스마일맨 민석 안녕하세요~ 모든 지식이 집합되어 있는 지식창고 입니다. 여기서 모든 지식을 가져가세요~ ^^
주인장 연락처

카테고리

분류 전체보기 (759)
SmileMan's Diary (57)
알아야 산다! Tips! (359)
공짜로 받아가세요~ (129)
DownLoad Files (6)
Association (49)
Photo (158)
Total
Today
Yesterday
04-20 12:43


코리아 베이비페어 서포터즈

Revu 파워블로거

PressBlog 프로미어 블로거



체험 블로그 마케팅 서비스 OLPOST


달력

« » 2024.4
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

최근에 올라온 글

최근에 달린 댓글

'분산서비스거부'에 해당되는 글 2건

  1. 2009.07.10 DDoS 관련, 전용백신으로 검사 및 치료하기 14
  2. 2009.07.08 분산 서비스 거부 공격(DDOS) 이란? 20

안녕하세요.


오늘도 DDoS와 관련하여 전국이 떠들썩 하네요.
분산공격이 기업 등 서버들의 공격으로 시작하더니,
오늘 (2009년 7월 10일 자정)을 기점으로 일반 개인 PC 까지 피해를 입히고 있습니다.

그 증상은 아래와 같습니다.

증상 
  하드디스크 (HDD)의 데이터를 손상.
  MBR 영역까지 파괴해 OS의 부팅을 막음.

원인 
  DDoS 감염 시스템에서 생성된 악성코드(Win-Trojan/Destroyer.37264) 생성.

환경
  닷넷 프레임워크(.NET Framework)가 설치된  Windows 2000 / XP / 2003 
  Windows Vista

해결방법
  1. 윈도우 부팅시 F8번을 눌러 안전모드로 부팅
  2. 컴퓨터의 시간을 2009년 7월 10일 자정 이전의 시간값으로 변경
  3. 전용 백신으로 하드 디스크 검사 및 치료. 

잠시 확인을 해 보았는데,
전용백신은 안철수 연구소(http://home.ahnlab.com/), 보호나라(http://www.boho.or.kr/) 등
여러곳에서 받으실 수 있습니다.

현재 많은 사람들이 받고 있는지 트래픽이 몰려서 서버에 들어가기가 힘드네요.
그래서 여기에 해당 파일을 첨부해 놓습니다.




위 파일을 실행 하시면 자동으로 System 영역와 드라이브를 잡아옵니다.
바로 검사시작 버튼을 누르시고... 기다리시면 됩니다.

이 파일로 조사를 하셔서,
자신의 PC가 좀비 PC 인지도 조사를 하시고,
해당 바이러스로 부터 안전한 사각지대가 되도록 검사를 해 보세요.


Posted by 스마일맨 민석
, |

옥션에서 주문한 물품이 있어서
판매자가 발송을 했는지 보기위해서
어제 저녁에 옥션에 접속을 해 보았습니다.

속도가 느리더니 서버가 응답이 없더군요.


오늘 아침에 뉴스를 보니
청와대, 농협, 옥션 등 많은 곳에서 DDOS 공격을 받았다고 하네요.

DDOS 로 인해서 엄청난 피해를 입었던 예전 일이 생각이 나네요.

오늘은 이 DDOS에 대해서 알려드릴까 합니다.
많은 분들이 이미 알고 계시겠지만,
모르는 소수 정예 분들을 위하여... ^^

일단 DDOS 는 해킹이라고 하기에는 전문적이지 못하나,
그냥 놔두기에는 그 피해가 엄청나게 늘 수가 있습니다.

DDOS는 Distributed Denial Of Service 의 약자로써,
'분산 서비스 거부 공격' 이라고 부릅니다.

네트워크상에 연결된 무수한 곳에서
동시에 많은 접속을 시도해서 해당 서버를 다운시키는 방법입니다.
서버를 다운까지는 못하더라도,
다른사람들이 접속시 원할한 서비스를 제공하지 못하고,
접속시간이 길어지는 경우도 빈번히 발생할 수 있습니다.

이것이 일반 많이 알려지지 않은 곳이라면 큰 피해는 없겠지만,
서비스를 제공하는, 많은 사람들이 오는 곳이라면,
그 피해는 배의 배가 되겠죠.


조금 쉽게 설명을 하자면...
스마일맨인 제가 어느 사무실을 오픈 하였습니다.
그리고 그 사무실에 의자를 100개 놔두었습니다.
오시는 분들이 그 의자에 앉아서 편안히 서비스를 받기전 앉아서 쉴 수 있습니다.
문밖에서는 남는 빈 의자가 없으면 사무실 안으로 들어오지 못합니다.

평소에는 이 100개의 의자로 사람들이 원할하게 쉬다가, 나가면서 사무실에 오가실 수 있었습니다.
그런데 갑자기 어디서 관광버스가 오더니 90명이 내려서 그 의자를 차지하였습니다.
하지만 정작 그 90명은 서비스를 받는 사람들이 아니고, 나머지 10명 밖에 없습니다.
정작 사무실에서 서비스를 받아야 할 사람들은  남는 의자가 없어서
사무실안으로 들어오지 못하고 밖에서 대기를 하게 됩니다.

그런데 그 90명의 사람들이 아무것도 안하다가 그냥 나갑니다.
그래서 나머지 사람들이 들어오려고 접속을 시도하려고 하.던.중. (시도 후 아님)
어디서 또 버스가 오더니 90명이 또 의자를 접수합니다.

기다리던 사람들은 이제 더이상 기다리기 지쳤고,
투덜거리다가 스마일맨의 사무실에 부정적인 감정을 가지고 더이상 찾지 않습니다...


이렇게 사이트에 정작 필요한 사람들은 찾지 못하게 되는 현상입니다.
정말 쉽게 설명이 된것일까요?
설명이 적절한지는 잘 모르겠네요 ^^;;

암튼 이런 기본적인 DDOS의 공격에 대한 방어는 쉽지 않습니다.
이것을 엄격하게 막자고 하다가 실제 선량한 고객이 접속이 되지 않을 수 있기 때문입니다.
그리고 이것들의 대두분은 좀비PC에서 이뤄나기 때문에 더 힘들죠...

뭐라고 주저리 주저리 쓰는데...
이해하기 더 어려우시려나? ^^;;

이렇게 서버에서 쓸모없는 접속이 이루어져 있으면,
이것을 처리하기 위해 시스템의 하드웨어나, 소프트웨어가 빠르게 돌아가고,
이것은 정상적인 서비스를 하기에 방해를 하게 되는 것입니다.

일단 저는 초보라서 로그를 확인 후 iptable로 후조치를 하죠...
선조치를 해야 하는데...

암튼...
혹시나 도움이 될까해서 올렸는데...
더 헷갈리신다면... 댓글 남겨주세요. ㅎ
정정할께요 ㅎ

그럼... 즐거운 오후 시간 되세요 ^^



Posted by 스마일맨 민석
, |