본문 바로가기

DDoS

최근 디도스방어패턴 및 방어 대비책 최근 디도스공격은 대량 트래픽 유발보다는 다양한 형태의 공격을 동시다발적으로 감행하는 형태로 가는 추세입니다. 기사 : http://www.boannews.com/media/view.asp?idx=35188 그래서 하나의 솔루션이나 방어 방법으로는 대응하기가 어렵습니다.디도스의 방어에 대한 대비책은 많을 수록 좋으며, 공격이 들어왔을때 네임서버쪽에서공격을 빠르게 분산시킬 수 있으면 좋습니다. 물론 네임서버는 공격이 들어왔을때 다운되는 작은규모의 네임서버가 아닌 큰규모의 네임서버에 도메인을 등록하는 것이 좋습니다. 대비책1 : 미리 디도스방어존을 확보해야 한다. 공격이 들어왔을대 대처하는 방식으로는 서비스 중단을 피할 수가 없습니다.대체적으로 국내의 데이터센터의 대역폭만으로 공격을 감당하기 어려울때가 많습.. 더보기
효과적인 DDoS 방어를 위한 장비 트러스가드(TrusGuard) 단순히 제품만으로 DDoS 공격을 방어하는 것은 한계가 있다. 제품과 서비스가 결합된 종합적인 대응으로 한 차원 높은 보안 대책을 세워야 한다. 네트워크 어플라이언스 형태의 DDoS 공격 전용 방어 장비 트러스가드 DPX(AhnLab TrusGuard DPX) 제품군을 출시 트러스가드가 타 장비와 다른점은? 1. 소스(Source) IP의 트래픽 양을 기준으로 방어하는 기존 제품이 다량의 트래픽을 유발하는 정상 IP까지 차단하는 문제를 획기적으로 개선해 오탐이 극히 적다. 2. 발생 중인 DDoS 공격을 차단할 수 있도록 PC에서 탐지된 DDoS 공격 정보와 트러스가드 DPX의 DDoS 공격 탐지/차단 기능이 연동된다. 이로써 PC에서 DDoS 공격을 유발하는 악성코드를 제거하여 네트워크 게이트웨이뿐 아.. 더보기
Ddos 공격으로 서비스가 중지 되었을때 고려할 만한 좋은 방법 Ddos 공격을 당해서 서비스되던 IP가 블랙홀 처리 될 경우 웹서비스는 중지되고, 더 이상 손쓸 방법이 없어진다. IDC에 문의를 해도 어쩔수 없다라는 대답밖에 들을 수 없을 것이다. 사실 IDC 말이 맞다. 대량공격에 전체 네트워크가 영향을 받아 부득이하게 그럴 수 밖에 없을 것이다. 요즘 서핑을 하다가 발견한 사이트인데(www.antiddos.kr), 아마도 S사에서 제공되는 서비스인 것 같다. 아마도 가입자수가 많다 보니 많은 공격을 받았을 것이고, 이에 대한 대처 노하우도 쌓인 것 같다. antiddos 서비스 중에 SOS 긴급대피서비스가 있다. 이것은 웹서버의 IP주소를 방어시스템으로 돌려서 필터링한 후 로드밸런싱을 이용해 정상 패킷을 돌려주는 방식이다. 서버를 이전할 필요없이 네임서버에서 웹.. 더보기
[세미나안내] DDos 공격의 최근 사례부터 효과적인 대비책까지 최근 Ddos 공격으로 서비스가 마비되는 일이 잦아 지고 있습니다. 다음 무료세미나를 통해 Ddos 공격에 대비하시는 것도 좋을 것 같아 교육정보를 올립니다. 기존 성인사이트 중심으로 시도되던 DDoS 공격이 여행사, 쇼핑몰 등 심지어 은행, 증권사 까지 확대되고 있습니다. 공격량은 줄면서 수법은 점점 지능화되는 DDoS 공격의 유형과 피해사례 등 DDoS의 최근 공격 방법에 대해 실무 전문가가 알려 드립니다. 일시 : 2008-07-17 (목요일) 14시 ~ 17시 (총 3시간) 장소 : 서울 구로구 구로 3동 대륭포스트타워 2차 11층 가비아 교육장 진행 : 안철수 연구소, 가비아 비용 : 무료 모집인원 : 80명 선착순 마감 강의 내용 세부 내용 1강 (1시간) DDoS 공격 유형과 대응장비 - D.. 더보기