288,493 요청 – 이상한 캐시 비율에서 발견한 XML-RPC 무차별 대입 공격 파악 방법
(marcindudek.dev)
Cloudflare 캐시 적중률(Cache Hit Ratio)이 0.8%로 급락한 것을 통해 WordPress의 XML-RPC 무차별 대입 공격을 포착한 사례입니다. 공격자는 'system.multicall' 기능을 악용해 단 한 번의 HTTP 요청에 수백 개의 계정 정보를 담아 보내는 증폭 공격을 수행했습니다.
이 글의 핵심 포인트
- 1Cloudflare 캐시 적중률이 0.8%로 급락하며 공격 징후 포착
- 2싱가포르 IP 하나가 24시간 동안 288,493건의 POST 요청을 발생시킴
- 3