¹æÈ­º® Drop¿¡ °üÇÑ Áú¹®

   Á¶È¸ 8564   Ãßõ 0    

안녕하세요.

우선 새해 복 많이 받으시기 바랍니다.


요즘 Cisco 방화벽을 가끔 다루면서 문득 떠오른 생각입니다.

혹시 방화벽에서 특정 포트를 Drop 또는 Deny 설정 했는데

Drop이나 Deny가 된 포트로 DDOS 공격을 날린다면 방화벽이 뻗어버릴 지,

아니면 Drop이나 Deny 시키는 트래픽은 그냥 무시되는지 질문 드리고 싶습니다.


- Drop 이나 Deny 된 트래픽 또는 패킷은 어떻게 처리가 되나요?


½Ãµµ´Ï 2016-02
±»ÀÌ ¹æÈ­º® Àåºñ¸¦ OSI 7 Layer ¿¡ ¸ÂÃß¾î Àåºñ ¹èÄ¡¸¦ ÇÑ´Ù¸é, 7°èÃþ Àåºñ¶ó°í ÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ´Â 7°èÃþ ÀÌÇÏ ¸ðµç ·¹À̾îÀÇ µ¥ÀÌÅͱ׷¥À» ±î°í ºÐ¼®ÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÌ µË´Ï´Ù.

¸¸¾à, ƯÁ¤ Port ¸¦ Deny ÇÑ °÷¿¡ DDos ¸¦ ¶§¸®¸é ¾î¶»°Ô ¹ÝÀÀ ÇÏ´Â °¡,

¸ðµç ³×Æ®¿öÅ©/½Ã½ºÅÛ Àåºñ´Â OSI 7 Layer ¿¡¼­ °¢ µ¥ÀÌÅͱ׷¥À» ¹þ±æ¶§ ¾ÆÁÖ ¾à°£ÀÇ ½Ã½ºÅÛ ¸®¼Ò½º¸¦ »ç¿ëÇÕ´Ï´Ù.
ÇÏÁö¸¸, ±× »ç¿ë·®ÀÌ ¸Å¿ì ¹Ì¹ÌÇϱ⠶§¹®¿¡, ¿Ø¸¸ÇÑ DDos °ø°Ý¿¡µµ °ø°Ý Port ¸¦ Deny ÇÑ´Ù¸é ¸·À» ¼ö ÀÖ½À´Ï´Ù.

Deny µÈ µ¥ÀÌÅÍ´Â Null ó¸® µË´Ï´Ù.
½Ã½ºÅÛ¿¡¼­ Null À̶ó´Â °ÍÀº ¸Å¿ì Áß¿äÇÑ ¿ëµµ·Î »ç¿ëÀÌ µË´Ï´Ù. Null Àº ±× ÀÇ¹Ì ÀÚü·Î Á¸ÀçÇÏÁö ¾Ê´Â ´Ù´Â ¶æÀÌÁö¸¸,

DB ³ª ½Ã½ºÅÛ¿¡¼­´Â Null °ªÀ̶ó´Â °ÍÀÌ [µ¥ÀÌÅÍ°¡ Á¸ÀçÇÏÁö ¾Ê´Â °ªÀÇ µ¥ÀÌÅÍ] ¶ó´Â ÀÇ¹Ì ÀÔ´Ï´Ù.

³×Æ®¿öÅ©¿¡¼­µµ Null Àº Áß¿äÇÏ°Ô »ç¿ëÇÏ´Â µ¥¿ä.
³×Æ®¿öÅ©¸¦ °øºÎÇÏ´Ùº¸¸é Null Interface ¶ó´Â °ÍÀ» º¸°Ô µÇ´Â µ¥¿ä. Åë»ó Routing Protocol ¿¡¼­ Loop ¸¦ ¹æÁöÇϱâ À§Çؼ­ »ç¿ëµË´Ï´Ù.

----------------------------------------------------------------------------------------------------------------------------------

(Ãß°¡ÀûÀ¸·Î)

DDos °ø°ÝÀÚÀÇ °æ¿ì (¹Ùº¸°¡ ¾Æ´Ñ ÀÌ»ó) ´ç¿¬È÷ Deny °¡ µÉ¸¸ÇÑ ¼­ºñ½º Æ÷Æ®¸¦ °ø°ÝÇÏÁö ¾Ê½À´Ï´Ù.

´ëüÀûÀ¸·Î °ø°ÝÇÏ´Â °ÍÀº ¼­ºñ½º¿¡ Á¾¼ÓµÇ¾î À־ Áß´ÜÇÒ ¼ö ¾ø´Â WWW À̳ª DNS ȤÀº DB ¼­ºñ½ºÆ÷Æ®µîÀ» °ø°ÝÇÕ´Ï´Ù.

¿¹¸¦ µé¾î 2cpu.co.kr ´Â web À¸·Î ¼­ºñ½º¸¦ ÇÔÀ¸·Î port 80 À¸·Î µé¾î¿À´Â °ø°ÝÀº ´Ü¼ø Á¤ÀûÀÎ ¹æÈ­º®À¸·Î´Â ¸·À» ¼ö ¾ø½À´Ï´Ù.

±×·¡¼­ ¹æÈ­º®À» ¾²¸é¼­µµ IPS/IDS ¸¦ ¾²´Â µ¿½Ã¿¡, ÇöÀç´Â À¥¿¡ ¸¹ÀÌ Æ¯È­µÈ ȯ°æÀÌ´Ùº¸´Ï, ³»ºÎÀûÀÎ ÇØÅ·Äڵ峪 °ø°Ý¿¡ Á»´õ ¹ÎøÇÏ°Ô

´ëÀÀÇÒ ¼ö ÀÖµµ·Ï À¥¹æÈ­º®À» ±¸ÃàÇÑ °÷µµ ¸¹ÀÌ ÀÖ½À´Ï´Ù.
     
¼Ó ½Ã¿øÇÑ ´äº¯ Áø½ÉÀ¸·Î °¨»çÇÕ´Ï´Ù.

»ç¿ëÁßÀÎ ¼­ºñ½ºÀÇ Æ÷Æ®°¡ Ç¥ÁØÆ÷Æ®(?) ÀÏ ÇÊ¿ä´Â ¾ø¾î¼­ ´Ù ¹Ù²ã³ù´Âµ¥, Ȥ½Ã ¹®µæ Ȥ½Ã³ª Çؼ­ Áú¹® µå·ÁºÃ½À´Ï´Ù.

´Ù½Ã Çѹø °¨»ç¸¦ µå¸³´Ï´Ù.
°­±â¿ë 2016-02
¿ø·¡ DDOSÀÇ ÃëÁö´Â ºÐ»ê¼­ºñ½º °ÅºÎ°ø°ÝÀÌÁö¸¸ ´ë¿ªÆøÀ» °í°¥½Ãų·Á°í ÇÏ´Â ¸ñÀûÀÇ °ø°ÝÀ̶ó¸é »óȲÀÌ Æ²·Á Áý´Ï´Ù. Á¤Ã¥¿¡ µû¶ó °ÅºÎµÈ ÆÐŶµµ cpu¿¡¼­ ¿¬»êÀ» ÇÔÀ¸·Î °ú´ÙÇÑ Á¤Ã¥ °ÅºÎ¿¡ µû¸¥ ¸®¼Ò½º ºÎÁ·(°úºÎÇÏ)À¸·Î °á±¹ ¹æÈ­º®Àº ´Ù¿îµÇ¾î Åë½ÅÀÌ ºÒ°¡ÇÕ´Ï´Ù. ´Ù¾çÇÑ °ø°Ý ÆÐÅÏÀ» ¹æ¾îÇϱâ À§Çؼ­´Â ÀϹÝÀûÀÎ ¹æÈ­º®À» »ç¿ëÇϱ⠺¸´Ù´Â Àü¹® DDOS °æ°¨(Mitigation)Àü¿ëÀåºñ¸¦ »ç¿ëÇÏ´Â µ¥,ÀÌ°Í ¿ª½Ã 100% ¹æ¾îÇÑ´Ù°í º¸±â Èûµé°Í °°½À´Ï´Ù. ´Ù¸¸,¿öµù´ë·Î ¼­ºñ½º ÀÀ´ä¼Óµµ´Â ´À¸®Áö¸¸ ±×·¡µµ ¼­ºñ½º¸¦ ÇϱâÀ§Çؼ­´Â  ÇʼöÀûÀ¸·Î ÇÊ¿äÇÏ´Ù°í º¾´Ï´Ù.
     
Ãß°¡ ´äº¯ Áø½ÉÀ¸·Î °¨»çÇÕ´Ï´Ù.

±×³ª¸¶ ´ÙÇàÀÎ°Ô ÇöÀç »ç¿ëÁßÀÎ ¼­ºñ½º°¡ µ¹¾Æ°¡´Â ¼­¹ö¿¡ ¹æÈ­º® ·Î±×¸¦ º¸¸é
¾ÆÁ÷±îÁø ´ë¿ªÆø °í°¥°°Àº ¾ÇÁú(?)ÀÌ µé¾î¿À´Â °Í º¸´Ü, ¸¹ÀÌ »ç¿ëÇÏ´Â ±âº» Æ÷Æ®¸¦ ÅöÅö °Çµå·Áº¸°í
¾ÈµÇ¸é Æ÷±âÇÏ´Â ÀÚµ¿ºñ½ÁÇÏ°Ô µ¹¾Æ°¡´Â Æ®·¡Çȸ¸ °¨ÁöµÇ°í ÀÖ½À´Ï´Ù.

»ó´Ü¿¡ ASA Àåºñ¸¦ ¹°·Á³õ±ä ÇßÁö¸¸ Ç×»ó ±äÀåÀº Çؾ߰ڳ׿ä. ¼³¸¶ ASA ¶Õ°í ¸®´ª½º ¹æÈ­º®±îÁö... ^^;;;

¿©·¯°¡Áö·Î »ý°¢ ÇÒ ¼ö ÀÖ°Ô ÇØÁּż­ °¨»çÇÕ´Ï´Ù!
ÀÌÁö¿µ 2016-02
¹æÈ­º®Àº ±âÁ¾º° 󸮷®ÀÌ Àִµ¥, Çã¿ë + Â÷´ÜµÇ´Â Æ®·¡ÇÈ »ó°ü¾øÀÌ ¹æÈ­º® Æ÷Æ® Áö³ª°¡´Â Æ®·¡ÇÈÀÇ ÃÑ ÇÕÀÌ Ã³¸®·® ³ÑÀ¸¸é »¸½À´Ï´Ù.
DDOS °ø°Ý Æ®·¡ÇÈÀÌ ¹æÈ­º® 󸮷®º¸´Ù Ä¿Áö¸é ±×¶§ »¸´Â°ÍÀÔ´Ï´Ù.
     
´äº¯ °¨»çÇÕ´Ï´Ù!

¿ª½Ã...DDOS´Â Àü¹® ¹æ¾î ½Ã½ºÅÛÀÌ ÀÖ¾î¾ß Çϴ±º¿ä ¤Ð¤Ð
¹æÈ­º® ·Î±× ÇÏ·ç Çѹø ¶³±¸°Ô Çسù´Âµ¥, ÇÏ·ç µÎ¹øÀ¸·Î...+_+


Á¦¸ñPage 64/105
2022-08   8457   seoforce
2016-07   8457   ±è±¤ÁØ
2015-12   8458   ¸®¾óÄíÆÛ
2018-07   8465   ȸ¿øK
2022-09   8482   ¿ÕÀÚµÎ
2017-07   8484   TLaJ3KtYGr
2015-06   8485   WinRAR
2019-06   8499   µö¸¶Àεå
2017-06   8504   NightHawk
2019-06   8506   È÷¿õ
2015-01   8508   ¼Ò¸ðÄÚ
2015-08   8510   Á¶½º¹Ù
2015-07   8523   ȸ¿øK
2016-03   8524   plqa01
2019-09   8529   Å¥´Ô
2019-06   8536   »ß²Ù°­¾ÆÁã
2019-11   8549   tpp52
2019-08   8550   MulGom
2016-02   8565   ¹Ì³ª¸®³ª¹°
2016-12   8573   ¹Ú°Ç