IP Ä¿³Ø¼Ç PPS üũÇϴ¹ý

stream   
   Á¶È¸ 480   Ãßõ 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 

안녕하세요 최근 TCP Packet 공격이 들어와서 방어룰을 작성하고자 하는데 랜덤 IP에 패킷이 무작정 들어오는것일텐데.
IP 커넥션당 PPS를 캡쳐하는 방법이 있을까요?

상용화 되어있는 툴이 있을까요 아니면 따로 수제작하는것이 빠를까요?


환경은 Debian12 입니다

총 패킷용량은 90K 라고 나오네요..

stream
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¾ÆÁÖ Á¤È®ÇÒ ÇÊ¿ä°¡ ¾ø°í, ´ë¿ë·®ÀÇ ÆÐŶÀ» ó¸®ÇÒ ÇÊ¿ä°¡ ¾ø´Ù¸é netfilterÀÇ ³»Àå Ä«¿îÅ͸¦ »ç¿ëÇÏ¸é µÇÁö ¾ÊÀ»±î¿ä.
nftablesÀ» ÀÌ¿ëÇÏ¸é ½±°Ô ±¸ÇöÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
¼úÀÌ 04-23
TCP °°Àº°æ¿ì´Â ¹æ¾î°¡ ¿ëÀÌÇÑÆíÀÔ´Ï´Ù. mitigation ±â´ÉÀÌ ÀÖ´Â ÅøÀ̳ª º¸¾ÈÀåºñ ¹× ÇÁ·Î±×·¥À» »ç¿ëÇÏ¸é ±×·±°Ç ¾î´ÀÁ¤µµ Ä¿¹ö°¡ µË´Ï´Ù. pfsense µµ ÀÖ´Â ±â´ÉÀÔ´Ï´Ù.
ÀϹÝÀûÀÎ ±âº»¹æ¾î´Â Æ®¸®Ä¿, Ä¿³Ø¼Ç´ç http ¿äû, Ä¿³Ø¼Ç´ç TCP ¿äû, Half TCP ¿äû, UDP ¿äû, ºÐ´ç ÃÖ´ë°ª ¿äû, IP´ç ÃÖ´ë°ª ¿äû ÀÌÁ¤µµ¸¸ÀÌ¶óµµ ±âº»ÀûÀÎ ¹æ¾îü°è´Â °®Ãç¾ßµË´Ï´Ù.
±×¸®°í SYN °ø°ÝÀº Pfsense °°Àº°É·Î SYN Proxy ·Î ¼³Á¤ÇØÁà¾ß ÇÏ°í DDOS ±â´ÉÀº ÇÏ´Â ¹æÈ­º®µéÀº ±âº»ÀûÀ¸·Î ÀÖ´Â ±â´ÉÀÌ°ÚÁö¸¸ Àú°Í¶§¹®¿¡ Æ÷Æ®°¡ °í°¥µÇ¹ö¸®´Â »óȲÀÌ ¹ß»ýÇÕ´Ï´Ù.
stream 04-23
µÎºÐ ´äº¯ °¨»çÇÕ´Ï´Ù


QnA
Á¦¸ñPage 11/5606
2015-12   1096017   ¹é¸Þ°¡
2014-05   4545981   Á¤ÀºÁØ1
05-09   468   Áߺ¹´Ð³Û
05-09   448   epowergate
05-09   259   FOXBI
05-09   284   dpp0548
05-09   319   Stiff
05-09   394   ¹¹µçÆȾƿä
05-09   280   ¿µ»êȸ»ó
05-09   403   NiteFlite9
05-08   447   Ç®·Îµå½Ã½ºÅÛ
05-08   464   ¹Ì´ã
05-08   514   È­¶õ
05-08   736   HIGE
05-08   392   Ãູ¼Ò³â
05-08   416   ¿µ»êȸ»ó
05-08   358   ¹Ì´ã
05-08   403   SouthH
05-08   387   Rich
05-07   459   sdlfkjwer
05-07   619   ¯¯¸Ç
05-07   456   Á¤ÀǼ®