truefeel Ä«Æä °ü¸®ÀÚ
°¡ÀÔ: 2003³â 7¿ù 24ÀÏ ¿Ã¸° ±Û: 1277 À§Ä¡: ´ëÇѹα¹
|
¿Ã·ÁÁü: 2006.12.17 ÀÏ, 9:52 pm ÁÖÁ¦: Æ÷Æ®½ºÄµ ¾î´À Á¤µµ µé¾î¿À³ª |
|
|
Ä¿ÇǴнº´Â iptablesÀ» ÀÌ¿ëÇؼ DROP½Ã ·Î±×¸¦ ³²±âµµ·Ï °³ÀιæȺ®À» »ç¿ëÇÕ´Ï´Ù.
·Î±× ³²±â´Â °Í ¾øÀÌ DROP¸¸ ÇÏ´Â ºÐµµ Àִµ¥, ¾î¶² °ø°ÝÀÌ ¾î´À Á¤µµ ½Ãµµ°¡ ÀÖ´ÂÁö ¸ð¸£´Â ´ä´äÇÔ ¼Ó¿¡ »ìÁö ¸»°í
²À ³²°Ü¼ ·Î±× È®ÀÎÇغ¸¸é ÀÎÅͳÝÀÌ ¾ó¸¶³ª ¿À¿°µÆ´ÂÁö È®ÀÎÇغ¸±æ.. ^^*
(FreeBSD¿¡¼µµ ipfw¿¡ log ¼³Á¤À¸·Î ³²±æ ¼ö ÀÖÀ½)
ÄÚµå: |
iptables -N Drop_Log
iptables -A Drop_Log -j LOG
iptables -A Drop_Log -j DROP
iptables -A INPUT ... »ý·« ... -j Drop_Log <-- ÀÌ·± ·êÀÌ ¸î°³ ÂÞ¿í ÀÖ°ÚÁÒ.
|
messages µîÀÇ ÆÄÀÏ¿¡ ´ÙÀ½°ú °°Àº ·Î±×°¡ ½×ÀÔ´Ï´Ù.
ÄÚµå: |
Dec 17 21:10:35 xxxxx kernel: IN=eth0 OUT= MAC=...»ý·«... SRC=xxx.xxx.xxx.xxx DST=yyy.yyy.yyy.yyy LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=24837 PROTO=TCP SPT=4339 DPT=139 WINDOW=64240 RES=0x00 SYN URGP=0
|
¹®µæ ¾î´ÀÁ¤µµ ¾î´À Æ÷Æ®·Î µé¾î¿À³ª ±Ã±ÝÇؼ, ÃÖ±Ù ¸î½Ã°£ °Í¸¸ »ÌÀº ÈÄ awk ¸î ¹ø µ¹¸®°í, uniq, sort ÀÌ¿ëÇÏ´Ï
- TCP 139, TCP 1433, TCP 135µî Windows¿ë Æ÷Æ®¿Í
- vnc, radminµîÀÌ »ç¿ëÇÏ´Â 5800, 4899Æ÷Æ® µîÀÌ ´ëºÎºÐÀÎ °É ¼öÄ¡·Î È®ÀÎÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù.
ÄÚµå: |
71 TCP 139 (netbios-ssn)
57 TCP 1433 (ms-sql-s)
30 TCP 135 (epmap)
23 TCP 5800 (vnc)
13 TCP 4899 (radmin)
8 UDP 1026
8 TCP 445 (microsoft-ds)
7 UDP 500
6 UDP 137 (netbios-ns)
6 TCP 5900 (vnc)
6 TCP 443 (https)
5 UDP 1027
5 TCP 22 (ssh)
4 TCP 4769
3 TCP 8080 (proxy, web µî)
3 TCP 2100 (amiganetfs)
2 TCP 55055
2 TCP 1338
2 TCP 1024
2 TCP 10000 (ndmp)
1 TCP 36604
1 TCP 35092
1 TCP 3389
|
¡Ø ¸Ç ¾ÕºÎÅÍ °Ç¼ö, ´ÙÀ½ TCP/UDP, Æ÷Æ®
Âü°í·Î ±¹³»¿ÜÀÇ Æ÷Æ®½ºÄµ¿¡ ´ëÇÑ Á¤º¸´Â ´ÙÀ½ »çÀÌÆ®¿¡¼ º¼ ¼ö ÀÖ½À´Ï´Ù.
http://ftp.kreonet.re.kr/flow/index.html
http://isc.sans.org/port_report.php |
|