2013-03-27 13:37:20 - 본인 요청으로 인한 삭제 (냉무) ☆ > 자유게시판

자유게시판

2013-03-27 13:37:20 - 본인 요청으로 인한 삭제 (냉무) ☆ 정보

2013-03-27 13:37:20 - 본인 요청으로 인한 삭제 (냉무) ☆

본문

추천
0

댓글 10개

하지만 진짜 공격하는 사람은 그 아이피 마져도 속일수가 있지요. 실제 접속하는 컴은 좀비봇이지 공격을 하달한 자는 아니니까요
그 좀비가 그 시간대에 저 아이피를 물고 있었다면 ... 그 좀비피씨 방역처리하고 역 추적으로 진짜 공격의 근원지를 알 수는 있겠군요 ...
뭐 사실 간단하게 denied 시키고자 한다면 ARP Spoofing 으로도 충분히 망 다운 시킬수 있습니다.
로그야 당연히 남지요. 하지만 작정하고 공격하는 사람은 자기 정보 안남기지요.
허허..
지금 필요한건 그 로그보다 그 후에 어떤 혹은 위협이 될만한 파일이 유입되지 않았는지 부터 검증하는것이 더 급선무 일거 같습니다. 원래 DOS 공격이야 다운만 시키지만 그걸 통해 2차 3차 공격이 이루어지니까요.
고 사이에

[Wed Dec 15 21:48:03 2010] [warn] (OS 64)ÁöÁ¤µÈ ³×Æ?¿öÅ© À̸§À» ´õ ÀÌ»ó »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.  : winnt_accept: Asynchronous AcceptEx failed.
[Wed Dec 15 21:48:03 2010] [warn] (OS 64)ÁöÁ¤µÈ ³×Æ?¿öÅ© À̸§À» ´õ ÀÌ»ó »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.  : winnt_accept: Asynchronous AcceptEx failed.
[Wed Dec 15 21:48:03 2010] [warn] (OS 64)ÁöÁ¤µÈ ³×Æ?¿öÅ© À̸§À» ´õ ÀÌ»ó »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.  : winnt_accept: Asynchronous AcceptEx failed.

지정된 네트워크 이름을 더 이상 사용할 수 없습니다.
[Wed Dec 15 21:48:03 2010] [warn] (OS 64)ÁöÁ¤µÈ ³×Æ?¿öÅ© À̸§À» ´õ ÀÌ»ó »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.  : winnt_accept: Asynchronous AcceptEx failed.
[Wed Dec 15 21:48:03 2010] [warn] (OS 64)ÁöÁ¤µÈ ³×Æ?¿öÅ© À̸§À» ´õ ÀÌ»ó »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.  : winnt_accept: Asynchronous AcceptEx failed.
[Wed Dec 15 21:48:03 2010] [warn] (OS 64)ÁöÁ¤µÈ ³×Æ?¿öÅ© À̸§À» ´õ ÀÌ»ó »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.  : winnt_accept: Asynchronous AcceptEx failed.
[Wed Dec 15 21:48:03 2010] [warn] (OS 64)ÁöÁ¤µÈ ³×Æ?¿öÅ© À̸§À» ´õ ÀÌ»ó »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.  : winnt_accept: Asynchronous AcceptEx failed.
눈이 까막눈인지 .... 제 눈에는 파일 ... 유입은 없는걸로 보입니다. 위 이미지에 보이지 않는 경로를 추적해 본 결과 ....
:: 종합적으로 판단해 본 결과 ::

어떤 사이트의 특정 이미지4개를 동 아이피 클라이언트가 번갈아 1초에 300~400번 정도 호출합니다.

서버는 도스공격으로 인지하고 방어를 합니다.
기록을 남김니다.
계속된 도스공격에 지정된 네트워크를 더 이상 사용할 수 없다는 기록을 남깁니다.

그 뒤 1초 후 도스공격이 멈춥니다.

이상 어젯 밤에 일어난 ... 도스와 디펜스와 에러와 기타 ....
전체 199,646 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT