쌓인 기록에서 찾기
무엇을 찾으세요? 날짜를 몰라도 됩니다. 제목·Key Point·요약·태그를 한꺼번에 뒤집니다.
검색 범위 2026년 8월 13일 (목) 부터 2026년 9월 11일 (금)까지 270건
7건 · "HTTP"조건 지우기 ×
001 09:10 ▲ 144 · 댓글 48 Read the Docs, 사상 최대 DDoS 공격으로 10일간 고전 2026년 6월 Read the Docs가 분당 550만 개 요청의 대규모 DDoS 공격을 받았으며, 정상 트래픽의 100배 규모였다. 인프라 · 데브옵스 · Understanding the recent DDoS attack against Read the Docs
Read the Docs, 사상 최대 DDoS 공격으로 10일간 고전 Key Point 캐시 우회, 헤더 무작위화, 적응형 공격 패턴 등 단순 트래픽 홍수와 다른 정교한 DDoS 기법이 무엇인지, 대규모 인프라도 대응이 어려운 이유를 보여준다.
핵심 요약
2026년 6월 Read the Docs가 분당 550만 개 요청의 대규모 DDoS 공격을 받았으며, 정상 트래픽의 100배 규모였다. 공격은 전 세계 수백 개 네트워크의 수백만 개 IP에서 시작됐고, HTTP 헤더와 TLS 파라미터를 무작위로 변경해 서명 기반 필터를 회피했다. 공격자들은 캐시되지 않는 404, 302 리다이렉트 등을 의도적으로 대상으로 삼았으며, 방어 규칙에 적응해 요청 속도와 대상 경로를 지속적으로 변경했다. Cloudflare의 자동 DDoS 방어는 일부만 차단했고, 공격 트래픽의 상당 부분이 통과해 Rate limiting과 WAF 규칙까지 도달했다. Read the Docs 팀은 임시 리다이렉트를 엣지에서 처리하도록 전환하고 Terraform 기반 수십 개의 Rate limiting 규칙을 운영하며 공격에 대응했다. 공격은 공개 문서와 상업 호스팅 서비스, 로그인이 필요한 대시보드까지 다중 속성을 동시에 겨냥했으며 약 10일간 지속됐다. 002 11:10 당일 +101 버프 수트 대체할 오픈소스 HTTP 보안 도구 Hetty Hetty는 Go로 만든 HTTP 도구로, Burp Suite Pro 같은 상용 보안 소프트웨어의 오픈소스 대안을 목표한다. 보안 · dstotijn/hetty · Go
버프 수트 대체할 오픈소스 HTTP 보안 도구 Hetty Key Point 침투 테스트와 버그 바운티 커뮤니티가 고가의 상용 도구 대신 무료로 쓸 수 있는 풀스택 HTTP 보안 도구를 원했기 때문이다.
핵심 요약
Hetty는 Go로 만든 HTTP 도구로, Burp Suite Pro 같은 상용 보안 소프트웨어의 오픈소스 대안을 목표한다. MITM 프록시, HTTP 클라이언트, 요청/응답 인터셉트, 스코프 관리 등 침투 테스트와 버그 바운티에 필요한 기능을 갖췄다. 웹 기반 관리 인터페이스를 제공하고 프로젝트 단위로 데이터베이스를 관리한다. macOS, Linux, Windows는 물론 Docker를 통해서도 설치 가능하며, 현재 활발히 개발 중이다. MIT 라이선스로 배포되며 GitHub와 Discord를 통해 커뮤니티 지원을 받고 있다. 003 11:10 ▲ 106 · 댓글 59 GET 요청만으로 글을 올리는 소셜 네트워크 GET Together 모든 게시물을 POST가 아닌 GET 요청으로만 작성하는 소셜 네트워크 GET Together가 공개됐다. 웹 · 프론트엔드 · Show HN: GET Together – A social network where you don't need POST to Post
GET 요청만으로 글을 올리는 소셜 네트워크 GET Together Key Point HTTP 메서드의 규칙을 의도적으로 무시한 실험적 설계로, REST API 관례와 웹 보안의 기본 원칙을 다시 생각해볼 계기를 제공한다.
핵심 요약
모든 게시물을 POST가 아닌 GET 요청으로만 작성하는 소셜 네트워크 GET Together가 공개됐다. 회원가입이나 인증 없이 닉네임과 글 내용으로만 요청하면 새 게시물이 생성되며, 최신 게시물이 먼저 표시된다. 글은 최대 280자, 10초에 1개 제한이며 쿠키로 자신의 글만 삭제할 수 있다. 영어 욕설과 암호화폐 홍보는 자동으로 검사되며 신고가 접수되면 검토 대상이 된다. cURL, Python, JavaScript, Go, Rust 등 다양한 언어로 게시물을 작성할 수 있는 코드 예제가 제공된다. 댓글, 좋아요, 피드 조회도 GET 요청으로 처리되며 게시물은 URL의 일부로 공개된다. 004 08:12 ▲ 106 · 댓글 128 GamersNexus, LG TV 보안 문제 분석 영상에 대한 비판적 검토 GamersNexus가 LG TV의 보안 취약점을 주장하는 2시간 영상을 공개했으며, 음성 검색 시 신용카드·사회보장번호 같은 민감한 정보가 로그에 저장된다고 주장했다. 보안 · GamersNexus and LG: Or why rooting your TV is a bad idea
GamersNexus, LG TV 보안 문제 분석 영상에 대한 비판적 검토 Key Point LG TV 보안 논란에 대해 비판적으로 검토한 글로, 주장과 증거 사이의 괴리와 암호화된 트래픽 분석의 한계를 짚어내고 있어 보안 감사와 증거 제시 방식에 대해 생각해볼 필요가 있다.
핵심 요약
GamersNexus가 LG TV의 보안 취약점을 주장하는 2시간 영상을 공개했으며, 음성 검색 시 신용카드·사회보장번호 같은 민감한 정보가 로그에 저장된다고 주장했다. LG가 근처 WiFi 네트워크, 기기 IP 주소 등을 수집할 수 있다고 주장했으나, 실제로 그러한 데이터를 수집하는지는 시연하지 않았다. 저자는 TV가 mDNS, SSDP, 역DNS를 통해 네트워크 기기를 검색하는 것을 보여줬지만, 이는 스마트 기기가 영상·음악 스트리밍이나 DLNA 공유에 필요한 일반적인 동작일 뿐이라고 지적했다. Wireshark로 암호화된 네트워크 트래픽을 모니터링했으나, HTTPS 암호화 때문에 실제 데이터 내용을 확인할 수 없었고, 이를 뚫기 위해서는 중간자 공격(MITM) 설정이 필요한데 이를 수행하지 않았다. 저자는 암호화된 데이터만으로는 실제로 무엇이 전송되는지 알 수 없어 추측만 가능한 상태이며, 텔레메트리 엔드포인트가 호출되는 횟수와 요청 크기만 확인됐다고 평가했다. 005 00:10 ▲ 215 · 댓글 197 2009년 링크 65만 개 추적, 77% 사라짐 마케도니아 URL 단축 서비스 0.mk의 2009~2014년 데이터베이스에서 657,607개 링크를 2026년 8월에 추적했다. 기타 · Where did the old web go? We followed 657,607 links to find out
2009년 링크 65만 개 추적, 77% 사라짐 Key Point 15년 전 웹 생태계의 실제 소실률을 대규모 데이터로 실증한 연구로, 링크 부패(link rot) 문제의 심각성을 구체적으로 보여줘 관심을 받고 있다.
핵심 요약
마케도니아 URL 단축 서비스 0.mk의 2009~2014년 데이터베이스에서 657,607개 링크를 2026년 8월에 추적했다. 655,178개 크롤 가능한 링크 중 76.7%가 더 이상 접속되지 않으며, 51.2%는 DNS 실패로, 25.4%는 HTTP 오류로 나타났다. YouTube, Wikipedia 등 대형 플랫폼은 대부분 생존했으나 개인 블로그, 포럼, 지역 뉴스 사이트는 대다수 소멸했다. 006 00:10 ▲ 199 · 댓글 54 블루스카이, AT 프로토콜 개발자 인프라 정식 공개 블루스카이가 AT 프로토콜 기반 공개 인프라를 체계적으로 제공하는 '블루스카이 프로토콜 서비스'를 출범했다. 웹 · 프론트엔드 · Bluesky Protocol Services
블루스카이, AT 프로토콜 개발자 인프라 정식 공개 Key Point Jetstream v2의 네트워크 리플레이 기능과 공식 SDK 출시가 AT 프로토콜 개발 진입장벽을 크게 낮추는 변화로 평가받고 있다.
핵심 요약
블루스카이가 AT 프로토콜 기반 공개 인프라를 체계적으로 제공하는 '블루스카이 프로토콜 서비스'를 출범했다. Jetstream v2에서는 '네트워크 리플레이' 기능을 추가해 과거 네트워크 기록을 다운로드한 뒤 실시간 스트림으로 전환할 수 있다. TypeScript와 Go용 Jetstream SDK, 레목스 기반으로 재구축된 블루스카이 TypeScript SDK, 업데이트된 HTTP 레퍼런스 등 개발자 도구들을 함께 공개했다. 007 20:31 ▲ 211 · 댓글 139 HTML over WebSockets: 자바스크립트 최소화한 실시간 SPA 구축 WebSocket을 통해 서버가 완성된 HTML을 직접 전송하고 클라이언트가 배치하는 방식으로, JSON 파싱과 클라이언트 렌더링 로직을 제거한다. 웹 · 프론트엔드 · HTML over WebSockets: real-time SPAs with barely any JavaScript
HTML over WebSockets: 자바스크립트 최소화한 실시간 SPA 구축 Key Point HTTP 요청-응답 방식의 복잡성을 줄이면서 실시간 기능을 자연스럽게 지원하는 대안으로 개발자 커뮤니티에서 재주목받고 있다.
핵심 요약
WebSocket을 통해 서버가 완성된 HTML을 직접 전송하고 클라이언트가 배치하는 방식으로, JSON 파싱과 클라이언트 렌더링 로직을 제거한다. Phoenix LiveView, Django LiveView 같은 구현들이 이 패턴을 활용해 백엔드 단일 언어로 실시간 SPA를 구축할 수 있게 한다. 서버가 데이터베이스에 직접 접근하고 상태를 유지하며 연결된 모든 클라이언트에게 변경사항을 즉시 브로드캐스트할 수 있다.