½Ã½ºÅÛ°ü¸®ÀÚÀÇ ½°ÅÍ Ä¿ÇǴнº Ä¿ÇÇÇâÀÌ ³ª´Â *NIX
Ä¿ÇǴнº
½Ã½ºÅÛ/³×Æ®¿÷/º¸¾ÈÀ» ´Ù·ç´Â °÷
 FAQFAQ   °Ë»ö°Ë»ö   ¸â¹ö¸®½ºÆ®¸â¹ö¸®½ºÆ®   »ç¿ëÀÚ ±×·ì»ç¿ëÀÚ ±×·ì   »ç¿ëÀÚ µî·ÏÇϱâ»ç¿ëÀÚ µî·ÏÇϱâ 
 °³ÀÎ Á¤º¸°³ÀÎ Á¤º¸   ºñ°ø°³ ¸Þ½ÃÁö¸¦ È®ÀÎÇÏ·Á¸é ·Î±×ÀÎÇϽʽÿÀºñ°ø°³ ¸Þ½ÃÁö¸¦ È®ÀÎÇÏ·Á¸é ·Î±×ÀÎÇϽʽÿÀ   ·Î±×Àηα×ÀΠ

°¡ÀÔ¾øÀÌ ´©±¸³ª ±ÛÀ» ¾µ ¼ö ÀÖ½À´Ï´Ù. °øÁö»çÇ׿¡ ´ëÇÑ ´ñ±Û±îÁöµµ..




BBS >> ¼³Ä¡, ¿î¿µ Q&A | ³×Æ®¿÷, º¸¾È Q&A | ÀÏ¹Ý Q&A || Á¤º¸¸¶´ç | AWS || ÀÚÀ¯°Ô½ÃÆÇ | ±¸Àα¸Á÷ || °øÁö»çÇ× | ÀÇ°ßÁ¦½Ã
Æ÷Æ®½ºÄµ ¾î´À Á¤µµ µé¾î¿À³ª

 
±Û ¾²±â   ´äº¯ ´Þ±â    Ä¿ÇǴнº, ½Ã½ºÅÛ ¿£Áö´Ï¾îÀÇ ½°ÅÍ °Ô½ÃÆÇ À妽º -> ³ªµµ ÇѸ¶µð
ÀÌÀü ÁÖÁ¦ º¸±â :: ´ÙÀ½ ÁÖÁ¦ º¸±â  
±Û¾´ÀÌ ¸Þ½ÃÁö
truefeel
Ä«Æä °ü¸®ÀÚ


°¡ÀÔ: 2003³â 7¿ù 24ÀÏ
¿Ã¸° ±Û: 1277
À§Ä¡: ´ëÇѹα¹

¿Ã¸®±â¿Ã·ÁÁü: 2006.12.17 ÀÏ, 9:52 pm    ÁÖÁ¦: Æ÷Æ®½ºÄµ ¾î´À Á¤µµ µé¾î¿À³ª Àοë°ú ÇÔ²² ´äº¯

Ä¿ÇǴнº´Â iptablesÀ» ÀÌ¿ëÇؼ­ DROP½Ã ·Î±×¸¦ ³²±âµµ·Ï °³ÀιæÈ­º®À» »ç¿ëÇÕ´Ï´Ù.
·Î±× ³²±â´Â °Í ¾øÀÌ DROP¸¸ ÇÏ´Â ºÐµµ Àִµ¥, ¾î¶² °ø°ÝÀÌ ¾î´À Á¤µµ ½Ãµµ°¡ ÀÖ´ÂÁö ¸ð¸£´Â ´ä´äÇÔ ¼Ó¿¡ »ìÁö ¸»°í
²À ³²°Ü¼­ ·Î±× È®ÀÎÇغ¸¸é ÀÎÅͳÝÀÌ ¾ó¸¶³ª ¿À¿°µÆ´ÂÁö È®ÀÎÇغ¸±æ.. ^^*
(FreeBSD¿¡¼­µµ ipfw¿¡ log ¼³Á¤À¸·Î ³²±æ ¼ö ÀÖÀ½)

ÄÚµå:

iptables -N Drop_Log
iptables -A Drop_Log -j LOG
iptables -A Drop_Log -j DROP

iptables -A INPUT ... »ý·« ... -j Drop_Log  <-- ÀÌ·± ·êÀÌ ¸î°³ ÂÞ¿í ÀÖ°ÚÁÒ.


messages µîÀÇ ÆÄÀÏ¿¡ ´ÙÀ½°ú °°Àº ·Î±×°¡ ½×ÀÔ´Ï´Ù.

ÄÚµå:

Dec 17 21:10:35 xxxxx kernel: IN=eth0 OUT= MAC=...»ý·«... SRC=xxx.xxx.xxx.xxx DST=yyy.yyy.yyy.yyy LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=24837 PROTO=TCP SPT=4339 DPT=139 WINDOW=64240 RES=0x00 SYN URGP=0


¹®µæ ¾î´ÀÁ¤µµ ¾î´À Æ÷Æ®·Î µé¾î¿À³ª ±Ã±ÝÇؼ­, ÃÖ±Ù ¸î½Ã°£ °Í¸¸ »ÌÀº ÈÄ awk ¸î ¹ø µ¹¸®°í, uniq, sort ÀÌ¿ëÇÏ´Ï
- TCP 139, TCP 1433, TCP 135µî Windows¿ë Æ÷Æ®¿Í
- vnc, radminµîÀÌ »ç¿ëÇÏ´Â 5800, 4899Æ÷Æ® µîÀÌ ´ëºÎºÐÀÎ °É ¼öÄ¡·Î È®ÀÎÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù.

ÄÚµå:

     71 TCP 139  (netbios-ssn)
     57 TCP 1433 (ms-sql-s)
     30 TCP 135  (epmap)
     23 TCP 5800 (vnc)
     13 TCP 4899 (radmin)
      8 UDP 1026
      8 TCP 445  (microsoft-ds)
      7 UDP 500
      6 UDP 137  (netbios-ns)
      6 TCP 5900 (vnc)
      6 TCP 443  (https)
      5 UDP 1027
      5 TCP 22   (ssh)
      4 TCP 4769
      3 TCP 8080 (proxy, web µî)
      3 TCP 2100 (amiganetfs)
      2 TCP 55055
      2 TCP 1338
      2 TCP 1024
      2 TCP 10000 (ndmp)
      1 TCP 36604
      1 TCP 35092
      1 TCP 3389

¡Ø ¸Ç ¾ÕºÎÅÍ °Ç¼ö, ´ÙÀ½ TCP/UDP, Æ÷Æ®


Âü°í·Î ±¹³»¿ÜÀÇ Æ÷Æ®½ºÄµ¿¡ ´ëÇÑ Á¤º¸´Â ´ÙÀ½ »çÀÌÆ®¿¡¼­ º¼ ¼ö ÀÖ½À´Ï´Ù.

http://ftp.kreonet.re.kr/flow/index.html
http://isc.sans.org/port_report.php
À§·Î
»ç¿ëÀÚ Á¤º¸ º¸±â ºñ¹Ð ¸Þ½ÃÁö º¸³»±â ±Û ¿Ã¸°ÀÌÀÇ À¥»çÀÌÆ® ¹æ¹®
ÀÌÀü ±Û Ç¥½Ã:   
±Û ¾²±â   ´äº¯ ´Þ±â    Ä¿ÇǴнº, ½Ã½ºÅÛ ¿£Áö´Ï¾îÀÇ ½°ÅÍ °Ô½ÃÆÇ À妽º -> ³ªµµ ÇѸ¶µð ½Ã°£´ë: GMT + 9 ½Ã°£(Çѱ¹)
ÆäÀÌÁö 1 Áß 1

 
°Ç³Ê¶Ù±â:  
»õ·Î¿î ÁÖÁ¦¸¦ ¿Ã¸± ¼ö ¾ø½À´Ï´Ù
´ä±ÛÀ» ¿Ã¸± ¼ö ¾ø½À´Ï´Ù
ÁÖÁ¦¸¦ ¼öÁ¤ÇÒ ¼ö ¾ø½À´Ï´Ù
¿Ã¸° ±ÛÀ» »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù
ÅõÇ¥¸¦ ÇÒ ¼ö ¾ø½À´Ï´Ù


Powered by phpBB © 2001, 2005 phpBB Group