172, 1/9 회원가입  로그인  
   hks567
   패킷 flooding공격에 대해서 질문드립니다.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=129 [복사]


whireshark를 통해 프로토콜을 배우고 있는 학생입니다.

문득 교수님께서 TCP의 3way-handshaking을 악용하여

SYN패킷을 이용한 공격사례를 듣게 되었습니다.

관리자 권한을 얻을 필요없이 간단한 공격이 상당히 위협적이라고 느꼈습니다.


집에와서 제가 예전에 호스팅했던 홈페이지에다

SYN패킷의 source IP만 변조하여 정말 많이 전송해보았는데

전송되는 패킷이 턱없이 적은것인지.. 전혀 반응이 없네요.


일반적으로 개인이 운영하는 작은 사이트의 경우

초당 얼마만큼의 패킷이 오게 되면 서비스거부상태가 되는건가요?


  Hit : 4576     Date : 2013/09/05 11:48



    
Chris Ruiel 3 way hanshake 는 아신다니...기본적인 설명은 제외하고...spoofing 이란건 말그대로 속이는것인데요.

우선 IP만 변조를 하셨다면..해당 mac주소도 바꿔보시길 바랍니다.

그리고.. 스푸핑 전에 DoS공격을 통해서 큐를 채우시려는것같은데...큐의 크기와 backlog 는 /etc/sysctl.conf 파일안에서

설정할수있습니다.

설명이 허접해서 죄송..^^
2013/10/05  
Chris Ruiel http://avicom.tistory.com/entry/리눅스-커널-파라메터

요거 참고하시면 될듯..^^
2013/10/05  
asdf3856 syn 플러딩 공격하실려면 컴터 몇대있던가.. 클라우드 서버로 vm돌려서 하셔야 반응 오실듯? 플러딩 자체가 물량이 좀되야.. 아니면 http post플러딩 시도 ㄱㄱ 2014/10/18