통신 제한 정책 안내
PacketStream은 네트워크 보안 및 Abuse 대응을 위해 일부 포트 및 ASN에 대해 통신 제한 정책을 운영하고 있습니다.
아래 내용을 참고하시어 서비스 운영에 유의해주시기 바랍니다.
통신 제한 Port
기본 차단 Port
다음 포트들은 기본적으로 Inbound 또는 Inbound & Outbound 통신이 차단되어 있습니다.
단, 사용 목적에 대한 소명이 가능한 경우, 티켓을 통해 제한 해제를 요청할 수 있습니다.
| 포트 | 프로토콜 | 설명 |
|---|---|---|
| 25 | TCP | SMTP (메일 발송) |
| 137 | TCP, UDP | NetBIOS Name Service |
| 138 | TCP, UDP | NetBIOS Datagram Service |
| 139 | TCP, UDP | NetBIOS Session Service |
| 445 | TCP, UDP | SMB (파일 공유) |
| 1688 | TCP, UDP | Microsoft Key Management Server (KMS) |
영구 차단 Port
다음 포트들은 Inbound 또는 Inbound & Outbound 통신이 영구 차단 또는 RateLimit 되어 있습니다.
해제 요청은 불가능합니다.
| 포트 | 프로토콜 | 설명 |
|---|---|---|
| 17 | TCP, UDP | QOTD (Quote of the Day) |
| 19 | TCP, UDP | Chargen (Character Generator) |
| 1900 | TCP, UDP | SSDP (Simple Service Discovery Protocol) |
| 53413 | UDP | Netis-UDP 백도어 취약점 |
| 11211 | UDP | Memcached (DDoS 증폭 공격에 악용 가능) |
영구 차단 포트는 DDoS 공격 및 Abuse 대응하기 위한 목적으로 제한되며, 일부 포트는 차단 외에도 RateLimit 방식으로 추가 제어될 수 있습니다.
또한, 차단 포트 목록은 변동될 수 있으며 실시간 업데이트는 보장되지 않습니다.
운영 중인 서비스에 영향을 받을 경우, 티켓을 통해 문의 주시면 지원해드립니다.
통신 제한 ASN
PacketStream은 DDoS, 스캔(Scan) 등 Abuse 발생 빈도가 높은 네트워크로부터 인프라를 보호하기 위해 일부 ASN에 대한 통신 제한 및 RateLimit을 적용하고 있습니다.
| ASN | 네트워크 이름 |
|---|---|
| AS207566 | changway-as |
| AS202425 | IP Volume Inc |
| AS399471 | SERVERION |
| AS213035 | SERVERION |
| AS57523 | changway-as |
| AS51852 | PLI-AS |
통신 제한 또는 속도 제한(RateLimit)은 위 ASN 소속 IP 범위와 통신 시 적용될 수 있습니다.
참고
- 기본 차단 및 영구 차단 포트 외에도 Abuse 발생 시 실시간 차단 조치가 이루어질 수 있습니다.
- 서비스 특성상 필요한 통신이 제한된 경우, 티켓 문의를 통해 별도 조율이 가능합니다.