반응형

안녕하세요. 엔시스입니다. 그동안 블로그와 보안인닷컴에 관심갖어 주신 여러분들에게 감사의 말씀을 드립니다. 보안인닷컴은 "보안인식제고, 보안마인드 향상" 과 "전국 중심 보안"을 알리려 노력 하고 있습니다. 그만큼 보안에 관심 있는 분들과 일반인들로 하여금 보안의 중요성을 알리고 있습니다.

 늘 24시간 대기해야 하고, 명절에도 비상대기해야 하고, 사명감 없으면 절대 할수 없는 부분이기도 합니다. 보안업계에 종사하고, 힘들게 사명감 없으면 할수 없는 그런분들에게 힘과 용기를 일깨워 주는 차원에서 시작한 프로젝트입니다.

그 첫번째 프로젝트 중에  신인가수 싱어송 라이터인 "소원석"씨의 "눈물이 펑펑"을  개사하여 녹음을 직접 해 주셨습니다. 국내의 보안에 대한 중요성을 알리고자 도와 주신 "소원석"님에게 감사의 말을 드리겠습니다. ^^;;

개사는 제가 직접하였는데 쉽지 않더군요...부족하더라도 용기를 붇돋아 주는 차원에서 또는 보안의 중요성을 널리 알리는 차원이기 때문에 맞은 응원과 성원 바라겠습니다.





<보안인송>

                                                                  작(개)사: 전주현


보안인 닷컴,  어렵기만 하다는 그런 오해 제발 하지 말아요

어렵게 생각한 보안이 라도 이젠 해야하니까

보안인 닷컴,  힘들어 보인다는 그런 슬픈 말은 하지 말아요

보안을 향해 갔던 내 삶이 갈 곳이 없으니까

보안을 점점 알려


소중하고 소중한 주민번호 이제 나를 떠나갔죠

하지만 괜찮아요 보안인 이있으니

가끔 힘들고 지쳐 외우울땐 그대만을 생각하면서

외쳐요 그리고 즐겨요 소중한 내 정보 지켜냈기에

보안인 닷컴 어렵기만 하다는 그런 오해 제발 하지 말아요

어렵게 생각한 보안이라도 이젠 해야하니까

보안인 닷컴 힘들어 보인다는 그런 슬픈 말은 하지 말아요

보안을 향해 갔던 내 삶이 갈 곳이 없으니까

보안을 점점 알려


일부 중간에 코러스 부분에 원곡에 썼던 코러스가 들어가서 살짝 (?) 들리기도 하네요..ㅎㅎ

 
그리고 보안에 대하여 널리 널리 알려 주시고,  혹시 궁금해 하실 분들은 원곡의 "눈물이 펑펑" 곡도 한번 들어 봐 주시면 좋겠네요.. 늘 주위에서 도와 주시는 분들이 있어 , 국내 보안 발전에 이바지 할 수 있는 듯 합니다.

요즘 국내 사건사고 때문에 분위기 쇄신 차원에서도 힘내시고 더욱 보안역량 강화와 용기 내었으면 좋겠습니다.
보안인 화이팅입니다.. 들어 보니까 재미있네요...^^  @엔시스.

* 들어보시고, 괜찮다고 생각하시는 분들은 첨부한 mp3 파일을 메일을 남기면 보내드리겠습니다.

 

 

반응형
,

반응형



                                                      [그림-1]  IRC 봇에 의한 MRTG 트래픽 모니터링

IRC 봇넷으로 인한 과도한 트래픽이 모니터링 되는 현상입니다. 짧은 시간에 100MB 라인에서 거의 80%를 차지하게 되면 대부분 네트워크 대역폭을 많이 차지 하게 됨으로 해당 대역폭을 소비하게 됩니다.

이로써 해당 네트워크 대역에 있는 서버의 접속은 느끼게 되겠지요.. 확인결과 일정한 IP주소로 트래픽을 보내고 있는것이
확인이 되었습니다.


                                                       [그림-2] iptables 을 이용한 트래픽 제어

우리가 리눅스 서버인 경우 가장 쉽게 필터링 할 수 있는 것이 리눅스 자체에 내장된 iptables 방화벽을 이용하여 필터링 하는 것입니다.

평소 iptables 에 대한 규칙을 알고 있을 경우, 간단한 명령어 몇줄만 있으면 바로 처리가 될 수 있겠지요. 따라서 각 운영체제별 시스템 보안에 따르는 필터링 정도는 숙지 하고 있는 것이 유사시에 긴급하게 대처 할 수 있는 방법입니다.


                                                     [그림 -3] IRC봇으로 연결 되는 서버 차단

해당 udp 포트로 향하고 있는 트래픽을 차단 하여 드롭(drop) 시키는 명령어를 수행하여 서버 기준으로 보았을때 outbound 의 트래픽을 차단함으로 인하여 우선 서버와 스위치의 부하율을 내릴 수 있었습니다.

우선 해당 시스템은 이미 누군가의 외부로부터의 접근이 있어 서버에서 과도한 트래픽을 유발 시키고 있었고 이는 타 서버로의 경유지로 이용됨을 알수 있었습니다.

현재, 이러한 형태의 서버가 비일비재 하며, 해당 시스템관리자들은 매일 같이 모니터링 하면서 트래픽의 추이를 지켜 보아야 하는데 사람이 하는 노릇이라 매일같이 모니터만 붙잡고 있을 수 없기에 자동화 하고 모니터링을 할수 있는 시스템 구축이 우선시 되어야 할 것입니다.  간단한 오픈소스를 이용해서라도 모니터링할 수 있는 시스템 구축을 한다면 조금 더 효율적인 네트워크를 관리 할 수 있지 않을까 생각이 드네요.. @엔시스.

반응형
,