본문 바로가기

사이버보안 3학년 1학기/보안 관제 실무

보안 관제 실무 4월 14일 노트 정리

타겟 ync.ac.kr

대피소IP 200.200.200.200, 210.200.200.200

www 별칭은 임의 설정 (별칭은 상관이 없음)


dns 설정전

www in a 1.1.1.1


dns 설정후

www in ns awww.ync.ac.kr

www in ns bwww.ync.ac.kr

awww.ync.ac.kr in A 200.200.200.200

bwww.ync.ac.kr in A 210.200.200.200


디드소 공격 중에 플로딩 공격은 막지 않음

트래픽은 얼마 안되지만 서버에 부하를 줄 수 있는 공격을 막음

좀비 숫자도 굉장히 줄어들음

결과적으로 좀비PC가 많이 있지 않아도 서비스 거부 공격이 가능함.


현재 공격기법, 중요한 것

GET FLOODING

CC ATTACK

SLOWLORIS ATTACK

SLOW HTTP POST ATTACK (RUDY)