학교 공식 행사 웹사이트
축제와 동아리박람회 누적 이용자 15만+ 공식 서비스
- 기간
- 2024–2026 / 학교 공식 행사
- 역할
- Backend / Infrastructure / Production Operation / Security Response
- 주요 기술
- Django, Linux, Nginx, AWS, Fail2ban
- 150K+
- 누적 이용자
- 5
- 공식 행사 운영
- Live
- 현장 운영
Soobin's scope
직접 구현한 부분
Backend / Infrastructure / Production Operation / Security Response
- 012024–2026 공식 행사 사이트의 Backend 및 AWS / Linux / Nginx 서버 인프라 운영
- 02Nginx Access Log 분석 — Source IP, 반복 요청 Endpoint, Request Frequency, HTTP Method / Response 상태 확인
- 03Nginx deny로 공격성 IP 즉시 차단 후 403 Forbidden 응답 확인
- 04Nginx limit_req 및 IP 기반 Rate Limiting 적용
- 05Fail2ban 기반 로그 자동 차단 구조 구성, 특정 API 대상 별도 Jail 설정
01 — 프로젝트 개요
어떤 서비스인가
2024년부터 2026년까지 약 3년간 학교와 연계해 공식 축제와 동아리박람회 웹사이트를 준비하고 운영했습니다. 여러 행사 기준 누적 15만 명 이상이 사용했습니다.
축제에서는 지도 기반 부스 위치와 운영 정보를, 동아리박람회에서는 공연 일정, 부스, 동아리 탐색 정보를 제공했습니다. D-ORDER 주문 플랫폼과는 별개의 서비스입니다.
02 — 제품 흐름
직접 살펴보는 제품 사용 흐름
5 live events
연도와 행사마다 실제 화면을 따로 보여줍니다. 서로 다른 서비스를 하나의 가짜 화면으로 합치지 않았습니다.

2026 live service
동아리와 공연 정보 탐색
동아리, 공연, 부스 정보를 행사 단위로 탐색할 수 있게 구성한 공식 박람회 서비스입니다.
동아리 목록
운영 중만 보기03 — 기술 구조
구조와 데이터 흐름
Request Path
- Client
- Nginxdeny / limit_req
- Django
Automatic Blocking
- Nginx Access Log
- Fail2ban Jail특정 API 대상
- Automatic Ban
SOOBIN'S SCOPE / 직접 구현하고 구성한 구간
Nginx Access Log에서 Source IP, 요청 빈도, Endpoint, Method, Response Status를 기준으로 비정상 요청 패턴을 특정했습니다.
Nginx limit_req와 IP 기반 Rate Limiting으로 단위 시간당 요청 수를 제한했습니다.
Fail2ban으로 로그 기반 Automatic Ban을 구성하고, 문제가 된 API에 대해 별도 Jail을 설정했습니다.
04 — 문제 해결
무엇이 어려웠나
Resolution
Nginx Access Log에서 Source IP, 요청 빈도, Endpoint, Method, Response Status를 기준으로 비정상 요청 패턴을 특정했습니다.
05 — 장애 대응
Abnormal Traffic Detection & Mitigation
HTTP Flood 형태의 비정상 트래픽에 대응한 과정입니다. 단발성 차단으로 끝내지 않고 로그 기반 자동 차단 구조까지 구축했습니다.
- Normal OperationDetect
축제 기간 정상 운영
- Abnormal Requests DetectedDetect
특정 API에 반복 요청 집중, 서버 부하 증가
- Nginx Access Log AnalysisAnalyze
Request Frequency, HTTP Method, Response 상태 확인
- Source IP / Endpoint IdentificationAnalyze
- Immediate denyRespond
Nginx deny로 공격성 IP 즉시 차단, 403 Forbidden 응답 확인
- Rate LimitingHarden
Nginx limit_req / IP 기반 Rate Limiting
- Fail2banHarden
로그 기반 Automatic Ban
- Automatic BlockingHarden
특정 API 대상 별도 Jail 설정
비정상 트래픽을 식별하고 차단해 서비스 부하를 낮추고, 재발 시 자동으로 차단되는 구조를 갖췄습니다.
Infrastructure Hardening
단발성 IP 차단으로 끝내지 않고 재발 방지 구조를 추가했습니다.
- 01Nginx limit_req
- 02IP 기반 Rate Limiting
- 03Fail2ban
- 04로그 기반 Automatic Ban
- 05특정 API 대상 별도 Jail 설정
06 — 결과
결과와 성과
- HTTP Flood 형태의 비정상 트래픽 대응
- 로그 기반 자동 탐지 및 차단 구조 구축
수동 IP 차단에서 끝내지 않고, 로그 기반 자동 탐지 및 차단 구조까지 개선했습니다.