IP Ä¿³Ø¼Ç PPS üũÇϴ¹ý

stream   
   Á¶È¸ 517   Ãßõ 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 

안녕하세요 최근 TCP Packet 공격이 들어와서 방어룰을 작성하고자 하는데 랜덤 IP에 패킷이 무작정 들어오는것일텐데.
IP 커넥션당 PPS를 캡쳐하는 방법이 있을까요?

상용화 되어있는 툴이 있을까요 아니면 따로 수제작하는것이 빠를까요?


환경은 Debian12 입니다

총 패킷용량은 90K 라고 나오네요..

stream
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¾ÆÁÖ Á¤È®ÇÒ ÇÊ¿ä°¡ ¾ø°í, ´ë¿ë·®ÀÇ ÆÐŶÀ» ó¸®ÇÒ ÇÊ¿ä°¡ ¾ø´Ù¸é netfilterÀÇ ³»Àå Ä«¿îÅ͸¦ »ç¿ëÇÏ¸é µÇÁö ¾ÊÀ»±î¿ä.
nftablesÀ» ÀÌ¿ëÇÏ¸é ½±°Ô ±¸ÇöÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
¼úÀÌ 04-23
TCP °°Àº°æ¿ì´Â ¹æ¾î°¡ ¿ëÀÌÇÑÆíÀÔ´Ï´Ù. mitigation ±â´ÉÀÌ ÀÖ´Â ÅøÀ̳ª º¸¾ÈÀåºñ ¹× ÇÁ·Î±×·¥À» »ç¿ëÇÏ¸é ±×·±°Ç ¾î´ÀÁ¤µµ Ä¿¹ö°¡ µË´Ï´Ù. pfsense µµ ÀÖ´Â ±â´ÉÀÔ´Ï´Ù.
ÀϹÝÀûÀÎ ±âº»¹æ¾î´Â Æ®¸®Ä¿, Ä¿³Ø¼Ç´ç http ¿äû, Ä¿³Ø¼Ç´ç TCP ¿äû, Half TCP ¿äû, UDP ¿äû, ºÐ´ç ÃÖ´ë°ª ¿äû, IP´ç ÃÖ´ë°ª ¿äû ÀÌÁ¤µµ¸¸ÀÌ¶óµµ ±âº»ÀûÀÎ ¹æ¾îü°è´Â °®Ãç¾ßµË´Ï´Ù.
±×¸®°í SYN °ø°ÝÀº Pfsense °°Àº°É·Î SYN Proxy ·Î ¼³Á¤ÇØÁà¾ß ÇÏ°í DDOS ±â´ÉÀº ÇÏ´Â ¹æÈ­º®µéÀº ±âº»ÀûÀ¸·Î ÀÖ´Â ±â´ÉÀÌ°ÚÁö¸¸ Àú°Í¶§¹®¿¡ Æ÷Æ®°¡ °í°¥µÇ¹ö¸®´Â »óȲÀÌ ¹ß»ýÇÕ´Ï´Ù.
stream 04-23
µÎºÐ ´äº¯ °¨»çÇÕ´Ï´Ù


QnA
Á¦¸ñPage 46/145
2022-03   1091   È­Á¤Å¥»ï
2022-03   1646   ±ºÀÎ1
2022-02   1366   ´Ù¿¬¿ìÇõ¾Æºü
2022-02   1968   Âî·Ï
2022-02   2568   ³ª¿ä
2022-02   1634   ±Ã±×¸Þ
2022-02   1371   JayKo
2022-01   1746   ³ªºñz
2022-01   1550   ½Ã°ñ³ëÀÎ
2022-01   1440   L2½ºÀ§Ä¡
05-27   305   HenryIm
05-21   433   Áú¹®
05-19   299   ±èâÀ±(WC)
05-15   666   dragoune
05-07   490   sdlfkjwer
04-30   631   ¸ÇȦȫ
04-25   771   Èĸ®Áö¾Æ
04-21   488   ¾È¼ºÇö
04-14   721   ¾×ü¿ÍÄÄÇ»ÅÍ
04-08   657   ±èÁ¦¿¬