관리 메뉴

Kinesis´s Open Document

Linux | 서비스 거부 공격(DoS Attack)을 대비한 SYN Cookies 기능 활성화 및 비활성화 본문

MEMO/기술 자료/Server

Linux | 서비스 거부 공격(DoS Attack)을 대비한 SYN Cookies 기능 활성화 및 비활성화

Kinesis 2016. 8. 19. 00:25
반응형

리눅스 서버(Linux Server)를 구성한 경우 서비스 거부 공격(DoS Attack, Denial of Service attack)[각주:1]이 발생될 가능성을 염두에 두어야 한다. 이러한 공격에 대비하기 위한 방법으로 SYN Cookies를 사용하는 방법이 있는데, 이 기능을 활성화 시키기를 바라는 경우 다음과 같은 방법을 통해서 조치를 취할 수 있다.


# proc 파일시스템을 직접 수정하는 방법 (Root 사용자가 조치 가능)

1
2
3
4
5
#·SYN·Cookies·(Enable)¬
root@localhost:/#·echo·1·>·/proc/sys/net/ipv4/tcp_syncookies¬
¬
#·SYN·Cookies·(Disable)¬
root@localhost:/#·echo·0·>·/proc/sys/net/ipv4/tcp_syncookies
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

# sysctl 커맨드를 사용하여 적용하는 방법 (Root 권한을 가진 사용자가 가능, sudo 이용가능)

1
2
3
4
5
#·SYN·Cookies·(Enable)¬
root@localhost:/#·sysctl·-w·net.ipv4.tcp_syncookies=1¬
¬
#·SYN·Cookies·(Disable)¬
root@localhost:/#·sysctl·-w·net.ipv4.tcp_syncookies=0
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX


  1. 서비스 이상 발생을 유도하여 서비스가 죽어버리거나 동작처리를 어렵게 만들어 정상적인 서비스가 이루어지지 않도록 하는 공격 [본문으로]
반응형
Comments