๐Ÿ“‚๋„คํŠธ์›Œํฌ&์„œ๋ฒ„/๐ŸŒ๋„คํŠธ์›Œํฌ

๋ผ์šฐํ„ฐ ๋ณด์•ˆ ๊ฐ•ํ™”ํ•˜๊ธฐ: ํ•„์ˆ˜ ํŒ๊ณผ ํŠธ๋ฆญ!

๐Ÿ‘ฉ‍๐ŸŽ“์ธํ…”๋ฆฌ๊ฐ์ž๐Ÿฅ” 2023. 9. 25. 17:49

๋ผ์šฐํ„ฐ ๋ณด์•ˆ ๊ฐ•ํ™”ํ•˜๊ธฐ: ํ•„์ˆ˜ ํŒ๊ณผ ํŠธ๋ฆญ!


์•ˆ๋…•ํ•˜์„ธ์š”, ์—ฌ๋Ÿฌ๋ถ„! ์˜ค๋Š˜์€ ๋ผ์šฐํ„ฐ ๋ณด์•ˆ ๊ฐ•ํ™” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด ์•Œ์•„๋ณด๋ ค๊ณ  ํ•ด์š”. ๋ผ์šฐํ„ฐ๋Š” ์ง‘์ด๋‚˜ ํšŒ์‚ฌ์˜ ์ค‘์‹ฌ ํ—ˆ๋ธŒ ์—ญํ• ์„ ํ•˜๊ธฐ ๋•Œ๋ฌธ์—, ์ด๋ฅผ ์ž˜ ๋ณดํ˜ธํ•˜๋Š” ๊ฒƒ์ด ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ํŒ๋“ค์„ ์ฐธ๊ณ ํ•˜์—ฌ ๋ผ์šฐํ„ฐ ๋ณด์•ˆ์„ ํ•œ ๋‹จ๊ณ„ ์—…๊ทธ๋ ˆ์ด๋“œ ํ•ด๋ด…์‹œ๋‹ค!

1. Ingress Filtering: ์™ธ๋ถ€๋กœ๋ถ€ํ„ฐ ์•ˆ์ „ํ•˜๊ฒŒ!
์™ธ๋ถ€์—์„œ ์นจํˆฌํ•˜๋ ค๋Š” ๋ถˆํ•„์š”ํ•œ IP๋‚˜ ํฌํŠธ๋ฅผ ๋ง‰์•„์š”.
์˜ˆ์‹œ: 0.0.0.0~240.0.0.0์ด๋‚˜ 192.168.1.1 ๊ฐ™์€ ์ฃผ์†Œ๋ฅผ ์ฐจ๋‹จํ•˜๋ ค๋ฉด, ACL๋กœ access 101 deny tcp any any range 1 chargen ์„ค์ •์„ ์‚ฌ์šฉํ•˜์„ธ์š”!


2. Egress Filtering: ์•ˆ์—์„œ ๋ฐ–์œผ๋กœ ๋ณด์•ˆ!
๋‚ด๋ถ€์—์„œ ์™ธ๋ถ€๋กœ์˜ ์ž ์žฌ์ ์ธ ๊ณต๊ฒฉ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๋‹ค.
DDoS ์ข€๋น„ ๋จธ์‹  ์œ„ํ—˜์—์„œ ์ž์‹ ์„ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•ด, ACL๋กœ access 120 deny ip any any log ์„ค์ •์„ ํ•ด๋ณด์„ธ์š”!


3. ํŒจ์Šค์›Œ๋“œ, ๋” ์•ˆ์ „ํ•˜๊ฒŒ!
ํ‰๋ฌธ ํŒจ์Šค์›Œ๋“œ๋Š” ํฐ ๋ณด์•ˆ ์œ„ํ—˜์š”์†Œ์ž…๋‹ˆ๋‹ค.
Cisco ์‚ฌ์šฉ์ž๋ผ๋ฉด, Vigenere Algorithm์„ ์‚ฌ์šฉํ•˜์—ฌ ํŒจ์Šค์›Œ๋“œ๋ฅผ sha1(Type 7)๋กœ ์•”ํ˜ธํ™”ํ•˜์„ธ์š”. ๋‹ค์–‘ํ•œ ํ•ด์‹œ ์•”ํ˜ธํ™” ์˜ต์…˜๋„ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•ด์š”!


4. Rate Filtering: ํŠธ๋ž˜ํ”ฝ์„ ์Šค๋งˆํŠธํ•˜๊ฒŒ ๊ด€๋ฆฌ!
๋„ˆ๋ฌด ๋งŽ์€ ํŠธ๋ž˜ํ”ฝ์„ ํšจ๊ณผ์ ์œผ๋กœ ์ œ์–ดํ•ด์š”.
DDoS ๊ณต๊ฒฉ์„ ํšจ๊ณผ์ ์œผ๋กœ ๋ฐฉ์–ดํ•˜๊ธฐ ์œ„ํ•œ ์„ค์ • ์˜ˆ์‹œ๋ฅผ ์ฐธ๊ณ ํ•˜์„ธ์š”:


5. Telnet ์—ฐ๊ฒฐ: ์„œ๋น„์Šค ์ฐจ๋‹จ์œผ๋กœ ๋” ์•ˆ์ „ํ•˜๊ฒŒ!
๋ผ์šฐํ„ฐ๋ฅผ ์™ธ๋ถ€์—์„œ Telnet์œผ๋กœ ์ ‘์†ํ•˜๋Š” ๊ฒƒ์„ ์ œํ•œํ•˜๋ ค๋ฉด ๋‹ค์Œ ์„ค์ •์„ ์ถ”์ฒœํ•ฉ๋‹ˆ๋‹ค: line vty 0 4 ํ›„์— ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ๋ณด์•ˆ ์˜ต์…˜๋“ค์„ ํ™œ์šฉํ•ด๋ณด์„ธ์š”!finger, pad, cdp, bootp, boot ๊ฐ™์€ ์„œ๋น„์Šค๋“ค์„ ์ฐจ๋‹จํ•˜์—ฌ ๋ณด์•ˆ์„ ๋†’์—ฌ๋ณด์„ธ์š”!


๋ผ์šฐํ„ฐ ๋ณด์•ˆ์€ ์ƒ๊ฐ๋ณด๋‹ค ๊ฐ„๋‹จํ•œ ์„ค์ •์œผ๋กœ ํฌ๊ฒŒ ๊ฐ•ํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์œ„์˜ ํŒ๋“ค์„ ํ™œ์šฉํ•˜์—ฌ ์—ฌ๋Ÿฌ๋ถ„์˜ ๋„คํŠธ์›Œํฌ๋ฅผ ๋” ์•ˆ์ „ํ•˜๊ฒŒ ๋ณดํ˜ธํ•˜์„ธ์š”! ๋‹ค์Œ ๋ฒˆ์—๋Š” ๋˜ ๋‹ค๋ฅธ ์œ ์šฉํ•œ ์ •๋ณด๋กœ ์ฐพ์•„๋ต™๊ฒ ์Šต๋‹ˆ๋‹ค. ๐Ÿ˜Š