DDOS 공격으로 인한 임시 해결책으로 해외망 차단을 하는 경우가 있다.

 

이 작업을 진행하면 해당 서버들의 yum 설치가 비정상화되기도 하는데, 이는 아래와 같이 해결할 수 있다.

 

( 본 글은 Centos6, Centos7 환경에서 진행한 방법으로, 다른 OS에서는 해결방안이 되지 않을 수 있으므로 참고하자. )

 

 

===============================================================

 

 

1. 작업 위치로 이동

cd /etc/yum.repos.d/

혹은

cd /etc/yum.repo.d/

를 통해 해당 디렉토리로 이동

 

 

 

2. 기존 파일 삭제 또는 백업

해당 위치의 모든 파일 삭제 혹은 backup 디렉토리를 별개로 만들어 이동

mkdir bak_repo_old

mv ./* bak_repo_old

 

 

 

3. 신규 repo 파일 생성

 

 - Centos6 인 경우

touch Daum.repo

vim Daum.repo

============================================

[base] 
name=CentOS-$releasever - Base 
baseurl=http://ftp.daumkakao.com/centos/$releasever/os/$basearch/ 
gpgcheck=0 
[updates] 
name=CentOS-$releasever - Updates 
baseurl=http://ftp.daumkakao.com/centos/$releasever/updates/$basearch/ 
gpgcheck=0 
[extras] 
name=CentOS-$releasever - Extras 
baseurl=http://ftp.daumkakao.com/centos/$releasever/extras/$basearch/ 
gpgcheck=0

============================================

아래는 스크린샷 예시

 

 - Centos7 인 경우

touch Daum.repo

vim Daum.repo

============================================

[base]
name=CentOS-$releasever - Base
baseurl=http://ftp.daum.net/centos/7/os/$basearch/
gpgcheck=1
gpgkey=http://ftp.daum.net/centos/RPM-GPG-KEY-CentOS-7

[updates]
name=CentOS-$releasever - Updates
baseurl=http://ftp.daum.net/centos/7/updates/$basearch/
gpgcheck=1
gpgkey=http://ftp.daum.net/centos/RPM-GPG-KEY-CentOS-7

[extras]
name=CentOS-$releasever - Extras
baseurl=http://ftp.daum.net/centos/7/extras/$basearch/
gpgcheck=1
gpgkey=http://ftp.daum.net/centos/RPM-GPG-KEY-CentOS-7

[centosplus]
name=CentOS-$releasever - Plus
baseurl=http://ftp.daum.net/centos/7/centosplus/$basearch/
gpgcheck=1
gpgkey=http://ftp.daum.net/centos/RPM-GPG-KEY-CentOS-7

============================================

아래는 스크린샷 예시

 

 

 

4. 적용

 

yum clean all

입력시 위와 같이 출력되면 정상 적용 완료

하지만 아래와 같이 나오는 경우도 있는데, 아래와 같이 출력되어도 정상 적용 완료된 것임. 관련해서 문구대로 작업 시도해보았으나 해당 문구 지속 발생하여 추가 조치 없음

 

 

 

5. 정상 적용 확인

 

yum install vim

test로 국민 데몬인 vim 설치 시도를 해보자. 정상적으로 이미 설치되어있다거나 설치 or 업데이트 하시겠습니까? y/n 문구 발생시 정상 적용되었다고 판단

 

만약 이 과정에서 비정상이라면, /etc/resolv.conf 파일 재확인 해볼 것. ( DNS IP로 ping은 정상적으로 가는지, 따로 차단되는 부분은 없는지, 오타는 없는지 등 )

 

 

 

===============================================================

 

 

 

 

 

+ Recent posts