갑자기 방문수가 급증한 분들 참고하세요.
26 Sep 2004내용 갱신 : 2004년 10월 <font color=#D41A01>21일</font>, 20시쯤 (내용이 계속 변경될 수 있으니 갱신일시를 확인해주십시오)
갱신 사항 :
- 2004년 9월 26일 : 새로운 차단 ip 3개 추가함
- 2004년 10월 10일 : 새로운 차단 ip 1개 추가함 (222.122.15.185)
- 2004년 10월 18일 : 새로운 차단 ip 1개 추가함 (222.122.15.184)
- 2004년 10월 21일 : 새로운 차단 ip 1개 추가함 (222.122.15.190 )
며칠 전부터(혹은 어제부터) 방문 횟수가 급증한 분들 계실 겁니다. 저는 어제부터 방문수(카운트)가 급증했습니다. Referer Log를 보니 외부의 링크를 통해 방문한 것이 아닌 직접 방문이더군요. 이상하다 싶어서 방문자의 IP를 기록했습니다. 그랬더니 흥미로운 결과가 나오더군요.
09-15, 11:59:36 222.122.15.186
09-15, 11:59:51 222.122.15.186
09-15, 12:00:06 222.122.15.187
09-15, 12:00:21 222.122.15.187
09-15, 12:00:42 222.122.15.187
09-15, 12:00:54 222.122.15.186
09-15, 12:01:07 222.122.15.186
09-15, 12:01:13 ---.---.--.---
09-15, 12:01:19 222.122.15.186
09-15, 12:01:32 ---.---.--.---
09-15, 12:01:35 222.122.15.186
09-15, 12:01:51 222.122.15.187
09-15, 12:02:04 222.122.15.186
09-15, 12:02:19 222.122.15.186
09-15, 12:02:34 222.122.15.187
09-15, 12:02:52 222.122.15.187
09-15, 12:03:06 222.122.15.187
09-15, 12:03:25 222.122.15.187
09-15, 12:03:37 222.122.15.186
09-15, 12:03:52 222.122.15.186
09-15, 12:04:09 222.122.15.187
09-15, 12:04:22 222.122.15.186
09-15, 12:04:32 ---.---.--.---
09-15, 12:04:35 222.122.15.186
09-15, 12:04:51 222.122.15.186
09-15, 12:05:02 222.122.15.186
09-15, 12:05:13 ---.---.--.---
09-15, 12:05:15 ---.---.--.---
09-15, 12:05:15 222.122.15.186
09-15, 12:05:28 222.122.15.186
09-15, 12:05:28 ---.---.--.---
09-15, 12:05:42 222.122.15.186
09-15, 12:05:59 222.122.15.187
09-15, 12:06:15 222.122.15.186
09-15, 12:06:31 222.122.15.186
09-15, 12:06:49 222.122.15.187
09-15, 12:06:49 ---.---.--.---
09-15, 12:07:51 ---.---.--.---
위에서 09-15, XX:XX:XX 는 접속 일시이고, 그 뒤가 바로 방문 IP입니다. ---.---.--.--- 로 된 것은 프라이버시의 문제로 제가 임의로 가린 것입니다. 중요한 것은 222.122.15. 로 시작하는 IP지요. 보시다시피 몇 초 단위로 마구 접속을 하고 있습니다. 수상하지요? IP의 정보를 봅시다.
netname: <font color=#FF0000>KORNET</font>
descr: <font color=#FF0000>KOREA TELECOM</font>
descr: Network Management Center
country: KR
admin-c: DL248-AP
tech-c: GK40-AP
descr: ************************************************
descr: Allocated to KRNIC Member.
descr: If you would like to find assignment
descr: information in detail please refer to
descr: the KRNIC Whois Database at:
descr: "http://whois.nic.or.kr/english/index.html"
descr: ************************************************
status: Allocated Portable
mnt-by: MNT-KRNIC-AP
changed: [email protected] 20031027
source: APNIC
빨간색 부분을 잘보면 눈에 익은 단어임을 알 수 있습니다. 코넷. 코리아 텔레콤. 즉 KT(옛 한국통신)이지요.
결론부터 말씀드리자면 KT에서 접속 로봇을 돌리고 있는 것으로 보이는 것입니다. KT에서 로봇을 돌리는 이유는 알 수 없습니다. 파란닷컴의 검색 Cache를 하기 위함인지, 아니면 불순한 사이트를 필터링하려고 로봇을 돌려서 웹 페이지 수집을 하는지는 알 수 없습니다. 분명한 것은 KT측에서 무단으로 로봇을 돌리고 있다는 것이지요.KT IDC를 이용하는 어떤 업체에서 무단으로 로봇을 돌리고 있다고 의심됩니다.
태터툴즈 이용하시는 분이나 php로 된 사이트를 운영하시는 분은 해당 php 파일 제일 상단에 아래의 코드를 넣으면 더이상 방문 수는 폭주하지 않습니다. 소스가 16일자로 변경되었으니 참고하세요.
$anti_ip[] = "222.122.15.182";
$anti_ip[] = "222.122.15.183";
$anti_ip[] = "222.122.15.184";
$anti_ip[] = "222.122.15.185";
$anti_ip[] = "222.122.15.186";
$anti_ip[] = "222.122.15.187";
$anti_ip[] = "222.122.15.190";</font></p>
<font color=#D41A01>/* 184 부분이 2004년 10월 18일에 새로 추가된 부분입니다 */</font>
for($i=0;$i<count($anti_ip);$i++)
{
if ( substr_count($_SERVER["REMOTE_ADDR"], $anti_ip[$i]) > 0 ) {
exit;
}
}
태터툴즈 이용자라면 index.php 의 제일 상단에 있는 <? 바로 아래에 넣으면 됩니다. 만일 차단할 ip가 있다면
형태로 추가하시면 됩니다. 즉 $anti_ip[] 이 줄이 여러 개가 될 수 있겠지요. 특정 범위 내, 예를 들어 222.122.15. 으로 시작하는 ip를 차단하고 싶다면 222.122.15. 라고만 적으면 됩니다. 2004년 9월 16일 오전 10시 기준으로 잘 작동합니다. 이전 코드는 문제가 있었던 듯 싶군요.
덧쓰기 : IP 정보 알아봐준 아자군에게 감사~ 빠른 녀석.
덧쓰기 2 : 꼭 KT쪽 애들의 장난질(?)이 아닐 수도 있습니다. 다만 발생하고 있는 현상들을 들여다보니 KT의 소행으로 의심될 뿐입니다. 단지 KT 회선을 쓰는 개인이 하는 짓일수도 있으니, 혹여나 KT가 이짓했다! 라고 성급한 외침을 하시면 제가 난감합니다. 무서워요. 히히. 한날은 가난한 소시민.
덧쓰기 3 : 방문자 아이피가 궁금한 이는 다음의 코드를 php 파일 제일 상단에 넣으면 됩니다. (물론 <? 아래여야하고)
fputs($fp, date("m-d, H:i:s", time())." ".$_SERVER["REMOTE_ADDR"]."n");
fclose($fp);
그런 뒤 해당 php와 같은 디렉토리에 client_ip_log.txt 파일을 생성한 뒤 쓰기 권한을 주십시오. chmod 707 client_ip_log.txt 형태로 하면 되겠지요. 물론 파일명은 취향대로 하시고요. 이제 방문자의 ip가 기록됩니다. 웹상에서 보시건 다운받아서 보시건 하세요. 참고로 <font color=#D41A01>웹 호스팅 업체가 싫어할</font> php code입니다. 남용하지 마세요.
덧쓰기 4 : Gratia님의 의견에 따르면 새로 서비스를 준비構?있는 업체의 짓거리로 보이는군요. KT-idc에 상주한 웹호스팅 업체를 이용하는 어떤 개인이나 업체의 짓거리로 추정됩니다. Gratia님의 의견 참고.