IP Ä¿³Ø¼Ç PPS üũÇϴ¹ý

stream   
   Á¶È¸ 505   Ãßõ 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 

안녕하세요 최근 TCP Packet 공격이 들어와서 방어룰을 작성하고자 하는데 랜덤 IP에 패킷이 무작정 들어오는것일텐데.
IP 커넥션당 PPS를 캡쳐하는 방법이 있을까요?

상용화 되어있는 툴이 있을까요 아니면 따로 수제작하는것이 빠를까요?


환경은 Debian12 입니다

총 패킷용량은 90K 라고 나오네요..

stream
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¾ÆÁÖ Á¤È®ÇÒ ÇÊ¿ä°¡ ¾ø°í, ´ë¿ë·®ÀÇ ÆÐŶÀ» ó¸®ÇÒ ÇÊ¿ä°¡ ¾ø´Ù¸é netfilterÀÇ ³»Àå Ä«¿îÅ͸¦ »ç¿ëÇÏ¸é µÇÁö ¾ÊÀ»±î¿ä.
nftablesÀ» ÀÌ¿ëÇÏ¸é ½±°Ô ±¸ÇöÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
¼úÀÌ 04-23
TCP °°Àº°æ¿ì´Â ¹æ¾î°¡ ¿ëÀÌÇÑÆíÀÔ´Ï´Ù. mitigation ±â´ÉÀÌ ÀÖ´Â ÅøÀ̳ª º¸¾ÈÀåºñ ¹× ÇÁ·Î±×·¥À» »ç¿ëÇÏ¸é ±×·±°Ç ¾î´ÀÁ¤µµ Ä¿¹ö°¡ µË´Ï´Ù. pfsense µµ ÀÖ´Â ±â´ÉÀÔ´Ï´Ù.
ÀϹÝÀûÀÎ ±âº»¹æ¾î´Â Æ®¸®Ä¿, Ä¿³Ø¼Ç´ç http ¿äû, Ä¿³Ø¼Ç´ç TCP ¿äû, Half TCP ¿äû, UDP ¿äû, ºÐ´ç ÃÖ´ë°ª ¿äû, IP´ç ÃÖ´ë°ª ¿äû ÀÌÁ¤µµ¸¸ÀÌ¶óµµ ±âº»ÀûÀÎ ¹æ¾îü°è´Â °®Ãç¾ßµË´Ï´Ù.
±×¸®°í SYN °ø°ÝÀº Pfsense °°Àº°É·Î SYN Proxy ·Î ¼³Á¤ÇØÁà¾ß ÇÏ°í DDOS ±â´ÉÀº ÇÏ´Â ¹æÈ­º®µéÀº ±âº»ÀûÀ¸·Î ÀÖ´Â ±â´ÉÀÌ°ÚÁö¸¸ Àú°Í¶§¹®¿¡ Æ÷Æ®°¡ °í°¥µÇ¹ö¸®´Â »óȲÀÌ ¹ß»ýÇÕ´Ï´Ù.
stream 04-23
µÎºÐ ´äº¯ °¨»çÇÕ´Ï´Ù


QnA
Á¦¸ñPage 11/5607
2014-05   4555528   Á¤ÀºÁØ1
2015-12   1104827   ¹é¸Þ°¡
05-11   485   ¹Ú
05-11   451   ¹Ù´Ù´Á´ë
05-10   482   Sakura24
05-10   1203   ¹«½î»Ôó·³
05-10   586   Sakura24
05-10   526   ¹Ì´ã
05-10   548   ¾È¼ºÇö
05-10   510   ½ÅÀº¿Ö
05-10   509   gosi
05-10   412   ü½ºÅÍ
05-10   481   Ãʺ¸ÀÚ¿¡¿ë
05-10   406   Âî·Ï
05-10   505   osthek83
05-09   481   Rich
05-09   495   osthek83
05-09   486   µ·´ë½Å¸öÀ¸·Î
05-09   472   »ßµ¹À̽½ÇÄÀÌ
05-09   680   supersuu
05-09   472   ÆĶõ½º¸ÓÇÁ
05-09   462   È­¶õ