SharedIT | 묻고 답하기(AMP)

정부기관 사이트에서 기업용 공인ip 차단하는 경우도있나요?

저희 회사 공인ip 3개중 2개는 이상없는데

메인으로 쓰는 공인ip가 민원24, 법무부 등등 go.kr 사이트가 안들어가집니다. 링크 들어가려하면 빈창에 계속로딩되다가 결국 사이트에 연결할수없다고 뜨네요

모든 go.kr 이 다 접속안되는건아니고 일부 사이트만 안들어가지네요 저희 방화벽쪽에도 관련 필터걸어놓은것 없구요...

해당 공인ip가 차단된건가요? 어떻게 해결해야할까요...ㅜㅜ??

Tags : 태그가 없습니다.

8개의 답변이 있습니다.

사랑과이해 (감사)
  0 추천 | 2년 이상 전

개인 PC나 서버가 외부 해커에게 탈취 당한 후 정보 사이트 공격에 가담한 경우 기업에서는 영문도 모르고 차단 당할 수 있습니다.

차바라기
  0 추천 | 2년 이상 전

차단 될수 있습니다. KISA에 화이트 리스트 IP등록 해보시고 차단이 된다면 해당 정부사이트 관리하는 업체에 IP해지 해달라고 요청을 하시면 됩니다.

deerokgo
  0 추천 | 2년 이상 전

충분히 가능한 얘기 입니다.

과거에 문제가 있었던 IP의 경우 일 가능성이 있습니다.

힘냅시다
  0 추천 | 2년 이상 전

https://m.blog.naver.com/jem91/221640604075


위 블로그 참고해서 전화했더니 차단된게 맞다네요^^ 사유는 홈페이지 변조라고 하는데,,, 그게 어떤 이유인지 아시는분 있을까요?

wansoo | 2년 이상 전

변조라는 건... 변경 시킨다는 의미가 될 것 같네요.

홈페이지에 올려진 내용을 변경 시켜서 악의적인 목적을 얻으려고 시도하는 행위들이 아닐까 싶네요.

예를 든다면...

SQL Injection을 통해서 DB에 저장된 내용에 접근을 시도 한다거나, XSS ( Cross Site Scripting )를 통해서 다른 사람의 계정 정보를 빼내어 서버에 접근을 시도한다거나, 웹셀 접근을 위한 코드를 삽입해서 웹서버에 Shell 접속을 해서 정보를 빼내려는 시도를 한다거나...

등등의 기관 홈페이지에 올려진 웹 문서들을 임의 변경해서 공격하는류의 공격 시도가 아닐까 싶어 보이네요.

쿨가이
  0 추천 | 2년 이상 전

차단될 가능성이 있을수도 있습니다.

최근에 해당ip로 공격한 이력이나 이용당한 이력이 있으면 가능성이 높지요.

tracert나 ping으로 접근테스트해보시고, 해당 담당자에게 정식으로 해제나 연결오류 요청하세요

빨간신발
  0 추천 | 2년 이상 전

어느 사이트든 방화벽, IPS 같은 보안장비를 운영하면 차단정책이 적용됩니다.

차단정책 적용을 안하면 장비를 운영할 이유가 없죠.

담당자가 부지런하거나 장비가 좋을수록 더 많이 더 자주 갱신하겠지요.

Genghis Khan
  0 추천 | 2년 이상 전

 블랙리스트 ip로 등록이 되서

기관별 IT 담당에게 풀어달라 해야 합니다

각 기관에 웹방화벽이나 방화벽 , 관제 시스템에 등록이 되서 그럴겁니다

사내에서 감염된 pc나 서버가 지속적으로 접근해서 그런겁니다

wansoo
  0 추천 | 2년 이상 전

ip를 이용한 차단을 걸어 둘 수도 있을거 같아 보이고요.

방화벽이라는게 기본적으로 ip와 포트로 차단 설정을 하는 장비이다보니...

블랙리스트에 등록된 ip라면 차단될 가능성 도 충분히 있을거 같고요.

ping, tracert 등 의 명령으로 되는ip와 안되는 ip의 결과를 비교 검토해 볼 필요도 있을거 같고요.

wireshark 같은 트래픽 캡쳐 툴을 이용해 트래픽을 캡쳐해서 비교 검토해봐도 도움이 될 수 있을거 같고요.

이유없이 차단 했다면 그쪽 시스템 관리자에게 차단 해지 요청을 해 뵈야 할것 같고요.