안녕하세요.
우선 새해 복 많이 받으시기 바랍니다.
요즘 Cisco 방화벽을 가끔 다루면서 문득 떠오른 생각입니다.
혹시 방화벽에서 특정 포트를 Drop 또는 Deny 설정 했는데
Drop이나 Deny가 된 포트로 DDOS 공격을 날린다면 방화벽이 뻗어버릴 지,
아니면 Drop이나 Deny 시키는 트래픽은 그냥 무시되는지 질문 드리고 싶습니다.
- Drop 이나 Deny 된 트래픽 또는 패킷은 어떻게 처리가 되나요?
안녕하세요.
우선 새해 복 많이 받으시기 바랍니다.
요즘 Cisco 방화벽을 가끔 다루면서 문득 떠오른 생각입니다.
혹시 방화벽에서 특정 포트를 Drop 또는 Deny 설정 했는데
Drop이나 Deny가 된 포트로 DDOS 공격을 날린다면 방화벽이 뻗어버릴 지,
아니면 Drop이나 Deny 시키는 트래픽은 그냥 무시되는지 질문 드리고 싶습니다.
- Drop 이나 Deny 된 트래픽 또는 패킷은 어떻게 처리가 되나요?
ÀÌ´Â 7°èÃþ ÀÌÇÏ ¸ðµç ·¹À̾îÀÇ µ¥ÀÌÅͱ׷¥À» ±î°í ºÐ¼®ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÌ µË´Ï´Ù.
¸¸¾à, ƯÁ¤ Port ¸¦ Deny ÇÑ °÷¿¡ DDos ¸¦ ¶§¸®¸é ¾î¶»°Ô ¹ÝÀÀ ÇÏ´Â °¡,
¸ðµç ³×Æ®¿öÅ©/½Ã½ºÅÛ Àåºñ´Â OSI 7 Layer ¿¡¼ °¢ µ¥ÀÌÅͱ׷¥À» ¹þ±æ¶§ ¾ÆÁÖ ¾à°£ÀÇ ½Ã½ºÅÛ ¸®¼Ò½º¸¦ »ç¿ëÇÕ´Ï´Ù.
ÇÏÁö¸¸, ±× »ç¿ë·®ÀÌ ¸Å¿ì ¹Ì¹ÌÇϱ⠶§¹®¿¡, ¿Ø¸¸ÇÑ DDos °ø°Ý¿¡µµ °ø°Ý Port ¸¦ Deny ÇÑ´Ù¸é ¸·À» ¼ö ÀÖ½À´Ï´Ù.
Deny µÈ µ¥ÀÌÅÍ´Â Null ó¸® µË´Ï´Ù.
½Ã½ºÅÛ¿¡¼ Null À̶ó´Â °ÍÀº ¸Å¿ì Áß¿äÇÑ ¿ëµµ·Î »ç¿ëÀÌ µË´Ï´Ù. Null Àº ±× ÀÇ¹Ì ÀÚü·Î Á¸ÀçÇÏÁö ¾Ê´Â ´Ù´Â ¶æÀÌÁö¸¸,
DB ³ª ½Ã½ºÅÛ¿¡¼´Â Null °ªÀ̶ó´Â °ÍÀÌ [µ¥ÀÌÅÍ°¡ Á¸ÀçÇÏÁö ¾Ê´Â °ªÀÇ µ¥ÀÌÅÍ] ¶ó´Â ÀÇ¹Ì ÀÔ´Ï´Ù.
³×Æ®¿öÅ©¿¡¼µµ Null Àº Áß¿äÇÏ°Ô »ç¿ëÇÏ´Â µ¥¿ä.
³×Æ®¿öÅ©¸¦ °øºÎÇÏ´Ùº¸¸é Null Interface ¶ó´Â °ÍÀ» º¸°Ô µÇ´Â µ¥¿ä. Åë»ó Routing Protocol ¿¡¼ Loop ¸¦ ¹æÁöÇϱâ À§Çؼ »ç¿ëµË´Ï´Ù.
----------------------------------------------------------------------------------------------------------------------------------
(Ãß°¡ÀûÀ¸·Î)
DDos °ø°ÝÀÚÀÇ °æ¿ì (¹Ùº¸°¡ ¾Æ´Ñ ÀÌ»ó) ´ç¿¬È÷ Deny °¡ µÉ¸¸ÇÑ ¼ºñ½º Æ÷Æ®¸¦ °ø°ÝÇÏÁö ¾Ê½À´Ï´Ù.
´ëüÀûÀ¸·Î °ø°ÝÇÏ´Â °ÍÀº ¼ºñ½º¿¡ Á¾¼ÓµÇ¾î ÀÖ¾î¼ Áß´ÜÇÒ ¼ö ¾ø´Â WWW À̳ª DNS ȤÀº DB ¼ºñ½ºÆ÷Æ®µîÀ» °ø°ÝÇÕ´Ï´Ù.
¿¹¸¦ µé¾î 2cpu.co.kr ´Â web À¸·Î ¼ºñ½º¸¦ ÇÔÀ¸·Î port 80 À¸·Î µé¾î¿À´Â °ø°ÝÀº ´Ü¼ø Á¤ÀûÀÎ ¹æȺ®À¸·Î´Â ¸·À» ¼ö ¾ø½À´Ï´Ù.
±×·¡¼ ¹æȺ®À» ¾²¸é¼µµ IPS/IDS ¸¦ ¾²´Â µ¿½Ã¿¡, ÇöÀç´Â À¥¿¡ ¸¹ÀÌ Æ¯ÈµÈ È¯°æÀÌ´Ùº¸´Ï, ³»ºÎÀûÀÎ ÇØÅ·Äڵ峪 °ø°Ý¿¡ Á»´õ ¹ÎøÇÏ°Ô
´ëÀÀÇÒ ¼ö ÀÖµµ·Ï À¥¹æȺ®À» ±¸ÃàÇÑ °÷µµ ¸¹ÀÌ ÀÖ½À´Ï´Ù.
»ç¿ëÁßÀÎ ¼ºñ½ºÀÇ Æ÷Æ®°¡ Ç¥ÁØÆ÷Æ®(?) ÀÏ ÇÊ¿ä´Â ¾ø¾î¼ ´Ù ¹Ù²ã³ù´Âµ¥, Ȥ½Ã ¹®µæ Ȥ½Ã³ª Çؼ Áú¹® µå·ÁºÃ½À´Ï´Ù.
´Ù½Ã Çѹø °¨»ç¸¦ µå¸³´Ï´Ù.
±×³ª¸¶ ´ÙÇàÀÎ°Ô ÇöÀç »ç¿ëÁßÀÎ ¼ºñ½º°¡ µ¹¾Æ°¡´Â ¼¹ö¿¡ ¹æȺ® ·Î±×¸¦ º¸¸é
¾ÆÁ÷±îÁø ´ë¿ªÆø °í°¥°°Àº ¾ÇÁú(?)ÀÌ µé¾î¿À´Â °Í º¸´Ü, ¸¹ÀÌ »ç¿ëÇÏ´Â ±âº» Æ÷Æ®¸¦ ÅöÅö °Çµå·Áº¸°í
¾ÈµÇ¸é Æ÷±âÇÏ´Â ÀÚµ¿ºñ½ÁÇÏ°Ô µ¹¾Æ°¡´Â Æ®·¡Çȸ¸ °¨ÁöµÇ°í ÀÖ½À´Ï´Ù.
»ó´Ü¿¡ ASA Àåºñ¸¦ ¹°·Á³õ±ä ÇßÁö¸¸ Ç×»ó ±äÀåÀº Çؾ߰ڳ׿ä. ¼³¸¶ ASA ¶Õ°í ¸®´ª½º ¹æȺ®±îÁö... ^^;;;
¿©·¯°¡Áö·Î »ý°¢ ÇÒ ¼ö ÀÖ°Ô ÇØÁּż °¨»çÇÕ´Ï´Ù!
DDOS °ø°Ý Æ®·¡ÇÈÀÌ ¹æȺ® 󸮷®º¸´Ù Ä¿Áö¸é ±×¶§ »¸´Â°ÍÀÔ´Ï´Ù.
¿ª½Ã...DDOS´Â Àü¹® ¹æ¾î ½Ã½ºÅÛÀÌ ÀÖ¾î¾ß Çϴ±º¿ä ¤Ð¤Ð
¹æȺ® ·Î±× ÇÏ·ç Çѹø ¶³±¸°Ô Çسù´Âµ¥, ÇÏ·ç µÎ¹øÀ¸·Î...+_+