부제- 7.7 DDoS 대란의 원인과 현실적 대안 모색



전자신문에서 배포한 자료입니다..내용이 아주 잘 정리 되어 있습니다. 최근 DDoS 에 관심이 많으신 분들은 참고 하시면 좋겠습니다.  보고서 형태로 나온 것이니 기술적인 부분은 그리 많지 않습니다.. 참고 하시기 바랍니다..






Posted by 엔시스

세계 DOS 를 한눈에 볼수 있도록 제공하는 웹싸이트가 있다. 여러가지 다른 공격들도 서비스를 하고 있다. 신뢰성이 얼마나 있는지는 잘 모르겠지만 참고 하시면  되겠습니다.


사용자 삽입 이미지


사용자 삽입 이미지

사용자 삽입 이미지
Posted by 엔시스
TAG DOS
DOS (서비스거부공격) 관련 문서입니다.

관심 있는 분들은 도움이 되겠네요
Posted by 엔시스
TAG DOS
DOS Attack 아시죠?
Denial Of Service라고 하며 서비스거부 공격이라고 하죠.
이중 SYN Attack이라고 TCP 상에서 SYN_RECV 형태의 상태로
계속 접속하여 서버를 느리게 하는 것이 있습니다.
간단하게 아래의 명령어를 Command Line에서 적용하고,
시스템이 부팅될 때 마다 적용되도록 /etc/rc.d/rc.local에
적용하면 됩니다.

echo "1" > /proc/sys/net/ipv4/tcp_syncookies
echo "2" > /proc/sys/net/ipv4/tcp_retries1
echo "8192" > /proc/sys/net/ipv4/tcp_max_syn_backlog

혹시 알 수 없는 이유로 웹서비스가 느려졌다는 생각이 들면
우선 netstat -an | grep SYN ( | wc ) 로 SYN_RECV 상태의
TCP Socket을 확인하세요.
특정 IP에서 계속 연결을 시도하고 있다면 위와 같은 명령어로
확실히 불필요한 많은 접속 시도를 줄일 수 있습니다.

출처:인터넷
Posted by 엔시스
TAG DOS