728x90
반응형

 

 

 

--

Image by Jireh Gibson from Pixabay

 

도메인은 회사나 개인에게나 모두 중요한 요소이다.
그래서 1개 구매해서 수년간 비용을 들이며 유지하기도 하고,
몇십 개의 도메인을 구매하기도 한다.
개인은 tistory.com과 같은 주어지는 도메인을 사용할 수도 있지만, 개인 도메인을 구매해서 연결할 수도 있다.

에누리, 다나와와 같이 상품의 가격 비교를 해 주는 사이트는 있지만, 
도메인의 가격 비교를 해 주는 사이트는 아직 못 보았다. (내 기준)

com / co.kr을 기준으로 저렴하게 구매할 수 있는 방법을 알아본다.

  1. 구매 사이트 선정
    대한민국에서 도메인을 구매할 수 있는 사이트는 여러 곳이 있다.
    기본 가격이 28,600원이고, 그 다음은 13,200원 정도이다.

    내가 현재 이용하고 있는 사이트(http://hosting.kr)에서는 9,800원이다.
    hosting.kr
    이곳에서 도메인을 싸게 구매할 수 있다.

  2. 다년 구매/연장
    보통은 도메인 유지기간이 1년이므로 1년으로 구매하고 매년 연장을 한다.
    하지만 최대 10년까지 구매할 수 있고 기간에 따라 5%에서 20%까지 할인을 받을 수 있다.
    최소 2년이상으로 해서 등록/연장을 하는 것이 좋다.
    10년까지는 어떻게 될지 모른다고 생각하면 5년 정도까지는 괜찮을 것 같다.
    좋은 도메인이라면 쓰지 않더라도 가지고 있다가 필요한 사람에게 팔 수도 있다.
    최근 관리중인 한 도메인을 $500에 팔겠냐는 제안을 받기도 했다.(com 도메인)

    위에 소개한 사이트는 가격이 저렴해서 인지 할인은 없고, 적립이 있었는데,
    최근 적립 정책이 없어졌다.

도메인이 필요하고 구매할 생각이 있던 사람들에게 도움이 되었길......

 

#도메인 #도메인구매 #도메인다년구매 #싼도메인

--

 

 

 

728x90
SMALL
Posted by gromet
728x90
반응형

 

 

 

--

Image by Pete Linforth from Pixabay

ssh 무단 접속 시도(brute force)는 예전부터 꾸준히 있어 왔다.
비밀번호가 없거나, 너무 쉬운 비밀번호를 사용한 서버에 접속하여 그 서버를 놀이터로 쓸 수 있기 때문이다.

지금은 Fail2Ban을 이용하여 해당 시도를 차단하고 있지만
예전에는 iptables를 가지고 차단하고자 노력했었다.
그것을 자료로 남겨두고자 한다.

--Code--
iptables -A INPUT -p tcp --dport 22 --syn -m limit --limit 1/m --limit-burst 3 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 --syn -j DROP
----------
That limits ssh connections from a particular IP to 3 per minute. 
If they connect more quickly than that (say in an ssh brute force attack) it simply drops their packets. 
ssh 접속을 1분당 3번으로 제한한다.
그보다 더 많이 빠르게 접속 시도가 이루어지면 패킷을 버려진다.

 

검색해 보니 아래 사이트에 자세한 설명이 있어 참고에 도움이 된다.
https://sata.kr/entry/IPTables-10-IPTables로-Flooding-공격을-막아보자-4-INPUT-limit?category=778791 [SATAz BLOG]


#iptables #BruteForeceAttack #sshAttack #fail2ban
--

 

 

 

728x90
SMALL
Posted by gromet
728x90
반응형

 

 

 

--

Image by Pete Linforth from Pixabay


지난 UDP 53포트 과다 접속 에서 
iptables 제한 부분을 적용하려고 했더니 오류가 나서 적용이 안되었다.

아래와 같이 적용하면 문제없이 적용이 된다.

iptables -I INPUT -p udp --dport 53 -m state --state NEW -m recent --set
iptables -I INPUT 2 -p udp --dport 53 -m state --state NEW -m recent   --update --seconds 1 --hitcount 10 -j DROP

결과를 보면 아래와 같이 DROP이 발생하는 것을 확인할 수 있다.

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

 3087  190K            udp  --  *      *       0.0.0.0/0            0.0.0.0/0
        udp dpt:53 state NEW recent: SET name: DEFAULT side: source
   78  5616 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0
        udp dpt:53 state NEW recent: UPDATE seconds: 1 hit_count: 10 name: DEFAULT side: source


#DNSAttack #DNSFlood #네임서버 #해킹공격

--

 

 

 

728x90
SMALL
Posted by gromet
728x90
반응형

 

 

 

--

Image by Jan Alexander from Pixabay


사용하는 웹사이트가 많아지고 로그인이 많아지면서 비밀번호 관리가 참 번거롭고 어려워졌다.
그래서 비밀번호를 관리해 주는 프로그램을 사용하고 있는데 몇 가지 소개하고자 한다.

1. lastpass
   lastpass.com
   초기에 많은 도움을 받았던 프로그램이다.
   하지만 최근 무료 버전에서 주 사용기기를 1개로 제한하면서 다른 프로그램으로 변경하였다.

lastpass.com 사이트 캡쳐



2. dashlane
   dashlane.com
   lastpass가 ios 기기를 지원하지 않아 ios에서 따로 사용할 수 있는 프로그램으로 썼다. 물론 모든 OS를 다 지원한다.

dashlane.com 사이트 캡쳐




3. bitwarden
   bitwarden.com
   lastpass의 제한을 참지 못하고 대안으로 쓸만한 프로그램을 찾다가 발견하였다.
   지금 주력으로 사용하고 있는 프로그램이다.

bitwarden.com 사이트 캡쳐


4. dropbox
   dropbox.com
   유명한 dropbox다. 최근 비밀번호 관리 기능을 무료 계정으로 확대했다는 소식이다.
   아직 사용해 보지는 않았다. 기회가 되면 사용해 보려고 한다.

dropbox.com 사이트 캡쳐




#비밀번호 #비밀번호관리 #opensource #lastpass #bitwarden #dashlane #dropbox
--

 

 

 

728x90
SMALL
Posted by gromet
728x90
반응형

 

 

 

 

Image by Falkenpost from Pixabay

 

광고는 웹사이트를 유지하고 콘텐츠를 생산하는 사람들에게는 중요한 항목이다.
하지만 그것을 이용하는 사용자의 입장에서는 귀찮기도 하고,
부적절한 광고가 나올 경우 문제가 되기도 한다.

브라우저에서는 적당한 플러그인을 이용해서 광고를 차단하기도 하지만 모든 브라우저에 설정을 해야 하므로 번거롭다.
DNS 네임서버를 이용하면 보다 간편하게 광고를 차단할 수 있다.
보통 공유기 설정에서 DHCP 할당시 DNS를 지정할 수 있는데 이것을 광고 차단 DNS로 지정하게 되면 편하게 광고 차단이 가능하게 된다.

광고 차단이 기본 목적이지만 유해 콘텐츠도 차단할 수 있어 아이가 있는 집에 유용하다.

몇 가지를 소개하려고 한다.
해당 아이피를 DNS 서버로 지정해 주면 된다.

1. 파이홀 (pihole)
    59.17.38.1

2. 애드가드홈 부천
    121.173.62.114
    https://github.com/rationality6/adguardhome_bucheon

 

rationality6/adguardhome_bucheon

open adguardhome custom DNS server located at Bucheon, South_korea - rationality6/adguardhome_bucheon

github.com

    기능: 1. 광고 제거 (네이버/유튜브/구글 광고 제거)
           2. 해로운 콘텐츠 제거
    그외 다수

3. Adguard DNS (서울)
    5월에 한국(서울)에도 공식 Adguard DNS 서버가 만들어졌습니다
    https://twitter.com/AdGuard/status/1261615204477124609

    일반 광고 차단
    dns.adguard.com
    176.103.130.130
    176.103.130.131

    성인 콘텐츠 차단(패밀리)
    dns-family.adguard.com
    176.103.130.132
    176.103.130.134

    차단 안함(오직 DNS 기능만)
    176.103.130.136
    176.103.130.137

 

#광고차단 #광고제거 #네이버광고차단 #유튜브광고차단 #구글광고차단 #성인컨텐츠차단 #유해컨텐츠차단

 

 

 

728x90
SMALL
Posted by gromet
728x90
반응형

 

 

 

현재 폴더에서 파일 크기가 0인 파일 모두 지우기 

# find . -size 0 -exec rm -rf {} \;

 

 

 

728x90
SMALL
Posted by gromet

블로그 이미지
나는 운이 좋은 사람이다 나는 나날이 점점 더 좋아진다 내가 하는 선택과 행동은 반드시 성공으로 이어진다 내게는 인내력과 지속력이 있다 네게는 좋은것들만 모여든다
gromet

공지사항

Yesterday
Today
Total
반응형

달력

 « |  » 2024.10
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

최근에 올라온 글

최근에 달린 댓글

최근에 받은 트랙백

글 보관함

160x600