넷서버 이상 트래픽 7 Toby 17/01/31 4589 0
1968 홍차넷정모에서 있었던 일을 홍차넷 커뮤니티상에서 이야기하는게 허용될까요? 21 알료사 16/12/25 4435 0
1879 홍차넷전국 여행 여행지+홍차넷 여러분 번개(?) 의사를 여쭙고 싶습니다!! 21 범준 16/12/08 4308 0
1706 홍차넷홍차넷에서 추천이나 좋아요를 누르면 누가 했는지 당사자는 알 수 있나요? 4 Smiling Killy 16/10/31 4180 0
1648 홍차넷홍차넷에 데스크탑으로 접속할때 3 원추리 16/10/13 4389 0
1590 홍차넷한글은 홍차넷인데 왜 영어는 REDTEA인거죠? 14 피아니시모 16/09/30 6220 0
1333 홍차넷만약 홍차넷에 생소한 외국인 작품을 번역해서 연재한다고 하면... 4 매일이수수께끼상자 16/07/26 3717 0
530 홍차넷스마트폰으로 홍차넷을 볼 때 브라우저가 자주 죽어요 3 oh! 15/11/25 4800 0
406 홍차넷네이버 블로그 글을 편하게 홍차넷에 복사 붙여넣기를 하려면? 14 oh! 15/11/02 5507 0
227 홍차넷홍차넷 게시판에 사진 두 개 이상, BGM 넣는 방법 아시나요? 4 수박이두통에게보린 15/08/12 4780 0
178 홍차넷홍차넷 글에 용량제한이 있나요? 2 Xayide 15/07/23 5001 0
86 홍차넷홍차넷 광고 클릭하는게 더 도움되나요? 6 mayo6 15/06/18 6640 0
목록

+ : 최근 2시간내에 달린 댓글
+ : 최근 4시간내에 달린 댓글

댓글
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기