๋ผ์ฐํฐ ๋ณด์ ๊ฐํํ๊ธฐ: ํ์ ํ๊ณผ ํธ๋ฆญ!
์๋
ํ์ธ์, ์ฌ๋ฌ๋ถ! ์ค๋์ ๋ผ์ฐํฐ ๋ณด์ ๊ฐํ ๋ฐฉ๋ฒ์ ๋ํด ์์๋ณด๋ ค๊ณ ํด์. ๋ผ์ฐํฐ๋ ์ง์ด๋ ํ์ฌ์ ์ค์ฌ ํ๋ธ ์ญํ ์ ํ๊ธฐ ๋๋ฌธ์, ์ด๋ฅผ ์ ๋ณดํธํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค. ์๋์ ํ๋ค์ ์ฐธ๊ณ ํ์ฌ ๋ผ์ฐํฐ ๋ณด์์ ํ ๋จ๊ณ ์
๊ทธ๋ ์ด๋ ํด๋ด
์๋ค!
1. Ingress Filtering: ์ธ๋ถ๋ก๋ถํฐ ์์ ํ๊ฒ!
์ธ๋ถ์์ ์นจํฌํ๋ ค๋ ๋ถํ์ํ IP๋ ํฌํธ๋ฅผ ๋ง์์.
์์: 0.0.0.0~240.0.0.0์ด๋ 192.168.1.1 ๊ฐ์ ์ฃผ์๋ฅผ ์ฐจ๋จํ๋ ค๋ฉด, ACL๋ก access 101 deny tcp any any range 1 chargen ์ค์ ์ ์ฌ์ฉํ์ธ์!
2. Egress Filtering: ์์์ ๋ฐ์ผ๋ก ๋ณด์!
๋ด๋ถ์์ ์ธ๋ถ๋ก์ ์ ์ฌ์ ์ธ ๊ณต๊ฒฉ์ ์ฐจ๋จํฉ๋๋ค.
DDoS ์ข๋น ๋จธ์ ์ํ์์ ์์ ์ ๋ณดํธํ๊ธฐ ์ํด, ACL๋ก access 120 deny ip any any log ์ค์ ์ ํด๋ณด์ธ์!
3. ํจ์ค์๋, ๋ ์์ ํ๊ฒ!
ํ๋ฌธ ํจ์ค์๋๋ ํฐ ๋ณด์ ์ํ์์์
๋๋ค.
Cisco ์ฌ์ฉ์๋ผ๋ฉด, Vigenere Algorithm์ ์ฌ์ฉํ์ฌ ํจ์ค์๋๋ฅผ sha1(Type 7)๋ก ์ํธํํ์ธ์. ๋ค์ํ ํด์ ์ํธํ ์ต์
๋ ์ฌ์ฉ ๊ฐ๋ฅํด์!
4. Rate Filtering: ํธ๋ํฝ์ ์ค๋งํธํ๊ฒ ๊ด๋ฆฌ!
๋๋ฌด ๋ง์ ํธ๋ํฝ์ ํจ๊ณผ์ ์ผ๋ก ์ ์ดํด์.
DDoS ๊ณต๊ฒฉ์ ํจ๊ณผ์ ์ผ๋ก ๋ฐฉ์ดํ๊ธฐ ์ํ ์ค์ ์์๋ฅผ ์ฐธ๊ณ ํ์ธ์:
5. Telnet ์ฐ๊ฒฐ: ์๋น์ค ์ฐจ๋จ์ผ๋ก ๋ ์์ ํ๊ฒ!
๋ผ์ฐํฐ๋ฅผ ์ธ๋ถ์์ Telnet์ผ๋ก ์ ์ํ๋ ๊ฒ์ ์ ํํ๋ ค๋ฉด ๋ค์ ์ค์ ์ ์ถ์ฒํฉ๋๋ค: line vty 0 4 ํ์ ์ฌ๋ฌ ๊ฐ์ง ๋ณด์ ์ต์
๋ค์ ํ์ฉํด๋ณด์ธ์!finger, pad, cdp, bootp, boot ๊ฐ์ ์๋น์ค๋ค์ ์ฐจ๋จํ์ฌ ๋ณด์์ ๋์ฌ๋ณด์ธ์!
๋ผ์ฐํฐ ๋ณด์์ ์๊ฐ๋ณด๋ค ๊ฐ๋จํ ์ค์ ์ผ๋ก ํฌ๊ฒ ๊ฐํํ ์ ์์ต๋๋ค. ์์ ํ๋ค์ ํ์ฉํ์ฌ ์ฌ๋ฌ๋ถ์ ๋คํธ์ํฌ๋ฅผ ๋ ์์ ํ๊ฒ ๋ณดํธํ์ธ์! ๋ค์ ๋ฒ์๋ ๋ ๋ค๋ฅธ ์ ์ฉํ ์ ๋ณด๋ก ์ฐพ์๋ต๊ฒ ์ต๋๋ค. ๐
'๐๋คํธ์ํฌ&์๋ฒ > ๐๋คํธ์ํฌ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
๐ NAT (Network Address Translation) ์ดํดํ๊ธฐ (0) | 2023.09.25 |
---|---|
HSRP (Hot Standby Response Protocol)์ VRRP (Virtual Router Redundancy Protocol) (0) | 2023.09.25 |
VPN(Virtual Private Network) (0) | 2023.06.05 |
๐ฅฆ๋คํธ์ํฌ 23์ผ์ฐจ(5.15) NAT / ๋ผ์ฐํฐ์ ๋ถํ ๊ณผ์ ์กฐ์ ํ๊ธฐ (0) | 2023.05.22 |
๐งACL(Access Control List) ํ์ค ์ ๊ทผ๋ชฉ๋ก ํ์ฅ ์ ๊ทผ๋ชฉ๋ก (0) | 2023.05.21 |