호스팅

From Hidden Wiki
Jump to navigation Jump to search

[include(틀:회원수정)] [목차]

개요

호스팅(hosting)이란 서버 컴퓨터의 전체 또는 일정 공간을 이용할 수 있도록 임대해 주는 서비스를 말한다.

인터넷에 연결된 웹 사이트를 운영하기 위해서는 1일 24시간, 1년 365일 항상 인터넷에 연결된 서버 컴퓨터를 운영해야 한다. 개인이나 기업 또는 단체가 이런 서버 컴퓨터를 독자적으로 구축하여 운영하기 위해서는 막대한 비용이 필요하다. 이러한 문제를 해결하기 위해 전문 호스팅 업체가 미리 여러 대의 서버 컴퓨터를 구축한 뒤, 그 공간 중 일정 부분을 이용자들에게 임대해 주고 그 대가를 받는 서비스가 생겨났는데, 그것이 호스팅 서비스이다.

호스팅 서비스에는 웹 호스팅과 서버 호스팅, 메일 호스팅 등 다양한 종류가 있다. 웹 호스팅 혹은 공유 호스팅(shared hosting)은 개별 홈페이지를 운영하는 사용자를 위해 서버 컴퓨터의 일부 공간을 임대해 주는 서비스이다. 웹호스팅은 하나의 서버에서 여러 사용자의[* 하나의 서버에 얼마나 많은 사용자가 들어가는지는 각 업체와 서버사양에 따라 제각기 다르다] 사이트를 띄워주기 때문에 한 사용자가 서버자원을 과도하게 사용하게 되면 서버내 다른 사용자 페이지 처리속도에 영향을 끼쳐 업체마다 정해진 조치를 취한다. [* 호스팅어 무료호스팅의 경우 사이트를 하루 막는다.] 물론 사용자측에서는 서버부하가 보이는 것도 아니고, 억울할 수도 있으나 아무래도 다른 서비스에 비해 저렴한 서비스라 감수해야하고, 조금 더 비싼 단독웹 호스팅은 어차피 혼자쓰기 때문에 중요한 사이트라면 돈을 더 내더라도 단독웹이나 서버호스팅을 쓰는게 낫다. 웹 호스팅의 장점은 저렴한 가격도 있지만 서버관리에 대해 신경쓸 필요가 없다는게 큰 장점이다. 단독웹 호스팅과 서버호스팅은 혼자쓴다는 점은 같지만, 웹호스팅은 서버에 손 댈 필요가 없다.[* 웹호스팅은 그 때문에 단독웹호스팅이더라도 제약이 많은 편이다.] 서버 호스팅에는 가상 서버(virtual private server) 호스팅과 단독 서버(dedicated server) 호스팅으로 나뉘는데, 가상 서버 호스팅은 서버의 일정한 공간을 KVM, Xen, OpenVZ[* 페러렐즈社의 Virtuozzo를 오픈소스화한 물건, 얼핏 보면 아무 문제없어 보이지만, 오버셀링(overselling)으로 총칭되는 서버 자원을 한계 이상으로 파는 행위에 가장 많이 쓰이는 가상화이기도 하다. 가상 서버를 주문할때 되도록이면 주의하자. 앞서 말한 KVM, Xen도 오버셀링이 없는건 아니지만 이미 해외에서는 이 가상화 기술로 오버셀링하는 업체가 우후죽순으로 생겨나서 이미지가 나락으로 떨어버린지 오래이다.] 등의 가상화 기술을 이용하여 한대의 서버처럼 나눠주는 서비스이며 단독 서버 호스팅은 서버 한대를 전부 임대해 주는 서비스로서 일정 비용을 납부해야 한다.[* 일반적으로 단독 서버가 가상 서버에 비해 비교적 비싸지만, 가상 서버는 여러모로 제약이 많은 편이다. 얼마나 제약이 있느냐는 호스팅 업체의 심보에 달려 있다(...).] 메일 호스팅은 이메일 혹은 웹메일 계정과 공간을 임대해 주는 서비스이다. 이외에도 쇼핑몰 호스팅[* 인터넷 쇼핑몰 사이트를 운영할 수 있도록 서버 공간과 쇼핑몰 프로그램 및 결제 시스템 등을 제공해 주는 서비스이다.], 리셀러 호스팅[* 호스팅을 타 업체가 재판매 할수 있도록 하는 서비스이다.] 등이 있다. 요즘에는 웹호스팅에 메일 호스팅은 기본으로 포함된다.

호스팅을 고를 때 고려사항

도메인이나 호스팅은 보통 많은 사람들이 사용하는 곳이면 안전하겠지 하고 결정하면 안된다. 많은 사람들이 쓰는 곳은 마치 사람들이 꽉찬 버스나 지하철 이 혼잡하고 사람 많은 대형 병원이 바이러스가 더 많고 사람 많은 백화점이나 다리가 붕괴될 위험이 더 큰 것 처럼 리스크가 더 높을 수 있기 때문에 평상시에 보안을 철저하게 관리하는 곳에 맡겨야 한다.

[[ https://www.boannews.com/media/view.asp?idx=74921 | AWS 오류로 국내 굴지의 대기업, 공공기관 웹사이트와 각종 온라인 서비스가 순식간에 먹통이 돼버린 사건 ]]

[[ http://www.zdnet.co.kr/view/?no=20110820140335 | '카페24' 접속불가...서버업체 해킹 당해 ]]

[[ http://www.kinews.net/news/articleView.html?idxno=206104 | 호스팅 기업 가비아, 디도스 공격 받아 2차 3차 연쇄 피해 ]]

[[ https://www.dailysecu.com/?mod=news&act=articleView&idxno=44010 | 14Gbps DDoS 공격 발생...대규모 DDoS 공격 ]]

[[ http://www.boannews.com/media/view.asp?idx=34675 | 호스팅 케이알, 디도스 공격으로 웹서비스 중단! ]]

[[ https://www.clien.net/service/board/image/1948170 | 회사 쇼핑몰 만들고 있었는데 카페24 전체 해킹...]]

[[ http://www.inews24.com/view/1070038 | 50메가비트(Mbps) 이하 공격으로 40분 간 DNS가 다운 ]]

[[ http://www.dt.co.kr/contents.html?article_no=2017031602109960041007 | 홈페이지 변조 등의 피해를 입은 국내 기업은 30여 개, 디도스 공격 시도는 하루에도 수십 건씩 발생 ]]

[[ http://www.greened.kr/news/articleView.html?idxno=89780 | 디도스 공격받아 '먹통'...가비아, 도메인관리 서비스업체들 '피해 속출' ]]

[[ http://www.nutrition2.asia/news/articleView.html?idxno=20880 | 가비아 IDC 디도스 해킹 피해 ]]

[[ https://www.boannews.com/media/view.asp?idx=76044 | 3일째 디도스 공격... 14GB에 달하는 디도스 공격이 가비아가 관리하는 디시인사이드의 서버를 공격하면서, 가비아가 함께 관리하는 다른 홈페이지들도 피해 ]]

[[ http://www.greened.kr/news/articleView.html?idxno=90177 | 3일째 디도스 공격 공격받아 보배드림까지 장애...가비아 대응 미흡 ]]

[[ http://news.mtn.co.kr/v/2019011117453837457 | DDoS·디도스) 공격 5일째 가비아 이용자 불만이 갈수록 커지는 상황 ]]

[| 디도스 공격 ‘활개’…디시인사이드부터 인터넷 신문사까지 ‘피해 눈덩이’ ]

[공격..."언제 어떤 형태의 공격받을지 예측 어렵다"]

호스팅 회사의 메일 비번 유출 및 포트 취약점 노출 확인 방법

전체 호스팅 서버가 마비된 나야나 랜섬웨어 해킹 사고로 호스팅에서 보안이 매우 중요하다. 보안을 잘하고 있는지 알 수 있는 방법은 해당 회사가 해킹을 당한 이력이 있는지를 확인하는 방법이다.

[[1]] 에 접속해서 호스팅 회사가 whois.com 이라면 whois.com 을 입력하면 해당 호스팅 회사의 이메일주소가 해킹으로 노출된 이력이 나온다.

[[2]] 에서 호스팅 받으려는 회사의 도메인 주소가 가령 whois.com 이면 그 주소를 넣었을때 취약점이 노출된 포트가 많으면 보안에 취약하다.


호스팅기업 메일 비번유출, 포트 취약점 건수 및 접속 시간

( 포트 노출 현황은 시시각각 변하는 실시간 현황 정보입니다.)

||기업||메일비번유출건수||포트취약점건수||아시아접속시간||미국접속시간||유럽접속시간|| ||가비아||15||170||157ms||139ms||300ms|| ||고도몰||2||287||194ms||140ms||296ms|| ||나야나||1||28||165ms||131ms||310ms|| ||닷네임코리아||0||0||1ms||2ms||1ms|| ||닷홈||5||33||208ms||175ms||293ms|| ||메가존(호스팅케이알)||13||6||188ms||147ms||261ms|| ||미리네||10||118||148m||s137ms||289ms|| ||스마일서브(아이비로)||10||30||153ms||142ms||287m|| ||아마존(AWS)||500||1395||199ms||62ms||80ms|| ||아이네임즈||4||2||143ms||137ms||260ms|| ||애저(Microsoft)||28||56||285ms||4ms||190ms|| ||웹티즌||0||1||2ms||2ms||1ms|| ||카페24||3||8333||224ms||142ms||310ms|| ||코리아서버호스팅||1||26||151ms||134ms||304ms|| ||코리아센터(메이크샵)||5||19||198ms||131ms||307ms|| ||호스트센터||2||5||157ms||128ms||307ms|| ||후이즈||22||9||150ms||136ms||292ms||


[[ https://gotcha.pw/search/gabia.com | 가비아 메일 비번 유출 현황 ]] - [[ https://www.shodan.io/search?query=gabia.com | 가비아 포트 취약점 노출 현황 ]] [[ https://gotcha.pw/search/godo.co.kr | 고도몰 메일 비번 유출 현황 ]] - [[ https://www.shodan.io/search?query=godo.co.kr | 고도몰 포트 취약점 노출 현황 ]] [[ https://gotcha.pw/search/nayana.com | 나야나 메일 비번 유출 현황 ]] - [[ https://www.shodan.io/search?query=nayana.com | 나야나 포트 취약점 노출 현황 ]] [[ https://gotcha.pw/search/dotname.co.kr | 닷네임코리아 메일 유출 현황 ]] - [[ https://www.shodan.io/search?query=dotname.co.kr | 닷네임코리아 취약점 노출 현황 ]] [[ https://gotcha.pw/search/dothome.co.kr | 닷홈 메일 유출 현황 ]] - [[ https://www.shodan.io/search?query=dothome.co.kr | 닷홈 취약점 노출 현황 ]] [[ https://gotcha.pw/search/mz.co.kr | 메가존(호스팅케이알) 유출 현황 ]] - [[ https://www.shodan.io/search?query=hosting.kr | 메가존(호스팅케이알) 취약점 노출 현황 ]] [[ https://gotcha.pw/search/mireene.co.kr | 미리네 유출 현황 ]] - [[ https://www.shodan.io/search?query=mireene.com | 미리네 취약점 노출 현황 ]] [[ https://gotcha.pw/search/ivyro.net | 스마일서브(아이비로) 유출 현황 ]] - [[ https://www.shodan.io/search?query=ivyro.net | 스마일서브(아이비로) 노출현황 ]] [[ https://gotcha.pw/search/amazon.com | 아마존(AWS) 메일 비번 유출 현황 ]] - [[ https://www.shodan.io/search?query=amazon.com | 아마존(AWS) 취약점 노출현황 ]] [[ https://gotcha.pw/search/inames.co.kr | 아이네임즈 메일 비번 유출 현황 ]] - [[ https://www.shodan.io/search?query=uhost.co.kr | 아이네임즈 취약점 노출현황 ]] [[ https://gotcha.pw/search/azure.com | 애저(Microsoft) 메일 비번 유출 현황 ]] - [[ https://www.shodan.io/search?query=azure.com | 애저(Microsoft) 취약점 노출현황 ]] [[ https://gotcha.pw/search/webtizen.co.kr | 웹티즌 메일 비번 유출 현황 ]] - [[ https://www.shodan.io/search?query=webtizen.co.kr | 웹티즌 취약점 노출현황 ]] [[ https://gotcha.pw/search/simplexi.com | 카페 24 메일 비번 유출 현황 ]] - [[ https://www.shodan.io/search?query=cafe24.com | 카페24 포트 취약점 노출현황 ]] [[ https://gotcha.pw/search/ksidc.net | 코리아서버호스팅 유출 현황 ]] - [[ https://www.shodan.io/search?query=ksidc.net | 코리아서버호스팅 노출 현황 ]] [[ https://gotcha.pw/search/koreacenter.com | 코리아센터(메이크샵) 현황 ]] - [[ https://www.shodan.io/search?query=makeshop.co.kr | 코리아센터(메이크샵) 취약점 노출현황 ]] [[ https://gotcha.pw/search/hostcenter.co.kr | 호스트센터 비번 유출 현황 ]] - [[ https://www.shodan.io/search?query=hostcenter.co.kr | 호스트센터 포트 취약점 노출현황 ]] [[ https://gotcha.pw/search/whois.co.kr | 후이즈 메일 비번 유출 현황 ]] - [[ https://www.shodan.io/search?query=whoisweb.net | 후이즈 포트 취약점 노출 현황 ]]

주요 호스팅 기업 아시아 유럽 미국 접속 속도 (접속 소요 시간)

추가로 검토할 사항은 접속 경로가 얼마나 빠른지를 확인해서 속도를 비교해봐야 한다.

경로가 많고 수치가 높을 수록 접속 소요 시간이 오래 걸려서 속도가 느린 것이다.

( 접속 소요 시간은 실시간 현황 정보입니다.)

||기업명||아시아 접속 소요 시간||미국 접속 소요 시간||유럽 접속 소요 시간|| ||가비아||157ms||139ms||300ms|| ||고도몰||194ms||140ms||296ms|| ||나야나||165ms||131ms||310ms|| ||닷네임코리아||1ms||2ms||1ms|| ||닷홈||157ms||139ms||300ms|| ||메가존(호스팅케이알)||157ms||139ms||300ms|| ||미리네||157ms||139ms||300ms|| ||스마일서브(아이비로)||157ms||139ms||300ms|| ||아마존(AWS)||157ms||139ms||300ms|| ||아이네임즈||157ms||139ms||300ms|| ||애저(Microsoft)||157ms||139ms||300ms|| ||웹티즌||2ms||2ms||1ms|| ||카페24||224ms||142ms||310ms|| ||코리아서버호스팅||151ms||134ms||304ms|| ||코리아센터(메이크샵)||198ms||131ms||307ms|| ||호스트센터||157ms||128ms||307ms|| ||후이즈||150ms||136ms||292ms||

[[ https://www.monitis.com/traceroute/index.jsp?url=gabia.com&testId=2414131 | 가비아 접속 소요 시간 - 아시아 157ms 미국 139ms 유럽 300ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=godo.co.kr&testId=2414151 | 고도몰 접속 소요 시간 - 아시아 194ms 미국 140ms 유럽 296ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=nayana.com&testId=2414150 | 나야나 접속 소요 시간 - 아시아 165ms 미국 131ms 유럽 310ms 접속 소요 시간 ]] [[ https://www.monitis.com/traceroute/index.jsp?url=dotname.co.kr&testId=2414148 | 닷네임코리아 접속 소요 시간 - 아시아 1ms 미국 2ms 유럽 1ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=dothome.co.kr&testId=2415657 | 닷홈 접속 소요 시간 - 아시아 208ms 미국 175ms 유럽 293ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=mz.co.kr&testId=2414147 | 메가존(호스팅케이알) 접속 소요 시간 - 아시아 188ms 미국 147ms 유럽 261ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=www.mireene.com&testId=2415648 | 미리네 접속 소요 시간 - 아시아 148ms 미국 137ms 유럽 289ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=ivyro.net&testId=2414146 | 스마일서브(아이비로) 접속 소요 시간 - 아시아 153ms 미국 142ms 유럽 287ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=amazon.com&testId=2414145 | 아마존(AWS) 아시아 접속 소요 시간 - 199ms 미국 62ms 유럽 80ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=inames.co.kr&testId=2414144 | 아이네임즈 접속 소요 시간 - 아시아 143ms 미국 137ms 유럽 260ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=azure.com&testId=2414143 | 애저(Microsoft) 접속 소요 시간 - 아시아 285ms 미국 4ms 유럽 190ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=webtizen.co.kr&testId=2414142 | 웹티즌 접속 소요 시간 - 아시아 2ms 미국 2ms 유럽 1ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=cafe24.com&testId=2414141 | 카페 24 접속 소요 시간 - 아시아 224ms 미국 142ms 유럽 310ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=ksidc.net&testId=2414140 | 코리아서버호스팅 접속 소요 시간 - 아시아 151ms 미국 134ms 유럽 304ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=koreacenter.com&testId=2414139 | 코리아센터 접속 소요 시간 - (메이크샵) 아시아 198ms 미국 131ms 유럽 307ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=hostcenter.co.kr&testId=2414138 | 호스트센터 접속 소요 시간 - 아시아 157ms 미국 128ms 유럽 307ms ]] [[ https://www.monitis.com/traceroute/index.jsp?url=whois.co.kr&testId=2414136 | 후이즈 접속 소요 시간 - 아시아 150ms 미국 136ms 유럽 292ms ]]

호스팅 서비스의 종류

웹 호스팅

저렴한 편에 속하며, 여러 대의 웹사이트를 한 서버에 운영하는 방식이다. 웹 호스팅 패널에는 유료로는 cPanel, Plesk 등이 있고, 무료로는 Sentora, VestaCP 등이 있다. 쉽게 관리가 가능한 장점과, 비교적 간단하다는 장점이 있다. 하지만, 오버셀링에 취약한 편이며, 한 사람이 과도한 리소스를 사용하면 다른 사람도 영향을 받는 단점이 있다. 요즘은 웹 호스팅을 구매할 시 아래에 서술할 메일 호스팅도 함께 주는 추세이다.

메일 호스팅

말그대로 메일을 호스팅해주는 서비스다. Gmail 등 gmail.com처럼 메일 주소가 정해져 있는 곳과 달리, 대부분은 사용자가 도메인을 직접 구매하고 연결하여 이메일을 만드는 식으로 제공된다.

쇼핑몰 호스팅

인터넷 쇼핑몰 사이트를 운영할 수 있도록 서버 공간과 쇼핑몰 프로그램 및 결제 시스템 등을 제공해 주는 서비스이다.

서버 호스팅

서버 호스팅은 서버 컴퓨터의 부분, 혹은 전체를 임대하는 서비스를 뜻한다.

가상 서버 호스팅 (VPS)

가상 서버 호스팅은 가상 서버 (Virtual Private Server) 하나를 고객에게 통째로 제공해 주는 호스팅 방식이다. 가상 서버 호스팅은 KVM, OpenVZ, Xen 등의 가상화 기술을 활용하여 한대의 서버처럼 쓸 수 있게 해준다. 웹 호스팅보다는 제약이 적은 편이나, 그래도 있는 편이니 중요한 서비스면 단독 서버 호스팅이나 코로케이션을 사용하자.

가상 단독 서버 호스팅 (VDS)

가상 단독 서버 호스팅이라면 의아해 할 수 있는데, 간단하게 차이점을 설명하자면 가상 서버 호스팅은 대부분 단독 코어(CPU)가 아닌 공유 코어(CPU)가 제공되나, 가상 단독 서버 호스팅은 단독 코어(CPU)를 제공하며, 제약이 적어진 차이다. 주의해야 할 점은 단독 서버 호스팅과는 엄연히 다르고[* 단 호주나 아프리카 같이 코스트가 비싼 지역이 아니라면 VDS를 VPS with Dedicated Cores로 퉁치는 경우가 매우 많다.], 일부 업체는 이 호스팅을 단독 서버 호스팅으로 둔갑시키니 주의하자.

단독 서버 호스팅

한대의 서버를 통째로 임대해 주는 서비스다. 기본적으로 10만원대의 가격으로 다른 호스팅보다 매우 비싸지만, 제약이 거의 없다시피 하고, 서버 자원을 모두 사용할 수 있는 장점이 있다.

코로케이션

개인이 보유하고 있는 서버를 직접 IDC에 입주시켜 운영해주는 서비스. 단독 서버 호스팅에서 임대값이 빠져 좀 저렴해지긴 하지만, 서버를 직접 구매해서 운영해야 하기 때문에 장기적으로 운영하지 않을 거면 차라리 단독 서버 호스팅 이용을 추천한다. 이쪽은 직접 IDC에 가야하는 불편, 수고와 기술지원은 거의 없다시피 하여 개인이 이용하기는 무리가 있기 때문이다. 요즘은 입주비가 싸지긴 하였다.

리셀러 호스팅

해외에서 자주 볼 수 있지만, 국내에선 거의 볼 수 없다. 호스팅을 타 업체에서 재판매 할 수 있도록 제공하는 서비스이다.

주요 호스팅사 목록

[include(틀:상세 내용, 문서명=호스팅/주요 호스팅사 목록)] 분류:인터넷