![]() |
||
Combating Internet WormsÀÎÅÍ³Ý ¿ú°úÀÇ 'ÇÑÆÇ ½ÂºÎ¿úÀ¸·ÎºÎÅÍ ´ëóÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ Cisco WebcastÀÇ Q&A
NABR(Network-Based Application Recog- nition)Àº ÄÚµå ·¹µå(Code Red)¿¡ È¿°ú°¡ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÇöÀçÀÇ ´Ù¸¥ ¿ú¿¡µµ »ç¿ëÇÒ ¼ö Àִ°¡?
ÆÐÄ¡¸¦ ¼³Ä¡Çϰųª ¿úÀ» ¹æ¾îÇϴµ¥ ÀÖ¾î¼ NBARÀº ¾Ç¼º ÆÐŶÀ» Â÷´ÜÇϴµ¥ È¿°úÀûÀÎ ÅøÀÌ´Ù. ƯÁ¤ÇÑ ÇüÅÂÀÇ ¸ÅÄ¡(match) °ªÀ» ¼³Á¤ÇØ¾ß Çϴµ¥, ÀÌ´Â ¿ú¿¡ µû¶ó ´Ù¸£´Ù. ¿¹¸¦ µé¸é, ÄÚµå ·¹µåÀÇ °æ¿ì default.ida¿¡ HTTP match¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù. ºí·¡½ºÅÍÀÇ °æ¿ì´Â ƯÁ¤ ±æÀÌÀÇ SQL ÆÐŶÀ» »ç¿ëÇÏ°Ô µÈ´Ù.
½Ã½ºÄÚ ¶ó¿ìÅÍ¿¡ žÀçµÈ ±â´ÉÀÎ NBARÀ» ÅëÇØ Æ®·¡ÇÈÀÌ Æ¯Á¤ ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª ¼ºñ½º¸¦ ±â¹ÝÀ¸·Î Ç¥½ÃµÉ ¼ö ÀÖÀ¸¸ç, ´Ù¾çÇÑ ¼ºñ½º ǰÁú(QoS)À̳ª ¾×¼¼½º ÄÁÆ®·Ñ ¸®½ºÆ®(ACL) ¸ÞÄ¿´ÏÁòÀ» »ç¿ëÇØ »èÁ¦³ª Çü¼ºµÉ ¼ö ÀÖ´Ù. ƯÁ¤ÇÑ ÆäÀ̷εå(payload) µ¥ÀÌÅ͸¦ Æ÷ÇÔÇϰí ÀÖ´Â ICMP(Internet Control Message Protocol)¸¦ Cisco IOS? ¼ÒÇÁÆ®¿þ¾î¿¡¼ ÇÊÅ͸µÇÏ´Â ¹æ¹ýÀÌ Àִ°¡?
È®ÀåµÈ ACLÀ» »ç¿ëÇϰí ÀÖ´Ù°í °¡Á¤ÇÑ´Ù¸é, ƯÁ¤ÇÑ ICMP ¸Þ½ÃÁö À¯Çü¿¡ ´ëÇÑ ACL entry¸¦ »ý¼ºÇÒ ¼ö ÀÖ´Ù.
NAT(Network Address Translation)´Â Æ÷Æ® 1024¸¦ ºñ·ÔÇÑ ´Ù¸¥ Æ÷Æ®¿¡¼ ICMP¸¦ º¸¿©ÁØ´Ù. À̰ÍÀÌ ¾î¶² ÇüÅÂÀÇ ICMPÀÎÁö ¾Ë ¼ö ÀÖ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇØ´Þ¶ó.
Ip nat translationÀ» º¸°í´Â ICMPÀÇ ÇüŸ¦ ±¸ºÐÇÒ ¼ö´Â ¾ø´Ù. ¸í·É¾î ¸®½ºÆ®·ÎºÎÅÍ ³ª¿Â °ÍÀº ´ÜÁö ÇÁ·ÎÅäÄÝÀÏ »ÓÀÌ´Ù. º¸¿©Áö´Â Æ÷Æ®´Â echo³ª echo-reply¿Í °°ÀÌ ICMP¿¡ Á÷Á¢ ´ëÀÀµÇÁö ¾Ê´Â ICMP ÆÐŶ ³»ºÎÀÇ ½ÇÁ¦ ½Äº°±â(identifier)ÀÌ´Ù.
°¡»ó»ç¼³¸Á(VPN)À» ÅëÇØ ¿¬°áµÈ Àåºñ°¡ °¨¿°µÇ¾úÀ» ¶§ À̷κÎÅÍ ³×Æ®¿öÅ©À» º¸È£ÇÏ´Â ¹æ¹ýÀº ¹«¾ùÀΰ¡?
VPN°ú °ü·ÃµÈ ÃÖ°íÀÇ ¹®Á¦ ÇØ°áÀº ¹æÈº® ¾ÕÀÇ ÅͳÎÀ» Â÷´ÜÇÏ°í ½Ã½ºÄÚÀÇ PSIRT (Pro- duct Security Incident Response Team)ÀÌ ¹ßÇ¥ÇÑ 135, 444, UDP 69¿¡ ±â¼úµÇ¾î ÀÖ´Â Æ÷Æ®¸¦ ¸·´Â °ÍÀÌ´Ù. À̸¦ ÅëÇØ ¿úÀÌ ´õ È®»êµÇ´Â °ÍÀ» ¹æÁöÇÒ ¼ö ÀÖÀ¸¸ç, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù.
»õ·Î¿î Àåºñ°¡ ³×Æ®¿öÅ©¿¡ ¿¬°áÇÏ·Á°í ½ÃµµÇÒ °æ¿ì ³×Æ®¿öÅ© ÀåºñÀÇ ¾îµå·¹½º µî·ÏÀ» ¹æÁöÇÒ ¹æ¹ýÀÌ Àִ°¡?
¿©·¯ °¡Áö ¹æ¹ýÀÌ ÀÖ´Ù. ƯÁ¤ Æ÷Æ®¿¡ ´ëÇÑ Æ¯Á¤ MAC ¾îµå·¹½º¸¦ Â÷´ÜÇϱâ À§ÇØ ½ºÀ§Ä¡ÀÇ Æ÷Æ® º¸¾ÈÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù. DHCP(Dyn- amic Host Control Protocol)³ª GARP (General Attribute Registration Protocol), STP(Spanning Tree Protocol) °ø°Ý°ú °°Àº ·¹À̾î 2 °ø°ÝÀ» ¹æÁöÇÒ ¼ö ÀÖ´Â ±â´ÉÀÌ ÃÖ±Ù Cisco Catalyst? ½ºÀ§Ä¡¿¡ Ãß°¡µÇ¾ú´Ù. ÇÏÁö¸¸ IEEE 802.1X ÀÎÁõÀ» »ç¿ëÇÒ ¼öµµ Àִµ¥, À̴ ȣ½ºÆ®¿Í »ç¿ëÀڵ鿡°Ô °¡»ó»ç¼³¸Á(VPN) ÇÒ´ç ÀÌÀü ³×Æ®¿öÅ© Æ÷Æ®(¹«¼± ÀåºñÀÇ °æ¿ì ¾×¼¼½º Æ÷ÀÎÆ®)¿¡ ´ëÇÑ ÀÎÁõÀÌ ÇÊ¿äÇÏ´Ù. À̸¦ ÅëÇØ Æ÷Æ®°¡ Æ®·¡ÇÈÀ» ³×Æ®¿öÅ©ÀÇ ³ª¸ÓÁö ºÎºÐ¿¡ Æ÷¿öµùÇÒ ¼ö ÀÖ´Ù.
½Ã½ºÅÛ¿¡ ¹éµµ¾î°¡ ¼³Ä¡µÇ¾î ÀÖ´ÂÁöÀÇ ¿©ºÎ¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Â ¹æ¾È¿¡ ´ëÇØ ¼Ò°³ÇØ´Þ¶ó.
¹éµµ¾î°¡ ½Ã½ºÅÛ¿¡ ¼³Ä¡µÇ¾î ÀÖ´ÂÁöÀÇ ¿©ºÎ¸¦ È®ÀÎÇØÁÖ´Â ¼ÒÇÁÆ®¿þ¾î ÆÐŰÁö°¡ ¸¹ÀÌ Ãâ½ÃµÇ¾î ÀÖ´Ù. È®ÀÎÀ» À§ÇÑ °£´ÜÇÑ ¹æ¹ýÀº Æ÷Æ® ½ºÄ³³Ê¸¦ »ç¿ëÇØ ½Ã½ºÅÛÀ» ½ºÄ³´×ÇÏ°í ºÒÇÊ¿äÇÏ°Ô ¿·ÁÀÖ´Â Æ÷Æ®¸¦ ã¾Æ³»´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ ¹æ¹ýÀº ½Ã½ºÅÛ¿¡ Á¤»óÀûÀ¸·Î °³¹æµÇ¾î ÀÖ¾î¾ß ÇÏ´Â Æ÷Æ®°¡ ¹«¾ùÀÎÁö È®½ÇÈ÷ ¾Ë°í ÀÖÀ» ¶§¿¡¸¸ °¡´ÉÇÏ´Ù. ¶Ç ´Ù¸¥ ¼ÒÇÁÆ®¿þ¾î·Î´Â Nessus·Î, ÀáÀçÀûÀÎ ¹éµµ¾î¸¦ ±Ô¸íÇØÁØ´Ù. ¶ÇÇÑ chkrootkit.org¿¡¼ chkrootkit ¿ÀÇ ¼Ò½º ÅøÀ» »ç¿ëÇØ °Ë»çÇÒ ¼öµµ ÀÖ´Ù.
³×Æ®¿öÅ©ÀÇ ÁÖº¯ ±â±â ¶ó¿ìÅ͸¦ ÅëÇØ µé¾î¿À´Â Æ®·¡ÇÈÀÌ ³Ê¹« ¸¹´Ù¸é ÇØ´ç ¶ó¿ìÅÍ¿¡ ACLÀ» ¼³Ä¡ÇÏ¸é ¾î¶² È¿°ú°¡ Àִ°¡?
Æ®·¡ÇÈ ¾çÀÌ ³Ê¹« ¸¹¾ÆÁö¸é ¶ó¿ìÅÍÀÇ CPU »ç¿ëµµ Áõ°¡ÇÏ°Ô µÇ´Âµ¥, ÀÌ´Â ¶ó¿ìÅÍÀÇ ´Ù¿îÀ¸·Î À̾îÁö°Ô µÈ´Ù. ´ëºÎºÐÀÇ °æ¿ì ÀÔ·Â ¹è¿ÀÇ ASIC¿¡¼ ACL Äڵ尡 ¿î¿µµÇ±â ¶§¹®¿¡ ±×·¯ÇÑ ´Ù¿î Çö»óÀº ¹ß»ýÇÏÁö ¾Ê´Â´Ù. ¼Óµµ°¡ ´À¸®´Ù°í »ý°¢µÇ¸é Æ®·¡ÇÈ ¼Óµµ Á¦ÇÑÀ» À§ÇØ ÀÎÅÍ³Ý ¼ºñ½º »ç¾÷ÀÚµé·ÎºÎÅÍ NBARÀ» Àû¿ëÇØ¾ß ÇÑ´Ù.
°ø°Ý ¿ÏÈ ¹æ¹ý·Ð¿¡¼, ¿úÀ» ¹àÇô³»´Â °ÍÀÌ °¨¿° È®»êº¸´Ù Áß¿äÇѰ¡?
°¡´ÉÇÑ ÇÑ ½Å¼ÓÇÏ°Ô °¨¿° È®»êÀ» ¹æÁöÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ¿ú¿¡ ´ëÇÑ ±Ô¸íÀº ±× ´ÙÀ½ ´Ü°èÀÌ´Ù. ³×Æ®¿öÅ©ÀÇ °¨¿° È®»êÀ» ¸·°í ³ ´ÙÀ½¿¡ ÁøÇàµÇ¾î¾ß ÇÑ´Ù.
Cisco 4000°ú 2500, 1600 ½Ã¸®Áî ¶ó¿ìÅ͸¦ ºñ·ÔÇØ Cisco IOS ¼ÒÇÁÆ®¿þ¾î ¸±¸®Áî 11.3°ú 12.1¸¦ »ç¿ëÇϰí ÀÖ´Ù. ¿úÀ» Â÷´ÜÇϱâ ÀÌ·¯ÇÑ ¶ó¿ìÅÍ¿¡ ³»ÀåµÈ ±â´ÉÀ» »ç¿ëÇÒ ¼ö Àִ°¡?
»ç¿ë °¡´ÉÇÏ´Ù. ±âº»ÀûÀÎ ¾×¼¼½º ¸ñ·Ï°ú ¼Óµµ Á¦ÇÑÀ» ÀÌ¿ëÇÏ´Â °ÍÀÌ ÃÖ»óÀÌ´Ù. ´ç½ÅÀÌ »ç¿ëÇϰí ÀÖ´Â Cisco IOS Software ¸±¸®Áî°¡ ¼Óµµ Á¦ÇÑ ±â´ÉÀ» Áö¿øÇÏÁö ¾Ê´Â´Ù¸é ¼ºñ½º »ç¾÷ÀÚ¿¡°Ô ¿¬¶ôÇØ Æ®·¡ÇÈÀ» Á¦ÇÑÇϵµ·Ï ¿äÃ»ÇØº¸¶ó. ¶ó¿ìÅÍ ±â¹ÝÀÇ ´ëÀÀ ¹æ¾ÈÀ» Àû¿ëÇÏ°í ½Í´Ù¸é, cisco.com/packet/161_4a3°ú cisco. com/packet/161_4a4¸¦ Âü°íÇϱ⠹ٶõ´Ù.
ÄÚ¾î ¶ó¿ìÅͻӸ¸ ¾Æ´Ï¶ó ¿¡Áö ¶ó¿ìÅÍ¿¡µµ ACLÀ» ¼³Ä¡ÇÏ´Â °ÍÀÌ ¾î¶²°¡?
¿¡Áö ¶ó¿ìÅÍ¿¡µµ ACLÀ» ¼³Ä¡ÇÏ´Â °ÍÀÌ ÁÁ´Ù. ÀϹÝÀûÀ¸·Î ACLÀº Æ®·¡ÇÈ ¼Ò½º¿¡ °¡±îÀÌ ¹èÄ¡µÇ¾î¾ß ÇÑ´Ù. ÄÚ¾î ¶ó¿ìÅÍ´Â °¡´ÉÇÑ ÇÑ ½Å¼ÓÇÏ°Ô Æ®·¡ÇÈÀ» ¶ó¿ìÆÃÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºµÇ¾î¾ß Çϸç, ACLÀÌ À̸¦ Áß°³ÇÒ ¼ö ÀÖ´Ù.
ºí·¡½ºÅÍ À¯ÇüÀÇ ¿úÀ» Â÷´ÜÇϴµ¥ QoS°¡ »ç¿ëµÉ ¼ö ÀÖ´ÂÁö ¸»ÇØ´Þ¶ó.
QoSµµ °¡´ÉÇÏÁö¸¸ ¾Ç¼º Æ®·¡ÇÈÀÇ ´õ¿í ºü¸¥ ÀÎÁö¿Í CPU¿¡ ´ëÇÑ ¾Ç¿µÇâÀ» ³·Ãß·Á¸é NBAR°ú ¼Óµµ Á¦ÇÑÀÌ ´õ ÁÁ´Ù.
¸ðµç Cisco Security Agent ±â´ÉÀ» »ç¿ëÇϱâ À§Çؼ´Â CiscoWorks VMS(VPN/Security Mana- gement Solution)À» ±¸¸ÅÇØ¾ß Çϴ°¡?
Cisco Security Agent´Â Áß¾Ó¿¡¼ °ü¸®µÇ´Â Á¦Ç°ÀÌ¸ç ½ºÅÄµå ¾ó·Ð ÇüŰ¡ ¾Æ´Ï´Ù. Á¦¾îÇϰíÀÚ ÇÏ´Â °ü¸® ÄܼÖÀº CiscoWorks VMS¸¦ ÅëÇØ °¡´ÉÇÏ´Ù.
VPN ÅͳθµÀÌ Çϵå¿þ¾î ¹æÈº®À» ¿ìȸÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ »ç½ÇÀΰ¡? ±×·¸´Ù¸é ÀÎÅͳÝÀ¸·ÎºÎÅÍ º¸È£µÉ ¼ö´Â ÀÖÁö¸¸ ±â¾÷ ³»ºÎ¿¡¼ ÅͳÎÀ» ÅëÇØ ´©±º°¡ ħÀÔ, °¨¿°½Ãų ¼öµµ ÀÖÁö ¾ÊÀ»±î?
±×·¸´Ù. Cisco Security Agent´Â 'AYT(Are You There)'¸¦ ÅëÇØ Cisco VPN Ŭ¶óÀÌ¾ðÆ®¿Í °øÁ¶Çϰí ÀÖ´Ù. Cisco Security Agent°¡ ¿ø°ÝÁö ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏÁö ¾Ê´Â´Ù¸é ÅͳÎÀ» ±¸ÇöÇÏÁö ¸øÇϵµ·Ï VPNÀ» ±¸¼ºÇÒ ¼ö ÀÖ´Ù. Cisco Security Agent´Â ¿ø°ÝÁö ½Ã½ºÅÛÀ» º¸È£ÇÏ°Ô µÈ´Ù.
¿ú°ú ¹ÙÀÌ·¯½ºÀÇ Â÷ÀÌÁ¡Àº ¹«¾ùÀΰ¡? ¾î¶² °ÍÀÌ ´õ Ä¡¸íÀûÀÎ ÇÇÇØ¸¦ ÀÔÈ÷´ÂÁö ¼³¸íÇØ´Þ¶ó.
¹ÙÀÌ·¯½º´Â ´Ù¸¥ ¹®¼³ª ÇÁ·Î±×·¥¿¡ ºÎÂøµÈ ÄÚµå·Î, ¹®¼³ª ÇÁ·Î±×·¥ÀÌ ¿¸®°Å³ª ½ÇÇàµÉ °æ¿ì Ȱµ¿ÇÑ´Ù. ¿úÀº ÀϹÝÀûÀ¸·Î Àڱ⠽º½º·Î ¿À¿°µÈ ÇÁ·Î±×·¥À¸·Î, ÀÚüÀûÀ¸·Î ´Ù¸¥ ½Ã½ºÅÛÀ» °¨¿°½ÃŲ ´ÙÀ½, ½º½º·Î º¹Á¦ÇÑ µÚ ¶Ç ´Ù¸¥ ½Ã½ºÅÛÀ» °¨¿°½Ãų ¼ö ÀÖ´Ù. »ýÅÂÇÐÀû Ư¡À¸·Î ÀÎÇØ, ¹ÙÀÌ·¯½º´Â ÇÑ ½Ã½ºÅÛ¿¡¼ ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î À̵¿ÇÒ ¶§ '¿îµ¿ ¿¡³ÊÁö'°¡ ÇÊ¿äÇÏ´Ù. ¾î¶² °ÍÀÌ Ä¡¸íÀûÀÎÁö´Â Ȱµ¿ ¾ç»ó¿¡ µû¶ó ´Ù¸£´Ù. ¾î¶² ¹ÙÀÌ·¯½º´Â Ȱ¼ºÈµÉ °æ¿ì ÇÏµå µå¶óÀ̺긦 Áö¿ö¹ö¸®µµ·Ï ¸¸µé¾îÁ³´Ù. ´ë°³ÀÇ °æ¿ì ¿úÀº ½Ã½ºÅÛ¿¡ ½É°¢ÇÑ ÇÇÇØ¸¦ ÀÔÈ÷Áö´Â ¾Ê´Âµ¥, ¿úÀÌ ´Ù¸¥ ½Ã½ºÅÛÀ» °è¼ÓÇØ¼ °¨¿°½Ã۱â À§Çؼ´Â ½Ã½ºÅÛÀ» Ç÷§ÆûÀ¸·Î »ç¿ëÇØ¾ß Çϱ⠶§¹®ÀÌ´Ù. ÇÏÁö¸¸ SQL ½½·¡¸ÓÀÇ °æ¿ì, ¿úÀÇ °¨¿µ ¼Óµµ°¡ ³Ê¹«³ª »¡¶ó¼ Á¢¼Ó È¥Àâ ¹®Á¦°¡ ¹ß»ýÇß´Ù.
ISPµéÀÌ Æ÷Æ®¸¦ Â÷´ÜÇÏ´Â °ÍÀÌ È¿°úÀûÀÌÁö ¾Ê´Â °Í °°´Ù. ISPµéÀº ¿ú °ø°ÝÀ» ¾î¶»°Ô ´ëÀÀÇÒ ¼ö Àִ°¡?
¼Ò½º ¾îµå·¹½º¸¦ Åä´ë·Î ÇÑ blackholingÀ» Çã¿ëÇÏ´Â BGP(Border Gateway Protocol)-triggered uRPF blackholingÀ» Æ÷ÇÔÇÑ blackholingÀ̳ª null-routingÀº ´ë±Ô¸ð ISP ³×Æ®¿öÅ©·Î È®ÀåµÇ´Â ±â¼úÀÌ´Ù. Cisco ISP Essentials´Â ÀÌ ºÐ¾ß¿¡¼ Ź¿ùÇÑ ¸®¼Ò½º¶ó ÇÒ ¼ö ÀÖ´Ù. °ü·Ã ¼ÀûÀ̳ª ISP ¸®¼Ò½º¿¡ ´ëÇÑ »ó¼¼ Á¤º¸¸¦ ¿øÇÒ °æ¿ì, ispbook.comÀ» ¹æ¹®Çϱ⠹ٶõ´Ù.
ºñÆ® ÆÐÅÏÀ¸·Î ¿úÀ» ¹àÇô³¾ ¼ö ÀÖ´Â ¹æ¹ýÀÌ Àִ°¡?
¹°·ÐÀÌ´Ù. ¸ðµç ¿úÀº ½Ã½ºÅÛÀÇ Æ¯Á¤ Ãë¾àÁ¡À» °ø·«ÇÑ´Ù. ħÀÔ Å½Áö ½Ã½ºÅÛ(IDS) ¼¸í¿¡ ´ëÀÀÇÏ´Â ¹ÙÀÌÆ® ÆÐÅÏÀ» º¸¸é ¿úÀ» ±Ô¸íÇÒ ¼ö ÀÖÀ¸¸ç ¸ð´ÏÅ͸µ Äֿܼ¡ °æº¸¸¦ ¿Ã¸± ¼öµµ ÀÖ´Ù.
½Ã½ºÄÚ°¡ Á¦°øÇÏ´Â ÃֽŠº¸¾È Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Â ¹æ¹ýÀ» ¸»ÇØ´Þ¶ó.
Cisco PSIRT(Product Security Incident Response Team)Àº ½Ã½ºÄÚ Á¦Ç°¿¡ Àû¿ëÇÒ ¼ö ÀÖ´Â ³×Æ®¿öÅ© º¸¾È ¹®Á¦¿Í ±³Á¤ ¹æ¹ý°ú °ü·ÃµÈ ÃÖ±Ù Á¤º¸¸¦ Á¦°øÇϰí ÀÖ´Ù. »ó¼¼ Á¤º¸´Â cisco.com/packet/161_4a5¿¡¼ Á¦°øµÈ´Ù.
ÀÌ·¯ÇÑ ¿ú ÀÚü°¡ ÄÄÇ»ÅÍ·Î ÀÎÅͳݿ¡ ´ëÇÑ Á¢¼ÓÀ» ½ÃµµÇØ ¾ÈƼ¹ÙÀÌ·¯½º ¾÷µ¥ÀÌÆ®¸¦ ´Ù¿î·ÎµåÇÏÁö ¸øÇϵµ·Ï ÇÒ ¼öµµ ÀÖ³ª?
´ç¿¬È÷ ´Ù¸¥ ±â±â¸¦ °¨¿°½Ãų °æ¿ì ÄÄÇ»ÅͰ¡ ³×Æ®¿öÅ©¿¡ ¿¬°áÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù. Blaster ¿úÀÌ ¹ÙÀÌ·¯½º¸¦ ´Ù¿î·ÎµåÇÏÁö ¸øÇϵµ·Ï ¸·´Â °ÍÀ» º»ÀûÀº ¾øÁö¸¸ º¯Á¾ÀÇ °æ¿ì°¡ ¸¹¾Æ °¡´ÉÇÒ ¼öµµ ÀÖ´Ù. ÀÌ·¯ÇÑ ¹®Á¦¿¡¼ °¡Àå ÁÁÀº ´ëÀÀ ¹æ¹ýÀº nsblast.exe¸¦ »èÁ¦ÇÑ ´ÙÀ½ ·¹Áö½ºÆ®¸®¿¡¼ msblast¿Í °ü·ÃµÈ ·¹ÆÛ·±½º¸¦ ¸ðµÎ »èÁ¦ÇÏ´Â °ÍÀÌ´Ù.
ºÐ»ê ¼ºñ½º °ÅºÎ(DoS) °ø°Ý°ú SYN ÆÐŶÀ» ±¸º°ÇÏ´Â ¹æ¹ý°ú ºê¶ó¿ìÀú¿¡¼ À¯È¿ÇÑ SYN, ±âŸ TCP ¾ÖÇø®ÄÉÀÌ¼Ç ±¸ºÐ ¹æ¹ý¿¡ ´ëÇØ ¸»ÇØ´Þ¶ó.
Arbor Networks Peakflow Á¦Ç°°ú °°Àº ÀÚµ¿ ŽÁö ½Ã½ºÅÛ°ú °áÇÕÇØ Cisco IDS³ª Cisco Netflow¸¦ »ç¿ëÇÒ °æ¿ì SYN Æ®·¡ÇÈÀ» Æ÷ÇÔÇÑ ¸¹Àº À¯ÇüÀÇ DoS °ø°ÝÀ» ŽÁöÇÒ ¼ö ÀÖ´Ù.
|

