- ClownStrike.lol 운영자는 CrowdStrike가 CSC Global로 보이는 “Clown Services Company”를 통해 Cloudflare에 근거 없는 제거 통지를 보냈고, 사이트는 패러디이므로 계속 운영하겠다고 밝힘
- 이 사이트는 CrowdStrike 장애를 풍자하기 위해 만들어졌으며, 운영자는 해당 장애가 항공 승객 수백만 명과 수십억 달러 규모 피해를 낳았다고 비판함
- 운영자는 DMCA로 상표권 침해를 문제 삼아 패러디 사이트를 내리려는 시도는 부적절하며, 패러디·비평·뉴스 보도·교육 등은 공정 이용에 포함된다고 반박함
- 이후 Cloudflare, Fortinet, CRDF와의 마찰이 이어졌고, Fortinet은 피싱 분류를 약 6시간 뒤 수정했으며 CRDF는 악성 분류를 8분 만에 수정함
- 비상업적 패러디 사이트라도 기업의 제거 요청과 보안 업체의 오분류에 노출될 수 있으며, 이의제기와 counter notice 절차는 운영자에게 상당한 부담이 됨
CrowdStrike 제거 통지와 ClownStrike.lol의 대응
- ClownStrike.lol 운영자는 CrowdStrike가 CSC Global을 통해 Cloudflare에 사이트 제거 통지를 보냈다고 밝힘
- 운영자는 CrowdStrike가 패러디 사이트를 좋아하지 않는 것은 이해할 수 있지만, 근거 없는 통지로 사이트를 내리려 한 방식은 부적절하다고 비판함
- 2024년 7월 31일 아침 통지를 받은 뒤, 2024년 8월 1일 아침 Cloudflare에 답변을 보냈고 사이트가 Cloudflare에서 내려가더라도 인터넷에는 계속 남기겠다고 함
- Cloudflare는 2024년 8월 2일 아침 다시 연락했고, 운영자는 같은 날 재차 답변함
- 2024년 8월 5일 오후 Cloudflare는 공개 압력이 커진 뒤 응답했으며, 운영자도 같은 날 다시 답함
패러디와 공정 이용을 둘러싼 반박
- 운영자는 이 사이트가 CrowdStrike 장애를 풍자하는 명백한 패러디이며, 합리적인 사람이라면 그렇게 식별할 수 있다고 봄
- 사이트는 상업적 이용이 없고 제품 판매도 하지 않으며, 어떤 방식으로도 돈을 벌지 않는다고 밝힘
- DMCA는 저작권법인데 이를 사용해 상표권 침해를 이유로 패러디 사이트를 내리려는 시도는 부적절하다고 비판함
- 패러디, 비평, 변형 저작, 뉴스 보도·저널리즘, 교육 등에서 상표와 저작물을 사용할 수 있는 공정 이용이 중요하다고 강조함
- 15 U.S. Code § 1125 (c)(3)(c)의 “Any noncommercial use of a mark” 예외도 근거로 듦
DMCA 절차가 운영자에게 주는 부담
- 운영자는 DMCA가 기업이 동의하지 않는 합법 콘텐츠를 내리는 데 사용된다고 비판하며, EFF 글을 링크함
- DMCA는 서비스 제공자에게 침해 자료를 신속히 제거하거나 접근을 비활성화하라고 요구하지만, counter notice가 있을 때 접근 복구에는 14일을 허용한다고 지적함
- 이 구조가 미국의 많은 입법처럼 실제 시민보다 기업에 유리하다고 비판함
- CrowdStrike를 상대로 소송에서 이기는 상황은 마케팅 측면에서 좋을 것이라고도 덧붙임
CrowdStrike 장애를 풍자한 맥락
- 운영자는 CrowdStrike가 세계적인 IT 장애를 일으켰다고 비판하며 여러 보도와 기관 알림을 링크함
- 링크된 항목에는 CNN, TechCrunch, Ars Technica, CNBC, New York Times, CISA, TechTarget 등의 CrowdStrike 장애 관련 자료가 포함됨
- Ars Technica 링크 중 하나는 CrowdStrike 복구가 “최대 15번 재부팅”에서 시작해 더 복잡해진다고 다룸
- Microsoft가 CrowdStrike BSOD 영향 시스템을 850만 대로 언급했다는 Ars Technica 링크도 포함됨
CRDF의 악성 분류와 빠른 수정
- 2024년 8월 9일 업데이트에서 운영자는 CRDF가 ClownStrike.lol을 malicious로 분류했다는 메시지를 받았다고 밝힘
- 운영자는 CRDF의 신고 양식에 공격적인 문구가 담겨 있다고 비판함
- CRDF 약관에서 신고 제출을 위해 CRDF를 면책해야 한다는 조건도 문제 삼음
- 그래도 신고를 제출했고, 8분 뒤 CRDF가 응답해 malicious 분류를 수정함
- 운영자는 애초에 왜 목록에 올랐는지는 알 수 없다고 덧붙임
Fortinet의 피싱 분류와 이의제기
- 2024년 8월 7일 업데이트에서 Fortinet이 ClownStrike.lol을 phishing으로 분류함
- 운영자는 FortiGuard web filter 관련 페이지를 확인하고 이의제기를 시도함
- 처음 선택한 Appeal a blocked Spam IP, URL or Email address 경로는 한때 빈 페이지 또는 HTTP 500 오류를 반환했다고 함
- 이후 양식이 다시 동작했고, Fortinet은 빠르게 응답했지만 다른 제출 경로를 안내함
- Submit a change for a web filter incorrectly rated site는 이미 사용한 양식과 같았고, Report a problem with Malicious URL classification은 다른 양식이었다고 함
- Fortinet은 약 6시간 뒤 응답했고, phishing 분류를 수정함
- 운영자는 Fortinet이 처음에 왜 phishing으로 표시했는지 설명하지 않았고 이의제기 과정도 번거로웠지만, 비교적 제때 수정한 점은 인정함
Cloudflare abuse portal 발견
- 2026년 2월 22일 업데이트에서 운영자는 Cloudflare 대시보드에 abuse portal이 추가된 것을 발견함
- 이것이 ClownStrike.lol 사건 때문인지는 알 수 없다고 함
- 실제로 작동하는지도 모르며, 사용하게 되지 않기를 바란다고 덧붙임
- 그래도 이메일 블랙홀보다는 개선이거나 최소한 개선 시도처럼 보인다고 평가함