'전체 글'에 해당되는 글 1435건

  1. 2008.11.06 패킷 생성 툴 소개 6
  2. 2008.11.05 안전한 웹페이지, 안랩 싸이트가드

반응형

지난번 DDoS 관련 BMT 테스트를 하기 위하여 이리저리 패킷 생성 툴을 찾다가 오픈 소스로 되어 있는 것을 하나 찾았습니다. 기본적인 여려 Action 을 취할수 있는 메뉴가 있어서 여러모로 테스트를 할수 있었습니다..


아직까지 전부 테스트 해 보지는 못했지만, 간단한 테스트는 가능하더군요..



메뉴중에 TCP 관련 내용입니다..전부 테스트를 하기에는 각종 주변 환경이 조금 받쳐 주어야 겠더군요..Lab 환경을 구축하는것도 중요한 것 중에 하나였습니다..



UDP에 대한 내용입니다...뭐...가장 간단한 Spoofing 부터 여러가지 패킷 생성 메뉴들이 있습니다...


ICMP 에 대한 메뉴입니다...여기에도 많은 수의 패킷 생성 메뉴들이 있습니다...시간될때 마다 하나씩 더 테스트 해 보아야 겠습니다..



ARP 메뉴에 대한 사항도 있습니다....이렇게 각종 TCP/IP에 대한 프로토콜 별로 패킷 생성을 할수 있으며 소스와 데스트네이션에 대한 설정만 하고 시간을 정해 주면 내가 패킷을 생성 할수 있는 만큼 조정을 하여 생성을 할수 있습니다...




이것은 패킷생성을 위한 환경 설정 메뉴입니다...여기서 보면 중요한 것은 포트를 대부분 80 포트로 대상으로 하여 패킷 제너레이팅을 한다는 것입니다..따라서 일반적인 포트에서는 각종 보안 솔루션으로 방어가 되어 있지만 80 포트인 웹에서는 오픈이 되어 있기 때문에 DDoS 공격은 더욱 심각한 것입니다..


반응형
,

반응형

이제는 웹싸이트 자체를 막연히 신뢰하기엔 무리가 따른다. 어제에도 한 종교 싸이트가 해킹을 당해 지속적으로 게시물이 삭제 되는 현상이 일어났다.

또한 도메인이 동작하지 않은 경우도 있었으며  그 서버가 악성코드 숙주 서버로 이동되는 것도 배제 할수 없었다..

이런 측면에서 보았을때 그래도 무엇인가 안전하게 인터넷을 하고 싶은 욕구를 가지게 된다. 그중에 안랩에서 무료로 배포하고 있는 싸이트가드를 사용해 보았다..

우선 다음 링크에서 다운로드 받으면 된다.

http://siteguard.filezaru.com/ASGMaster/asg_setup.exe

이렇게 다운로드 받은 프로그램을 설치 마법사를 이용하여 설치하면 된다..그리 어렵지 않으니 손수 해 보시길...




설치 처음 화면이다..뭐...그냥 다음을 클릭하면 된다..시간이 남는 사람은 적어 놓은 글씨를 한번 보든가..



그렇게 하고 나면 약관에 동의 하라는 내용이 나온다...동의함에 클릭을 해야겠지...약관은 자세히 안 읽어 보았는데 ...뭐 그렇다고 해서 동의 안하면 설치 못하니까 어차피 동의 해야 할 것이다..



설치가 끝났다...뭐...간단하게 설치 된다...초보자라하더라도 간단한 설치이다...


그렇게 설치하고 나면 브라우져 왼쪽에 녹색 버튼이 보이는데  이것은 안전하다는 뜻이다...처음 설치후에는 그림에서 보이것과 같이 업데이트를 한번 해 주는게 좋겠다..

그리고 이렇게 설치 하니 왠지 그나마 무언가 필터링 해 줄것 같지 않은가? 물론 이렇게 하고 나면 리딩 속도는 좀 떨어지는 것 같다.  보안을 잘 모르는 초보자에게  소개 하는만큼 간단하게 쓰고자 했다...

안랩에서 무료로 제공하는 만큼 얼마나 성능이 좋은지 모르겠는데 아무튼 우리는 무료로 쓸수 있다는데 만족하고 또 다른 업체에서 서로 경쟁하면서 좋은 제품은 내 놓는다면 선의의 경쟁이 될수 있겠다...

반응형
,