FSF 시스템 관리자, reaction으로 봇넷 차단하는 방법 공개

How the FSF sysadmins block botnets with reaction

FSF가 GNU Savannah를 공격하는 Vo1d/Popa 봇넷과 LLM 학습용 스크레이퍼에 대응하기 위해 reaction이라는 오픈소스 도구를 도입한 사례를 소개합니다. fail2ban과 UFW의 한계(약 65,000개 규칙에서 성능 저하)를 극복하고, ipset을 활용해 최대 500만 개의 IP 규칙을 안정적으로 처리할 수 있었습니다. reaction의 설정을 직접 구성하고, 빠른 재시작을 위해 IP 세트를 디스크에 저장하는 방법을 개발해 upstream에 기여했습니다.

fail2ban은 많은 시스템 관리자에게 알려져 있지만, reaction에 대해 아는 사람은 충분하지 않습니다.

이 날의 다른 글

2026-07-14