Syn flood 일으키는 프로그램 만들기
글쓴이: pocorall / 작성시간: 화, 2009/04/14 - 2:50오후
페도라9에서 인터넷 서비스를 운영하고 있는데, syn flood공격으로 골치를 썩고 있습니다.
sysctl -a 하면 다음과 같이 설정되어 있는데요
net.ipv4.tcp_syncookies = 1
net.netfilter.nf_conntrack_tcp_timeout_syn_recv = 6
net.ipv4.tcp_max_syn_backlog = 2048
net.core.netdev_max_backlog = 4096
이정도면 견딜 수 있다는거 같은데, 얼마만큼 견디는지 알 수가 없어서 T_T 직접 syn flood를 일으켜서 테스트해 보려고 합니다.
http://packetstormsecurity.nl/DoS/juno.c
위 링크에서 소스를 얻어서 컴팔하고 실행해 봤는데요, 다른 머신에서 희생양에게 트래픽을 일으켜 봤는데, 공격 프로그램이 제대로 작동을 안 하는 것 같습니다. 희생양 컴퓨터에서 netstat -ntu해봐도 아무 연결도 성립되지 않는군요. 조금이라도 SYN_RECV가 나와야 맞는거 같은데, 전혀 연결이 안 생깁니다.
syn flood를 일으키는 좋은 방법 없을까요?
Forums:
hping 시리즈를
hping 시리즈를 알아보세요.
http://www.hping.org/
그 외에... libnet 의 샘플들 중에 syn flood 관련 소스를 살펴 보시기 바랍니다.
댓글 달기