본문 바로가기

IT/인터넷

퀵돔 3개 구매, 그러나...

퀵돔(2단계 .KR) 도메인을 3개 구입했습니다. 여기저기 쓸 곳이 있었거든요. 당장 쓸 것은 아니라서 구매한 T사이트에서 포워딩 혹은 파킹을 해뒀습니다. 그런데, 신청하고 며칠 지나지 않아 제대로 접속이 안되는 겁니다. 왜그런가 싶었는데, 오늘 그 이유를 대강 짐작할 수 있었습니다.

윈도 DNS 서버 취약점 발견   [연합뉴스 2007-04-16 00:52]

MS가 이번 취약점의 보안패치를 발표하지 않은 상태여서 제로데이 공격을 받을 위험성이 있으며 이번 취약점을 노린 공격을 받을 경우 DNS의 주소 정보가 삭제ㆍ변경돼 인터넷 서비스가 중지될 수 있다고 KISA는 경고했다.

사용자 삽입 이미지
보니까, T사이트의 포워딩/파킹용 네임서버가, 이번에 제로데이 관련 취약점이 발견된 Windows 계열 같습니다. Windows 계열이 아니라면 DNS가 뚫릴 정도로 T사이트의 보안이 허술했다는 얘기 밖에 되질 않는데 그건 거의 최악의 상황이라 보이고... 여튼 제 퀵돔 3개의 도메인, 그리고 WWW 호스트의 A레코드가 죄다 중국 IP로 변조되었더군요. 218.78.19.134 / 218.68.59.143 등으로 말이죠.

일단 서비스 회사에 연락은 해두긴 했는데... 빨리 조치가 되길 바랄 뿐입니다. 아무래도 퀵돔 신청 및 서비스 시작을 노리고, 중국쪽 크래커들이 준동을 한 듯 한데, 이거야 CNCGROUP이나 CHINANET IP를 죄다 차단해버릴 수도 없고, 아주 스팸이니 제로데이니 크래킹이니 가지가지 골라가면서 골고루 해대는군요.

쩝. 후딱 해결해줬으면 하는데.. 어차피 정보 리프레시 시간이 필요하니 며칠동안은 제대로 못 쓸 듯 합니다. orz