개드립

즐겨찾기
최근 방문 게시판

꽤김) 해연갤 서버 아이피 특정 완료

이건 먼저 블루아카갤에서 올라온 전산쪽 대표가 썼던 글에서 더 자세하게 알아보기 위해 쓴 글이야

 

-----------------------------------------------------------------------------------------------------------------------------------------------------------------------

 

다들 알다시피 해연갤은 클라우드플레어 프록시를 이용해서 본 서버의 아이피를 찾기가 어려워

 

하지만 그와 관련된 다른 도메인의 아이피를 알아낸다면 해연갤의 원본 서버를 특정할 수 있는데,

 

해연갤과 투디갤, 투디갤 이미지서버의 도메인 세개를 가지고 체크를 해가며 서버의 아이피를 특정해볼거야

 

 

먼저 hygall.com과 tdgall.com, gall-img.com이 동일한 사람이 갖고있는지를 체크해봐야겠지?

 

이건 클라우드플레어의 사용자별 네임서버 배정방식을 통해 확인 할 수 있어

 

 

클라우드플레어의 네임서버는 사용자별로 2개의 네임서버를 배정해주는데, 이게 모든 사용자마다 조합이 다 달라

 

나에게 배정된 서버의 경우에는 ADEL, TREY가 배정되어있고,

 

승희한테는 ROBIN, ZOD가, 꺼무위키에는 DARA, NILE이 배정되어있기 때문에 네임서버만 가지고는 누구라고 특정할 순 없지만

 

동일한 네임서버라면 같은사람이라는건 확인할 수 있지

 

 

자 그러면 해연갤과 투디갤, 이미지서버의 네임서버를 비교해보자

 

해연갤의 네임서버는 ANDY, VAL 로 설정되어있어

 

 

Tech Fax Ext:

Tech Email: Select Contact Domain Holder link at https://www.godaddy.com/whois/results.aspx?domain=hygall.com

Name Server: ANDY.NS.CLOUDFLARE.COM

Name Server: VAL.NS.CLOUDFLARE.COM

DNSSEC: unsigned

 

투디갤의 네임서버도 ANDY, VAL 로 설정되어있네

 

Tech Fax Ext:

Tech Email: Select Contact Domain Holder link at https://www.godaddy.com/whois/results.aspx?domain=tdgall.com

Name Server: ANDY.NS.CLOUDFLARE.COM

Name Server: VAL.NS.CLOUDFLARE.COM

DNSSEC: unsigned

 

마지막으로 이미지서버의 네임서버는?

 

Tech Fax Ext:

Tech Email: Select Contact Domain Holder link at https://www.godaddy.com/whois/results.aspx?domain=gall-img.com

Name Server: ANDY.NS.CLOUDFLARE.COM

Name Server: VAL.NS.CLOUDFLARE.COM

DNSSEC: unsigned

 

역시 동일한 ANDY, VAL로 세 도메인은 모두 동일한 소유자가 소유중이라는걸 알 수 있어

 

 

그렇다면 이제는 해연갤이 실제로 돌아가는 원본서버의 IP를 찾아봐야겠지

 

각 도메인에 대해 설정된 IP값들을 모두 체크해보자

 

 

해연갤에 설정된 도메인들의 IP를 보면 7개의 도메인에 대해 IP가 등록되어있지만 모두 클라우드플레어를 향하고 있음을 확인할 수 있어

스크린샷 2022-10-07 오후 3.58.56.png

 

투디갤의 경우에도 4개의 도메인 모두 클라우드플레어를 향하고 있는걸 볼 수 있네

스크린샷 2022-10-07 오후 4.00.19.png

 

마지막으로 이미지서버의 경우에는 어떨까?

스크린샷 2022-10-07 오후 4.21.36.png

 

이미지서버중에 단 한 도메인만 WebNX라는 업체를 이용하고 있는것을 확인할 수 있어

 

그 도메인은 2달 전에 104.237.63.90으로 바꿨다는 기록이 나와

스크린샷 2022-10-07 오후 4.26.10.png

 

 

그렇다면 이 아이피가 진짜 해연갤의 원본아이피일지 확인해보자고

 

 

먼저 그냥 해연갤로 들어갔을 때 화면이야

스크린샷 2022-10-07 오후 4.29.37.png

오른쪽 개발자도구의 원격 주소 를 보면 104.16.210.29로 클라우드플레어의 아이피를 확인할 수 있어.

 

그렇다면 아까 확인한 아이피로 들어가면 어떻게 나올까?

스크린샷 2022-10-07 오후 4.34.49.png

403 오류가 나타나고 있어. 그렇다면 이제 이 아이피와 해연갤의 도메인을 결합시켜봤을때, 즉 도메인의 IP를 104.237.63.90으로 바꿨을 때 어떻게 나올까?

 

먼저 도메인에 대한 IP 변경이 필요하겠지

 

윈도우 사용자는 C:\Windows\System32\drivers\etc\hosts 파일을 수정해주면 되고

 

리눅스, 맥 사용자는 /etc/hosts 파일을 수정해주면 되는데,

 

단순히 파일 밑에 104.237.63.90 hygall.com www.hygall.com을 추가해주면 돼

스크린샷 2022-10-07 오후 4.31.54.png그러고 나서 다시 해연갤을 접속한다면, 위 403 오류가 아닌 해연갤 페이지가 나타나게 돼

스크린샷 2022-10-07 오후 4.30.40.png

똑같아 보이지만 오른쪽 개발자도구의 원격 주소는 바뀐게 보이지?

 

이게 바로 클라우드플레어를 거치지 않은 원본 주소가 되는거야
 

이로써 해연갤의 원본서버 특정하기 끝.

101개의 댓글

2022.10.07
0
2022.10.07

캬 ㅋㅋㅋㅋㅋ 기똥차네

0
2022.10.07

완벽하게 이해했어!

19
2022.10.07
@ㅋㅋㅎ

확실해?

18
2022.10.07
@ESrevER
5
2022.10.07
@ESrevER
1
@ESrevER
0
2022.10.07
@ESrevER
0
2022.10.07
@ESrevER
0
2022.10.07
@ESrevER
0
2022.10.08
@ESrevER
0
2022.10.07
4
2022.10.07
@멍몽이
8
@멍몽이
3
2022.10.08
@하드코어미식가
0
2022.10.07
0
2022.10.07

사이트에는 디도스래 ㅋㅋㅋㅋ

1
2022.10.07

뭐야 멋있다 너

0
2022.10.07

아하 이런거구나 이제 알겠다 (모름)

3

머선떡밥임

0
2022.10.07

고맙다 이거보고 127.0.0.1 해킹하러간다

12
2022.10.07
@번째혼밥

안돼 제발 하지마

0
2022.10.07
@ESrevER

이미 늦었다 다 지운다

7
2022.10.07
@ESrevER

왜 니 컴임?ㅋㅋ 쫄보쉑 윈도우 지우ㄱ

0
2022.10.07
@가베라

갔네

1
2022.10.07
@번째혼밥

ㅅㅂ ㅋㅋㅋㅋㅋㅋㅋ

0
@번째혼밥

거기 존나 유명한듯

0
2022.10.07

와...진짜 전문가 수준이네

0
2022.10.07

말인즉슨

잡힐 가능성 높다는거?

0
2022.10.07
@우유팥빙수

그렇지 해당국가 수사기관에서 수사가 시작되면 해당 업체로 정보요구나 그런게 가능하니까 잡기 더 쉬워지지

3
2022.10.07
@ESrevER

넌 참 똑똑한 친구로구나

1

아하 이?해했어 저기들어가서 F5 동전 꼽으면 된단거지??

0
2022.10.07
@모자란거같으면댓글안담

오 잘 아네

2
2022.10.07
@모자란거같으면댓글안담

방법 2002 다운받은다음에 돌려

0
2022.10.07

이런 웹이나 통신은 어떤 책보고 공부 할 수 있음?

완전 비전공자인데 맛만 보고 싶음

0
2022.10.07
@아침밥

제발 오지마

0
2022.10.07
@ESrevER

어~ 논리력 딸려서 못가~ 게이트는 커녕 문지방도 까마득해~

0
@아침밥

논리야놀자 정독한 나도 안되더라 니가 딸리는거 아님...

0
2022.10.07
@아침밥

진짜 관심 있으면 몸으로 부딪혀보는것도 나쁘진 않다고 봄

내 케이스가 몸으로 부딪혀서 알아낸 케이스

0
2022.10.07

아 완벽하게 이해했어

0
2022.10.07
2
2022.10.07
0

그런 해연갤 사람들은 어캐됨?

1
2022.10.07
@옆집아저씨친구

이미 디씨 네캎 이런데 둥지 틀었을걸

0
2022.10.07

아아 이거 나도 알고 있었어. 정말이야. 정말이라니까? 내가 지금 막 해보려던 거라니까?

0

해연갤이랑 투디갤이 뭐임?? 디시 갤러리 그거임??

0
2022.10.07
@이상성욕덩어리

ㄴㄴ 이름 따서 파생된 별개의 사이트임

0
2022.10.07
@바이든

어쩐지 디씨가 왜 갤별로 따로 터지나 했네

0
무분별한 사용은 차단될 수 있습니다.
제목 글쓴이 추천 수 날짜
대령 아버지를 거부하고 맘대로 입대한 병사.manhwa 13 ㅋㅋㅎ 15 방금 전
다른사건보다 이새끼 안보여서 좋으면 개추 ㅋㅋㅋ 9 농심새우깡 26 3 분 전
하루에 알뜰하게 영화 7편 조진 디씨인 22 준구 24 3 분 전
블아 사태는 딱 한가지만 명확히 해줬으면 14 하앙까악 30 4 분 전
35살 백수로 살고있는 친구를 모욕하던 친구 14 nijvfdnivfre 27 6 분 전
?? : "동성애는 성경에서 하지 말라고 했어!" 36 ghoooost 45 11 분 전
남자 넷 모인 단톡방 실사버전 ㄷㄷㄷ 20 마법부오러사무국장 32 12 분 전
데이트통장 하자는 얘기 듣고 짜게 식었다는 블라인.jpg 36 블라똥글렉카 41 13 분 전
애플의 69 검열 논란 20 당근이세요 49 19 분 전
유튜브, 영화 볼 때 서로 이해 안된다는 두 집단.jpg 144 nijvfdnivfre 62 29 분 전
실시간 부평역 헌팅남 수배 중인 여성.JPG 34 개드립잼썽 54 31 분 전
편순이 그만둘거라는 대학생 38 IlllIIIllIIl 63 31 분 전
징역이라서 논란이라는 교통사고 앞부분 포함 73 나잘 49 33 분 전
다시보는 드레이븐좌 명언 16 검은색 52 33 분 전
헬다이버즈 근황.reddit 35 밤귀신 41 34 분 전
헬다이버즈2 스팀평가 나락, 177개국 구매제한 55 돈짠 53 34 분 전
가운데에서 용🐉이 ㅈㄹ하는 신개념 보드게임 19 nesy 38 34 분 전
ㅆㄸ)항상 공식이 뭘아냐하는데 역시 위기일때 빛나는 공식이다 36 마법부오러사무국장 31 36 분 전
보기에 역겨우면 금지 해야 하나요? 47 김츼 102 40 분 전
씹덕들은 눈치가 없다 46 준구 73 49 분 전