Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- c#
- 네트워크
- 자바스크립트
- 한컴오피스
- D330
- fiddler
- 인증 및 세션관리
- 보안
- 셀프인테리어
- 우분투
- ubuntu
- 고전게임기 만들기
- WEB
- 안드로이드
- network
- 이보드
- D330-10igm
- 진단항목
- 인테리어
- 고전게임
- Lenovo D330-10igm
- 웹
- ASP.NET
- retropie
- 피들러
- 단열
- 문자열
- Web Programming
- HTML5
- 윈도우 8
Archives
- Today
- Total
Kinesis´s Open Document
Linux | 서비스 거부 공격(DoS Attack)을 대비한 SYN Cookies 기능 활성화 및 비활성화 본문
MEMO/기술 자료/Server
Linux | 서비스 거부 공격(DoS Attack)을 대비한 SYN Cookies 기능 활성화 및 비활성화
Kinesis 2016. 8. 19. 00:25리눅스 서버(Linux Server)를 구성한 경우 서비스 거부 공격(DoS Attack, Denial of Service attack)이 발생될 가능성을 염두에 두어야 한다. 이러한 공격에 대비하기 위한 방법으로 SYN Cookies를 사용하는 방법이 있는데, 이 기능을 활성화 시키기를 바라는 경우 다음과 같은 방법을 통해서 조치를 취할 수 있다. 1
# proc 파일시스템을 직접 수정하는 방법 (Root 사용자가 조치 가능)
# SYN Cookies 활성화(Enable) root@localhost:/# echo 1 > /proc/sys/net/ipv4/tcp_syncookies # SYN Cookies 비활성화(Disable) root@localhost:/# echo 0 > /proc/sys/net/ipv4/tcp_syncookies
# sysctl 커맨드를 사용하여 적용하는 방법 (Root 권한을 가진 사용자가 가능, sudo 이용가능)
# SYN Cookies 활성화(Enable) root@localhost:/# sysctl -w net.ipv4.tcp_syncookies=1 # SYN Cookies 비활성화(Disable) root@localhost:/# sysctl -w net.ipv4.tcp_syncookies=0
- 서비스 이상 발생을 유도하여 서비스가 죽어버리거나 동작처리를 어렵게 만들어 정상적인 서비스가 이루어지지 않도록 하는 공격 [본문으로]
'MEMO/기술 자료 > Server' 카테고리의 다른 글
Linux | 리눅스(Linux) 에서 핑(Ping) 차단 및 허용하기 (0) | 2016.08.19 |
---|---|
Ubuntu | 우분투(Ubuntu) 16.04 이후 네트워크 설정시 eth 가 ens 로 Rename 처리됨 (0) | 2016.08.19 |