IP Ä¿³Ø¼Ç PPS üũÇϴ¹ý

stream   
   Á¶È¸ 717   Ãßõ 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 

안녕하세요 최근 TCP Packet 공격이 들어와서 방어룰을 작성하고자 하는데 랜덤 IP에 패킷이 무작정 들어오는것일텐데.
IP 커넥션당 PPS를 캡쳐하는 방법이 있을까요?

상용화 되어있는 툴이 있을까요 아니면 따로 수제작하는것이 빠를까요?


환경은 Debian12 입니다

총 패킷용량은 90K 라고 나오네요..

stream
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¾ÆÁÖ Á¤È®ÇÒ ÇÊ¿ä°¡ ¾ø°í, ´ë¿ë·®ÀÇ ÆÐŶÀ» ó¸®ÇÒ ÇÊ¿ä°¡ ¾ø´Ù¸é netfilterÀÇ ³»Àå Ä«¿îÅ͸¦ »ç¿ëÇÏ¸é µÇÁö ¾ÊÀ»±î¿ä.
nftablesÀ» ÀÌ¿ëÇÏ¸é ½±°Ô ±¸ÇöÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
¼úÀÌ 04-23
TCP °°Àº°æ¿ì´Â ¹æ¾î°¡ ¿ëÀÌÇÑÆíÀÔ´Ï´Ù. mitigation ±â´ÉÀÌ ÀÖ´Â ÅøÀ̳ª º¸¾ÈÀåºñ ¹× ÇÁ·Î±×·¥À» »ç¿ëÇÏ¸é ±×·±°Ç ¾î´ÀÁ¤µµ Ä¿¹ö°¡ µË´Ï´Ù. pfsense µµ ÀÖ´Â ±â´ÉÀÔ´Ï´Ù.
ÀϹÝÀûÀÎ ±âº»¹æ¾î´Â Æ®¸®Ä¿, Ä¿³Ø¼Ç´ç http ¿äû, Ä¿³Ø¼Ç´ç TCP ¿äû, Half TCP ¿äû, UDP ¿äû, ºÐ´ç ÃÖ´ë°ª ¿äû, IP´ç ÃÖ´ë°ª ¿äû ÀÌÁ¤µµ¸¸ÀÌ¶óµµ ±âº»ÀûÀÎ ¹æ¾îü°è´Â °®Ãç¾ßµË´Ï´Ù.
±×¸®°í SYN °ø°ÝÀº Pfsense °°Àº°É·Î SYN Proxy ·Î ¼³Á¤ÇØÁà¾ß ÇÏ°í DDOS ±â´ÉÀº ÇÏ´Â ¹æÈ­º®µéÀº ±âº»ÀûÀ¸·Î ÀÖ´Â ±â´ÉÀÌ°ÚÁö¸¸ Àú°Í¶§¹®¿¡ Æ÷Æ®°¡ °í°¥µÇ¹ö¸®´Â »óȲÀÌ ¹ß»ýÇÕ´Ï´Ù.
stream 04-23
µÎºÐ ´äº¯ °¨»çÇÕ´Ï´Ù


QnA
Á¦¸ñPage 6/40
2022-03   767   ÄÉÄ¡
2022-02   1582   Âé²Ù¹Ì
06-01   734   ÂùÀÌ
05-17   473   »õ·Î¿îÂ÷¿ø
04-30   501   L2½ºÀ§Ä¡
04-11   975   ¼öÈ£¾Æºü
04-01   623   ¾ÈÇü°ï
03-17   518   ¼­¿ï»ç¶÷
02-28   797   Ãʹö
02-06   675   Chobo01
01-22   792   ¶¥ÀïÀÌ
2023-12   1133   tantan11
2023-12   913   ÀÌâÁØ
2023-11   1063   Äڷθ®
2023-11   1855   gaehangro
2023-10   2769   ±â¾ïÀ»¸Ó±Ý¡¦
2023-10   3069   JCnetwork
2023-09   1203   ¼·¾Ë¸ø
2023-08   1092   »ßµ¹À̽½ÇÄÀÌ
2023-07   1323   ³ª¿ì¼Ò·¡