- DoS °ø°Ý : °ø°ÝÀÚ°¡ Á÷Á¢ ÁغñÇÑ PC ȤÀº IT ±â±â¸¦ ÀÌ¿ëÇØ °ø°Ý. 1´ëÀÇ Àåºñ¸¸ ¸·À¸¸é µÈ´Ù.
- DDoS °ø°Ý : ¸ÕÀú ´Ù¸¥ PC³ª IT Àåºñ¸¦ °ø°ÝÇØ ¾Ç¼ºÄڵ带 °¨¿°½ÃŲ ÈÄ, ÀÌ ÀåºñµéÀ» Á»ºñ PC³ª Á»ºñ ´Ü¸»·Î ¸¸µé¾î ¡®º¿³Ý(botnet)¡¯À» ±¸¼ºÇØ °ø°ÝÇÏ´Â ¹æ½Ä. ¼ö½Ê¿¡¼ ¼öõ ´ëÀÇ IT Àåºñ¸¦ ¸ðµÎ ¸·¾Æ¾ß ÇÑ´Ù.
Ãâó : º¸¾È´º½º
* bot : RobotÀ̶ó´Â ÀǹÌ. ¿ø°Ý¿¡¼ ÇØ´ç ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥. ¾Ç¼º º¿¿¡ °¨¿°µÈ PC¸¦ Á»ºñ PC
* botnet : ¾Ç¼º º¿¿¡ °¨¿°µÇ¾î °ø°ÝÀÚ°¡ ¸¶À½´ë·Î Á¦¾îÇÒ ¼ö ÀÖ´Â Á»ºñ PCµé·Î ±¸¼ºµÈ ³×Æ®¿öÅ©
DDoS °ø°Ý ½Ã ±¸¼º¿ä¼Ò(4°¡Áö)
1) Attacker : °ø°ÝÀÚ. C&C ¼¹ö(C2¼¹ö)¿¡ °ø°Ý ¸í·ÉÀ» Àü´Þ
2) Master (C&C ¼¹ö : Command & Control Server, C2 ¼¹ö): °ø°ÝÀÚ¿¡°Ô ¸í·ÉÀ» ¹Þ´Â ½Ã½ºÅÛ. Àü´Þ¹ÞÀº ¸í·ÉÀº °ü¸®ÇÏ´Â ´Ù¼öÀÇ Á»ºñ PC/º¿¿¡°Ô Àü´ÞÇÑ´Ù.
3) Agent (Á»ºñ PC): ¸¶½ºÅÍÀÇ ¸í·ÉÀ» ¹Þ¾Æ Á÷Á¢ °ø°ÝÀ» ÇÏ´Â ½Ã½ºÅÛ.
4) Victim (target) : Èñ»ýÀÚ. °ø°Ý ´ë»óÀÌ µÇ´Â ÇÇÇØ ½Ã½ºÅÛ
°ø°Ý ÀýÂ÷
1) °ø°ÝÀÚ(Attacker)°¡ º¿(Bot)À» °ü¸®ÇÏ°í ¸í·ÉÀ» ³»¸®´Â C2¼¹ö(C&C¼¹ö)¸¦ ±¸Ãà
2) ½ºÆÔ ¸ÞÀÏÀ̳ª ¾ÇÀÇÀûÀÎ À¥»çÀÌÆ® µîÀ» ÅëÇØ ºÒƯÁ¤ ´Ù¼öÀÇ PC¿¡ º¿À» ¹èÆ÷ÇØ °¨¿°À» ½Ãµµ
3) »ç¿ëÀÚ°¡ º¿ ÇÁ·Î±×·¥À» ´Ù¿î·ÎµåÇØ ½ÇÇàÇÏ¸é º¿¿¡ °¨¿°µÈ´Ù.
4) º¿ÀÌ C&C ¼¹ö¿¡ Á¢¼ÓÇÔÀ¸·Î½á °¨¿° PC(Á»ºñ PC)´Â º¿³ÝÀÇ ÀÏ¿øÀ¸·Î Ãß°¡µÈ´Ù.
5) °ø°ÝÀÚ°¡ C2¼¹ö¿¡ ¸í·ÉÀ» ³»¸®¸é C2¼¹ö´Â º¿¿¡ ¸í·ÉÀ» Àü´ÞÇÑ´Ù.
6) º¿Àº ¸í·É¿¡ µû¶ó ´Ù¾çÇÑ °ø°ÝÀ» ¼öÇàÇÏ¸ç ½º½º·Î ´Ù¸¥ PC·Î º¿ÀÇ ÀüÆÄ¸¦ ½ÃµµÇÑ´Ù.
½Ç½À
1) C2¼¹ö, °ø°ÝÀÚ : Windows7(192.168.10.135)
2) Á»ºñ PC : XP(192.168.10.130)
3) Èñ»ýÀÚ : CentOS(À¥ ¼¹ö)
4) »ç¿ëÇÏ´Â Åø : MP_Tools_IPKiller ÅøÀ» »ç¿ë
5) °ø°Ý ¹æ½Ä :
ÅøÀ» »ç¿ëÇÏ¿© °ø°ÝÀÚÀ̳ª C2¼¹öÀÎ À©µµ¿ì7¿¡¼ °¨¿°½Ãų ¾Ç¼ºÄڵ带 ¸¸µé°í, xp¸¦ ÇØ´ç ¾Ç¼ºÄÚµå·Î °¨¿°½ÃÄÑ Á»ºñ PC·Î ¸¸µç´Ù. °¨¿°ÀÌ µÈ Á»ºñ PC´Â C2 ¼¹öÀÎ À©µµ¿ì7¿¡ ¿¬°áÀÌ µÈ´Ù. Á»ºñ PC¸¦ ÀÌ¿ëÇØ¼, 192.168.10.133 ÁÖ¼ÒÀÇ À¥ ¼¹ö(CentOS)¸¦ °ø°ÝÇÑ´Ù.
6) °ø°Ý ½Ç½À ³»¿ë
- °ø°ÝÀÚ
ÅøÀ» ÀÌ¿ëÇØ¼, Á»ºñ PC¸¦ °¨¿°½Ãų ¾Ç¼ºÄڵ带 ¸¸µç´Ù.
À̶§, Á»ºñ PCµéÀÌ C2¼¹ö¿Í Åë½ÅÇϱâ À§Çؼ C2ÀÇ IP ÁÖ¼Ò¿Í Æ÷Æ®¹øÈ£°¡ ÇÊ¿äÇÏ´Ù. µû¶ó¼ °ø°ÝÀÚ°¡ Á÷Á¢ °ø°ÝÇÏÁö ¾Ê°í C2¼¹ö¿¡ °ø°Ý¸í·ÉÀ» ³»¸®´Â ÀÌÀ¯°¡ ÀÌ ¶§¹®ÀÌ´Ù. ( ÇØ´ç ½Ç½À¿¡¼´Â C2¼¹ö°¡ °ø°ÝÀÚÀÔ´Ï´Ù)
»ç¶÷µéÀÌ ÀÚÁÖ »ç¿ëÇÏ´Â ¾ÖÇø®ÄÉÀÌ¼Ç À̸§À¸·Î ¼³Ä¡µÇµµ·Ï ÇÑ´Ù.
- Á»ºñ PC(À©µµ¿ìXP)
ÇØ´ç PC¿¡ ¾Ç¼ºÄڵ尡 ½ÇÇàÀÌ µÇ¾î ¼³Ä¡°¡ ¿Ï·áµÈ´Ù¸é, °ø°ÝÀÚ PC·Î Á¢¼ÓÀÌ µÈ´Ù.
- °ø°ÝÀÚ
°ø°ÝÀÚ PC¿¡¼ Á»ºñPCÀÇ °¨¿°À» È®ÀÎ °¡´É
¿©±â¿¡¼´Â ÇÑ´ëÀÇ Á»ºñ PCÀÌÁö¸¸ ½ÇÁ¦¿¡¼´Â ¾Ç¼ºÄڵ忡 °¨¿°µÈ Á»ºñ PCµéÀ» ÀÌ¿ëÇÏ·Á °ø°ÝÀ» ÇÏ°Ô µË´Ï´Ù. DoS °ø°Ý¿¡¼ ´Ù·ç¾ú´Ü ´Ù¾çÇÑ °ø°ÝµéÀÌ ¿©·¯´ëÀÇ ºÐ»êµÈ ³×Æ®¿öÅ© ȯ°æ ÇÏ¿¡¼ ¼ö¸¹Àº Á»ºñ PC¸¦ »ç¿ëÇÏ¿© °ø°ÝÀÌ °¡´ÉÇϱ⿡ ¸Å¿ì À§ÇèÇÏ´Ù.
(ÀÌ ½Ç½À¿¡¼´Â HTTP GET Flooding °ø°ÝÀ» ÀÌ¿ëÇÒ °ÍÀÔ´Ï´Ù.)
- CentOS¿¡ ÀÌ¹Ì ¸¸µé¾î ³õÀº À¥»çÀÌÆ®
- CentOS À¥ ¼¹ö
<°ø°ÝÀü>
<°ø°Ý ÈÄ>
°ø°ÝÀü°ú °ø°Ý ÈÄÀÇ À¥ ¼¹öÀÇ ÇÁ·Î¼¼½º¸¦ È®ÀÎÇØ º¸¸é ÀüºÎ http¸¦ ¿äû¹ÞÀº °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.
ÆÐŶµµ È®ÀÎÇØ º¸¸é, 192.168.10.130ÀÌ 192.168.10.133ÀÎ À¥ »çÀÌÆ®¿¡°Ô ¼ö¸¹Àº HTTP GET ¿äûÀ» º¸³Â´Ù´Â °ÍÀ» º¼ ¼ö ÀÖÀ¸¸ç
¼¹ö´Â ¼ö¸¹Àº ¿äûÀ¸·Î ¿äûÀ» ÀüºÎ ó¸®ÇÒ ¼ö ¾ø¾î¼ 403 ¿¡·¯ ¹ß»ýÇÑ´Ù. ÀÌ·Î ÀÎÇØ ÀÏ¹Ý »ç¿ëÀÚ°¡ ÇØ´ç À¥ »çÀÌÆ®¿¡¼ Á¦´ë·Î µÈ ¼ºñ½º¸¦ »ç¿ëÇÏÁö ¸øÇϵµ·Ï °¡¿ë¼ºÀ» ÇØÄ£´Ù.
DDoS °ø°Ý ¹æÁö¹ý
1. ÀÎÅÍ³Ý ´ë¿ªÆøÀ» È®º¸
2. ÁÖ¿ä ÄÜÅÙÃ÷, µ¥ÀÌÅ͸¦ ºÐ»ê ¹èü
3. ÀÎÅÍ³Ý Æ®·¡ÇÈÀ» ½Ç½Ã°£ ¸ð´ÏÅ͸µ ÇÏ¿© µðµµ½º°¡ ¹ß»ýÇÑ °æ¿ì Áï°¢ ´ëÀÀÇÏ´Â ¹æ¹ý
Ãâó: https://jennana.tistory.com/508 [Á¦³ª³ª's ºí·Î±×:Ƽ½ºÅ丮]
ÇØ´ç °Ô½Ã¹°¿¡ À½¶õ¹°(¾Æµ¿ Æ÷ÇÔ), µµ¹Ú,±¤°í°¡ Àְųª ¹ÙÀÌ·¯½º, »ç±âÆÄÀÏÀÌ Ã·ºÎµÈ °æ¿ì¿¡ ÇÏ´ÜÀÇ ½Å°í¸¦ Ŭ¸¯ÇØÁÖ¼¼¿ä.
´Ü, Á¤»óÀûÀÎ °Ô½Ã¹°À» ½Å°íÇÒ ½Ã »çÀÌÆ® À̿뿡 ºÒÀÌÀÍÀ» ¹ÞÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù.
treeworld ´ÔÀÇ ÃÖ±Ù Ä¿¹Â´ÏƼ ±Û.