워드프레스 일기의 디도스 8

클라우드웨이즈(Cloudways): 공격 IP 및 봇 트래픽 확인하기

어제 클라우드웨이즈 서버가 일시적으로 다운되면서 워드프레스 사이트에 접속하지 못하는 문제가 발생했습니다. 디도스(DDoS) 공격이 의심되었지만, 클라우드웨이즈(Cloudways)에 라이브 채팅으로 연락하여 서버 다운 문제를 문의하니 서버 내의 한 사이트에 빙봇과 Bytespider 크롤러가 대량으로 유입되면서 서버 과부하가 발생했다고 확인해 주었습니다. 다행히 해당 IP들을 차단하는 코드를 추가하니 서버가 정상화되었습니다.클라우드웨이즈에서는 서버 Security 섹션에서 유입되는 IP 주소들을 확인할 수 있고, 개별 애플리케이션(워드프레스 사이트 등)에서 봇 트래픽과 요청이 많은 IP들을 볼 수 있습니다.📍 클라우드웨이즈 할인 프로모 코드 & 가입 방법 (+45% 쿠폰)클라우드웨이즈(Cloudways)..

클라우드플레어에 의해 사이트 접속이 차단되는 경우

특정 사이트를 방문할 때 Sorry, your have been blocked (죄송합니다, 차단되었습니다) 화면이 표시되면서 사이트에 접속하지 못하는 경우가 있을 수 있습니다. 아래 그림과 같이 표시된다면 클라우드플레어의 보안 규칙에 의해 사이트 접속이 차단된 것입니다.클라우드플레어에 의해 사이트 접속이 차단되는 경우클라우드플레어(Cloudflare)란?클라우드플레어(Cloudflare)는 웹사이트와 애플리케이션의 보안과 성능을 향상시키는 글로벌 서비스로, 대표적으로 콘텐츠 전송 네트워크(CDN), DDoS 공격 방어, DNS 서비스, 웹 애플리케이션 방화벽(WAF) 등의 다양한 기능을 제공합니다. 전 세계 수백 개 데이터센터를 기반으로 웹사이트의 정적 콘텐츠를 캐싱하고, 사용자에게 가장 가까운 서버에..

IT & 기타 2025.09.19

디도스 공격으로 인한 워드프레스 DB (데이터베이스) 에러 문제 해결

일반 공유 웹호스팅에서 사이트가 디도스(DDoS) 공격을 당하면 일반적으로 사이트가 차단되고 디도스가 반복되면 해당 웹호스팅에서 퇴출될 수 있습니다. 공유호스팅에서 한 사이트 때문에 많은 사이트가 피해를 받는 상황이 발생할 수 있기 때문에 어쩔 수 없는 조치인 것 같습니다.최근 싱가포르에서 사업을 하는 클라이언트가 관리하는 한 사이트에 디도스 공격이 감지되어 사이트가 차단되는 문제가 발생한 적이 있습니다. 다행히 디도스 공격이 멈추었지만 디도스 공격 여파로 인해 디비 에러가 발생하여 사이트에 접속이 되지 않는 문제가 발생했습니다.디도스 공격으로 인한 워드프레스 DB (데이터베이스) 문제 해결디도스 공격을 당하는 경우사이트가 디도스 공격을 당하게 되면 단독 서버로 옮겨서 대응해야 할 수 있습니다. 제 워드..

디도스 (DDoS) 공격 트래픽 소모량과 초과 트래픽 비용

지난 8월 23일부터 워드프레스 블로그에 대한 디도스 (DDoS) 공격이 지속적으로 이루어지고 있습니다. 어제까지 14차례나 디도스 공격이 있었으며 이틀에 한 번꼴로 공격이 들어왔습니다.처음에는 디도스 공격에 당황하여 제대로 대응하지 못했지만, 시간이 지나면서 다양한 패턴으로 이루어지는 디도스 공격에 대응할 수 있게 되었습니다.디도스 공격 트래픽 소모량과 초과 트래픽 비용클라우드웨이즈(Cloudways)의 Idle CPU 모니터링 페이지에서 지난 한 달 동안 발생한 디도스 공격의 흔적을 확인할 수 있습니다.디도스 공격이 발생하면 CPU 사용량이 급증하면서 서버가 매우 느려지거나 다운되는 현상이 발생합니다. 그러면 Cloudflare에서 보안 모드를 Under Attack으로 전환하고 클라우드웨이즈에서 공..

10번째 디도스 공격... 정말 징하네요

지난 8월 23일 첫 디도스 공격 이후 오늘 10번째 디도스 공격을 받았습니다. 며칠 동안 공격하다 2~3일 정도 쉰 후에 다시 공격을 재개하는 패턴을 반복하고 있네요. 처음에는 제대로 대응을 못해 사이트가 다운되기도 했지만, 최근 몇 차례는 DDoS 공격 시작에 다운되는 것을 제외하고는 잘 방어하고 있습니다.10번째 디도스 공격저는 디도스 방어를 위해 Clouflare 무료 요금제에 가입하고 도메인을 Cloudflare에 연결했습니다. 워드프레스 클라우드플레어 (Cloudflare) 연동 - 워드프레스 정보꾸러미클라우드플레어를 이용하면 우리나라에서는 사이트 속도가 느려진다는 평가가 있어서 저는 클라우드플레어를 이용하는 것을 고려하지 않고 있었습니다. 하지만 지난 달 23일부터 매일 일정 시www.the..

디도스 (DDoS) 공격을 당하는 경우 트래픽 문제

워드프레스 블로그가 지난 8월 23일부터 시작하여 엊그제 월요일까지 총 8차례에 걸쳐 디도스 공격을 받았습니다. 이런 공격은 처음 당하다 보니 처음에는 시행착오가 있었지만, 이제는 어떤 식으로 방어할지에 대한 일종의 매뉴얼(?)이 마련되었습니다.😄디도스 공격을 당할 때 엄청난 수의 접속 시도로 인해 트래픽도 크게 증가할 수 있습니다. 클라우드플레어(Cloudflare)의 무료 요금제에 가입하여 CDN을 활성화하면 트래픽을 클라우드플레어에서 감당하므로 트래픽 증가 위험은 감소하리라 생각됩니다.📍 클라우드웨이즈 할인 프로모 코드 & 가입 방법디도스 (DDoS) 공격을 당하는 경우 트래픽 문제최근 2주 사이에 집중적으로 디도스 공격을 받았습니다.디도스 공격이 들어오면 CPU 사용률이 급증하면서 서버가 다운..

5일 연속 DDoS (디도스) 공격 - 방어 방법

워드프레스 사이트가 지난 금요일부터 오늘까지 하루도 빠짐없이 디도스 공격을 당하고 있습니다. 어제는 오전 11시부터 저녁 7시까지 DDoS 공격이 지속이 되었고, 오늘도 비슷한 시간대에 공격을 시작하여 지금까지 계속되고 있습니다.어제는 낮시간 동안 사이트가 다운되거나 접속이 매우 느렸지만 어제 서버 사양을 업그레이드한 이후부터는 디도스 공격을 잘 견디고 있습니다.5일 연속 DDoS (디도스) 공격지난 금요일 저녁에 최초 공격이 시작되었고, 이후부터 하루에 한 차례 서너 시간씩 공격이 들어왔습니다. 어제는 거의 하루 종일 공격이 진행되었고 오늘도 하루 종일 진행될 것 같습니다.저는 클라우드웨이즈(Cloudways)를 이용하고 있는데, 이전에 디도스 공격에 대하여 문의한 적이 있습니다. 당시 디도스 공격으로..

워드프레스 블로그에 사흘 연속 디도스(DDoS) 공격이 들어왔습니다

운영 중인 워드프레스 블로그가 지난 금요일부터 사흘 연속 디도스(DDoS) 공격을 받았습니다. 첫날은 비교적 쉽게 방어할 수 있었지만, 둘째 날에는 제가 외부에 있을 때 발생하여 제대로 대처하지 못했습니다. 서버 다운까지 되었고 웹호스팅 업체의 도움을 받아 공격 IP 주소를 차단하는 한편, Cloudflare를 활성화했습니다. 오늘은 어제보다 규모가 두 배 정도 되는 공격을 4시간 동안 받았습니다. 다행히 Under Attack 모드로 빨리 전환하여 서버가 다운되거나 느려지는 현상은 발생하지 않았습니다.사흘 연속 디도스 (DDoS) 공격을 받았습니다지난 금요일 저녁 7시경에 사이트가 느려져서 살펴보니 CPU 사용량이 100%를 찍고 있었습니다. 호스팅 업체인 클라우드웨이즈(Cloudways)에 연락하여 ..