ringle에 대해서 검색하다가 다음과 같이 대놓고 IP가 노출된 부분을 발견했다.
이게 왜 문제가 될까?
1. SSL이 적용이 안된다. SSL은 도메인에 대해서만 발급이 되기 때문.
2. 공격을 때릴 수 있다. artillery 같은 부하 테스트용 도구로 공격 한 줄 딱 때려주면 CPU 사용률이 급증하게 된다. 만약 CPU 사용량을 기준으로 가용성을 확대하는 오토 스케일링을 설정 했다면 관리자의 주머니 사정이 딱해질 것이다 ㅎ...
이때 해결방법은 ip로 접근하는 것에 대해서 403번으로 처리하는 것이라고 한다. 이렇게 해야만 해당 검색순위가 뒤로 밀려나고 정상적인 도메인이 검색 상단에 올라온다고 한다.
웹 서버에서 ip로 접근할 경우 강제 리다이렉트처리하면 된다.
apache을 사용한다면 httpd.conf를 수정하면 되고 nginx에서는 /etc/nginx/conf.d/default.conf를 수정하면 될 것 같다...
(아직 해보지는 않았습니다)
검색 순위의 문제이므로 곧장 적용되지는 않고 1주일 이상 시간이 걸린다고 한다. 시간의 문제...
참고한 글)
'미분류 > Tip' 카테고리의 다른 글
왜 Web Component를 사용하는가? (0) | 2020.11.14 |
---|---|
Twilio를 활용한 SMS 서비스 구현하기 (0) | 2020.11.03 |
가용성 있고 꼼꼼한 서버 관리를 위한 글들 (0) | 2020.09.23 |
유료 강의를 위한 vimeo 설정 가이드 (0) | 2020.08.08 |
mailgun 이메일 포워딩 + aws route53 도메인 설정과의 연결 (0) | 2020.07.30 |