°£Æí°áÁ¦, ½Å¿ëÄ«µå û±¸ÇÒÀÎ
ÀÎÅÍÆÄÅ© ·Ôµ¥Ä«µå 5% (25,650¿ø)
(ÃÖ´ëÇÒÀÎ 10¸¸¿ø / Àü¿ù½ÇÀû 40¸¸¿ø)
ºÏÇǴϾð ·Ôµ¥Ä«µå 30% (18,900¿ø)
(ÃÖ´ëÇÒÀÎ 3¸¸¿ø / 3¸¸¿ø ÀÌ»ó °áÁ¦)
NH¼îÇÎ&ÀÎÅÍÆÄÅ©Ä«µå 20% (21,600¿ø)
(ÃÖ´ëÇÒÀÎ 4¸¸¿ø / 2¸¸¿ø ÀÌ»ó °áÁ¦)
Close

¸®´ª½º ¹æÈ­º®

¿øÁ¦ : Linux Firewalls: Attack Detection and Response with iptables, psad, an
¼Òµæ°øÁ¦

2013³â 9¿ù 9ÀÏ ÀÌÈÄ ´©Àû¼öÄ¡ÀÔ´Ï´Ù.

ÆǸÅÁö¼ö 44
?
ÆǸÅÁö¼ö¶õ?
»çÀÌÆ®ÀÇ ÆǸŷ®¿¡ ±â¹ÝÇÏ¿© ÆǸŷ® ÃßÀ̸¦ ¹Ý¿µÇÑ ÀÎÅÍÆÄÅ© µµ¼­¿¡¼­ÀÇ µ¶¸³ÀûÀÎ ÆǸŠÁö¼öÀÔ´Ï´Ù. ÇöÀç °¡Àå Àß Æȸ®´Â »óÇ°¿¡ °¡ÁßÄ¡¸¦ µÎ¾ú±â ¶§¹®¿¡ ½ÇÁ¦ ´©Àû ÆǸŷ®°ú´Â ´Ù¼Ò Â÷ÀÌ°¡ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. ÆǸŷ® ¿Ü¿¡µµ ´Ù¾çÇÑ °¡ÁßÄ¡·Î ±¸¼ºµÇ¾î ÃÖ±ÙÀÇ À̽´µµ¼­ È®Àνà À¯¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇØ´ç Áö¼ö´Â ¸ÅÀÏ °»½ÅµË´Ï´Ù.
Close
°øÀ¯Çϱâ
Á¤°¡

30,000¿ø

  • 27,000¿ø (10%ÇÒÀÎ)

    1,500P (5%Àû¸³)

ÇÒÀÎÇýÅÃ
Àû¸³ÇýÅÃ
  • S-Point Àû¸³Àº ¸¶ÀÌÆäÀÌÁö¿¡¼­ Á÷Á¢ ±¸¸ÅÈ®Á¤ÇϽŠ°æ¿ì¸¸ Àû¸³ µË´Ï´Ù.
Ãß°¡ÇýÅÃ
  • 4/19(±Ý) À̳» ¹ß¼Û ¿¹Á¤  (¼­¿ï½Ã °­³²±¸ »ï¼º·Î 512)
  • ¹«·á¹è¼Û
  • ÁÖ¹®¼ö·®
    °¨¼Ò Áõ°¡
    • À̺¥Æ®/±âȹÀü

    • ¿¬°üµµ¼­(77)

    • »óÇ°±Ç

    AD

    Ã¥¼Ò°³

    öÅë °°Àº º¸¾ÈÀ» ½×¾Æ¶ó!

    '¾ÆÀÌÄÜ ÇØÅ·¤ýº¸¾È' ½Ã¸®Áî, Á¦17±Ç ¡º¸®´ª½º ¹æÈ­º®¡». ÀÚ½ÅÀÌ °ü¸®ÇÏ´Â ³×Æ®¿öÅ©¿¡ ÇØÄ¿ÀÇ Ä§ÀÔÀ» Àû½Ã¿¡ ŽÁöÇÏ°í ¿ÏÀüÈ÷ Â÷´ÜÇÏ°íÀÚ ÇÏ´Â ¸®´ª½º ½Ã½ºÅÛ °ü¸®ÀÚ¸¦ À§ÇØ Àú¼úµÈ °ÍÀÌ´Ù.

    ÀÌ Ã¥Àº ¸®´ª½º Ä¿³Î¿¡ ³»ÀåµÇ´Â iptablesÀº ¹°·Ð, psad, fwsnort¸¦ ÀÌ¿ëÇÏ¿© ¹æÈ­º®À» ±¸ÃàÇÏ´Â ¹æ¹ý µî º¸¾È¿¡ ÇÊ¿äÇÑ ¸ðµç ³»¿ëÀ» Èï¹Ì·Ó°Ô ±â¼úÇÏ°í ÀÖ´Ù. ƯÈ÷ psad, fwsnort¸¦ ÇÔ²² »ç¿ëÇÏ¿© iptables¸¦ IDS·Î ¹èÄ¡ÇÏ´Â ¹æ¹ý»Ó ¾Æ´Ï¶ó, fwknop¸¦ ÅëÇØ iptables À§¿¡ °­·ÂÇÑ ¼öµ¿Àû ÀÎÁõ ´Ü°è¸¦ »ý¼ºÇÏ´Â ¹æ¹ýµµ ¹è¿ì°Ô µÈ´Ù.

    ¶ÇÇÑ ±¸Ã¼ÀûÀÌ°í ½ÇÁúÀûÀÎ ¿¹¸¦ dzºÎÇÏ°Ô È°¿ëÇÏ¿© ¹æÈ­º® ·Î±× ºÐ¼®°ú Á¤Ã¥, ¼öµ¿Àû ³×Æ®¿öÅ© ÀÎÁõ°ú ±ÇÇÑ ºÎ¿©, ±×¸®°í ½º³ëÆ® ±ÔÄ¢ ÁýÇÕ ¿¡¹Ä·¹ÀÌ¼Ç µî¿¡ ´ëÇØ Ã¼°èÀûÀ¸·Î ½ÀµæÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºÇß´Ù.

    ÃâÆÇ»ç ¼­Æò

    ÇØÄ¿ ħÀÔÀ» Àû½Ã¿¡ ŽÁöÇÏ°í ¿Ïº®È÷ Â÷´ÜÇϱâ À§ÇØ, iptables, psad, fwsnort¸¦ ÀÌ¿ëÇÑ Ã¶Åë °°Àº ¹æÈ­º® ±¸Ãà°ú º¸¾È¿¡ ÇÊ¿äÇÑ ¸ðµç ³»¿ëÀ» »ó¼¼ÇÏ°í Èï¹Ì·Ó°Ô ´Ù·é ¸®´ª½º ½Ã½ºÅÛ °ü¸®ÀÚÀÇ Çʵ¶¼­!

    ½Ã½ºÅÛ °ü¸®ÀÚ´Â ÀÚ½ÅÀÌ °ü¸®ÇÏ´Â ³×Æ®¿öÅ©¿¡ ¸ÅÀÏ ³ëÃâµÇ´Â »õ·Î¿î º¸¾È Ãë¾àÁ¡À» ¹Ì¸® ´ëºñÇØ¾ß ÇÑ´Ù. ¹æÈ­º®°ú ħÀÔ Å½Áö ½Ã½ºÅÛ(IDS, intrusion detection system)Àº Á¢±ÙÀ» »çÀü¿¡ ¸·°í °ø°ÝÀ¸·Î º¸ÀÌ´Â ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» °¨½ÃÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Áß¿äÇÑ µµ±¸´Ù.

    ¡º¸®´ª½º ¹æÈ­º®: ¿ÀǼҽº¸¦ È°¿ëÇÑ Ã¶Åë °°Àº º¸¾È¡»Àº ¸®´ª½º Ä¿³Î¿¡ ³»ÀåµÇ´Â iptables ¹æÈ­º®°ú ³ÝÇÊÅÍ ÇÁ·¹ÀÓ¿öÅ©ÀÇ ±â¼úÀûÀÎ ¸éÀ» »ó¼¼È÷ ´Ù·ç¸ç, »ó¿ë µµ±¸¿¡ ÇÊÀûÇÏ´Â °­·ÂÇÑ ÇÊÅ͸µ, ³×Æ®¿öÅ© ÁÖ¼Ò º¯È¯(NAT, Network Address Translation), »óÅ ÃßÀû, ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ °Ë»ç ±â´ÉÀ» ¾î¶»°Ô Á¦°øÇÏ´ÂÁö ¾Ë·ÁÁØ´Ù. psad¿Í fwsnort¸¦ ÇÔ²² »ç¿ëÇؼ­ iptables¸¦ IDS·Î ¹èÄ¡ÇÏ´Â ¹æ¹ý°ú fwknop¸¦ ÅëÇØ iptables À§¿¡ °­·ÂÇÑ ¼öµ¿Àû ÀÎÁõ °èÃþÀ» »ý¼ºÇÏ´Â ¹æ¹ýµµ ¾Ë·ÁÁØ´Ù.


    ¡Ú ÀÌ Ã¥¿¡¼­ ´Ù·ç´Â ³»¿ë ¡Ú

    ±¸Ã¼ÀûÀÎ ¿¹¸¦ ÅëÇØ ¹æÈ­º® ·Î±× ºÐ¼®°ú Á¤Ã¥, ¼öµ¿Àû ³×Æ®¿öÅ© ÀÎÁõ°ú ±ÇÇÑ ºÎ¿©, °ø°Ý ÆÐŶ ÃßÀû, ½º³ëÆ® ±ÔÄ¢ ÁýÇÕ ¿¡¹Ä·¹ÀÌ¼Ç µî°ú °°Àº °³³äÀ» È®½ÇÈ÷ ¾Ë ¼ö ÀÖ´Ù. ÀÌ Ã¥ÀÇ ¿¹Á¦¿¡¼­´Â ´ÙÀ½°ú °°Àº ³»¿ëÀ» ´Ù·é´Ù.

    - iptables ¹®ÀÚ¿­ ¸ÅĪ È®Àå°ú fwsnort¸¦ »ç¿ëÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ °ø°Ý ŽÁö
    - ½º³ëÆ® ±ÔÄ¢ ÁýÇÕÀ» ¿¡¹Ä·¹À̼ÇÇÏ´Â iptables ±ÔÄ¢ ÁýÇÕ »ý¼º
    - Æ÷Æ® ³ëÅ·°ú ´ÜÀÏ ÆÐŶ ±ÇÇÑ ºÎ¿©(SPA)
    - iptables ·Î±×¸¦ ½Ã°¢È­Çϱâ À§ÇÑ µµ±¸
    - iptables¸¦ ÀÌ¿ëÇÑ ¼öµ¿Àû OS ÇΰÅÇÁ¸°ÆÃ

    ÆÞ°ú C Äڵ带 ÅëÇØ ¸®´ª½º ¹æÈ­º®ÀÇ ¹èÄ¡¸¦ ÃÖÀûÈ­ÇÒ ¼ö ÀÖ´Â ½ÇÁúÀûÀÎ ¿¹¸¦ º¼ ¼ö ÀÖ´Ù.
    ³×Æ®¿öÅ©¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÒ Ã¥ÀÓÀ» Áö°í ÀÖ´Â »ç¶÷À̶ó¸é °ø°ÝÀ» ÀÌÇØÇÏ´Â µ¥³ª ħÅõ¸¦ ŽÁöÇÏ°í ¸·±â À§ÇØ (psad³ª fwsnort¿Í ÇÔ²²) iptables¸¦ »ç¿ëÇÏ´Â µ¥ ¡º¸®´ª½º ¹æÈ­º®¡»ÀÌ Å« µµ¿òµÉ °ÍÀÌ´Ù.


    ¡Ú ÃßõÀÇ ±Û ¡Ú

    »ç¶÷µéÀº ´ëºÎºÐ ¹æÈ­º®(firewall)À̶ó´Â ¿ë¾î¸¦ µéÀ¸¸é OSI ÂüÁ¶ ¸ðµ¨ÀÇ ³×Æ®¿öÅ© °èÃþ°ú Àü¼Û °èÃþ¿¡¼­ ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» °Ë»çÇϸ鼭 Åë°ú³ª ÇÊÅ͸µÀ» °áÁ¤ÇÏ´Â Á¦Ç°À» ¶°¿Ã¸°´Ù. Á¦Ç° Ãø¸é¿¡¼­ º¸¸é ¹æÈ­º®¿¡´Â ½Ê¿© °³ÀÇ À¯ÇüÀÌ ÀÖ´Ù. ¹æÈ­º®ÀÇ À¯ÇüÀº °Ë»çÇÏ´Â µ¥ÀÌÅÍ(¿¹¸¦ µé¾î ³×Æ®¿öÅ© Æ®·¡ÇÈ, È£½ºÆ® ÇÁ·Î¼¼½º, ½Ã½ºÅÛ È£Ãâ)¿Í ÀÌ·¯ÇÑ µ¥ÀÌÅ͸¦ °Ë»çÇÏ´Â ±íÀÌ¿¡ µû¶ó ±¸º°µÈ´Ù. Åë½ÅÀ» °Ë»çÇÏ°í Åë°ú½ÃųÁö ÇÊÅ͸µÇÒÁö °áÁ¤ÇÏ´Â °ÅÀÇ ¸ðµç ÀåÄ¡°¡ ¹æÈ­º® Á¦Ç°ÀÌ´Ù.

    ÇÁ·Ï½Ã ¹æÈ­º®ÀÇ ¹ß¸í°¡ÀÌÀÚ ÃÖÃÊÀÇ »ó¿ë ¹æÈ­º® Á¦Ç°ÀÇ ±¸ÇöÀÚÀÎ ¸¶Ä¿½º ·¡³Ñ(Marcus Ranum)Àº 1990³â´ë Á߹ݿ¡ ¹æÈ­º®À̶ó´Â ¿ë¾î¸¦ ´ÙÀ½°ú °°ÀÌ Á¤ÀÇÇß´Ù. ¡°¹æÈ­º®Àº ÀÎÅÍ³Ý º¸¾È Á¤Ã¥ÀÇ ±¸ÇöÀÌ´Ù.¡±1ÀÌ Á¤ÀÇ´Â Á¦Ç° Á߸³ÀûÀÌ°í ƯÁ¤ ½Ã°£¿¡ ÇÑÁ¤µÇÁö ¾ÊÀ¸¸ç Çö½ÇÀûÀ̱⠶§¹®¿¡ ¸Å¿ì ÈǸ¢ÇÏ´Ù. ÀÌ Á¤ÀÇ´Â Áö±Ý Àаí ÀÖ´Â ÀÌ Ã¥»Ó¸¸ ¾Æ´Ï¶ó Àª¸®¾ö ü½ºÀ¨°ú ½ºÆ¼ºì º§·ÎºóÀÌ ÃÖÃÊÀÇ ¹æÈ­º® °ü·Ã ¼­ÀûÀÎ ¡º¹æÈ­º®°ú ÀÎÅÍ³Ý º¸¾È(Addison-Wesley Professional, 1994)¡»¿¡µµ ¶È°°ÀÌ Àû¿ëµÈ´Ù.

    ·¡³ÑÀÇ Á¤ÀÇ¿¡ µû¸£¸é ¹æÈ­º®Àº Á¤Ã¥ °­Á¦ ½Ã½ºÅÛ(policy enforcement system)À¸·Î »ý°¢ÇÒ ¼öµµ ÀÖ´Ù. ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» °Ë»çÇÑ ÈÄ À̸¦ Åë°ú½ÃÅ°°Å³ª ÇÊÅ͸µÇÏ´Â ÀåÄ¡¸¦ ³×Æ®¿öÅ© Á¤Ã¥ °­Á¦ ½Ã½ºÅÛÀ̶ó°í Çϸç È£½ºÆ®-Áß½É È°µ¿À» °Ë»çÇÑ ÈÄ À̸¦ Åë°ú½ÃÅ°°Å³ª ÇÊÅ͸µÇÏ´Â ÀåÄ¡¸¦ È£½ºÆ® Á¤Ã¥ °­Á¦ ½Ã½ºÅÛÀ̶ó°í ÇÑ´Ù. ¾î¶² °æ¿ìµç Á¤Ã¥ °­Á¦¸¦ ÁßÁ¡ÀûÀ¸·Î »ý°¢Çغ¸¸é ¹æÈ­º®ÀÇ ¿ªÇÒÀÌ ´Ü¼øÈ÷ ¡°³ª»Û °ÍÀ» ¸·´Â¡± ÀåÄ¡°¡ ¾Æ´Ï¶ó Á¤Ã¥À» ±¸ÇöÇÏ´Â ÀåÄ¡¶ó´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.

    ¡°³ª»Û °Í¡±°ú °ü·ÃÇؼ­ ¹æÈ­º®ÀÌ ¿À´Ã³¯ÀÇ ±â¾÷¿¡µµ ¿©ÀüÈ÷ Áß¿äÇÑÁö Àǹ®À» °¡Áú ¼ö ÀÖ´Ù. ÀûÀýÈ÷ ¼³Á¤ÇÑ ÀüÅëÀûÀÎ ³×Æ®¿öÅ© ¹æÈ­º® Á¦Ç°Àº ±âº»ÀûÀ¸·Î Çã¿ëµÈ ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ, IP ÁÖ¼Ò, TCP/UDP Æ÷Æ®, ICMP À¯Çü°ú Äڵ带 Á¦¿ÜÇÑ ¸ðµç °ÍÀ» Â÷´ÜÇÑ´Ù. ¿äÁòÀÇ °ø°Ý ȯ°æ¿¡¼­ ÀÌ·± Á¾·ùÀÇ ¹æ¾î·Î´Â ºÒÃæºÐÇÏ´Ù. ÀÌ·¯ÇÑ °ø°Ý ä³ÎÀ» Á¦ÇÑÇÏ´Â °ÍÀº ¸ñÇ¥·ÎÀÇ ÀÔ±¸¿Í Ãⱸ °æ·Î¸¦ Á¦ÇÑÇϱâ À§ÇØ ÇÊ¿äÇÏÁö¸¸ ³×Æ®¿öÅ©¿Í Àü¼Û °èÃþ ÇÊÅ͸µÀº ÃÖ¼ÒÇÑ Áö³­ 10³â°£ ÀüÇô ÃæºÐÄ¡ ¸øÇÑ ´ëÃ¥À̾ú´Ù.

    2007³â ÇöÀç Ŭ¶óÀ̾ðÆ®¿¡ ħÅõÇÏ´Â °¡Àå È¿°úÀûÀÎ ¹æ¹ýÀº »ç¿ëÀÚ°¡ ¾ÇÀÇÀûÀÎ ½ÇÇà ÆÄÀÏÀ» È°¼ºÈ­ÇÏ°Ô À¯µµÇϰųª »ç¿ëÀÚ¿¡°Ô ¾ÇÀÇÀûÀÎ ÄÜÅÙÆ®¸¦ È£½ºÆÃÇÏ´Â ¸µÅ©¸¦ Àü¼ÛÇÏ´Â °Í, ¶Ç´Â »ç¿ëÀÚ ÄÄÇ»Æà °æÇèÀÇ ´Ù¸¥ Ŭ¶óÀ̾ðÆ® Ãø ÄÄÆ÷³ÍÆ®¸¦ °ø°ÝÇÏ´Â °ÍÀÌ´Ù. ¸¹Àº °æ¿ì °ø°ÝÀº ÆÐÄ¡(patch)ÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À̳ª °­È­ÇÒ ¼ö ÀÖ´Â ¼³Á¤¿¡ ÀÇÁ¸ÇÏÁö ¾Ê´Â´Ù. ´ë½Å °ø°ÝÀÚ´Â ¿À´Ã³¯ À¥À» Ž»öÇÏ´Â µ¥ Á¡Á¡ ´õ ÇÊ¿äÇØÁö°í ÀÖ´Â ÀÚ¹Ù½ºÅ©¸³Æ®³ª Ç÷¡½Ã °°Àº ¸®Ä¡¹Ìµð¾î(rich-media) Ç÷§ÆûÀÇ ¾àÁ¡À» °ø°ÝÇÑ´Ù.

    2007³â ÇöÀç ¼­¹ö¿¡ ħÅõÇÏ´Â °¡Àå È¿°úÀûÀÎ ¹æ¹ýÀº ¿î¿µÃ¼Á¦¸¦ ÇÇÇØ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇÏ´Â °ÍÀÌ´Ù. À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¼­¹ö ºÐ¾ß¸¦ Áö¹èÇÏ°í ÀÖÀ¸¸ç, À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¹®Á¦Á¡Àº ÆÐÄ¡ÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡º¸´Ù ±¸Á¶Àû °áÇÔÀ̳ª ¼³°è °áÇÔ¿¡ ÀÖ´Ù. 1990³â´ë ÈĹݿ¡´Â ¾ÈÀüÇÏÁö ¾ÊÀº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÓÀ» º¸À̱â À§ÇØ Àå¹Ù±¸´Ï Ç׸ñÀÇ °¡°ÝÀ» º¯°æÇÏ´Â °ÍÀÌ À¯ÇàÀ̾ú´Ù. AjaxÀÇ ´öºÐ¿¡ °ÅÀÇ 10³â ÈÄÀÎ Áö±Ý Àå¹Ù±¸´Ï´Â Ŭ¶óÀ̾ðÆ®¿¡¼­ µ¿ÀÛÇÏ°í ÀÖÀ¸¸ç »ç¿ëÀÚµéÀº ¶Ç ´Ù½Ã °¡°ÝÀ» º¯°æÇÏ°í ÀÖ´Ù(ÀÌ´Â ´õ¿í ¾È ÁÁÀº °ÍÀÌ´Ù).

    ¾Õ¼­ ¼³¸íÇÑ ¸ðµç °ÍÀ¸·Î ÀÎÇØ ¹æÈ­º® Á¦Ç°ÀÇ ¹Ì·¡°¡ ¾îµÎ¿öÁø µí º¸ÀδÙ. ¸¹Àº ¹æÈ­º®ÀÌ »ó¼¼ÇÑ ÆÐŶ °Ë»ç¸¦ Æ÷ÇÔÇϰųª OSI ÂüÁ¶ ¸ðµ¨ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþÀ̳ª ±×º¸´Ù »óÀ§ °èÃþ¿¡¼­ µ¿ÀÛÇÔÀ¸·Î½á º¯È­¿¡ ÀûÀÀÇØ¿Ô´Ù. ´Ù¸¥ ¹æÈ­º®µéÀº ÇʼöÇ°È­µÈ °Íó·³ º¸ÀÌ´Â ½ÃÀå¿¡¼­ ÀÚ½ÅÀ» Â÷º°È­Çϱâ À§ÇØ ¿µ¸®ÇÑ ¸¶ÄÉÆà ¿ë¾î¸¦ »ç¿ëÇϸ鼭 ħÀÔ¹æÁö½Ã½ºÅÛ(intrusionpreventionsystem)À¸·Î¼­ µ¿ÀÛÇÑ´Ù. Ŭ¶óÀ̾ðÆ® Ãø °ø°Ý°ú À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÇ ½Ã´ë¿¡ ¹æÈ­º®, ƯÈ÷ °ø°³ ¼Ò½º Á¦Ç°ÀÌ ¼³ ÀÚ¸®°¡ Àִ°¡?

    ´äÀº ¡°ÀÖ´Ù¡±´Ù. ±×¸®°í ¿©·¯ºÐÀº Áö±Ý ÀÌ¿¡ ´ëÇÑ ÇÑ Á¢±Ù ¹æ¹ýÀ» Àаí ÀÖ´Ù. ¸¶ÀÌŬ ·¡½¬´Â ¹æ¾î ¸ñÀûÀÇ ³×Æ®¿öÅ© ±â¼úÀ» âÀÇÀûÀ¸·Î ÀÌ¿ëÇÏ´Â µ¥ ÀÖ¾î °³Ã´ÀÚ´Ù. ƯÁ¤ ¶ó½ºº£°¡½º ÇØÄ¿ ÄÁº¥¼ÇÀÇ ¹ßÁ¦ÀÚ ¸ñ·ÏÀ» º¸¸é ¾Ë ¼ö ÀÖµíÀÌ º¸¾È ¿¬±¸¿Í °³¹ß ºÐ¾ß¿¡¼­´Â Á¡Á¡ ´õ °ø°Ý µµ±¸¿Í ±â¼úÀÌ Áö¹èÀûÀÌ´Ù. ¸¶ÀÌŬÀº ÀÌ·¯ÇÑ °æÇâÀ» °Å½½·¯ °ø°ÝÀ¸·ÎºÎÅÍ Á¤º¸ ÀÚ»êÀ» º¸È£ÇÏ´Â ¹æ¹ýÀ» Áö¼ÓÀûÀ¸·Î °³¹ßÇÏ°í ¹ßÀü½ÃÅ°°í ÀÖ´Ù. °ø°ÝÀ» À§ÇÑ ÄÁÆÛ·±½º¿¡¼­ »õ·Î¿î °ø°Ý¹ýÀ̳ª Ãë¾àÁ¡À» º» ÈÄ ´ëºÎºÐÀÇ »ç¶÷Àº ÀÚ½ÅÀÇ ±â¾÷À» º¸È£Çϱâ À§ÇÑ ÀÏ»óÀûÀÎ ¾÷¹«¿¡ º¹±ÍÇÑ´Ù. ÀÌ Ã¥À» ÅëÇØ ÀÌ·¯ÇÑ ¾÷¹«¸¦ Á» ´õ ½±°Ô ÇÒ ¼ö ÀÖ´Â Ãß°¡ÀûÀÎ ÇÁ·Î±×·¥°ú ¹æ¹ýµéÀ» ¾Ë ¼ö ÀÖ´Ù.

    ÀÌ Ã¥ÀÇ ÃʾÈÀ» Àд µ¿¾È ³ª´Â ¸î °¡Áö ÁÖÁ¦¸¦ ã¾Æ³¾ ¼ö ÀÖ¾ú´Ù. ù°, ÀåÄ¡µéÀÌ ÀÚ¸³ÀûÀÌ µÇ°í ÀÎÅͳݿ¡ ³ëÃâµÊ¿¡ µû¶ó È£½ºÆ®-Á᫐ ¹æ¾î°¡ Á¡Á¡ ´õ Áß¿äÇØÁö°í ÀÖ´Ù. ÀÌ·¯ÇÑ º¯È­ÀÇ ±Ø´ÜÀûÀÎ ¿¹·Î IPv6°¡ ÀÖ´Ù. IPv6°¡ ¿ø·¡ ÀǵµµÈ ¸ð½À ±×´ë·Î º¸±ÞµÇ¸é º»·¡ ÀÎÅͳÝÀÇ ¡°´Ü´ë´Ü(end-to-end)¡± Ư¼ºÀÌ ºÎÈ°ÇÏ°Ô µÈ´Ù. ¹°·Ð ´Ü´ë´ÜÀº °ø°ÝÀÚ-´ë-Èñ»ýÀڷεµ »ý°¢ÇÒ ¼ö Àֱ⠶§¹®¿¡ È£½ºÆ®°¡ ÀÚ½ÅÀ» ½º½º·Î º¸È£ÇÒ ¼ö ÀÖ´Â Ãß°¡ÀûÀÎ ¹æ¹ýÀÌ Áß¿äÇØÁø´Ù. ¸®´ª½º ¹æÈ­º®À» ÅëÇØ È£½ºÆ®°¡ È£½ºÆ® ±â¹Ý ¹æÈ­º®°ú µµ±¸¸¦ »ç¿ëÇؼ­ ¾î¶»°Ô ½º½º·Î¸¦ º¸È£ÇÏ´ÂÁö ¾Ë°Ô µÉ °ÍÀÌ´Ù.

    µÑ°, Á¡Â÷ÀûÀ¸·Î È£½ºÆ®°¡ ½º½º·Î¸¦ ¹æ¾îÇØ¾ß ÇÑ´Ù´Â »ç½Ç¿¡µµ ºÒ±¸ÇÏ°í È£½ºÆ®-Á᫐ ¹æ¹ý¸¸À¸·Î´Â ÃæºÐÇÏÁö ¾Ê´Ù. È£½ºÆ®´Â ÀÏ´Ü Ä§ÅõµÇ¸é ´õ ÀÌ»ó ÀÚ±â ÀÚ½ÅÀ» º¸È£ÇÒ ¼ö ¾ø´Ù. ħÀÔÀÚ´Â º¸Åë ½Ã½ºÅÛ¿¡ ħÅõÇÏÀÚ¸¶ÀÚ È£½ºÆ® ¹æÈ­º®, ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î, ±âŸ º¸È£ ¿¡ÀÌÀüÆ®¸¦ ºñÈ°¼ºÈ­ÇÑ´Ù. ±×·¯¹Ç·Î ¿©ÀüÈ÷ ³×Æ®¿öÅ©-Á᫐ ÇÊÅ͸µ ÀåÄ¡°¡ ÇÊ¿äÇÏ´Ù. Èñ»ýÀÚ°¡ Á¦¾îÇÏ´Â Á¾´Ü(endpoint)Àº ³×Æ®¿öÅ© ¹æÈ­º®ÀÌ Çã¿ëÇÏ´Â Åë½Å ä³Î¸¸À» »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ´Â ÃÖ¼ÒÇÑ Ä§ÀÔÀÚ°¡ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ÀÛÀüÀ» Á¦ÇÑÇÑ´Ù. ¸®´ª½º ¹æÈ­º®À» ÅëÇØ ³×Æ®¿öÅ© ÀåÄ¡°¡ ¾î¶»°Ô È£½ºÆ®¸¦ º¸È£ÇÏ´ÂÁöµµ ¾Ë ¼ö ÀÖ´Ù.

    ¼Â°, Á¤º¸ ÀÚ»êÀ» ¹æ¾îÇϴ âÀÇÀûÀÎ ¹æ¹ýÀ» º¸°í °ø°Ý ºÐ¾ß¸¦ ÀÌÇØÇØ¾ß ÇÑ´Ù. ÁÖÀǸ¦ ¿äÇÏ´Â ¼­ºñ½º¿¡ ´ëÇÑ Á¢±ÙÀ» Á¦ÇÑÇÏ°íÀÚ ÇÑ´Ù¸é ´ÜÀÏ ÆÐŶ ±ÇÇÑ ºÎ¿©(Single Packet Authorization)°¡ Æ÷Æ® ³ëÅ·(port knocking)º¸´Ù ÈξÀ ¹ßÀüµÈ ¹æ¹ýÀÌ´Ù. ½Ã°¢È­(visualization)´Â ·Î±×¿Í Æ®·¡ÇÈÀ» º¸±â ÁÁ°Ô ·»´õ¸µÇϸç, ºÐ¼®°¡´Â À̸¦ ÅëÇØ °ü½É ÀÖ´Â ¹Ì¹¦ÇÑ À̺¥Æ®¸¦ ŽÁöÇÒ ¼ö ÀÖ´Ù. ÀÌ Ã¥À» ÀÐ°í ³ª¸é ¹æ¾î ÀÎÇÁ¶ó½ºÆ®·°Ã³¸¦ °­È­ÇÒ ¼ö ÀÖ´Â Ãß°¡ÀûÀÎ ¹æ¹ý(ÀúÀÚ¸¦ Æ÷ÇÔÇØ ´Ù¸¥ À̵éÀÌ »ý°¢ÇÏÁö ¸øÇÑ ¹æ¹ý)À» ¹ß°ßÇÒ ¼öµµ ÀÖ´Ù.

    Ã¥ÀÇ °ËÅäÀÚ°â ÀúÀÚÀÇ ÀÔÀå¿¡¼­ ÀÌ ¼­¹®À» ¸¶Ä¡°íÀÚ ÇÑ´Ù. 2000³â¿¡¼­ 2007³â Áß¹Ý »çÀÌ¿¡ ÇÊÀÚ´Â °ÅÀÇ 250±Ç¿¡ ´ÞÇÏ´Â ±â¼ú ¼­ÀûÀ» ÀÐ°í °ËÅäÇß´Ù. ¶Ç ¸î ±ÇÀÇ Ã¥µµ ÁýÇÊÇ߱⠶§¹®¿¡ ÇÊÀÚ´Â ¾î¶² Ã¥ÀÌ ÈǸ¢ÇÑ Ã¥ÀÎÁö ½Äº°ÇÏ´Â ´«À» °¡Á³´Ù°í ÀÚºÎÇÑ´Ù. ¸®´ª½º ¹æÈ­º®Àº ÈǸ¢ÇÑ Ã¥ÀÌ´Ù. ÇÊÀÚ´Â FreeBSD »ç¿ëÀÚÁö¸¸ ¶ó´ª½º ¹æÈ­º®À» º¸¸é¼­ ÀϺΠ°æ¿ì¿¡ ´ëÇØ ¸®´ª½º »ç¿ëÀ» °í·ÁÇϱ⵵ Çß´Ù! ¸¶ÀÌÅ©ÀÇ Ã¥Àº ¸Å¿ì ¸íÈ®ÇÏ¸ç ±¸¼ºÀÌ ¿ì¼öÇÏ°í °£°áÇÏ¸ç ¹Ù·Î È°¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ Ã¥ÀÇ ¿¹¸¦ µû¶ó Çغ½À¸·Î½á ÀÌ Ã¥¿¡ ³ª¿Â ¸ðµç °ÍÀ» ±¸ÇöÇÒ ¼ö ÀÖ´Ù. ¶Ç ¿©·¯ µµ±¸¿¡ Àͼ÷ÇØÁö°í ¿©·¯ ±â¼úÀ» È°¿ëÇÏ´Â ¹ýÀ» ¹è¿ì´Â °Í»Ó¸¸ ¾Æ´Ï¶ó ¹æ¾î¿¡ ´ëÇÑ ÀúÀÚÀÇ ¿¹¸®ÇÑ ÅëÂû·Âµµ °¨»óÇÒ ¼ö ÀÖ´Ù.

    ´ë´Ù¼öÀÇ Àü ¼¼°è µðÁöÅÐ º¸¾È Àü¹®°¡µéÀº °ø°ÝÀº °ø°ÝÀÚ, °æÂû, ±º´ë¿¡ ³²°ÜµÐ ä ¹æ¾î¿¡ ÁýÁßÇÏ°í ÀÖ´Ù. ÇÊÀÚ´Â ½ÇÁúÀûÀÎ ¹æ¾î µµ±¸¿Í ±â¼úÀ» ÃÖ¼ÒÇÑÀÇ ºñ¿ë°ú ³ë·ÂÀ¸·Î Å͵æÇÏ°í µµÀÔÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¸®´ª½º ¹æÈ­º®°ú °°Àº Ã¥À» ȯ¿µÇÑ´Ù. Çà¿îÀ» ºó´Ù.


    ¡Ú ÀÌ Ã¥ÀÇ ±¸¼º ¡Ú

    1Àå. iptables°¡ Á¦°øÇÏ´Â º¸È£
    1Àå¿¡¼­´Â Ä¿³Î ºôµåÀÇ Æ¯ÀÌ»çÇ×, iptables °ü¸® µîÀ» Æ÷ÇÔÇØ iptables¸¦ ÀÌ¿ëÇÑ ÆÐŶ ÇÊÅ͸µÀ» ¼Ò°³ÇÑ´Ù. ±âº» Á¤Ã¥°ú ³×Æ®¿öÅ© ´ÙÀ̾î±×·¥À» º¸ÀÌ°í Ã¥ÀÇ ³ª¸ÓÁö ºÎºÐ¿¡¼­ À̸¦ ÂüÁ¶ÇÑ´Ù. ±âº» Á¤Ã¥À» ½ÇÇàÇÏ´Â ¸®´ª½º ½Ã½ºÅÛÀº ±Ù°Å¸® ³×Æ®¿öÅ©(LAN, local area network)¸¦ À§ÇÑ ¹æÈ­º®À¸·Î µ¿ÀÛÇϸç, ÀÌ ½Ã½ºÅÛ¿¡ ´ëÇÑ °ø°ÝÀº À̾îÁö´Â ¿©·¯ Àå¿¡¼­ ¼³¸íÇÑ´Ù.

    2Àå. ³×Æ®¿öÅ© °èÃþ °ø°Ý°ú ¹æ¾î
    2Àå¿¡¼­´Â ³×Æ®¿öÅ© °èÃþ¿¡ Á¸ÀçÇÏ´Â °ø°Ý À¯Çü°ú ÀÌ¿¡ ´ëÇÑ ´ëÀÀÃ¥À» ´Ù·é´Ù. iptables ·Î±ë Çü½ÄÀ» ¼Ò°³ÇÏ°í iptables ·Î±×¿¡¼­ ¾òÀ» ¼ö ÀÖ´Â ³×Æ®¿öÅ© °èÃþ Á¤º¸¸¦ ÁßÁ¡ÀûÀ¸·Î ¼³¸íÇÑ´Ù.

    3Àå. Àü¼Û °èÃþ °ø°Ý°ú ¹æ¾î
    Àü¼Û °èÃþÀº Æ÷Æ® ½ºÄµ(port scan)°ú Æ÷Æ® ½ºÀ¬(port sweep)À» ÀÌ¿ëÇÑ ¼­¹ö Á¤Å½(reconnaissance) ¿µ¿ªÀ̸ç, 3Àå¿¡¼­´Â ÀÌ·¯ÇÑ ¹æ¹ýÀÇ ³»ºÎ µ¿ÀÛÀ» »ìÆ캻´Ù. iptables ·Î±ë Çü½ÄÀº Àü¼Û °èÃþ Çì´õ Á¤º¸¸¦ ³ªÅ¸³»´Â µ¥ ÀûÇÕÇϸç, ÀÌ´Â ¸ðµç Á¾·ùÀÇ À§Çظ¦ ŽÁöÇÏ´Â µ¥ À¯¿ëÇÏ´Ù.

    4Àå. ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ °ø°Ý°ú ¹æ¾î
    ¿À´Ã³¯ ÇàÇØÁö´Â °ø°ÝÀÇ ´ë´Ù¼ö´Â TCP/IP ¼öÆ®ÀÇ ÃÖ»ó´Ü¿¡ ¿Ã¶ó°¡´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ º¹Àâµµ(ÀÌ´Â Á¡Á¡ ´õ Áõ°¡ÇÏ°í ÀÖ´Ù)¸¦ ÀÌ¿ëÇÑ´Ù. 4Àå¿¡¼­´Â iptables°¡ ŽÁöÇÒ ¼ö ÀÖ´Â ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ °ø°ÝÀ» »ìÆ캸°í iptablesÀÇ ¹®ÀÚ¿­ ¸ÅĪ È®ÀåÀ» ¼Ò°³ÇÑ´Ù.

    5Àå. psad(Port Scan Attack Detector) ¼Ò°³
    5Àå¿¡¼­´Â psadÀÇ ¼³Ä¡¿Í ¼³Á¤À» ¼³¸íÇÏ°í iptables ·Î±×¸¦ »ìÆ캸´Â °ÍÀÌ Áß¿äÇÑ ÀÌÀ¯¸¦ ¼³¸íÇÑ´Ù.

    6Àå. psadÀÇ µ¿ÀÛ: ¼ö»óÇÑ Æ®·¡ÇÈ Å½ÁöÇϱâ
    psad°¡ Á¦°øÇÏ´Â ±â´ÉÀº ´Ù¾çÇϸç ÀÌ·¯ÇÑ ±â´ÉÀº iptables ·Î±× ¸Þ½ÃÁöÀÇ »ç¿ëÀ» ÃÖ´ëÈ­Çϱâ À§ÇØ ¼³°èµÈ °ÍÀÌ´Ù. Æ÷Æ® ½ºÄµ¿¡¼­ ¹éµµ¾î Ž»ç(backdoor probe)¿¡ À̸£±â±îÁö psad´Â ¼ö»óÇÑ È°µ¿À» ŽÁöÇÏ°í ÀÚ¼¼ÇÑ ¸ÞÀÏ°ú syslog °æ°í¸¦ ÀÌ¿ëÇØ º¸°íÇÑ´Ù.

    7Àå. psad °í±Þ ÁÖÁ¦: ¼­¸í ¸ÅĪ¿¡¼­ OS ÇΰÅÇÁ¸°ÆñîÁö
    7Àå¿¡¼­´Â ÅëÇÕµÈ ¼öµ¿Àû OS ÇΰÅÇÁ¸°ÆÃ(fingerprinting), ÆÐŶ Çì´õ¸¦ ÅëÇÑ ½º³ëÆ® ¼­¸í ŽÁö, »ó¼¼ÇÑ »óÅ Á¤º¸, DShield º¸°í¿Í °°Àº psadÀÇ °í±Þ ±â´ÉÀ» ¼Ò°³ÇÑ´Ù. 7Àå¿¡¼­´Â iptables ·Î±× Á¤º¸°¡ º¸¾È µ¥ÀÌÅ͸¦ ¾î´À Á¤µµ±îÁö Á¦°øÇÒ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÑ ¸ðµç °ÍÀ» ´Ù·é´Ù.

    8Àå. psad¸¦ ÀÌ¿ëÇÑ ´Éµ¿Àû ÀÀ´ä
    °ø°Ý¿¡ ÀÚµ¿ÀûÀ¸·Î ÀÀ´äÇÏ´Â °Í¿¡ ´ëÇÑ ³»¿ëÀ» »©¸é ħÀÔ Å½Áö¿¡ ´ëÇÑ ³íÀǸ¦ ¸¶Ä¥ ¼ö ¾ø´Ù. psad°¡ Á¦°øÇÏ´Â ÀÀ´ä ±â´ÉÀº Á¦3ÀÚ ¼ÒÇÁÆ®¿þ¾î¿Í ÅëÇÕÇϱ⠽±°Ô ÇØÁÖ´Â ±ò²ûÇÑ ÀÎÅÍÆäÀ̽º À§¿¡ ¸¸µé¾îÁ® ÀÖÀ¸¸ç, 8Àå¿¡´Â ½º¿ÍÄ¡(Swatch) ÇÁ·ÎÁ§Æ®¿Í ÅëÇÕÇÏ´Â ¿¹µµ ´ã¾Ò´Ù.

    9Àå. ½º³ëÆ® ±ÔÄ¢À» iptables ±ÔÄ¢À¸·Î º¯È¯Çϱâ
    ½º³ëÆ® IDS´Â ³×Æ®¿öÅ© ±â¹Ý °ø°ÝÀ» ŽÁöÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁáÀ¸¹Ç·Î iptables¿¡¼­ ½º³ëÆ® ¼­¸í ¾ð¾î¸¦ °­È­ÇÒ ¼ö ÀÖ´Ù. iptables°¡ dzºÎÇÑ ·Î±ë Çü½Ä°ú ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ µ¥ÀÌÅÍ Á¶»ç ±â´ÉÀ» Á¦°øÇϱ⠶§¹®¿¡ ½º³ëÆ® ¼­¸íÀÇ »ó´ç ºÎºÐÀ» iptables ±ÔÄ¢À¸·Î º¯È¯ÇÒ ¼ö ÀÖ´Ù.

    10Àå. fwsnort ¹èÄ¡
    ½º³ëÆ® ¼­¸íÀ» iptables ±ÔÄ¢À¸·Î º¯È¯ÇÏ´Â Áö·çÇÑ ÀÛ¾÷Àº fwsnort ÇÁ·ÎÁ§Æ®¿¡ ÀÇÇØ ÀÚµ¿È­µÆÀ¸¸ç 10Àå¿¡¼­´Â ÀÌ·¯ÇÑ ÀÚµ¿È­°¡ ¾î¶»°Ô µ¿ÀÛÇÏ´ÂÁö ¼³¸íÇÑ´Ù. fwsnort¸¦ ¹èÄ¡ÇÔÀ¸·Î½á iptables Á¤Ã¥Àº ÁøÁ¤ÇÑ Ä§ÀÔ Å½Áö ´É·ÂÀ» °¡Áö°Ô µÈ´Ù.

    11Àå. psad¿Í fwsnortÀÇ °áÇÕ
    fwsnort°¡ »ý¼ºÇÏ´Â ·Î±× ¸Þ½ÃÁö´Â ¸ÞÀÏÀ» ÅëÇÑ Á» ´õ ³ªÀº º¸°í¸¦ À§ÇØ psad°¡ ¼öÁýÇÏ°í ºÐ¼®ÇÑ´Ù(¼öµ¿Àû OS ÇΰÅÇÁ¸°ÆûӸ¸ ¾Æ´Ï¶ó ÅëÇÕµÈ whois¿Í ¿ª¹æÇâ DNS °Ë»ö[reverse DNS lookup]µµ ´Ù·é´Ù). 11Àå¿¡¼­´Â iptables·Î ¼öÇàÇÒ ¼ö ÀÖ´Â °ø°Ý ŽÁö¿Í ¿ÏÈ­ Àü·«ÀÇ ÃÖ°íºÀÀ» º¸¿©ÁØ´Ù.

    12Àå. Æ÷Æ® ³ëÅ·°ú ´ÜÀÏ ÆÐŶ ±ÇÇÑ ºÎ¿©
    ¼öµ¿Àû ±ÇÇÑ ºÎ¿©´Â ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ¼­ºñ½º¸¦ ¾ÈÀüÇÏ°Ô À¯ÁöÇÏ´Â µ¥ ÀÖ¾î Á¡Á¡ ´õ Áß¿äÇØÁö°í ÀÖ´Ù. ÀÌ·¯ÇÑ ±â¼úÀ» »ç¿ëÇÔÀ¸·Î½á Á¦·Î µ¥ÀÌ Ãë¾àÁ¡ÀÇ ÇÇÇØ ¹üÀ§´Â Å©°Ô Á¦ÇÑÇÒ ¼ö ÀÖÁö¸¸ ¸ðµç ¼öµ¿Àû ±ÇÇÑ ºÎ¿© Æз¯´ÙÀÓÀÌ Áß´ëÇÑ ¹èÄ¡¿¡ ÃæºÐÇϵµ·Ï °ß°íÇÑ °ÍÀº ¾Æ´Ï´Ù. 12Àå¿¡¼­´Â Æ÷Æ® ³ëÅ·(port knocking)°ú ´ÜÀÏ ÆÐŶ ±ÇÇÑ ºÎ¿©(SPA)¶ó´Â µÎ °¡Áö ¼öµ¿Àû ±ÇÇÑ ºÎ¿© ¸ÞÄ¿´ÏÁòÀ» ºñ±³ÇÏ°í ´ëÁ¶ÇÑ´Ù.

    13Àå. fwknop ¼Ò°³
    ¿À´Ã³¯ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â SPA ±¸ÇöÀº ¸î °³»ÓÀ̸ç, fwknop´Â °¡Àå È°¹ßÇÏ°Ô °³¹ßµÇ°í Áö¿øµÇ´Â ±¸Çö Áß Çϳª´Ù. 13Àå¿¡¼­´Â fwknopÀÇ ¼³Ä¡¹ý°ú SSH µ¥¸ó(daemon)¿¡ ¿¬°áÇÏ°íÀÚ ÇÏ´Â ¸ðµç ºñÀÎÁõ°ú ºñ±ÇÇÑ ºÎ¿© ½Ãµµ¿¡ ´ëÇØ ±âº» ¹ö¸®±â(default-drop) »óŸ¦ À¯ÁöÇϱâ À§ÇØ fwknop¸¦ iptables¿Í ÇÔ²² ÀÌ¿ëÇÏ´Â ¹æ¹ýÀ» ´Ù·é´Ù.

    14Àå. iptables ·Î±× ½Ã°¢È­
    ÀÌ Ã¥ÀÇ ¸¶Áö¸· ÀåÀº iptables ·Î±× µ¥ÀÌÅÍÀÇ ±×·¡ÇÈ Ç¥ÇöÀ¸·Î ¸¶¹«¸®ÇÑ´Ù. ±×¸² Çϳª°¡ ½Ã½ºÅÛ Ä§Åõ¸¦ ÀǹÌÇÒ ¼ö ÀÖ´Â ³×Æ®¿öÅ© Åë½Å °æÇâÀ» ºü¸£°Ô º¸¿©ÁÙ ¼ö ÀÖÀ¸¸ç, psad¿Í ¾ÖÇÁÅͱ۷οì(AfterGlow) ÇÁ·ÎÁ§Æ®¸¦ °áÇÕÇÔÀ¸·Î½á iptables°¡ º¸¿©Áà¾ß ÇÏ´Â °ÍÀ» º¼ ¼ö ÀÖ´Ù.

    ºÎ·Ï A. °ø°Ý ½ºÇªÇÎ
    ½º³ëÆ® ¼­¸í ±ÔÄ¢ ÁýÇÕÀ» ÆĽÌ(parsing, ±¸¹® ºÐ¼®)ÇÏ°í ÀÌ¿Í ÀÏÄ¡ÇÏ´Â ÆÐŶ µ¥ÀÌÅ͸¦ ¸¸µç ÈÄ À̸¦ ½ºÇªÇεÈ(spoofed) Ãâ¹ßÁö ÁÖ¼Ò(source address)·ÎºÎÅÍ Æ۶߸®´Â ÀÏÀº ¸Å¿ì ½±´Ù. ºÎ·Ï A¿¡¼­´Â Á¤È®ÇÏ°Ô ÀÌ °ø°ÝÀ» ¼öÇàÇÏ´Â ¿¹Á¦ ÆÞ ½ºÅ©¸³Æ®(fwsnort¿Í ÇÔ²² Á¦°øµÊ)¸¦ ´Ù·é´Ù.

    ºÎ·Ï B. ¿ÏÀüÇÑ fwsnort ½ºÅ©¸³Æ®ÀÇ ¿¹
    fwsnort ÇÁ·ÎÁ§Æ®´Â ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ °ø°ÝÀ» ŽÁöÇÒ ¼ö ÀÖ´Â iptables Á¤Ã¥ »ý¼º¿¡ ÇÊ¿äÇÑ iptables ¸í·É¾î ½ÇÇàÀ» ÀÚµ¿È­ÇÏ´Â ½© ½ºÅ©¸³Æ®¸¦ »ý¼ºÇÑ´Ù. ºÎ·Ï B¿¡´Â fwsnort°¡ »ý¼ºÇÑ fwsnort.sh ½ºÅ©¸³Æ®ÀÇ ¿ÏÀüÇÑ ¿¹Á¦¸¦ ´ã¾Ò´Ù.

    ¸ñÂ÷

    01Àå. iptables°¡ Á¦°øÇÏ´Â º¸È£ 9
    iptables 9
    iptables¸¦ ÀÌ¿ëÇÑ ÆÐŶ ÇÊÅ͸µ 10
    iptablesÀÇ ¼³Ä¡ 12
    Ä¿³Î ¼³Á¤ 14
    º¸¾È°ú ÃÖ¼Ò ÄÄÆÄÀÏ 17
    Ä¿³Î ÄÄÆÄÀÏ°ú ¼³Ä¡ 18
    iptables »ç¿ëÀÚ ¹ÙÀ̳ʸ®ÀÇ ¼³Ä¡ 19
    ±âº» iptables Á¤Ã¥ 20
    Á¤¸® 33

    02Àå. ³×Æ®¿öÅ© °èÃþ °ø°Ý°ú ¹æ¾î 35
    iptables¸¦ ÀÌ¿ëÇÑ ³×Æ®¿öÅ© °èÃþ Çì´õÀÇ ±â·Ï 35
    ³×Æ®¿öÅ© °èÃþ °ø°Ý Á¤ÀÇ 38
    ³×Æ®¿öÅ© °èÃþ ¾Ç¿ë 39
    ³×Æ®¿öÅ© °èÃþ ÀÀ´ä 45

    03Àå. Àü¼Û °èÃþ °ø°Ý°ú ¹æ¾î 49
    iptables¸¦ ÀÌ¿ëÇÑ Àü¼Û °èÃþ Çì´õÀÇ ±â·Ï 50
    Àü¼Û °èÃþ °ø°Ý Á¤ÀÇ 52
    Àü¼Û °èÃþ ¾Ç¿ë 53
    Àü¼Û °èÃþ ÀÀ´ä 62

    04Àå. ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ °ø°Ý°ú ¹æ¾î 69
    iptables¸¦ ÀÌ¿ëÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ ¹®ÀÚ¿­ ¸ÅĪ 70
    ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ °ø°Ý Á¤ÀÇ 72
    ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ ¿À¿ë 73
    ¾Ïȣȭ¿Í ¾ÖÇø®ÄÉÀÌ¼Ç ÀÎÄÚµù 79
    ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ ÀÀ´ä 80

    05Àå. PSAD ¼Ò°³ 81
    ¿ª»ç 81
    ¹æÈ­º® ·Î±×¸¦ ºÐ¼®ÇÏ´Â ÀÌÀ¯ 82
    psadÀÇ ±â´É 83
    psad ¼³Ä¡ 83
    psad °ü¸® 85
    psad ¼³Á¤ 90
    Á¤¸® 98

    06Àå. PSAD µ¿ÀÛ: ¼ö»óÇÑ Æ®·¡ÇÈ Å½Áö 99
    psad¸¦ ÀÌ¿ëÇÑ Æ÷Æ® ½ºÄµ ŽÁö 100
    psad¸¦ ÀÌ¿ëÇÑ °æ°í¿Í º¸°í 108
    Á¤¸® 112

    07Àå. PSAD °í±Þ ÁÖÁ¦: ¼­¸í ¸ÅĪ¿¡¼­ OS ÇΰÅÇÁ¸°ÆñîÁö 113
    ½º³ëÆ® ±ÔÄ¢À» »ç¿ëÇÑ °ø°Ý ŽÁö 113
    psad ¼­¸í °»½Å 119
    OS ÇΰÅÇÁ¸°Æà 120
    DShield º¸°í 123
    psad »óÅ Ãâ·Â º¸±â 124
    Æ÷·»½Ä ¸ðµå 128
    »ó¼¼/µð¹ö±× ¸ðµå 128
    Á¤¸® 130

    08Àå. psad¸¦ ÀÌ¿ëÇÑ ´Éµ¿Àû ÀÀ´ä 131
    ħÀÔ ¹æÁö ´ë ´Éµ¿Àû ÀÀ´ä 131
    ´Éµ¿Àû ÀÀ´äÀÇ Æ®·¹À̵å¿ÀÇÁ 133
    psad¸¦ ÀÌ¿ëÇØ °ø°Ý¿¡ ÀÀ´äÇϱâ 134
    ´Éµ¿Àû ÀÀ´äÀÇ ¿¹ 137
    Á¦3ÀÚ µµ±¸¿Í psadÀÇ ´Éµ¿Àû ÀÀ´ä ÅëÇÕ 143
    Á¤¸® 147

    09Àå. ½º³ëÆ® ±ÔÄ¢À» iptables ±ÔÄ¢À¸·Î º¯È¯ 149
    fwsnort¸¦ »ç¿ëÇØ¾ß ÇÏ´Â ÀÌÀ¯ 150
    ¼­¸í º¯È¯ ¿¹Á¦ 153
    fwsnortÀÇ ½º³ëÆ® ±ÔÄ¢ Çؼ® 155
    Á¤¸® 172

    10Àå. fwsnort ¹èÄ¡ 173
    fwsnort ¼³Ä¡ 173
    fwsnort ½ÇÇà 175
    fwsnortÀÇ ½ÇÁ¦ µ¿ÀÛ 184
    Çã¿ë ¸ñ·Ï°ú Â÷´Ü ¸ñ·Ï ¼³Á¤ 191
    Á¤¸® 192

    11Àå. psad¿Í fwsnortÀÇ °áÇÕ 193
    fwsnort ŽÁö¿Í psad µ¿ÀÛÀÇ °áÇÕ 194
    ´Ù½Ã º¸´Â ´Éµ¿Àû ÀÀ´ä 198
    ¸ÞŸ½ºÇ÷ÎÀÕ °»½Å ¹«·ÂÈ­ 204
    Á¤¸® 212

    12Àå. Æ÷Æ® ³ëÅ·°ú ´ÜÀÏ ÆÐŶ ±ÇÇÑ ºÎ¿© 213
    °ø°Ý ¼ö´Ü Ãà¼Ò 213
    Á¦·Î µ¥ÀÌ °ø°Ý ¹®Á¦ 214
    Æ÷Æ® ³ëÅ· 217
    ´ÜÀÏ ÆÐŶ ±ÇÇÑ ºÎ¿© 226
    ºÒºÐ¸íÇÔÀ» ÅëÇÑ º¸¾È 229
    Á¤¸® 230

    13Àå. fwknop ¼Ò°³ 231
    fwknop ¼³Ä¡ 232
    fwknop ¼³Á¤ 234
    fwknop SPA ÆÐŶ Çü½Ä 241
    fwknop ¹èÄ¡ 243
    Á¤¸® 255

    14Àå. iptables ·Î±× ½Ã°¢È­ 257
    ºñÀÏ»óÀûÀÎ È°µ¿ ŽÁö 258
    Gnuplot 260
    AfterGlow 262
    iptables °ø°Ý ½Ã°¢È­ 263
    Á¤¸® 277

    ºÎ·Ï A. °ø°Ý ½ºÇªÇÎ 279
    ¿¬°á ÃßÀû 280

    ÀúÀÚ¼Ò°³

    ¸¶ÀÌŬ ·¡½¬ [Àú] ½ÅÀ۾˸² SMS½Åû
    »ý³â¿ùÀÏ -

    µå·¡°ï(Dragon) ħÀÔ Å½Áö¿Í ¹æÁö ½Ã½ºÅÛÀ» °³¹ßÇÑ ¿£Å׶ó½Ã½º ³×Æ®¿÷½º(Enterasys Networks) »çÀÇ º¸¾È Àü¹®°¡´Ù. °ø°³ ¼Ò½º ÇÁ·ÎÁ§Æ®¿¡ ÀÚÁÖ ±â¿©ÇÏ°í ÀÖÀ¸¸ç, psad, fwknop, fwsnort¸¦ °³¹ßÇß´Ù. ·¡½¬´Â ¹æÈ­º®, ħÀÔ Å½Áö ½Ã½ºÅÛ, ¼öµ¿Àû OS ÇΰÅÇÁ¸°ÆÃ, ½º³ëÆ® ±ÔÄ¢ ¾ð¾îÀÇ Àü¹®°¡´Ù. ±×´Â '½º³ëÆ® 2.1 ħÀÔ Å½Áö(Snort2.1 Intrusion Detection, Syngress, 2004)' ÀÇ °øµ¿ ÀúÀÚ¸ç, 'ħÀÔ ¹æÁö¿Í ´Éµ¿Àû ÀÀ´ä(Intrusion Prevention and Active Response, Syngress, 2005)' ÀÇ ÀúÀÚ´Ù. ¶Ç ¸¶ÀÌŬ ·¡½¬´Â ¸®´ª½º Àú³Î, SysAdmin ¸Å°ÅÁø, login:¿¡ º¸¾È ³í¹®À» °ÔÀçÇß´Ù

    ÆîÃ帱â
    ¹Îº´È£ [¿ª] ½ÅÀ۾˸² SMS½Åû
    »ý³â¿ùÀÏ -

    ÇØ´çÀÛ°¡¿¡ ´ëÇÑ ¼Ò°³°¡ ¾ø½À´Ï´Ù.

    ÀÌ »óÇ°ÀÇ ½Ã¸®Áî

    (ÃÑ 77±Ç / ÇöÀ籸¸Å °¡´Éµµ¼­ 77±Ç)

    ¼±ÅÃÇÑ »óÇ° ºÏÄ«Æ®´ã±â
    ÆîÃ帱â

    ÄÄÇ»ÅÍ/ÀÎÅÍ³Ý ºÐ¾ß¿¡¼­ ¸¹Àº ȸ¿øÀÌ ±¸¸ÅÇÑ Ã¥

      ¸®ºä

      0.0 (ÃÑ 0°Ç)

      100ÀÚÆò

      ÀÛ¼º½Ã À¯ÀÇ»çÇ×

      ÆòÁ¡
      0/100ÀÚ
      µî·ÏÇϱâ

      100ÀÚÆò

      0.0
      (ÃÑ 0°Ç)

      ÆǸÅÀÚÁ¤º¸

      • ÀÎÅÍÆÄÅ©µµ¼­¿¡ µî·ÏµÈ ¿ÀǸ¶ÄÏ »óÇ°Àº ±× ³»¿ë°ú Ã¥ÀÓÀÌ ¸ðµÎ ÆǸÅÀÚ¿¡°Ô ÀÖÀ¸¸ç, ÀÎÅÍÆÄÅ©µµ¼­´Â ÇØ´ç »óÇ°°ú ³»¿ë¿¡ ´ëÇØ Ã¥ÀÓÁöÁö ¾Ê½À´Ï´Ù.

      »óÈ£

      (ÁÖ)±³º¸¹®°í

      ´ëÇ¥ÀÚ¸í

      ¾Èº´Çö

      »ç¾÷ÀÚµî·Ï¹øÈ£

      102-81-11670

      ¿¬¶ôó

      1544-1900

      ÀüÀÚ¿ìÆíÁÖ¼Ò

      callcenter@kyobobook.co.kr

      Åë½ÅÆǸž÷½Å°í¹øÈ£

      01-0653

      ¿µ¾÷¼ÒÀçÁö

      ¼­¿ïƯº°½Ã Á¾·Î±¸ Á¾·Î 1(Á¾·Î1°¡,±³º¸ºôµù)

      ±³È¯/ȯºÒ

      ¹ÝÇ°/±³È¯ ¹æ¹ý

      ¡®¸¶ÀÌÆäÀÌÁö > Ãë¼Ò/¹ÝÇ°/±³È¯/ȯºÒ¡¯ ¿¡¼­ ½Åû ¶Ç´Â 1:1 ¹®ÀÇ °Ô½ÃÆÇ ¹× °í°´¼¾ÅÍ(1577-2555)¿¡¼­ ½Åû °¡´É

      ¹ÝÇ°/±³È¯°¡´É ±â°£

      º¯½É ¹ÝÇ°ÀÇ °æ¿ì Ãâ°í¿Ï·á ÈÄ 6ÀÏ(¿µ¾÷ÀÏ ±âÁØ) À̳»±îÁö¸¸ °¡´É
      ´Ü, »óÇ°ÀÇ °áÇÔ ¹× °è¾à³»¿ë°ú ´Ù¸¦ °æ¿ì ¹®Á¦Á¡ ¹ß°ß ÈÄ 30ÀÏ À̳»

      ¹ÝÇ°/±³È¯ ºñ¿ë

      º¯½É ȤÀº ±¸¸ÅÂø¿À·Î ÀÎÇÑ ¹ÝÇ°/±³È¯Àº ¹Ý¼Û·á °í°´ ºÎ´ã
      »óÇ°À̳ª ¼­ºñ½º ÀÚüÀÇ ÇÏÀÚ·Î ÀÎÇÑ ±³È¯/¹ÝÇ°Àº ¹Ý¼Û·á ÆǸÅÀÚ ºÎ´ã

      ¹ÝÇ°/±³È¯ ºÒ°¡ »çÀ¯

      ·¼ÒºñÀÚÀÇ Ã¥ÀÓ ÀÖ´Â »çÀ¯·Î »óÇ° µîÀÌ ¼Õ½Ç ¶Ç´Â ÈÑ¼ÕµÈ °æ¿ì
      (´ÜÁö È®ÀÎÀ» À§ÇÑ Æ÷Àå ÈѼÕÀº Á¦¿Ü)

      ·¼ÒºñÀÚÀÇ »ç¿ë, Æ÷Àå °³ºÀ¿¡ ÀÇÇØ »óÇ° µîÀÇ °¡Ä¡°¡ ÇöÀúÈ÷ °¨¼ÒÇÑ °æ¿ì
      ¿¹) È­ÀåÇ°, ½ÄÇ°, °¡ÀüÁ¦Ç°(¾Ç¼¼¼­¸® Æ÷ÇÔ) µî

      ·º¹Á¦°¡ °¡´ÉÇÑ »óÇ° µîÀÇ Æ÷ÀåÀ» ÈѼÕÇÑ °æ¿ì
      ¿¹) À½¹Ý/DVD/ºñµð¿À, ¼ÒÇÁÆ®¿þ¾î, ¸¸È­Ã¥, ÀâÁö, ¿µ»ó È­º¸Áý

      ·½Ã°£ÀÇ °æ°ú¿¡ ÀÇÇØ ÀçÆǸŰ¡ °ï¶õÇÑ Á¤µµ·Î °¡Ä¡°¡ ÇöÀúÈ÷ °¨¼ÒÇÑ °æ¿ì

      ·ÀüÀÚ»ó°Å·¡ µî¿¡¼­ÀÇ ¼ÒºñÀÚº¸È£¿¡ °üÇÑ ¹ý·üÀÌ Á¤ÇÏ´Â ¼ÒºñÀÚ Ã»¾àöȸ Á¦ÇÑ ³»¿ë¿¡ ÇØ´çµÇ´Â °æ¿ì

      »óÇ° Ç°Àý

      °ø±Þ»ç(ÃâÆÇ»ç) Àç°í »çÁ¤¿¡ ÀÇÇØ Ç°Àý/Áö¿¬µÉ ¼ö ÀÖÀ½

      ¼ÒºñÀÚ ÇÇÇغ¸»ó
      ȯºÒÁö¿¬¿¡ µû¸¥ ¹è»ó

      ·»óÇ°ÀÇ ºÒ·®¿¡ ÀÇÇÑ ±³È¯, A/S, ȯºÒ, Ç°Áúº¸Áõ ¹× ÇÇÇغ¸»ó µî¿¡ °üÇÑ »çÇ×Àº ¼ÒºñÀÚºÐÀïÇØ°á ±âÁØ (°øÁ¤°Å·¡À§¿øȸ °í½Ã)¿¡ ÁØÇÏ¿© 󸮵Ê

      ·´ë±Ý ȯºÒ ¹× ȯºÒÁö¿¬¿¡ µû¸¥ ¹è»ó±Ý Áö±Þ Á¶°Ç, ÀýÂ÷ µîÀº ÀüÀÚ»ó°Å·¡ µî¿¡¼­ÀÇ ¼ÒºñÀÚ º¸È£¿¡ °üÇÑ ¹ý·ü¿¡ µû¶ó ó¸®ÇÔ

      (ÁÖ)KGÀ̴Ͻýº ±¸¸Å¾ÈÀü¼­ºñ½º¼­ºñ½º °¡ÀÔ»ç½Ç È®ÀÎ

      (ÁÖ)ÀÎÅÍÆÄÅ©Ä¿¸Ó½º´Â ȸ¿ø´ÔµéÀÇ ¾ÈÀü°Å·¡¸¦ À§ÇØ ±¸¸Å±Ý¾×, °áÁ¦¼ö´Ü¿¡ »ó°ü¾øÀÌ (ÁÖ)ÀÎÅÍÆÄÅ©Ä¿¸Ó½º¸¦ ÅëÇÑ ¸ðµç °Å·¡¿¡ ´ëÇÏ¿©
      (ÁÖ)KGÀ̴Ͻýº°¡ Á¦°øÇÏ´Â ±¸¸Å¾ÈÀü¼­ºñ½º¸¦ Àû¿ëÇÏ°í ÀÖ½À´Ï´Ù.

      ¹è¼Û¾È³»

      • ±³º¸¹®°í »óÇ°Àº Åùè·Î ¹è¼ÛµÇ¸ç, Ãâ°í¿Ï·á 1~2Àϳ» »óÇ°À» ¹Þ¾Æ º¸½Ç ¼ö ÀÖ½À´Ï´Ù.

      • Ãâ°í°¡´É ½Ã°£ÀÌ ¼­·Î ´Ù¸¥ »óÇ°À» ÇÔ²² ÁÖ¹®ÇÒ °æ¿ì Ãâ°í°¡´É ½Ã°£ÀÌ °¡Àå ±ä »óÇ°À» ±âÁØÀ¸·Î ¹è¼ÛµË´Ï´Ù.

      • ±ººÎ´ë, ±³µµ¼Ò µî ƯÁ¤±â°üÀº ¿ìü±¹ Åù踸 ¹è¼Û°¡´ÉÇÕ´Ï´Ù.

      • ¹è¼Ûºñ´Â ¾÷ü ¹è¼Ûºñ Á¤Ã¥¿¡ µû¸¨´Ï´Ù.

      • - µµ¼­ ±¸¸Å ½Ã 15,000¿ø ÀÌ»ó ¹«·á¹è¼Û, 15,000¿ø ¹Ì¸¸ 2,500¿ø - »óÇ°º° ¹è¼Ûºñ°¡ ÀÖ´Â °æ¿ì, »óÇ°º° ¹è¼Ûºñ Á¤Ã¥ Àû¿ë