IP Ä¿³Ø¼Ç PPS üũÇϴ¹ý

stream   
   Á¶È¸ 547   Ãßõ 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 

안녕하세요 최근 TCP Packet 공격이 들어와서 방어룰을 작성하고자 하는데 랜덤 IP에 패킷이 무작정 들어오는것일텐데.
IP 커넥션당 PPS를 캡쳐하는 방법이 있을까요?

상용화 되어있는 툴이 있을까요 아니면 따로 수제작하는것이 빠를까요?


환경은 Debian12 입니다

총 패킷용량은 90K 라고 나오네요..

stream
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¾ÆÁÖ Á¤È®ÇÒ ÇÊ¿ä°¡ ¾ø°í, ´ë¿ë·®ÀÇ ÆÐŶÀ» ó¸®ÇÒ ÇÊ¿ä°¡ ¾ø´Ù¸é netfilterÀÇ ³»Àå Ä«¿îÅ͸¦ »ç¿ëÇÏ¸é µÇÁö ¾ÊÀ»±î¿ä.
nftablesÀ» ÀÌ¿ëÇÏ¸é ½±°Ô ±¸ÇöÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
¼úÀÌ 04-23
TCP °°Àº°æ¿ì´Â ¹æ¾î°¡ ¿ëÀÌÇÑÆíÀÔ´Ï´Ù. mitigation ±â´ÉÀÌ ÀÖ´Â ÅøÀ̳ª º¸¾ÈÀåºñ ¹× ÇÁ·Î±×·¥À» »ç¿ëÇÏ¸é ±×·±°Ç ¾î´ÀÁ¤µµ Ä¿¹ö°¡ µË´Ï´Ù. pfsense µµ ÀÖ´Â ±â´ÉÀÔ´Ï´Ù.
ÀϹÝÀûÀÎ ±âº»¹æ¾î´Â Æ®¸®Ä¿, Ä¿³Ø¼Ç´ç http ¿äû, Ä¿³Ø¼Ç´ç TCP ¿äû, Half TCP ¿äû, UDP ¿äû, ºÐ´ç ÃÖ´ë°ª ¿äû, IP´ç ÃÖ´ë°ª ¿äû ÀÌÁ¤µµ¸¸ÀÌ¶óµµ ±âº»ÀûÀÎ ¹æ¾îü°è´Â °®Ãç¾ßµË´Ï´Ù.
±×¸®°í SYN °ø°ÝÀº Pfsense °°Àº°É·Î SYN Proxy ·Î ¼³Á¤ÇØÁà¾ß ÇÏ°í DDOS ±â´ÉÀº ÇÏ´Â ¹æÈ­º®µéÀº ±âº»ÀûÀ¸·Î ÀÖ´Â ±â´ÉÀÌ°ÚÁö¸¸ Àú°Í¶§¹®¿¡ Æ÷Æ®°¡ °í°¥µÇ¹ö¸®´Â »óȲÀÌ ¹ß»ýÇÕ´Ï´Ù.
stream 04-23
µÎºÐ ´äº¯ °¨»çÇÕ´Ï´Ù


QnA
Á¦¸ñPage 15/5609
2015-12   1121766   ¹é¸Þ°¡
2014-05   4572764   Á¤ÀºÁØ1
05-07   397   À嵿°Ç2014
05-07   426   ÆÄÀ̾î¸Ç
05-07   571   ¾×ü¿ÍÄÄÇ»ÅÍ
05-07   496   ȸ¿ø
05-07   434   Áú¹®
05-07   416   ±è°¡ÇǽÃ
05-06   687   drama
05-06   565   CW33300
05-06   778   ½ÅÀº¿Ö
05-06   520   newretrowave
05-06   537   ³ª³ª³ª³ª³ª
05-06   449   »ÇÄ¥ÀÌ
05-06   679   µ¼ÀÌ
05-06   624   ¿µ»êȸ»ó
05-05   607   sdlfkjwer
05-05   604   ±ÙÀ°°èÀå
05-05   683   dukez73
05-05   498   Æä´õ¾ÆÀÌƼ
05-05   571   RHNS
05-05   579   VSPress