[Next.js] 취약한 React 서버 컴포넌트를 사용하고 있는 IP에 대한 보안조치
·
개발/ETC
운영 중이던 서비스에 갑자기 공격 받음..나도 이번 React Server Components 취약점(일명 React2Shell / CVE-2025-55182, CVE-2025-66478) 때문에 딱 그 상황을 겪었고, Next.js 15.4.6 환경에서 어떻게 대응했는지를 정리해서 기록함.기준 환경:Next.js 15.4.6 (App Router, RSC 사용)React 19.1.0 / react-dom 19.1.0Linux 서버에 직접 배포 (Docker + Node 20)방화벽은 OS 레벨에서 방화벽으로 관리[1] 사건 정리 – 이상한 로그, GPT, 그리고 보안 조치 연락서비스 잘 돌다가 갑자기 접속이 안 됨서버 로그를 보니 평소와 다른 의심스러운 HTTP 요청 패턴이 찍혀 있었음GPT에게 로그 ..