WHOIS ์„œ๋น„์Šค์—์„œ ๋งŒ๋ฃŒ๋œ ๋„๋ฉ”์ธ์„ ์‚ฌ์šฉํ•˜์—ฌ ์™ธ๊ตญ mobi ๋„๋ฉ”์ธ์— ๋Œ€ํ•œ TLS ์ธ์ฆ์„œ๋ฅผ ์–ป์œผ๋ ค๋Š” ์‹œ๋„

watchTowr Labs์˜ ์—ฐ๊ตฌ์›๋“ค์€ .MOBI ๋„๋ฉ”์ธ ์˜์—ญ ๋“ฑ๋ก ๊ธฐ๊ด€์—์„œ ์˜ค๋ž˜๋œ WHOIS ์„œ๋น„์Šค๋ฅผ ์บก์ฒ˜ํ•˜๋Š” ๊ฒƒ๊ณผ ๊ด€๋ จ๋œ ์‹คํ—˜ ๊ฒฐ๊ณผ๋ฅผ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ์—ฐ๊ตฌ์˜ ์ด์œ ๋Š” ๋“ฑ๋ก ๊ธฐ๊ด€์ด WHOIS ์„œ๋น„์Šค ์ฃผ์†Œ๋ฅผ ๋„๋ฉ”์ธ whois.dotmobiregistry.net์—์„œ ์ƒˆ ํ˜ธ์ŠคํŠธ whois.nic.mobi๋กœ ์ด๋™ํ•˜์—ฌ ๋ณ€๊ฒฝํ–ˆ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ๋™์‹œ์— dotmobiregistry.net ๋„๋ฉ”์ธ์€ ์‚ฌ์šฉ์ด ์ค‘๋‹จ๋˜์—ˆ์œผ๋ฉฐ 2023๋…„ XNUMX์›”์— ์ถœ์‹œ๋˜์–ด ๋“ฑ๋ก์ด ๊ฐ€๋Šฅํ•ด์กŒ์Šต๋‹ˆ๋‹ค.

์—ฐ๊ตฌ์›๋“ค์€ 20๋‹ฌ๋Ÿฌ๋ฅผ ์ง€์ถœํ•˜๊ณ  ์ด ๋„๋ฉ”์ธ์„ ๊ตฌ์ž…ํ•œ ํ›„ ์„œ๋ฒ„์—์„œ ๊ฐ€์ƒ์˜ WHOIS ์„œ๋น„์Šค์ธ whois.dotmobiregistry.net์„ ์‹œ์ž‘ํ–ˆ์Šต๋‹ˆ๋‹ค. ๋†€๋ผ์šด ์ ์€ ๋งŽ์€ ์‹œ์Šคํ…œ์ด ์ƒˆ ํ˜ธ์ŠคํŠธ whois.nic.mobi๋กœ ์ „ํ™˜ํ•˜์ง€ ์•Š๊ณ  ๊ณ„์†ํ•ด์„œ ์ด์ „ ์ด๋ฆ„์„ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์˜ฌํ•ด 30์›” 4์ผ๋ถ€ํ„ฐ 2.5์›” 135์ผ๊นŒ์ง€ XNUMX๊ฐœ๊ฐ€ ๋„˜๋Š” ๊ณ ์œ  ์‹œ์Šคํ…œ์—์„œ ์ด์ „ ์ด๋ฆ„์— ๋Œ€ํ•œ ์š”์ฒญ์ด XNUMX๋งŒ ๊ฑด ๊ธฐ๋ก๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์š”์ฒญ์„ ๋ณด๋‚ธ ์‚ฌ๋žŒ๋“ค ์ค‘์—๋Š” ์šฐํŽธ ๋ฐฐ๋‹ฌ๋ถ€๋„ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ์„œ๋ฒ„ ์ด๋ฉ”์ผ์— ๋‚˜ํƒ€๋‚˜๋Š” ๋„๋ฉ”์ธ์„ WHOIS๋ฅผ ํ†ตํ•ด ํ™•์ธํ•œ ์ •๋ถ€ ๋ฐ ๊ตฐ์‚ฌ ๊ธฐ๊ด€, ๋ณด์•ˆ ํšŒ์‚ฌ ๋ฐ ๋ณด์•ˆ ํ”Œ๋žซํผ(VirusTotal, Group-IB), ์ธ์ฆ ๊ธฐ๊ด€, ๋„๋ฉ”์ธ ๊ฒ€์ฆ ์„œ๋น„์Šค, SEO ์„œ๋น„์Šค ๋ฐ ๋„๋ฉ”์ธ ๋“ฑ๋ก ๊ธฐ๊ด€(์˜ˆ: domain.com, godaddy.com, who.is, whois.ru, smallseo.tools, seocheki.net, centralops.net, name.com, urlscan.io, webchart.org) ๋“ฑ์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค.

.MOBI ๋„๋ฉ”์ธ ์˜์—ญ์˜ ์ด์ „ WHOIS ์„œ๋น„์Šค์— ๋Œ€ํ•œ ์š”์ฒญ์— ๋Œ€ํ•œ ์‘๋‹ต์œผ๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณด๋‚ด๋Š” ๊ธฐ๋Šฅ์€ ์š”์ฒญ์ž์— ๋Œ€ํ•œ ์—ฌ๋Ÿฌ ์œ ํ˜•์˜ ๊ณต๊ฒฉ์„ ๊ฐœ๋ฐœํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ฒซ ๋ฒˆ์งธ ๊ณต๊ฒฉ์€ ๋ˆ„๊ตฐ๊ฐ€๊ฐ€ ์˜ค๋žซ๋™์•ˆ ๊ต์ฒด๋œ ์„œ๋น„์Šค์— ๊ณ„์†ํ•ด์„œ ์š”์ฒญ์„ ๋ณด๋‚ด๋Š” ๊ฒฝ์šฐ ์ทจ์•ฝ์ ์ด ํฌํ•จ๋œ ์˜ค๋ž˜๋œ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ทธ๋ ‡๊ฒŒ ํ•  ๊ฐ€๋Šฅ์„ฑ์ด ๋†’๋‹ค๋Š” ๊ฐ€์ •์— ๊ธฐ๋ฐ˜์„ ๋‘๊ณ  ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

์˜ˆ๋ฅผ ๋“ค์–ด, 2015๋…„์— phpWHOIS์—์„œ CVE-2015-5243 ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ WHOIS ์„œ๋ฒ„์—์„œ ๋ฐ˜ํ™˜๋œ ํŠน์ˆ˜ ํ˜•์‹์˜ ๋ฐ์ดํ„ฐ๋ฅผ ๊ตฌ๋ฌธ ๋ถ„์„ํ•  ๋•Œ ๊ณต๊ฒฉ์ž์˜ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. ๋˜ ๋‹ค๋ฅธ ์˜ˆ๋Š” Fail2021Ban ํŒจํ‚ค์ง€์—์„œ 2021๋…„์— ํ™•์ธ๋œ ์ทจ์•ฝ์  CVE-32749-2์ž…๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ์ฐจ๋‹จ ๊ฒฝ๊ณ ๋ฅผ ์ƒ์„ฑํ•˜๋Š” ๊ณผ์ •์—์„œ ์‚ฌ์šฉ๋œ WHOIS ์„œ๋น„์Šค์—์„œ ์ž˜๋ชป๋œ ๋ฐ์ดํ„ฐ๊ฐ€ ๋ฐ˜ํ™˜๋  ๋•Œ ์™ธ๋ถ€ ์ฝ”๋“œ๊ฐ€ ์‹คํ–‰๋˜๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค(Fail2Ban์€ ํ˜ธ์ŠคํŠธ ๊ด€๋ฆฌ์ž์˜ ์ด๋ฉ”์ผ์„ ํ™•์ธํ–ˆ์Šต๋‹ˆ๋‹ค). WHOIS๋ฅผ ํ†ตํ•ด ํŠน์ˆ˜ ๋ฌธ์ž๋ฅผ ์ ์ ˆํžˆ ์ด์Šค์ผ€์ดํ”„ ์ฒ˜๋ฆฌํ•˜์ง€ ์•Š๊ณ  ๋ช…๋ น ๋ฉ”์ผ์„ ์‹คํ–‰ํ•  ๋•Œ ์ด๋ฅผ ์ง€์ •ํ•ฉ๋‹ˆ๋‹ค.

๋‘ ๋ฒˆ์งธ ๊ณต๊ฒฉ์€ ์ผ๋ถ€ ์ธ์ฆ ๊ธฐ๊ด€์ด WHOIS ํ”„๋กœํ† ์ฝœ์„ ํ†ตํ•ด ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ๋„๋ฉ”์ธ ๋“ฑ๋ก ๊ธฐ๊ด€ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ์ง€์ •๋œ ์ด๋ฉ”์ผ์„ ํ†ตํ•ด ๋„๋ฉ”์ธ ์†Œ์œ ๊ถŒ์„ ํ™•์ธํ•˜๋Š” ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•œ๋‹ค๋Š” ์‚ฌ์‹ค์— ๊ธฐ๋ฐ˜ํ•ฉ๋‹ˆ๋‹ค. ์ด ํ™•์ธ ๋ฐฉ๋ฒ•์„ ์ง€์›ํ•˜๋Š” ์—ฌ๋Ÿฌ ์ธ์ฆ ๊ธฐ๊ด€์—์„œ๋Š” ".MOBI" ๋„๋ฉ”์ธ ์˜์—ญ์— ๋Œ€ํ•ด ๊ธฐ์กด WHOIS ์„œ๋ฒ„๋ฅผ ๊ณ„์† ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค.

์ด์ฒ˜๋Ÿผ ๊ณต๊ฒฉ์ž๋Š” whois.dotmobiregistry.net์ด๋ผ๋Š” ๋„๋ฉ”์ธ ์ด๋ฆ„์„ ์žฅ์•…ํ•จ์œผ๋กœ์จ ๋ฐ์ดํ„ฐ๋ฅผ ๊ฒ€์ƒ‰ํ•˜๊ณ  ๊ฒ€์ฆ์„ ์ˆ˜ํ–‰ํ•˜์—ฌ ๊ถŒํ•œ์„ ํš๋“ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. TLS ์ธ์ฆ์„œ ".MOBI ์˜์—ญ์˜ ๋ชจ๋“  ๋„๋ฉ”์ธ์— ๋Œ€ํ•ด" ์˜ˆ๋ฅผ ๋“ค์–ด, ์‹คํ—˜ ์ค‘์— ์—ฐ๊ตฌ์›๋“ค์€ GlobalSign ๋“ฑ๋ก๊ธฐ๊ด€์— microsoft.mobi ๋„๋ฉ”์ธ์— ๋Œ€ํ•œ TLS ์ธ์ฆ์„œ๋ฅผ ์š”์ฒญํ–ˆ๊ณ , ๊ฐ€์ƒ์˜ WHOIS ์„œ๋น„์Šค์—์„œ ๋ฐ˜ํ™˜๋œ ์ด๋ฉ”์ผ ์ฃผ์†Œ "whois@watchTowr.com"์ด ๋„๋ฉ”์ธ ์†Œ์œ ๊ถŒ ํ™•์ธ ์ฝ”๋“œ๋ฅผ ๋ณด๋‚ผ ์ˆ˜ ์žˆ๋Š” ์ฃผ์†Œ๋กœ ์ธํ„ฐํŽ˜์ด์Šค์— ํ‘œ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

WHOIS ์„œ๋น„์Šค์—์„œ ๋งŒ๋ฃŒ๋œ ๋„๋ฉ”์ธ์„ ์‚ฌ์šฉํ•˜์—ฌ ์™ธ๊ตญ mobi ๋„๋ฉ”์ธ์— ๋Œ€ํ•œ TLS ์ธ์ฆ์„œ๋ฅผ ์–ป์œผ๋ ค๋Š” ์‹œ๋„


์ถœ์ฒ˜ : opennet.ru
DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster