¸®´ª½º ±âŸ ÀÚ·á

HomePage Backward Forward Post Reply List
Delete Modify
  Á¦¸ñ   UDP Æødz °ø°Ý 1999/01/19 (11:23)
À̸§ ±èÈ¿¿ø
¹øÈ£ 140
Á¶È¸ 419
º»¹®

À¯´Ð½º³ª ¸®´ª½º¸¦ ¿î¿µÇϽôٰ¡ Äֻܼ󿡼­ ¾Æ·¡ÀÇ ¸Þ½ÃÁö¸¦
º¸½ÅÀûÀÖ½À´Ï±î?

Wating for 3c509 to discard packet. status 2001

¶Ç´Â ±×·¯´Ù ¾Æ·¡ÀÇ ¿¡·¯°¡ ¹ß»ýÇմϱî?

eth0 Infinite loop in interrupt, status 2011

À§ ¿¡·¯¿¡ ´ëÇÑ Á¦ ÀÇ°ßÀº Denial of Service °ø°Ý [DOS] ÀΰͰ°½À´Ï´Ù.
UDP ÆødzÀ¸·Î ºÒ¸®´Â DOS ÀΰÍÀ¸·Î º¸À̴±º¿ä.
¾Æ·¡´Â ±× ¼³¸íÀÔ´Ï´Ù.

- Âü°í Çϼ¼¿ä -
==============
in inetd.conf
--------------
....
echo    stream  tcp     nowait  root    internal
echo    dgram   udp     wait    root    internal
...
discard stream  tcp     nowait  root    internal
discard dgram   udp     wait    root    internal
..
daytime stream  tcp     nowait  root    internal
daytime dgram   udp     wait    root    internal
......

ºÎºÐ¿¡¼­ echo, discard, daytime, chargenµîÀº Å×½ºÆ®¿ëÀ̹ǷΠ»ç½Ç
ÇÊ¿äÇÏÁø ¾Ê½À´Ï´Ù.
UDP ÆødzÀº ¹Ù·Î À§ÀÇ Å×½ºÆ®¿ë echoµîÀ» ÀÌ¿ëÇÑ DOS ±â¹ýÀÔ´Ï´Ù.
ȸ»ç ³»ºÎ ÄÄÇ»ÅÍ µÎ´ë 1,2 ÁßÀÇ ÇÑ´ë¿¡ ¿ÜºÎÀÇ ÇØÄ¿°¡ Á¶ÀÛµÈ ÆÐŶÀ»
º¸³»¸é..
Á¶ÀÛµÈ ÆÐŶ ¿¹..(¾Æ·¡)
=packet=
from : 1
to : 2
-

À¯´Ð½º³ª ¸®´ª½º¸¦ ¿î¿µÇϽôٰ¡ Äֻܼ󿡼­ ¾Æ·¡ÀÇ ¸Þ½ÃÁö¸¦
º¸½ÅÀûÀÖ½À´Ï±î?

Wating for 3c509 to discard packet. status 2001

¶Ç´Â ±×·¯´Ù ¾Æ·¡ÀÇ ¿¡·¯°¡ ¹ß»ýÇմϱî?

eth0 Infinite loop in interrupt, status 2011

À§ ¿¡·¯¿¡ ´ëÇÑ Á¦ ÀÇ°ßÀº Denial of Service °ø°Ý [DOS] ÀΰͰ°½À´Ï´Ù.
UDP ÆødzÀ¸·Î ºÒ¸®´Â DOS ÀΰÍÀ¸·Î º¸À̴±º¿ä.
¾Æ·¡´Â ±× ¼³¸íÀÔ´Ï´Ù.

- Âü°í Çϼ¼¿ä -
==============
in inetd.conf
--------------
....
echo    stream  tcp     nowait  root    internal
echo    dgram   udp     wait    root    internal
...
discard stream  tcp     nowait  root    internal
discard dgram   udp     wait    root    internal
..
daytime stream  tcp     nowait  root    internal
daytime dgram   udp     wait    root    internal
......

ºÎºÐ¿¡¼­ echo, discard, daytime, chargenµîÀº Å×½ºÆ®¿ëÀ̹ǷΠ»ç½Ç
ÇÊ¿äÇÏÁø ¾Ê½À´Ï´Ù.
UDP ÆødzÀº ¹Ù·Î À§ÀÇ Å×½ºÆ®¿ë echoµîÀ» ÀÌ¿ëÇÑ DOS ±â¹ýÀÔ´Ï´Ù.
ȸ»ç ³»ºÎ ÄÄÇ»ÅÍ µÎ´ë 1,2 ÁßÀÇ ÇÑ´ë¿¡ ¿ÜºÎÀÇ ÇØÄ¿°¡ Á¶ÀÛµÈ ÆÐŶÀ»
º¸³»¸é..
Á¶ÀÛµÈ ÆÐŶ ¿¹..(¾Æ·¡)
=packet=
from : 1
to : 2
--------
À» º¸³»¸é echoÀÇ Æ¯¼º¿¡ µû¶ó ȸ»ç ³»ºÎÀÇ µÎ ÄÄÇ»ÅÍ(1,2)°£¿¡ ÆÐŶÀÌ
ÁÖ°Å´Ï ¹Þ°Å´Ï Çϴ°ÍÀÌÁÒ..
³ªÁß¿£ °ÅÀÇ ¹«ÇÑÀ¸·Î ÆÐŶÀÌ ¿Õº¹ÇÏ¿© (Infinite loop)ºÎÇÏÀÇ Áõ°¡¿¡ ÀÇÇÑ
¼­ºñ½º ºÒ°¡·Î ¸¸µé¾î ¹ö¸®´Â°ÍÀÔ´Ï´Ù.
ÆødzÀ̶ó ºÎ¸£´Â°ÍÀº ½Ã°£ÀÌ Áö³ª¸é ½º½º·Î ȸº¹µÈ´Ù´Â°ÍÀε¥, ±×¸® ¿À·¡
Áö¼ÓµÇÁø ¾ÊÀ»°ÍÀÔ´Ï´Ù.
¿øÀÎÀº À§ÀÇ ¼­ºñ½º¿¡¼­ udp ÀÇ ´ÜÁ¡¿¡ ÀÇÇÑ °ÍÀÔ´Ï´Ù. tcp ó·³ º°µµÀÇ
ÀÎÁõ°úÁ¤ÀÌ ¾ø¾î ¹ß»ýÇϱ⠽±½À´Ï´Ù. °¡±ÞÀûÀ̸é À§ÀÇ echo, discard,
daytime, chargenÀÇ  ¼­ºñ½ºµéÀ» ¸ðµÎ # ó¸®ÇÏ¿© ¸·´Â°ÍÀÔ´Ï´Ù.
¶Ç´Â Ä¿³ÎÀ» ÃÖ½ÅÀ¸·Î ¾÷±×·¹À̵å ÇϽôøÁö¿ä... linux 2.0.35 ´Â Àß
°ßµð´Â°Í °°¾Ò½À´Ï´Ù.

-Âü°í ÀÚ·á : PLUS Security for UNIX third edition.

-------
À» º¸³»¸é echoÀÇ Æ¯¼º¿¡ µû¶ó ȸ»ç ³»ºÎÀÇ µÎ ÄÄÇ»ÅÍ(1,2)°£¿¡ ÆÐŶÀÌ
ÁÖ°Å´Ï ¹Þ°Å´Ï Çϴ°ÍÀÌÁÒ..
³ªÁß¿£ °ÅÀÇ ¹«ÇÑÀ¸·Î ÆÐŶÀÌ ¿Õº¹ÇÏ¿© (Infinite loop)ºÎÇÏÀÇ Áõ°¡¿¡ ÀÇÇÑ
¼­ºñ½º ºÒ°¡·Î ¸¸µé¾î ¹ö¸®´Â°ÍÀÔ´Ï´Ù.
ÆødzÀ̶ó ºÎ¸£´Â°ÍÀº ½Ã°£ÀÌ Áö³ª¸é ½º½º·Î ȸº¹µÈ´Ù´Â°ÍÀε¥, ±×¸® ¿À·¡
Áö¼ÓµÇÁø ¾ÊÀ»°ÍÀÔ´Ï´Ù.
¿øÀÎÀº À§ÀÇ ¼­ºñ½º¿¡¼­ udp ÀÇ ´ÜÁ¡¿¡ ÀÇÇÑ °ÍÀÔ´Ï´Ù. tcp ó·³ º°µµÀÇ
ÀÎÁõ°úÁ¤ÀÌ ¾ø¾î ¹ß»ýÇϱ⠽±½À´Ï´Ù. °¡±ÞÀûÀ̸é À§ÀÇ echo, discard,
daytime, chargenÀÇ  ¼­ºñ½ºµéÀ» ¸ðµÎ # ó¸®ÇÏ¿© ¸·´Â°ÍÀÔ´Ï´Ù.
¶Ç´Â Ä¿³ÎÀ» ÃÖ½ÅÀ¸·Î ¾÷±×·¹À̵å ÇϽôøÁö¿ä... linux 2.0.35 ´Â Àß
°ßµð´Â°Í °°¾Ò½À´Ï´Ù.

-Âü°í ÀÚ·á : PLUS Security for UNIX third edition.


HomePage Backward Forward Post Reply List
1998 by swindler