개인 자료란 (JE)

  서버 커뮤니티

Profile gamediller 대표칭호 없음

gamediller 2a784fc0c0a24653af234e717f994dba

Profile

커뮤니티 서비스 이의제기

milkchan128 비매너 DB 글에 대한 의문제기

4 시간 전 조회 수 6 추천 수 0
이의신청 대상 게시글 https://www.koreaminecraft.net/bmlist/3895776 
이의신청 목적 비매너 유저 목록에 등록된 글 삭제 및 반박 
이의신청 제출자 관련 없는 제3자 

물귀신 비매너 DB 게시글 리플레이 영상

해당 리플레이 영상 링크


물귀신 비매너 DB 게시글 서버 패킷 접속 로그

물귀신(waterghost_2046)님은 테러 리플레이 영상서버 패킷 접속 로그를 함께 근거로 제시하셨습니다.
하지만 제공된 서버 패킷 접속 로그DDoS 및 테러가 발생한 당시의 로그라면,
해당 IP를 통한 서버 접속 및 테러는 불가능합니다.

패킷 접속 로그 스크린샷을 보면, **222.xxx (밀크챤 IP)**에서 SYN 접속 시도 후 RST, ACK로 접속이 강제 종료되고 있는 상황이 나타나는데, 이는 해당 IP로 서버 접속을 시도하는 동시에 DDoS 공격을 감행하고 있다는 것을 의미합니다.

만약 해당 IP로 핵 사용 및 채팅 도배를 할려면, DDoS 공격을 중단하고 정상적인 접속을 해야만 가능합니다. 즉, 해당 IP에서 SYN 접속 시도가 멈추고 정상적인 접속 과정이 기록되어야 합니다.

정상적인 TCP 접속 과정은 다음과 같습니다

  1. 클라이언트가 SYN 패킷을 서버에 전송합니다. 이는 "연결을 시작하겠다"는 요청입니다.
  2. 서버가 SYN-ACK 패킷으로 응답하여 클라이언트의 요청을 수락하고, 연결할 준비가 되었다고 응답합니다.
  3. 클라이언트가 ACK 패킷을 다시 전송함으로써 연결이 확립되고, 이후 통신이 시작됩니다.

그러나 제공된 패킷 로그에는 SYN-ACK 기록이 없습니다.
해당 테러 리플레이 영상에서 테러범이 재접속을 반복했기에, 여러 번의 SYN > SYN-ACK > ACK 접속 로그가 기록되어 있어야 하지만, 이러한 로그는 보이지 않습니다.
따라서, IP 도용을 통한 서버 접속 시도는 가능하기에, 제공된 정보만으로는 해당 IP가 테러를 감행했다고 증명하기 어렵습니다.

또한 리플레이 영상에서 차단이 작동하지 않았다는 채팅 내용이 보입니다. (영상 00:24부분 채팅) 해당 리플레이 영상 링크
만약 차단이 ban 또는 IP ban을 의미하는 것이라면, 공격자가 서버의 보안을 뚫어 일정 권한을 탈취했다는 것을 의미합니다.
이는 서버 취약점을 이용했거나 플러그인에 악성코드 또는 백도어가 있어 서버 권한을 가져온 것일 수 있습니다.

공격자가 서버 권한을 탈취했다면, 모장(Mojang) 서버와의 연결을 일시적으로 차단하여 UUID 및 SKIN 도용이 가능해집니다.
그렇기에 리플레이 영상과 서버 접속 패킷 로그만으로는 테러를 충분히 증명하기에는 어렵습니다.

따라서, 보다 명확한 확인을 위해 추가적인 패킷 접속 로그 또는 제공하신 패킷 로그의 정확한 날짜와 시간(분, 초) 정보를 함께 제공해 주시면 감사하겠습니다. 이러한 정보가 있으면 해당 상황을 더 정확하게 분석하는 데 도움이 될 것입니다.




5개의 댓글

물귀신
2 시간 전

Milkchan128과의 DM을 공개하지 않겠다는 결정은 도저히 납득할 수 없습니다. 사건의 진상을 명확히 밝히기 위해 필요한 증거가 될 수 있는데, 이를 공개하지 않겠다는 것은 의심스러운 의도를 내포하고 있는 것 같습니다. 중요한 정보를 감추려는 모습이 보이고, 이는 투명성을 해치는 행위입니다.

투명하게 공개해야 할 자료를 숨기는 것은 누구도 신뢰할 수 없게 만들며, 오히려 자신에게 불리한 상황을 덮으려는 시도로 보입니다. 만약 진정으로 사건 해결을 원한다면, 숨기지 말고 모든 증거를 내놓는 것이 맞다고 생각합니다.

gamediller
2 시간 전
@물귀신

1. "지금은 인증 서버를 사용할 수 없습니다" 오류가 발생하는 상황은 온라인 모드에서만 발생하며,
오프라인 모드로 변경하면 플레이어는 인증 서버 없이도 접속할 수 있게 되어, UUID와 스킨 도용이 가능합니다.


2. 다시 반복해서 게시글에 있던 끝말 말씀드리겠습니다.

 따라서, 보다 명확한 확인을 위해 추가적인 패킷 접속 로그 또는 제공하신 패킷 로그의 정확한 날짜와 시간(분, 초) 정보를 함께 제공해 주시면 감사하겠습니다. 이러한 정보가 있으면 해당 상황을 더 정확하게 분석하는 데 도움이 될 것입니다.

gamediller
2 시간 전
@물귀신

저는 제3자이기에 신뢰도와 투명성은 의미가 없습니다. 무고를 입증해야하는 사람은 물귀신, 해그, 밀크챤측이지 제가 아닙니다.

제가 불리한 상황을 덮으려는 시도라고 주장하는데 저는 제3자이므로 해당 주장은 논점흐리기를 위한 말 돌리기에 불과합니다.

 

제가 먼저 요구했고 이유를 타당하게 설명했는데도 불구,

저의 요구는 단 하나도 들어주지 않으면서 몰아가는건 제 입장에서 캥기는게 있다고밖에 보이지 않습니다.

전에 제 주장을 비웃는 것도 그렇고 논쟁에 필요하지 않는 추측성 주장, 인신공격을 하지마시고

상대방이 먼저 타당한 요구를 명시하면 자기 요구를 강요하기전에 상대방 요구 먼저 들어주시길 바랍니다.
신뢰성 투명성 핑계대면서 제 증거 요구는 무시하면서 자기 요구만 강요하시지 마시고요.

그리고 댓글 삭제 및 수정을 반복하시데 이는 본인이 말씀하신 신뢰성과 투명성을 저해하는 부분입니다.
한마포에서는 게시글과 댓글의 수정 또는 삭제 여부를 명확히 확인하기 어려우며,
이러한 기록이 시간대별로 정리되지 않기 때문에 제3자가 상황을 파악하는 데 상당한 어려움이 있습니다.

그렇기에, 저는 디스코드나 기타 메신저를 통해 더 명확한 소통을 제안드렸으나, 이를 거부하신 것은 물귀신님입니다.

@물귀신

참고로, 제가 먼저 요구한 사항을 받아들여 주신다면 언제든지 대화 내역을 공개할 준비가 되어 있습니다.

지금까지의 상황을 보면, 다른 메신저로 연락한 것이 아니냐, 공범이 아니냐논점을 흐리는 의혹 제기가 예상되기에, 그러한 상황에 대비해 준비만 한 상태입니다.





@물귀신

갑자기 화르륵 디스코드에서 저를 벤하셨군요,

저는 화르륵 디스코드 서버에 접속해 게시글을 둘러보기만 했을 뿐, 어떠한 글 작성이나 서버 접속을 하지 않았음에도 불구하고 벤 처리가 된 것은 다소 의아하게 느껴집니다. 이러한 조치는 무언가를 숨기기 위한 의도로밖에 해석되지 않는 상황입니다.

뉴스 및 창작물
/files/thumbnails/578/899/003/262x150.crop.jpg?20241010142350

건축

경주 월정교 1

KHC

2024-10-10

1

/files/thumbnails/219/899/003/262x150.crop.jpg?20241009200950

건축

송전탑+도시 2

dbasd12

2024-10-09

2

/files/thumbnails/246/898/003/262x150.crop.jpg?20241008102328

레드스톤

단다단 - 오토노케(オトノケ) | 마인크래프트 노트블럭 커버

노트블럭전문가

2024-10-08

1