토픽 블라블라

토렌트가 내부네트워크의 PC를 옮겨다니면서 접속 시도할 수 있나?

새회사 · !*********
작성일2022.04.12. 조회수1,024 댓글46

제목 그대로.
어제 직원이 토렌트 하고 있는 것 같다고 글 올렸던 사람임.

오늘도 방화벽(시큐아이) 기록을 살펴보는 중인데...
보니까 불특정하게 다양한 내부IP(10개 넘어감)들이
토렌트를 접속 시도하고 있는 게 로그 기록으로 확인 됨.
예) 10.0.0.XXX 접속 시도 → 몇분뒤 10.0.0.aaa로 접속 시도 이런식.

내부IP(DHCP 분배 중) 로그 기록 나온 결과를 토대로 생각해 보건데
정말 토렌트를 쓰는 사람이 그 정도로 많을 확률은
내가 생각하기엔 매우 낮다고 보거든?

그럼 뭘까 생각해보면.
1) 방화벽 애플리케이션 DB가 오탐지한 결과이거나,
2) 아니면 1개의 PC에서 토렌트가 내부 네트워크 IP를 옮겨 다니며 접속을 시도하거나.

둘중에 하나가 아닐까 싶은데.
난 두번째가 가능한 지가 궁금해.
아니면 다른 추정되는 원인 있다면 알려줘라.

#문송한IT홍반장

tag

정보보안·IT보안IT엔지니어IT 라운지

댓글 46

한국전력공사 · !*********

오탐일수는 없고 사내에서 시드가 많은가봄

새회사 · !********* 작성자

나도 오탐일 가능성은 극히 낮다고 생각함. 윗댓 말마따나 그런지 확인해봐야지.

엠아이큐브솔루션 · ㅅ**

인기 많은 ㅇㄷ인가

새회사 · !********* 작성자

나도 좀 보여주지...ㅋㅋㅋ

국가보안기술연구소 · K*****

실제 찾아가서 (물리)보안을 적용하자

물리적인 힘으로 해결 ㄱㄱ

새회사 · !********* 작성자

물리적인 힘이라니? ㅋㅋㅋㅋㅋ 쓰지말라고 강제력을 행사해야 하나

작성일2022.04.12.

NTS · 붐***

잡아서 어깨 꽉 쥐어줘

LIG넥스원 · a******

다 눈 감으라 하고 토렌트 쓴 사람은 조용히 손을 들라고 하세요.

새회사 · !********* 작성자

아놔 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 학교 때 떠오른다

작성일2022.04.12.

삼성전자서비스 · !*****

동영상 공유 좀 해달라구해봐

블라인드 지수 우수 기업 네이버웹툰 · !********

예로 적은 10.0.0.xxx 라고 적은건 실제로 저 ip가 아니라 그냥 적은 숫자인거지? 저 ip가 그대로 적은게 맞으면 특정부서에서 내부파일 공유를 토렌트로 하고 있다거나...?

블라인드 지수 우수 기업 네이버웹툰 · !********

아 목적지ip는 윗댓에 적어줬네 근데 40명회사에서 토렌트를 그렇게 많이 쓴다는건 특정부서에서 프로그램 받는데 토렌트써서 받으라고 했을 가능성이 크다고봄..ㅋㅋ

새회사 · !********* 작성자

토렌트로 파일을 받게 할 일이 없는 곳이어서 더 황당. R&D하는 곳이 이런다고 하면 이거 황당하지 않겠음?

블라인드 지수 우수 기업 네이버웹툰 · !********

아 r&d야? 근데 상상이상으로 황당한 경우 많아 회사에서 포토샵불법다운로드하다가 랜섬웨어 걸리는 경우도 봤는데...ㅋㅋㅋ

작성일2022.04.12.

SK텔레콤 · I*********

전사메일 써서 pc ㅇㄷ 검사할거라고 하면 해결

새회사 · !********* 작성자

PC 파일 모니터링한다는 시그널을 제대로 줘야 하나...

타이드스퀘어 · 얼******

마피아는 고개를 드세요

SK텔레콤 · 머***

MAC whitelisting해야지 어쩌겠어
맥 변조해서 딴 주소 받으려나본데?

글고 DHCP 써도 강제로 IP 할당 가능해
인가된 MAC 아니면 다 deny 때리게 정책 바꿔야지

1. 방화벽 오탐: 불가능함
TCP/UDP 헤더 까서 박는거라 오탐할 수 있는 영역이 아님
(딴 패킷을 토런트로 오인할 수는 있겠으나.. 근데 토런트는 UDP 많이 쓸텐데 오탐 아닐듯)

2. IP 변경: 수동으로 한거.
맥 변조든 IP 강제 할당이든... 충분히 가능

이런건 정보보안서약서 받은 뒤에 토런트 사내 사용금지하고, 적발 시 징계때린다고 해야혀....

토런트 많이 쓰는 사람은 토런트 사이트 운영중이거나
비공개 토런트에서 소스 역할 하면서 사이버머니(딴 자료 받을 수 있는 권한) 받는것임

집에서 하면 사이버수사대 쳐들어오는데
회사에서 한거면 조사가 어려워서 수사 진행이 잘 안되거든. 그거 노린거임

토런트 규모 크면 회사가 불법자료유포책으로 기소당함

새회사 · !********* 작성자

일단 토렌트 프로그램 차단은 시키고 있으니 급한 불은 끄긴 했음. MAC Whitelist 해서 대조시키고 근거 남겨놔야 하나. 일단 DLP 솔루션 설치 다 시키는 중이어서 프로그램 설치된거 모니터링 해야겠음.

새회사 · !********* 작성자

그래서 오늘 정책 안내하면서 인사규정 따른 조치하겠다고 공지했는데. 인가된 MAC 주소로 바꿔야겠군.

작성일2022.04.12.

SK텔레콤 · 머***

옹옹 고생했어 형 ㅠㅠ 시큐아이 장비구나. 그러면 오탐은 절대 아닐거야

여기어때컴퍼니 · l*********

요즘같은 시대에 토렌트를 굳이 써야 할 이유가 뭐가 있는지 궁금하다.. 연배랑 토렌트로 받은 게 뭔지 너무 궁금해지네 ㅋㅋㅋ

인기 채용

더보기

블라블라 추천 글

토픽 베스트

이력서·면접 팁
자녀교육·입시
직장인 취미생활
게임
직접 홍보
패션·뷰티
반려동물
보험
블라블라
시술·성형