OS Unix [IBM aix]/WEB WAS DB 3tier 2

WAS jennifer & IPS 활용(주문 폭주 대비 공격자 차단)

[상황] 특정 IP에서 불과 몇분만 조회했는데도, 타 클라이언트 IP와 달리, 호출건수가 매우 많은 클라이언트 IP가 있었다. 그래서 그 해당 IP를 차단하기 위해 네트워크 파트에서 해당 IP를 차단해달라고 요청했다. 그래서 IPS 솔루션 중 활용하는 sniper 라는 장비로 해당 client IP를 조회하고 실제 내가 소속한 회사의 IP의 dns 를 조회하여 누가 공격했는지, 확인 가능하다. 목적은 client의 특정 IP가 WAS 서버의 session을 많이 차지하여 해당 IP를 조회하고 차단해도 되는 IP인지 확인 후 차단 하는 방법이다. 침입방지를 하기 위해 IPS라는 보안 솔루션 중 sniper(스나이퍼)라는 솔루션을 활용하여 소스 및 타겟 IP를 확인하였다. IPS의 원리는 다음의 출처를 확인..

주문 폭주 대비 시 영향도

특정 web이나, 모바일 웹으로 접근하면서 동시다발적으로 사람들이 많이 접속하게 되면, 서비스에 영향이 가기 마련이다. WEB/WAS/DB 3 TIER 구조로 되어있는 서버를 보자면, WAS 에서 최상단에서 받쳐주고 그 후 WEB 서버 , 최종적으로 DB 서버에 리소스가 부하가 발생한다. WAS에서 받쳐주질 못하니, CPU 리소스가 99% 가량 점유하며, session count loop문으로 돌릴 때 세션이 3천,5천 까지도 가지만, max client 나 동시접속자 수 넘어서서 버티지 못하였다. 이 수치는 이미 client=sender=(접속하려는 많은 사람들)이 서버(=receiver)쪽으로 데이터를 보내기전에 SYN(=Synchronized= 동기화) 으로 요청을 보낼 때 이 때 문제가 대다수 발..