안녕하세요.
보안 업무를 맡은지 얼마 되지 않은 사회 초년생 사원입니다.
다름이 아니고 저희쪽 서비스에 특정 IP의 이상 요청 현상으로,
지연 현상이 발생하여 IPS 패킷을 캡쳐해본 결과,
첨부파일과 같이 있을 수 없다 생각되는 패킷이 캡쳐되었습니다.
아래 패킷과 같은 유형의 패턴이 발생할 수 있는 경우가 있을까요?
패킷 캡쳐 후 15초만에 10만개의 패킷 통신이 발생하였으며,
모든 패킷의 패턴이 비슷하게 이루어지고 있습니다.
27.102.. IP가 저희 서비스 웹서버이고,
125.140.. IP가 Client 입니다.
혹시 이와 같은 경우가 발생할 수 있는 경우가 있는지,
조치 방법이 있는지 선배님들의 의견을 듣고 싶어 문의드립니다.
감사합니다.