티스토리 운영자라면 아마도 관리자 페이지에 있는 유입경로는 꼭 보실거라 생각됩니다. 가끔은 특이하고 또는 이상한 문구로 검색해서 들어오거나 이상한 웹 주소로 들어오는 경우가 있으실 겁니다. 그런데 얼마전부터 제 블로그에 이상한 유입경로가 발견되었습니다. IP주소로 된 유입경로인데 이상한건 해당 경로의 주소줄에 제 KT인터넷 아이디랑 블로그 주소를 메칭시킨 주소줄이었어요!


여태까지 인터넷 웹주소 부분에 제 개인정보인 메가패스(올레KT) 아이디가 노출되는 경우는 한번도 본적이 없거니와 노출이 되어서도 안되는 걸로 압니다. 이것 때문에 찜찜해서 KT에 전화(100번)를 몇번이나 했는데도 엉뚱한 소리 또는 기술팀에서 전화해줄테니 연락처를 남기라는 둥 정확한 답변을 주지 않네요~. 또 연락 준다면서 연락처를 알려주었는데 전혀 전화를 주지 않았습니다.


이것 때문에 구글링을 한참 해보았는데 저와같은 의문을 가지신분을 만나지는 못했네요. 그러다가 오늘 어떤 웹마스트분이 글을 남겨놓았는데 특정 아이피(여러개)로 자신들이 관리하는 웹페이지를 수십번 접속시도했다고 하는 내용이었습니다. 해당 내용중에 유입경로 분석 페이지를 캡쳐해놓은걸 보았는데(여기선 올리기 어렵네요 보안상) 저와 거의 동일한 웹 경로였습니다. 물론 아이피도 다르고 접속한 웹페이지도 다르지만 경로로 잡힌 웹주소의 규칙이 저와 동일했습니다. 



혹시 이 부분에 대해서 아시는 분은 댓글 부탁드려볼께요!!




※ 위의 아이피를 추적해보아도 별다른 소득이 없네요 대부분 "경기도 분당구 정자동 ebiz본부 기획팀"이렇게 나옵니다. 또 위의 웹페이지 주소를 조금씩 수정해서 들어가보니 어떤 야구 동호회 홈페이지 같은게 나올 때도 있네요. 아무튼 아이피추적은 해당 지역까지만 나오고 세세한 주소까지는 나오지 않는다는 것을 알았습니다.


※ 아이피 차단? 찜찜한 마음에 해당 주소로의 블로그 접속을 차단하고 싶지만 티스토리의 경우 설치형이 아니기에, 즉 웹서버에 접속할 수 없기에 별도로 아이피를 차단하는 것은 불가능해보입니다. 참고로 관리자페이지에 있는 아이피 차단은 댓글과 방명록 등 블로그에 글을 못쓰게 하는 기능이지 블로그 방문을 막는 방법은 아닙니다.



위의 이미지는 이 블로그외에 별도로 테스트삼아 하나 만들어 본건데 아직 테스트글 하나 뿐인 블로그에 이 블로그에 접속했던 이상한 유입경로가 아무도 모르는 새 블로그에 접속한 흔적입니다.


만들기만하고 아직 운영도 안한 블로그에 접속을 어떻게 했는지도 궁금하고 위의 캡쳐에서 우측에 잘린 부분에는 제 KT 인터넷 아이디와 새로 만든 블로그 주소가 같이 나옵니다.


언젠가 구글링하다보니 KT의 개인정보 유출로 KT아이디와 비밀번호가 동시에 유출되는 경우가 있었다던데 암튼 속시원한 답변을 주지 않고 있는 상황입니다.


아무튼 티스토리 블로그 운영자분들중에는 보안 전문가 또는 네트워크 전문가 분들이 계실것으로 생각됩니다. 부디 좋은 댓글 기다려볼게요^^:


2012.06.29 또다시 유입되는 위의 아이피 유입경로




Posted by 정보헌터
,