Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

Similar documents
UDP Flooding Attack 공격과 방어

제20회_해킹방지워크샵_(이재석)

Network seminar.key

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

TCP.IP.ppt

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

*****

bn2019_2

Subnet Address Internet Network G Network Network class B networ


chapter4


Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

1217 WebTrafMon II


SLA QoS

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

歯이시홍).PDF

SMB_ICMP_UDP(huichang).PDF

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

<%DOC NAME%> (User Manual)

클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

월간 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호

vm-웨어-앞부속

자바-11장N'1-502

*

歯I-3_무선통신기반차세대망-조동호.PDF

ÀÎÅÍ³Ý ÁøÈï¿ø 5¿ù

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

vm-웨어-01장

ÀÎÅÍ³Ý ÁøÈï¿ø 3¿ù ÀúÇØ»ó

화판_미용성형시술 정보집.0305

Interstage5 SOAP서비스 설정 가이드

thesis-shk

인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 183.8

Sena Device Server Serial/IP TM Version

Security Overview

6강.hwp

BGP AS AS BGP AS BGP AS 65250

특허청구의 범위 청구항 1 회선 아이디 접속 시스템에 있어서, 온라인을 통해 실제 사용자 고유정보의 발급이 가능한 아이디 발급 사이트를 제공하기 위한 아이디 발급 수단; 오프라인을 통한 사용자의 회선 아이디 청약에 따라 가상의 사용자 고유정보 및 가인증 정보를 생성하고

PowerPoint 프레젠테이션

Microsoft Word - access-list.doc

歯III-2_VPN-김이한.PDF


S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행

< B0B3C0CEC1A4BAB8BAD0C0EFC1B6C1A4BBE7B7CAC1FD2E687770>


<4D F736F F D20C3D6BDC C0CCBDB4202D20BAB9BBE7BABB>

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

ìœ€íŁ´IP( _0219).xlsx

歯Cablexpert제안서.PDF

Chapter11OSPF

<%DOC NAME%> (User Manual)

Network of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony, 모바일 네트워크, 서버, 스토리지, 가상화 등 Cloud 사업을 통해 더 빠르

Microsoft Word - ZIO-AP1500N-Manual.doc

2016년도 본예산 일반회계 총무과 세 출 예 산 사 업 명 세 서 부서: 총무과 단위: 지방행정역량 강화 읍면 명칭변경에 따른 공인 제작 350,000원 * 25개 8, 공공운영비 47,477 29,477 18,000 문서자료관 유지보수비 2,000,000

歯김병철.PDF

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

1.LAN의 특징과 각종 방식

歯최덕재.PDF

Analyst Briefing

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

Ä¡¿ì³»ÁöÃÖÁ¾

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

thesis

Microsoft PowerPoint - RioRey_타사대비자료.ppt

침입방지솔루션도입검토보고서

PCServerMgmt7

Intra_DW_Ch4.PDF

Microsoft PowerPoint - ch13.ppt

Voice Portal using Oracle 9i AS Wireless

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

ESET Endpoint Security

그림 2. 5G 연구 단체 현황 앞으로 다가올 미래에는 고품질 멀 티미디어 서비스의 본격화, IoT 서 비스 확산 등의 변화로 인해 기하 급수적인 무선 데이터 트래픽 발생 및 스마트 기기가 폭발적으로 증대 할 것으로 예상된다 앞으로 다가올 미래에는 고품질 멀티미디어 서

Microsoft Word doc

歯홍원기.PDF

hd1300_k_v1r2_Final_.PDF

기타자료.PDF

ESET Cyber Security Pro

SW

1 SW

untitled

통신서비스품질평가보고서 2017 Evaluation Report for the Quality of Communication Services

<BDBAB8B6C6AEC6F95FBDC3C0E55FC8AEB4EB5FC0CCC1D6BFCF5F E687770>

index 1. DOS 1.1 Definition of DoS (Denial Of Services) 1.2 DoS attack in Network 1) ICMP Flooding 2) SYN Flooding (SYNF) 3) Land Attack 2. DDOS 2.1 D

5 rules for creating world-changing presentations

2-11Àå

< F5320B4EBC0C0C0E5BAF1BFA120B4EBC7D120BAB8BEC8B1E2B4C920B0A1C0CCB5E528C3D6C1BE292E687770>

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

부서: 기획감사담당관실 정책: 재정운영 단위: 건전재정운영 02 공공운영비 공공요금 및 제세 300 ㅇ지방재정학회비 여비 99,000 99, 국내여비 99,000 99,000 0 예산관련 업무추진 14,000 시정주요업무추

Ç¥Áö

rv 브로슈어 국문

Microsoft Word Question.doc


<4D F736F F D203134B9E9B5BFB8ED5FC0CFB9DD5F2DC0FAC0DAB0CBC5E4BCF6C1A4B9DDBFB55FB6EC5F2E646F6378>

ODS-FM1

Ethernet Routing Switch Application Delivery Networking Security Solutions Wireless Solutions Version 9.2nCore ipecs ADN (Application Delivery Network

Transcription:

SDN DDoS (whchoi@cisco.com) Cisco Systems Korea 2008 Cisco Systems, Inc. All rights reserved. 1

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

Cisco SDN 3.0 DDoS 2008 Cisco Systems, Inc. All rights reserved. 3

Cisco SDN (Self Defending Network) Integrated Adaptive Collaborative Cisco Self Defending Network 2008 Cisco Systems, Inc. All rights reserved. 4

Cisco SDN 3.0 DDoS ẒᗦṖ Network Security ย ⑶ ᑺ ओ DDoS ধ ᕚ ओᔣ㉚ Cisco Guard&Detector 2008 Cisco Systems, Inc. All rights reserved. 5

DDoS 2008 Cisco Systems, Inc. All rights reserved. 6

DDoS 1 Changed 2008 Cisco Systems, Inc. All rights reserved. 7

DDoS 2,, / / UDP Traffic IT ( ) TCP Connection 2006 2H 2007 1H 2007 2H IT (TCP/UDP/ICMP/IGMP) 2008 1H. / TCP 2008 Cisco Systems, Inc. All rights reserved. 8

DDoS 2008 Cisco Systems, Inc. All rights reserved. 9

DDoS 2008 Cisco Systems, Inc. All rights reserved. 10

DDoS? DDoS Access-List Router & Switch Blackhole Routing Foundation Security Router & Switch Firewall & IPS Syn Cookie Proxy L7 Switch & Web Protection 2008 Cisco Systems, Inc. All rights reserved. 11

/ ACL (UDP,ICMP) ACL 수작업 access-list 100 deny tcp host x.x.x.x host x.x.x.x eq 80 access-list 100 deny tcp host x.x.x.x xxxxhostxxxxeq80 x.x.x.x access-list 100 deny tcp host x.x.x.x host x.x.x.x eq 80 access-list 100 deny tcp host x.x.x.x host x.x.x.x eq 80 access-list 100 deny tcp host x.x.x.x host x.x.x.x eq 80 access-list 100 deny tcp host x.x.x.x host x.x.x.x eq 80 access-list 100 deny tcp host x.x.x.x host x.x.x.x eq 80 access-list 100 deny tcp host x.x.x.x host x.x.x.x eq 80 access-list 100 deny tcp host x.x.x.x host x.x.x.x eq 80 access-list 100 deny tcp host x.x.x.x host x.x.x.x eq 80 access-list 100 deny tcp host x.x.x.x host x.x.x.x eq 80 access-list 100 deny tcp host x.x.x.x host x.x.x.x eq 80.. 전체 Subnet 영향 Committed Null Routing to Being a Key Partner in Saudi Arabia s Transformation into a Connected Kingdom 2008 Cisco Systems, Inc. All rights reserved. 12

Black hole & Sink hole routing / Routing Blackhole Routing ISP / IDC. Traffic. Major. Committed Blackhole to Being Trigger a Key Partner in Saudi Arabia s Transformation into a Connected Kingdom 2008 Cisco Systems, Inc. All rights reserved. 13

Firewall / IPS / /IPS.. (DDoS + IPS) DDoS. H.W / S.W (High CPU : 90 ~99%). 2008 Cisco Systems, Inc. All rights reserved. 14

L7 Switch / Web / DNS Proxy IP Core Router TCP Syn Backbone L7Switch Web Server S.W UDP / TCP Outgoing. DDoS... 2008 Cisco Systems, Inc. All rights reserved. 15

Cisco Guard&Detector DDoS Internet 4 Guard Core Router Guard 5 MVP 6 Backbone Switch 3 Host IP 2 1.. Detector Network Detector 1.. 2008 Cisco Systems, Inc. All rights reserved. 16

Cisco Guard/Detector Guard / Detector Out Of Path 16G - Active/Active. << Cisco Guard/Detector >> TCP/UDP/ICMP/DNS/SIP 2008 Cisco Systems, Inc. All rights reserved. 17

Cisco Guard/Detector DDoS. Flood Attacks TCP, UDP, ICMP SYN Flood SYN Flood UDP Flood FIN, SYNACK Flood (, ) Ping Flood Smurf Flood Combined UDP/TCP/ICMP Fragmentation Attacks IP/UDP IP/ICMP IP/TCP HTTP Attacks Connection Flood (Client attack) http errors 404 etc. http half connections BGP Attacks DNS Attacks SIP Attack 2008 Cisco Systems, Inc. All rights reserved. 18

Cisco Guard/Detector TCP Client (Source) Guard (Scrubber) Zone (Destination) IP 192.2.3.4 IP 192.2.3.4 Authenticated? NO Generate Unique Cookie for IP 192.2.3.4 Cookie 유효여부 Check, Authenticate IP 192.2.3.4 IP 192.2.3.4 Authenticated? YES 2008 Cisco Systems, Inc. All rights reserved. 19

Cisco Guard/Detector Type ADM Service Module AGM Service Module Physical Port 7600/6500 Channel 7600/6500 Channel Performance Zone 10 Static(RHI) 2Gbps 500 Zone 10 Static(RHI) 3Gbps Clustering 16Gbps 500 Zone 50 Zone Zombie X 10 X 1ms 2008 Cisco Systems, Inc. All rights reserved. 20

Real Case #1 게임아이템거래사이트, DDoS 공격툴 에휘둘렸다 지난달부터 DDoS 서버공격으로인해정상적인서비스를제공하지못했던주요게임아이템거래웹사이트들의서버다운원인이정체불명의 DDoS 공격툴 에의한것으로드러났다. 조선일보 2007.10.15 게임아이템거래사이트상위 2개사 Cisco Guard/Detector 솔루션도입 2007.12 ~ 현재까지 UDP/TCP DDoS 공격차단 게임아이템거래사이트정상서비스재개!!! 2008 Cisco Systems, Inc. All rights reserved. 21

Real Case #2 서비스유지하려면돈내 14일업계에따르면, 국내중소규모사이트를겨냥한중국발 DDoS 공격이기승을부리고있다. 공격자들은이들 사이트를겨냥해 DDoS 해킹공격을시도해서비스를마비시킨뒤관리자에게메일을보내적게는수백 ~ 수천만원상당의 돈을입금시키지않으면아예서비스를중단하겠다는협박하고있는것으로 전해졌다. 머니투데이 2007.02.11 국내대형파일공유사이트 Cisco Guard/Detector 솔루션적용 TCP 80 포트기반 Connection Oriented 공격및다양한공격차단 파일공유정상서비스재개!!! 2008 Cisco Systems, Inc. All rights reserved. 22

Real Case #3 Internet Guard Core Router Hijacking Injection Guard 공격발생시자동통지 Backbone Switch 공격발생시자동통지 Passive Monitoring Firewall Passive Monitoring Detector Server Farm Switch Detector 2008 Cisco Systems, Inc. All rights reserved. 23

Real Case #4 IDC Mgmd SVC Internet Core Backbone Dist S.W Clean Zone 가입자 Network 가입자 Network 가입자 Network Guard & Detector Cluster 2008 Cisco Systems, Inc. All rights reserved. 24

Real Case #4 IDC Mgmd SVC Internet Core Backbone Dist S.W 가입자 Network 가입자 Network ACE Clean Pipe System ACE Guard Detector Cluster Cluster 2008 Cisco Systems, Inc. All rights reserved. 25

Real Case #7 ISP Mgmd SVC 타사 ISP 국제GW G.W Peer Router Peer Router Guard Cluster Core Router POP Router 가입자 Detector 기업회선 Premium 기업회선 2008 Cisco Systems, Inc. All rights reserved. 26

Why Cisco Guard&Detector DDoS 16G TCP Out of Path UDP Active/Active Routing ( ) DNS,SIP SIP DDoS. 2008 Cisco Systems, Inc. All rights reserved. 27

DDoS 2008 Cisco Systems, Inc. All rights reserved. 28

Demo Topology Internet Botnet 좀비 PC Guard Core Router Hijacking Injection Guard 공격발생시자동통지 Backbone Switch 공격발생시자동통지 Passive Monitoring Firewall Passive Monitoring Detector Server Farm Switch Detector www.ciscofashion.com 쇼핑몰 2008 Cisco Systems, Inc. All rights reserved. 29

Cisco Guard & Detector DDoS 2008 Cisco Systems, Inc. All rights reserved. 30