PowerPoint 프레젠테이션

Similar documents
file://\\......\paper\tr2001\tr \spam_relay_test.html

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월


< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

메일서버등록제(SPF) 인증기능적용안내서 (SunOS - Sendmail) OS Mail Server SPF 적용모듈 (C 언어기반) 작성기준 SunOS bit sendmail spfmilter

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>


메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

목 차 I. 개요 1 1. SPF( 메일서버등록제) 란? 1 2. SPF 를이용한이메일인증절차 1 II. postfix, SPF 인증모듈설치 2 1. postfix 설치여부확인 2 2. libmail-spf-perl 설치 2 3. postfix-policyd-spf-p

chapter4


목차 1. 시스템구성 개요 정의 목적 환경 준비사항 필수설치프로그램 Sendmail 서버구축을위한준비... -

2

<%DOC NAME%> (User Manual)

<%DOC NAME%> (User Manual)

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

bn2019_2

Microsoft Word - src.doc

메일서버등록제(SPF) 인증기능적용안내서 (SunOS - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 SunOS bit Postfix postfix-policydspf-perl 년 6

鍮뚮┰硫붾돱??李⑤낯

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

*****

제20회_해킹방지워크샵_(이재석)

Windows 8에서 BioStar 1 설치하기

6강.hwp

게시판 스팸 실시간 차단 시스템

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

운영체제실습_명령어

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

슬라이드 1

목차 BUG offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate

목 차 I. 개요 1 1. SPF( 메일서버등록제) 란? 1 2. SPF 를이용한이메일인증절차 1 II. postfix, SPF 인증모듈설치 2 1. postfix 설치 2 2. Mail::SPF 모듈설치 3 3. postfix-policyd-spf-perl 설치및연동

<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770>

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

PowerPoint 프레젠테이션

untitled

1217 WebTrafMon II

ÀÎÅÍ³Ý ÁøÈï¿ø 5¿ù

인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 183.8

Windows Server 2012

SMB_ICMP_UDP(huichang).PDF

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Analyst Briefing

10X56_NWG_KOR.indd

BEA_WebLogic.hwp

PowerPoint Template

(

ìœ€íŁ´IP( _0219).xlsx

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

Remote UI Guide

특허청구의 범위 청구항 1 회선 아이디 접속 시스템에 있어서, 온라인을 통해 실제 사용자 고유정보의 발급이 가능한 아이디 발급 사이트를 제공하기 위한 아이디 발급 수단; 오프라인을 통한 사용자의 회선 아이디 청약에 따라 가상의 사용자 고유정보 및 가인증 정보를 생성하고

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

VPN.hwp

이메일발송포트사용제한 기타OS - Sendmail 사용설명서 OS Mail Server 작성기준 ( 최적화버전) 기타 Sendmail 유사 버전 기타 Unix/ Linux Sendmail 8.10 ~ Sendmail 8.14 Sendmail 8.10버전이상

Windows 10 General Announcement v1.0-KO

범블로거 트랙백 스패머 퇴치운동

EJRWXFSEKSPJ.hwp

정답-1-판매용

1. 안드로이드개발환경설정 안드로이드개발을위해선툴체인을비롯한다양한소프트웨어패키지가필요합니다 툴체인 (Cross-Compiler) 설치 안드로이드 2.2 프로요부터는소스에기본툴체인이 prebuilt 라는이름으로포함되어있지만, 리눅스 나부트로더 (U-boot)

2009년 상반기 사업계획

KISA-GD

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Sendmail ) 설정변경 5 2. 스팸차단테스트 5 Ⅲ. 실시간스팸차단리스트 (RBL) (RBLDNSD 이용 ) 7 1. 시스템환경및프로그램상세내역 8 2.

Secure Programming Lecture1 : Introduction

2009년 상반기 사업계획

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

Keil Flexlm 라이선스 설명서

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

ÀÎÅÍ³Ý ÁøÈï¿ø 3¿ù ÀúÇØ»ó

Subnet Address Internet Network G Network Network class B networ

PowerPoint Presentation

: Symantec Backup Exec System Recovery 8:

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

McAfee Security Virtual Appliance 5.6 설치 안내서

0. 들어가기 전

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

<%DOC NAME%> User Manual

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

Mailnara Business Plan 2013

5th-KOR-SANGFOR NGAF(CC)

4S 1차년도 평가 발표자료

리눅스설치가이드 3. 3Rabbitz Book 을리눅스에서설치하기위한절차는다음과같습니다. 설치에대한예시는우분투서버 기준으로진행됩니다. 1. Java Development Kit (JDK) 또는 Java Runtime Environment (JRE) 를설치합니다. 2.

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

정보보안 개론과 실습:네트워크

서버설정 1. VLAN 설정 1.1 토폴로지를참고로 SW1 에 vlan 설정을한다. (vlan 이름을설정하고해당인터페이스에 vlan 이름과동일한코멘트를처리하시오.) 1.2 PC에토폴로지에부여된 IP를설정하고, 게이트웨이는네트워크의마지막주소를사용합니다. - 서버에는 DN

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

INDEX 1. 개요 DNS 서버구축하기 DNS 구축에필요한프로그램설치 DNS 설정 호스트추가. (zone 파일생성 ) 상위기관에네임서버등록.( 네임호스트추가 ) 활용

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환

초보자를 위한 ASP.NET 2.0

(

JEUS 서버 설정 가이드

Network seminar.key

Transcription:

스팸릴레이기술적예방대책 김상철 Kims@certcc.or.kr kims@kisa.or.kr 한국정보보호진흥원

배경 스팸, 웜바이러스, 해킹사례가증가하여주변국가를보안을위협 초 중 고교, PC 방중소기업등이정보보호인식부족과투자 / 관리소홀 초고속국가망의위신뿐만아니라국가전체의이미지를실추 설정오류의프락시서버와메일서버 잘못설정된프락시서버, 메일서버를운영하면서스팸메일을중계하여기관전체가스팸머로오인

배경 스팸메일로인한민원이증가하는가운데, 초중고메일서버의중계기능을악용하는스팸릴레이에대한외국의항의폭주 미국 Anti-Spam 단체의 Jean Hunter 미국 monkeys.com 과덴마크 Top point 사등 일부국외기관에서는한국으로부터전송되는모든메일을차단하겠다고경고

현황 학교및릴레이서버의현황 초 중 고교는유지 / 구입비용이상대적으로방화벽보다저렴한프락시서버 ( 리눅스기반 ) 를도입 중소기업은관리자의관리설정부재 잘못설정된프락시서버, 메일서버를운영하면서스팸메일을중계 해킹바이러스상담지원센터릴레이점검서비스 5 월부터 6 월까지의웹기반의무료스팸릴레이원격점검서비스 17191 건의점검서비스중 1418 개의서버스팸릴레이허용 8.2%

원인분석 프락시서버설정오류를이용한 IP 도용 메일서버의구성및설정오류로인한스팸메일중계 관리자의전문성부족 지도기관 / 유지보수업체의인식및인력부족 서버애플리케이션개발업체 /ISP 의능동적인보안강화활동

정보보호심포지움 2002 유관기관대응현황 스

정보보호심포지움 2002 유관기관대응현황 스

스팸릴레이 Basic Algorithm 메일서버의스팸릴레이 Incoming Mail Refer to Anti-spam DB yes Anti-Spam MTA Anti-Relay Outgoing Refer to Anti-Relay DB

정보보호심포지움 2002 스팸릴레이점검방법 메일서버의스팸릴레이점검 수동점검 제 3 자서비스점검 보안취약성점검도구를이용한점검

스팸릴레이점검 ( 수동점검 ) 내부도메인및내부 IP 주소가아닌곳에서의스팸릴레이를점검 [tomcat:root]:/ > telnet 172.16.4.140 25 Trying 172.16.4.140... Connected to 172.16.4.140. Escape character is '^]'. <<< 220 certlinux.certcc.or.kr ESMTP Sendmail 8.11.0/8.11.0; Sun, 18 Feb 2001 23:54:18 +0900 >>> helo kisa <<< 250 certlinux.certcc.or.kr Hello tomcat.cyber118.or.kr [211.252.150.7], pleased to meet you >>> mail from:<ksch@certlinux.certcc.or.kr> <<< 250 2.1.0 <ksch@certlinux.certcc.or.kr>... Sender ok >>> rcpt to:<ksch90@korea.com> <<< 550 5.7.1 <ksch90@korea.com>... Relaying denied >>> rset <<< 250 2.0.0 Reset state

스팸릴레이점검 ( 제 3 자서비스 ) 스팸릴레이점검서비스를무료로제공해주는사이트를활용 http://www.certcc.or.kr/spamrelay.html http://www.whchang.com/netprg/is-relay.pl

스팸릴레이점검 ( 점검도구활용 ) 상용화된취약성점검도구나공개용취약성점검도구활용

Sendmail 스팸릴레이설정방법 8.9.0 이상의버전사용 Sendmail이참조하는 Access DB사용 spam@hacker.com REJECT spammail.com useful.org 172.16 REJECT OK 스팸릴레이설정참조사이트 RELAY http://www.certcc.or.kr/paper/tr2002/tr2002_04/sendm ail_spam.htm http://www.sendmail.org/tips/relaying.html http://www.sendmail.org/m4/anti-spam.html

정보보호심포지움 2002 스팸릴레이설정방법 Sendmail

스팸릴레이설정방법 EXIM Download http://www.exim.org 스팸릴레이설정 http://www.exim.org/howto/relay.html EMWAC DownLoad http://www.l7.net/cgibin/archives.cgi?template=archives&path=archives/emwac/server IMS 에필터링기능을부여해주는 SCMSFILTER http://www.sica.com/freestuf/scsmfilt.htm Antirelay Plugin 설치방법 http://www.orca.bc.ca/win95/antirelay.zip

스팸릴레이설정방법 Microsoft Exchange Server 5.5 버전부터 relay 를예방기능지원 Anti-Relay 에대한상세한설명 http://www.microsoft.com/technet/exchange/relay.asp 광고용전자메일메시지릴레이 (Relay) 방지 http://support.microsoft.com/default.aspx?scid=/isapi/goms com.asp?target=/korea/support/xmlkb/kr193922.asp&ln=k O Exchange 2000 Server 운영지침 http://www.microsoft.com/korea/technet/prodtechnol/excha nge/maintain/operate/opsguide/default.asp 기타 MTA (Mail Transmit Agent) http://www.whitehats.com/library/mailrelay/repairmailrelay.html

스팸릴레이설정방법 (Viruswall) Viruswall 의 Anti-Virus 기능사용시 Incoming Mail Refer to Anti-spam DB yes Anti-Spam Viruswall Anti-Relay VirusWall Daemon MTA` Anti-Relay Outgoing Refer to Anti-Relay DB

광고성스팸메일차단방법 메일헤더에대한점검룰셋 (Check Ruleset) 을지원 Sendmail.cf 에적용 메일헤더에대한필터링기능을이용 HSubject: $>check_subject ==> 메일의제목에대한헤더 ( 가장많이사용 ) HContent-Type: $>check_ct Hdate, HX-Mailer, HX-MimeOLE, HMessage-Id, Hcomments 수신거부및에러메시지에매크로정의 D{Msg_adv}"553 광고성스팸메일 (Advertisement mail) not accepted." D{Msg_master}"If postmaster@$j." you have questions, please email

광고성스팸메일차단방법 ( 예 ) 머릿글 (subject) 에광고문구가달린스팸메일수신거부 HSubject: $>check_subject D{Msg_adv}"553 광고성스팸메일 (Advertisement mail) not accepted." D{Msg_master}"We denied your mail because of advertisement(adv) mail\n If you have questions, please email postmaster@$j." Scheck_subject R< 광고 :$*> $#error $: 550 ${Msg_master} R$* 광고 $* $#error $: 550 ${Msg_master} R[ 광고 ] $#error $: 550 ${Msg_master} R< 광고 >$* $#error $: 550 ${Msg_master} R$*[ 광 - 고 ]$* $#error $: 553 D{Msg_adv} R$*[ 광고 ]$* $#error $: 553 D{Msg_adv} R$*[ 괌고 ]$* $#error $: 553 D{Msg_adv} R$*[- 광 - 고 ]$* $#error $: 553 D{Msg_adv} ** 기타필요한표현을추가해주면됨

스팸메일서버로악용되고있을때 스팸블랙리스트를관리하는대표적인사이트 http://www.mail-abuse.org http://www.orbs.org http://maps.vix.com http://www.imrss.org 메일서버의스팸메일릴레이기능을처리하고해당사이트에서스팸메일릴레이서버리스트에서삭제해달라는요구

프록시서버의 TCP Relay 문제점 HTTP CONNECT 방법을지원 모든 TCP 포트로 HTTP CONNECT 방법을이용하여접속을맺을수있도록 default 설정 8080 port 프락시서버 (222.222.222.222) 공격자 (111.111.111.111) CONNECT 123.123. Attacker = 222.222.222.222 피해자 (123.123.123.123)

프록시서버의 TCP Relay 문제점 프락시서버의주소를사용함으로써이를우회하여메일서버를이용 8080 port 프락시서버 (222.222.222.222) 스패머 (Spammer) (111.111.111.111) CONNECT 123.123. 25 port( 릴레이허용메일서버 ) 메일서버 (123.123.123.123) MAIL FROM: none@bogus.com RCPT TO: aaa@aaa.com DATA Spammer = 222.222.222.222 메일수신자 (aaa@aaa.com) 메일수신자 (bbb@bbb.com) 메일수신자 (ccc@ccc.com) 메일수신자 (zzz@zzz.com)

프록시서버의 TCP Relay 피해사례 국외로부터접수된프락시서버에대한항의메일

프록시서버의 TCP Relay 피해사례

프록시서버의 TCP Relay 피해사례

프록시서버의 TCP Relay 피해사례

프록시서버의 TCP Relay 대응 8080 port 프락시서버 인터넷 대응방법 1 : 외부망에서프락시서비스접속금지 대응방법 2 : CONNECT 를이용한임의의 TCP 포트연결금지 Telnet SMTP Login EXEC Etc.

프록시서버의 TCP Relay 수동점검

끝으로 국내정보통신망에서운영되는메일서버가외부의악의사용자로부터스팸메일릴레이서버로악용되는피해를예방 우리기관에서운영중인프락시서버의점검및대응을통한피해예방 모든정보시스템오남용에대한제도적인대책