TFTP 허니팟, 한 달 운영 결과 공개: 대부분의 트래픽은 해커가 아닌 보안 업체의 스캔

TFTP Honey Pot Results

한 달 넘게 운영된 TFTP 허니팟의 로그를 분석한 결과, 일일 20~50개의 TFTP 패킷 중 대부분은 Shadow Server, Censys, Shodan 등 7개 보안 업체의 정기 스캔이었다. 이들은 주로 TFTP 서버 존재 여부를 확인하거나 서버 소프트웨어를 식별하려는 목적으로 보이며, 일부는 디렉토리 트래버설 취약점을 노린 흔적도 발견됐다. 흥미롭게도 악의적인 공격 시도는 거의 없었다.

이 실험의 아이러니 중 하나는 대부분의 TFTP 트래픽이 취약한 소프트웨어를 악용하려는 '나쁜 사람들'이 아닌 보안 업체에서 온다는 점이다.

이 날의 다른 글

2026-07-13