Extra Form
PHP PHP 5.x
CMS Rhymix 1.x

안녕하세요. 게시판 성격과는 다소 다른 질문을 드려 죄송합니다. 

 

제가 디시인사이드를 이용하는데요. 여기는 본인이 글을 삭제하면 로그가 안 남는다고 합니다. 만약 불미스런 일이 발생해 수사를 하는 등 로그를 봐야 한다면 로그가 삭제됐기에 서버 포렌식을 해야 한다고 하는데요. 이게 쉽게 되는 일인가요?? 수만 명이 오고 가는 서버를 통째로 포렌식한다면 시간과 인력이 많이 소모되지 않나요??

 

 제가 디시인사이드를 이용하다가 음란물로 ip가 차단됐는데 저는 그런 행동을 안 했습니다. 다른 사람이 했다는 건데요. 얘기 듣기로는 공유기가 아닌 데이터 사용, 즉 통신사 ip는 다른 사람과 동일한 ip가 부여될 수 있다고도 합니다. 이 말이 사실인가요?? 뒤에 자리까지 완전 똑같은 ip가 중복 할당 되나요??

 

1. 서버포렌식 가능과 시간 인력 소모

2. 통신사 ip 중복 가능 여부

 

여러분들의 소중한 고견 부탁드립니다. 

  • profile

    이동통신사는 단말기가 이동하면서 계속 다른 기지국으로 연결되기 때문에 IP가 수시로 바뀌고, 전에 쓰던 IP는 다른 사람에게 할당됩니다. 물론 사이트 운영자들은 그런 사정을 알 길이 없기 때문에 애꿎은 IP를 차단해 버리지요. 모바일 데이터를 껐다 켜면 또다시 IP가 바뀌기 때문에 차단을 피하기도 쉽습니다.

     

    경찰이나 검찰에서 IP를 가지고 수사할 때는 정확히 몇시 몇분 몇초에 특정 IP를 사용하던 고객이 누구인지 통신사에 조회를 해보기 때문에 애꿎은 사람이 걸려들 일은 없습니다.

  • profile ?
    이미 차단된 ip를 제가 할당 받아서 저도 접속을 못 하는 거란 말씀이시죠?
  • ? profile
    네, 데이터 껐다 켜서 다른 IP를 받으면 그만입니다.

    단, 사이트에 따라서는 한 번이라도 차단된 IP를 거쳐온 아이디는 계속 차단시킨다거나 하는 악랄한 정책을 갖고 있을 수도 있습니다. 이 경우에는 IP를 바꿔도 소용이 없겠지요.
  • profile

    서버 포렌식이란 것이 과거에는 가능했을지 몰라도 점점 더 불가능해지고 있죠. HDD는 가능할수 있지만, 점점 SSD가 늘어나고 trim을 쓰기 때문에 뒤져봐야 나올것이 거의 없습니다. 하지만,

    접속정보가 DB에 기록될텐데, 서버가 통채로 해킹당하거나 DB 오류로 일정시점 이전 상태로 되돌려야 할 경우 등등을 대비하여 분명 어딘가에는 백업이 필연적으로 존재할수밖에 없죠. 파일들도 어딘가에는 백업이 있거나 미러링이 있을수밖에 없구요. 그리고 서버에서는 SSD 수명을 늘릴려고 trim을 실시간으로 안하고 모아뒀다 일정 주기로 하도록 설정하는 경우도 많습니다.