DOS에 당하다. + 질문!
글쓴이: GunSmoke / 작성시간: 화, 2007/11/20 - 4:10오후
Incomming Packets와 Outgoing Packets 차이로 UDP를 통한 패킷 플로딩 공격에 당했음을 알 수 있습니다. 잠시후 이 시스템의 네트워크 인터페이스는 더 이상의 공격을 견디지 못해 다운되고 말았습니다. udp 패킷을 iptables로 막아야겠어요.
add)
질문이 하나 있습니다. 이렇게 시스템을 공격하는 UDP 패킷도 포워딩 머신을 경유하는데요. 공격 대상 호스트의 네트워크 인터페이스는 다운되더라도 포워딩 머신은 멀쩡한 이유가 뭘까요? 이 경우는 가정용 인터넷 공유기를 사용하고 있습니다만 만일 일반 PC를 포워딩 머신으로 사용하면 문제가 발생할까요?
File attachments:
첨부 | 파일 크기 |
---|---|
diebydos.JPG | 54.86 KB |
댓글
stateless 로 동작하기
stateless 로 동작하기 때문입니다.
너무 간단한가요 ? ㅡ.ㅡ;;;
IP 와 포트만 보고 포워딩을 하기 때문에 다운이 되지 않습니다.
다만, 달려있는 랜포트의 성능, cpu 성능, 기타의 이유 때문에 하단의 PC가 죽고 그래도 공격이 계속되면 공유기나 스위치같은 장비도 다운이 됩니다.
일반 PC 로도 가능은 하지만 성능은 글쎄요이지만, 공유기보다는 좋을 것이라 생각합니다 ^^;;;
다만, L2 스위치를 하나 더 장만하셔야 겠죠. ㅎㅎ;;;;
아, 그리고 일반 PC (엄밀히 말하면 개인용 PC 부품을 사용하는...) 를 방화벽으로 사용하는 곳은 많이 있습니다.
댓글 달기