질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

DDoS 공격 관련 질문입니다..!

작성자 정보

  • 재크 작성
  • 작성일

컨텐츠 정보

본문


현재 총 4대의 개인 서버로 구동중이며

1대는 master
2대는 agent
로써 구성하고 마지막 1대는 타켓서버로써 사용중입닙다.

2대의 PC가 패킷을 보내도 타겟서버는 현저히 느려지는 현상을 느꼇고
TCP DUMP 로 확인시에 패킷이 지속적으로 들어오는걸 확인할 수 있습니다..

이 상황에서 두대의 좀비 PC의 IP를 확인할 수 있어서
아예 접근을 못하게 해버리고 싶은데 도저히 방법이 없나요 ?
Iptables명령으로 여러가지를 시도해봤지만... 정말 좀비처럼 계속 패킷을 보내는군요..
한두대가 공격들어올시 방어할만한 기술은 없나요..?

현재 windows운영체제 없이 리눅스로만 4대의 서버가 셋팅 되어있고
리눅스끼리 콘솔환경에서 공격중입니다..

trinoo를 사용했습니다.. 포트는 27665를 사용했습니다.

비정상적으로 접근하는 것들을 완전 차단해버릴 수 없는 방법은 없을까요?
겨우 두대로 공격인데 답답하네요 ㅡㅡ;;
아이디 두개만 아예 접근조차 못하게 해버리고 싶은데
이게 안되네요 공격 명령을 내리면 가차없이 공격이 들어옵니다..

조언좀 부탁드려요..!!

관련자료

댓글 1

박상렬님의 댓글

  • 박상렬
  • 작성일
저 같은 경우는 messages 로그를 확인해서...접속실패가 5번 이상 되면...
iptables 로 그 IP를 아예 차단 시킵니다...
간단한 스크립트 하나 만들어서...
cron에 등록해서 사용하시면 될듯 합니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,080 명
  • 현재 강좌수 :  36,017 개
  • 현재 접속자 :  132 명