SOOBIN LIM
전체 프로젝트
02

학교 공식 행사 웹사이트

축제와 동아리박람회 누적 이용자 15만+ 공식 서비스

기간
2024–2026 / 학교 공식 행사
역할
Backend / Infrastructure / Production Operation / Security Response
주요 기술
Django, Linux, Nginx, AWS, Fail2ban
150K+
누적 이용자
5
공식 행사 운영
Live
현장 운영
학교 공식 행사 웹사이트 서비스 화면

Soobin's scope

직접 구현한 부분

Backend / Infrastructure / Production Operation / Security Response

  1. 012024–2026 공식 행사 사이트의 Backend 및 AWS / Linux / Nginx 서버 인프라 운영
  2. 02Nginx Access Log 분석 — Source IP, 반복 요청 Endpoint, Request Frequency, HTTP Method / Response 상태 확인
  3. 03Nginx deny로 공격성 IP 즉시 차단 후 403 Forbidden 응답 확인
  4. 04Nginx limit_req 및 IP 기반 Rate Limiting 적용
  5. 05Fail2ban 기반 로그 자동 차단 구조 구성, 특정 API 대상 별도 Jail 설정

01 — 프로젝트 개요

어떤 서비스인가

2024년부터 2026년까지 약 3년간 학교와 연계해 공식 축제와 동아리박람회 웹사이트를 준비하고 운영했습니다. 여러 행사 기준 누적 15만 명 이상이 사용했습니다.

축제에서는 지도 기반 부스 위치와 운영 정보를, 동아리박람회에서는 공연 일정, 부스, 동아리 탐색 정보를 제공했습니다. D-ORDER 주문 플랫폼과는 별개의 서비스입니다.

02 — 제품 흐름

직접 살펴보는 제품 사용 흐름

5 live events

연도와 행사마다 실제 화면을 따로 보여줍니다. 서로 다른 서비스를 하나의 가짜 화면으로 합치지 않았습니다.

official event / live archive
2026 봄 동아리박람회 실제 서비스 비주얼

2026 live service

동아리와 공연 정보 탐색

동아리, 공연, 부스 정보를 행사 단위로 탐색할 수 있게 구성한 공식 박람회 서비스입니다.

봄 동아리박람회SEARCH / MENU

동아리 목록

운영 중만 보기
HOME공연지도게시판

03 — 기술 구조

구조와 데이터 흐름

Request Path

  1. Client
  2. Nginxdeny / limit_req
  3. Django

Automatic Blocking

  1. Nginx Access Log
  2. Fail2ban Jail특정 API 대상
  3. Automatic Ban

SOOBIN'S SCOPE / 직접 구현하고 구성한 구간

Nginx Access Log에서 Source IP, 요청 빈도, Endpoint, Method, Response Status를 기준으로 비정상 요청 패턴을 특정했습니다.

Nginx limit_req와 IP 기반 Rate Limiting으로 단위 시간당 요청 수를 제한했습니다.

Fail2ban으로 로그 기반 Automatic Ban을 구성하고, 문제가 된 API에 대해 별도 Jail을 설정했습니다.

04 — 문제 해결

무엇이 어려웠나

Resolution

Nginx Access Log에서 Source IP, 요청 빈도, Endpoint, Method, Response Status를 기준으로 비정상 요청 패턴을 특정했습니다.

05 — 장애 대응

Abnormal Traffic Detection & Mitigation

HTTP Flood 형태의 비정상 트래픽에 대응한 과정입니다. 단발성 차단으로 끝내지 않고 로그 기반 자동 차단 구조까지 구축했습니다.

  1. Normal OperationDetect

    축제 기간 정상 운영

  2. Abnormal Requests DetectedDetect

    특정 API에 반복 요청 집중, 서버 부하 증가

  3. Nginx Access Log AnalysisAnalyze

    Request Frequency, HTTP Method, Response 상태 확인

  4. Source IP / Endpoint IdentificationAnalyze
  5. Immediate denyRespond

    Nginx deny로 공격성 IP 즉시 차단, 403 Forbidden 응답 확인

  6. Rate LimitingHarden

    Nginx limit_req / IP 기반 Rate Limiting

  7. Fail2banHarden

    로그 기반 Automatic Ban

  8. Automatic BlockingHarden

    특정 API 대상 별도 Jail 설정

비정상 트래픽을 식별하고 차단해 서비스 부하를 낮추고, 재발 시 자동으로 차단되는 구조를 갖췄습니다.

Infrastructure Hardening

단발성 IP 차단으로 끝내지 않고 재발 방지 구조를 추가했습니다.

  1. 01Nginx limit_req
  2. 02IP 기반 Rate Limiting
  3. 03Fail2ban
  4. 04로그 기반 Automatic Ban
  5. 05특정 API 대상 별도 Jail 설정

06 — 결과

결과와 성과

  • HTTP Flood 형태의 비정상 트래픽 대응
  • 로그 기반 자동 탐지 및 차단 구조 구축

수동 IP 차단에서 끝내지 않고, 로그 기반 자동 탐지 및 차단 구조까지 개선했습니다.