Home | Data Center | Contact US | Login

Á¦¸ñ ±¹°¡º° ¾ÆÀÌÇÇ Â÷´Ü °¡À̵å
÷ºÎÆÄÀÏ ±¹°¡º° ¾ÆÀÌÇÇ Â÷´Ü °¡À̵å.pdf ÀÛ¼ºÀÏ 2009-02-20 16:07:55

±¹°¡º° ¾ÆÀÌÇÇ Â÷´Ü °¡À̵å

ÀÛ¼ºÀÚ : ±â¼úÁö¿øÆÀ ¹éöÇö
ÀÛ¼ºÀÏ : 2009³â 2¿ù 20ÀÏ

°¡ÀÌµå ¼Ò°³
±ÞÁõÇÏ´Â À¥ ÇØÅ·°ú ħÇØ»ç°í, DDOS °ø°Ý ¶§¹®¿¡ ¼­ºñ½º¿¡ Àå¾Ö°¡ ¸¹À¸½Å ºÐµéÀº IPTALBES¸¦
È°¿ëÇÏ¿© ħÇØ»ç°í¸¦ ¿¹¹æÇÒ ¼ö°¡ ÀÖ½À´Ï´Ù. DDOS °ø°Ýµµ ¶ÇÇÑ ¸¶Âù°¡Áö ÀÔ´Ï´Ù.
Áß±¹¿¡¼­ ÇÑ Å©·¡Ä¿°¡ »çÀÌÆ®¸¦ °ø°ÝÀ» À§Çؼ­ Áغñ ÇÒ ¶§, À¥»çÀÌÆ®¸¦ ¸ÕÀú È®ÀÎÇÏ°í °ø°ÝÀ»
½Ãµµ ÇÒ °ÍÀÔ´Ï´Ù.
±×·¯³ª, °ø°ÝÀü¿¡ ¹Ì¸® Áß±¹À¸·ÎºÎÅÍÀÇ Á¢¼ÓÀ» ¸·°í ÀÖ´Ù¸é, ÀÏ´Ü ¾î´À Á¤µµÀÇ °ø°Ý¹ÞÀ» È®·üÀº
ÁÙ¿´´Ù°í ÇÒ ¼ö°¡ ÀÖ½À´Ï´Ù.
¸®´ª½º Ä¿³Î, iptables, geoip ¼³Ä¡¿Í ´õºÒ¾î iptables ÀÇ ·ê¼Â Àû¿ëºÎºÐ¿¡ ´ëÇÑ °¡À̵å ÀÔ´Ï´Ù.
¸¶Áö¸· ºÎºÐ¿¡¼­´Â iprange ¸ðµâÀ» È°¿ëÇÑ ¾à°£ ¹«½ÄÇÑ ¹æ¹ýµµ ¼Ò°³ÇÏ°Ú½À´Ï´Ù.

ÇÊ¿äÇÑ ¼³Ä¡ ÆÑÅ°Áö

À§¿¡ ¾ð±ÞµÈ ÇÁ·Î±×·¥À» ½Ã½ºÅÛÀÇ /usr/src / ¿¡ ´Ù¿î¹Þ¾Æ¼­ ¾ÐÃàÀ» Ç®¾îÁÝ´Ï´Ù.
´Ù¿î·Îµå µÈ ÇÁ·Î±×·¥Àº ¾Æ·¡¿Í °°½À´Ï´Ù.


GeoIP ºÎÅÍ ¼³Ä¡¸¦ ÇÏ°Ú½À´Ï´Ù. Csv2bin °ú GeoIPCountryCSV.zipÀÇ ¾ÐÃàÀ» ¾Æ·¡¿Í °°ÀÌ Ç®¾îÁÝ´Ï´Ù.


GeoIPCountryWhois.csv ÆÄÀÏ°ú csv2bin µð·ºÅ丮°¡ »ý¼ºµÇ¾ú½À´Ï´Ù. Csv2bin µð·ºÅ丮·Î À̵¿ÇÏ¿©
make ¸í·ÉÀ¸·Î ÄÄÆÄÀÏÀ» ÇÕ´Ï´Ù. ¶Ç´Â gcc –o csv2bin csv2bin.c ·Î ÄÄÆÄÀÏ Çصµ µË´Ï´Ù.


Csv2bin ½ÇÇàÆÄÀÏÀÌ À§¿Í°°ÀÌ »ý¼ºµÇ¾ú´Ù¸é shell ¿¡¼­ ./csv2bin ../GeoIPCountryWhois.csv ¸¦
½ÇÇàÇÕ´Ï´Ù.


À§¿¡¼­ geoipdb.bin µ¥ÀÌÅÍÆÄÀÏ°ú geoipdb.idx À妽º ÆÄÀÏ 2°³°¡ »ý¼ºµË´Ï´Ù.


À§ 2°³ÀÇ ÆÄÀÏÀ» /var/geoip µð·ºÅ丮¸¦ ¸¸µé°í ±× µð·ºÅ丮¿¡ º¹»çÇÕ´Ï´Ù.
¼³Ä¡°¡ ¿Ï·áµÇ¾ú´Ù¸é ÇØ´ç ÆÄÀϵéÀ» »èÁ¦ÇÏ°í ¸®´ª½º Ä¿³Î ÄÄÆÄÀÏ Áغñ¸¦ ÇÏ°Ú½À´Ï´Ù.

Linux Ä¿³Î°ú iptables , patch-o-matic-ng ÆÄÀÏÀÇ ¾ÐÃàÀ» ¾Æ·¡¿Í °°ÀÌ Ç®¾îÁÝ´Ï´Ù.


¾ÐÃàÇØÁ¦ ÈÄ linux ¿Í iptables ¸µÅ©¸¦ ¸¸µì´Ï´Ù.

patch-o-matic-ng-20080101 µð·ºÅ丮·Î À̵¿ÇÕ´Ï´Ù. À̵¿ ÈÄ
./runme –download ¸í·ÉÀ» ³»¸®¼¼¿ä

´Ù¿î·Îµå°¡ ³¡³ª¸é ¾Æ·¡¿Í °°ÀÌ Ä¿³Î°ú iptablesÀÇ µð·ºÅ丮¸¦ ¹°¾îº¾´Ï´Ù.
±âº»À¸·Î ¿£Å͸¦ 2¹ø Ä¡½Ã¸é µË´Ï´Ù.

Geoip ÆÐÄ¡°¡ ´Ù¿î·Îµå µÇ¾ú½À´Ï´Ù. ÆÐÄ¡¸¦ À§Çؼ­ ¾Æ·¡¿Í °°ÀÌ ¸í·ÉÀ» ³»¸®¸é µË´Ï´Ù.

µð·ºÅ丮´Â ¿£Å͸¦ 2¹ø Ä¡¸é µË´Ï´Ù. ¿£Å͸¦ Ä¡°í³ª¸é ¾Æ·¡¿Í °°Àº ¸Þ½ÃÁö°¡ ³ª¿É´Ï´Ù.
ÆÐÄ¡ Àû¿ëÈ­¸é ÀÔ´Ï´Ù. ¡°y¡± ¸¦ ´­·¯ÁÖ¸é Àû¿ëÀÌ µË´Ï´Ù.


Y¸¦ ´©¸¥ÈÄ Àû¿ëµÈ È­¸éÀÔ´Ï´Ù. Ä¿³Î°ú iptables¸¦ ÀçÄÄÆÄÀÏ Ç϶ó´Â È­¸éÀÔ´Ï´Ù.

´ÙÀ½Àº Ä¿³ÎÀ» ÄÄÆÄÀÏ Çϱâ À§ÇÑ È­¸éÀÔ´Ï´Ù.
Linux µð·ºÅ丮·Î À̵¿ ÈÄ /boot/config-2.6.18-92.e15 ÆÄÀÏÀ» /usr/src/linux ·Î º¹»çÇÕ´Ï´Ù.

Make menuconfig ¸í·É¾î¸¦ »ç¿ëÇÏ¿© Ä¿³Î¼³Á¤À¸·Î µé¾î°©´Ï´Ù.

Networking -à ¿É¼ÇÀ¸·Î µé¾î°©´Ï´Ù.

Networking options -à ¿É¼ÇÀ¸·Î À̵¿ÇÕ´Ï´Ù.


[*]Network packet filtering (replaces ipchains) -à ¿É¼ÇÀ¸·Î À̵¿ÇÕ´Ï´Ù.


IP: Netfilter Configuration -à ¿É¼ÇÀ¸·Î À̵¿Çؼ­ ¸Ç ¾Æ·¡·Î Ä¿¼­¸¦ ³»¸³´Ï´Ù.

< > geoip match support Ç׸ñ¿¡¼­ ½ºÆäÀ̽º ¹Ù¸¦ ´©¸£¸é ¡°M¡± ÀÌ Ç¥±â µË´Ï´Ù.
MÀº ¸ðµâ·Î ¼±ÅõǾú´Ù´Â ÀǹÌÀÔ´Ï´Ù. M ÀÌ Ç¥±âµÇ´Â °ÍÀ» È®ÀÎÇÏ°í °è¼ÓÇؼ­ ¡°Exit¡±¸¦ ´©¸£°í
ºüÁ®³ª¿É´Ï´Ù. ¸ÞÀÎ ¸Þ´º¿¡¼­ Exit ¸¦ ´©¸£¸é ¼³Á¤À» ÀúÀåÇÒÁö¸¦ ¹°¾îº¾´Ï´Ù.
Yes ¸¦ ¼±ÅÃÇؼ­ ÀúÀåÇϵµ·Ï ÇÕ´Ï´Ù.
ÀúÀåÀÌ µÇ¾úÀ¸¸é Äֿܼ¡¼­ ¾Æ·¡¿Í °°ÀÌ ¸í·É¾î¸¦ Á־ Ä¿³Î ÄÄÆÄÀÏÀ» ½ÃÀÛÇÕ´Ï´Ù.

Ä¿³Î ÄÄÆÄÀÏÀÌ ½ÃÀ۵˴ϴÙ. Çϵå¿þ¾î »ç¾ç¿¡ µû¶ó¼­ 1½Ã°£ ÀÌ»ó °É¸±¼öµµ ÀÖ½À´Ï´Ù.
À§ ¸í·É¾î¸¦ ´Ù ½ÇÇàÇÏ°í ³ª¸é ºÎÆà ¼ø¼­¸¦ º¯°æÇØ ÁÝ´Ï´Ù.
/boot/grub/ ·Î À̵¿ÈÄ vi·Î grub.conf ÆÄÀÏÀ» ¿­¾îº¾´Ï´Ù.       

Ä¿³ÎÀ» ÄÄÆÄÀÏÇÏ°í ÀνºÅçÀ» ÇÏ¸é ºÎÆ® À̹ÌÁö´Â ¸ÇÀ§·Î ¿À°Ô µË´Ï´Ù.
µû¶ó¼­ default ¿É¼ÇÀ» 0À¸·Î ÁÖ¸é ÄÄÆÄÀÏÇÑ Ä¿³Î·Î ºÎÆÃÇÏ°Ô µË´Ï´Ù.
Default=0

ÀÌÁ¦ iptables¸¦ ¼³Ä¡ÇÕ´Ï´Ù.

À§¿Í °°ÀÌ /usr/src/iptables µð·ºÅ丮¿¡¼­ make && make install¸¦ Ä¡¸é ÄÄÆÄÀÏ°ú ¼³Ä¡°¡ µ¿½Ã¿¡
µË´Ï´Ù. ¼³Ä¡´Â /usr/local/sbin/ µð·ºÅ丮¿¡ ¹ÙÀ̳ʸ®°¡ ¼³Ä¡µË´Ï´Ù.
¶óÀ̺귯¸®´Â /usr/local/lib/iptables ¿¡ ¼³Ä¡°¡ µË´Ï´Ù.

¼³Ä¡°¡ ³¡³­ ÈÄ ÀçºÎÆÃÀ» Çؼ­ 2.6.18.8 Ä¿³ÎÀÌ Á¤»óÀûÀ¸·Î ¶ß´Â °ÍÀ» È®ÀÎÇØ º¾´Ï´Ù.
uname –a ·Î È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÌÁ¦ geoip ¸ðµâ Àû¿ë È­¸éÀÔ´Ï´Ù.

Áß±¹Àº CNÀ¸·Î Ç¥½ÃµÇ¸ç À¥À¸·Î Á¢¼ÓÇÏ´Â Áß±¹¾ÆÀÌÇǸ¦ Â÷´ÜÇÏ´Â ·ê¼ÂÀÔ´Ï´Ù.
ÀÌ ·ê¼ÂÀ» °¡Àå ¸ÕÀú Àû¿ëÇÏ°í ½ÍÀ¸½Ã¸é ¾Æ·¡¿Í °°ÀÌ Àû¿ëÇÏ½Ã¸é µË´Ï´Ù.

ÀÌ ·ê¼ÂÀº iptables¿¡ ·ê¼ÂÀÌ Á¸ÀçÇÒ ¶§ ù¶óÀο¡ ÀÔ·ÂÇÏ´Â ·ê¼ÂÀÔ´Ï´Ù.
°¡Àå ¸ÕÀú Àû¿ëÀÌ µÇ°í Àû¿ëµÇ´Â ¼­¹ö´Â 192.168.0.22¹ø ¼­¹ö·Î µé¾î¿À´Â ¸ðµç Áß±¹¾ÆÀÌÇǸ¦
Â÷´ÜÇÏ´Â ·ê¼ÂÀÔ´Ï´Ù. Æ÷Æ®¸¦ ÁöÁ¤ÇÏÁö ¾Ê´Â °æ¿ì¿¡´Â ¸ðµç Æ÷Æ®°¡ Àû¿ë´ë»óÀÌ µË´Ï´Ù.

À§¿Í°°ÀÌ US,CN ³ª¶óº°·Î ÄÞ¸¶¸¦ »ç¿ëÇÏ¿© Áߺ¹ÀûÀ¸·Î ³ª¶óµé ¸®½ºÆ®¸¦ ¿­°ÅÇÒ ¼ö°¡ ÀÖ½À´Ï´Ù.
2¹øÁ٠ó·³ KR (Çѱ¹) ÀÌ ¾Æ´Ñ °æ¿ì´Â ¸ðµÎ Â÷´Üµµ °¡´ÉÇÕ´Ï´Ù.

¾Æ·¡ÀÇ °æ¿ì¿¡´Â iprange ¸ðµâÀ» È°¿ëÇÑ ¹æ¹ýÀÔ´Ï´Ù.

À§¿¡¼­ DATA º¯¼ö´Â /usr/src/GeoIPCountryWhois.csv ÆÄÀÏÀÌ Á¸ÀçÇØ¾ß ÇÕ´Ï´Ù.
¶ÇÇÑ IPT º¯¼öµµ /usr/local/sbin/iptables °¡ Á¸ÀçÇØ¾ß ÇÕ´Ï´Ù.

·ê¼ÂÀÌ Àû¿ëµÈ ¸®½ºÆ® ÀÔ´Ï´Ù. Áß±¹ ¾ÆÀÌÇǸ¸ Â÷´ÜÇÏ°Ô µÇ¸é 759¶óÀÎÀÌ ¸¸µé¾î Áý´Ï´Ù.
¿©Å¸ ´Ù¸¥ ³ª¶ó¸¦ ¸·°í ½ÍÀ¸¸é GeoIPCountryWhois.csv ÆÄÀÏÀ» ¿­¾î¼­ ³ª¶óÀ̸§À» È®ÀÎ ÈÄ
½ºÅ©¸³Æ®¿¡¼­ egrep ¡°United States¡± ©¬ ÀÌ·¸°Ô ³ª¶ó¸¦ Ç¥½ÃÇÏ´Â ºÎºÐ¸¸ º¯°æÇϽøé
ÇØ´ç ±¹°¡¸¦ Â÷´ÜÇϽǼö ÀÖ½À´Ï´Ù.
¶ÇÇÑ ·ê¼ÂÀÇ –j DROP ºÎºÐ¸¸ º¯°æÇϽøé Â÷´Ü, Çã¿ë Á¶Àý ÇϽǼö ÀÖ½À´Ï´Ù.

 

  MySQL µ¥ÀÌÅͺ£À̽º µ¿±âÈ­ (¸®Çø®ÄÉÀ̼Ç)
  Windows 2003 Hmail ¼³Ä¡¹ý





ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ
ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ ȸ»ç¼Ò°³ °³ÀÎÁ¤º¸Ãë±Þ¹æħ ÀÌ¿ë¾à°ü À̸ÞÀÏÁÖ¼Ò ¹«´Ü¼öÁý°ÅºÎ CONTACT US IDC ¾àµµ