제20회_해킹방지워크샵_(이재석)

Similar documents
KISA-GD

UDP Flooding Attack 공격과 방어

6강.hwp

bn2019_2

Subnet Address Internet Network G Network Network class B networ

TCP.IP.ppt

*****

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

Network seminar.key

Microsoft PowerPoint - 12_name&address.ppt

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

ÀÎÅÍ³Ý ÁøÈï¿ø 3¿ù ÀúÇØ»ó

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

SMB_ICMP_UDP(huichang).PDF

DNS Áø´Üµµ±¸ - dig È°¿ë¹æ¹ý °¡À̵å(U0625).hwp

Microsoft Word doc

ÀÎÅÍ³Ý ÁøÈï¿ø 5¿ù

*

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (


Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

1217 WebTrafMon II

<C2F7BCBCB4EBC0CEC5CDB3DDC1D6BCD2C0DABFF8B1E2BCFAB5BFC7E2BAB8B0EDBCAD BFACB0A3BAB8B0EDBCAD292E687770>

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

<4D F736F F D FB1E2BCFAB5BFC7E2BAD0BCAE2DB8F0B9D9C0CF20B3D7C6AEBFF6C5A92DC3D6BFCF2E646F6378>

PowerPoint 프레젠테이션

°¡°Ç2¿ù-ÃÖÁ¾


chapter4


자바-11장N'1-502

Interstage5 SOAP서비스 설정 가이드

슬라이드 1

歯김병철.PDF

특허청구의 범위 청구항 1 회선 아이디 접속 시스템에 있어서, 온라인을 통해 실제 사용자 고유정보의 발급이 가능한 아이디 발급 사이트를 제공하기 위한 아이디 발급 수단; 오프라인을 통한 사용자의 회선 아이디 청약에 따라 가상의 사용자 고유정보 및 가인증 정보를 생성하고

개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리

2-11Àå

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시


Chapter11OSPF

PowerPoint 프레젠테이션

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -


歯I-3_무선통신기반차세대망-조동호.PDF

Sena Device Server Serial/IP TM Version

untitled

1.LAN의 특징과 각종 방식

GLOFA Series Cnet

양식 1

Orcad Capture 9.x

1?4?옥?-32

Microsoft PowerPoint - G3-2-박재우.pptx

hd1300_k_v1r2_Final_.PDF


Assign an IP Address and Access the Video Stream - Installation Guide

소프트웨어 융합 개론

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

index 1. DOS 1.1 Definition of DoS (Denial Of Services) 1.2 DoS attack in Network 1) ICMP Flooding 2) SYN Flooding (SYNF) 3) Land Attack 2. DDOS 2.1 D


PowerPoint 프레젠테이션

untitled

LXR 설치 및 사용법.doc

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

ARMBOOT 1


Solaris Express Developer Edition

Microsoft Word - ZIO-AP1500N-Manual.doc

IPv6 CHADH


슬라이드 1

Windows Embedded Compact 2013 [그림 1]은 Windows CE 로 알려진 Microsoft의 Windows Embedded Compact OS의 history를 보여주고 있다. [표 1] 은 각 Windows CE 버전들의 주요 특징들을 담고

PowerPoint 프레젠테이션

歯2019

김병철, 이재용 Data Communications Lab.

Microsoft PowerPoint - RioRey_타사대비자료.ppt

[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트

ecorp-프로젝트제안서작성실무(양식3)

SRC PLUS 제어기 MANUAL

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

Citrix Workload Balancing 2.1 설치 가이드

시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 /

Secure Programming Lecture1 : Introduction

ìœ€íŁ´IP( _0219).xlsx

歯A1.1함진호.ppt

hwp

Microsoft PowerPoint - ch13.ppt

Eclipse 와 Firefox 를이용한 Javascript 개발 발표자 : 문경대 11 년 10 월 26 일수요일

미래인터넷과 창조경제에 관한 제언 65 초록 과학기술과의 융합을 통해 창조경제를 이루는 근간인 인터넷은 현재 새로운 혁신적 인터넷, 곧 미래인터넷으로 진화하는 길목에 있다. 창조와 창업 정신으로 무장하여 미래인터넷 실현에 범국가적으로 매진하는 것이 창조경제 구현의 지름

歯화일.PDF

Microsoft PowerPoint 권태경교수님Network-Research-CSE

통신서비스품질평가보고서 2017 Evaluation Report for the Quality of Communication Services

SYN flooding

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

CONTENTS June 2007, VOL. 371 IP News IP Column IP Report IP Information Invention & Patent

○ 제2조 정의에서 기간통신역무의 정의와 EU의 전자커뮤니케이션서비스 정의의 차이점은

CONTENTS December 2007, VOL. 377 IP News IP Report IP Information Invention & Patent IP Column

Slide 1

< F5320B4EBC0C0C0E5BAF1BFA120B4EBC7D120BAB8BEC8B1E2B4C920B0A1C0CCB5E528C3D6C1BE292E687770>

Transcription:

IoT DDoS DNS (jaeseog@sherpain.net) (www.sherpain.net)

DDoS DNS DDoS /

DDoS(Distributed DoS)? B Asia Broadband B Bots connect to a C&C to create an overlay network (botnet) C&C Provider JP Corp. Bye Bye! Systems Become Infected Internet Backbone Bots attack B BM B B Europe Corp B B Controller Botnet master Connects Issues attack Command US Broadband The Peaceful Village 3

DDoS : akamai : akamai 4

상품화된 DDoS 공격 서비스 5

IoT DDoS 6

IoT DDoS : dyn Mirai Botnet zombie IoT DDoS -. default user/password, TCP 23/2323 port -. rebooting malware Mirai Botnet DDoS -. SYN flooding -. UDP flooding -. VSE query flooding -. GRE flooding -. ACK flooding -. Water Torture attack : -. HTTP GET,POST,HEAD attack -. IP (spoofed) DDoS. -. source code 7

DDoS DNS DDoS /

DNS(Domain Name Server) www.example.com domain name IP Hierachical 9

DNS(Domain Name Server) DNS Query Header Format & Query Type 0 15 16 31 identification flags number of questions number of answer RRs number of authority RRs number of additional RRs 12 bytes query name query type query class type value function type value function A 1 IPv4 address PTR 12 pointer record AAAA 28 IPv6 address MX 15 mail exchange record NS 2 name server TXT 16 readable information CNAME 5 canonical name ANY 255 all records 10

DNS(Domain Name Server) Host www.naver.com 변환요청 www.g.naver.com의 IP주소 Resolver DNS www.naver.com 변환요청 com 담당서버 www.naver.com 변환요청 naver.com 담당서버 www.naver.com 변환요청 g.naver.com 담당서버 Root ns.com www.g.naver.com 변환요청 ns.naver.com www.g.naver.com 의 IP 주소 ns.g.naver.com Recursion query 11 Iterative query

Simple Flooding ICMP, UDP Flooding -. DNS 1 2 3 ISP n 4 ISP A Access Router Much BIGGER Attack 6 Mbps DDoS - teeny tiny attack - well, to Transit ISP, not ISP A GE 10G Collateral Transit Target Damage ISP Target Gone 5 1M Attack 6 Fragmented Flooding -. fragmented packet DNS Resource 12

Simple Flooding DNS Query Flooding -. FQDN Query DNS Resource Zombie PC www.sherpain.net www.sherpain.net... www.sherpain.net www.sherpain.net Authoritative Server (sherpain.net) Zombie PC www.sherpain.net www.naver.com... www.daum.net www.hani.co.kr Authoritative Server (sherpain.net) 13

DNS Reflection/Amplification hacking & put large garbage record Authoritative Server (sherpain.net) net domain root domain Command DDoS to Botnet 192.168.1.109 Recursive DNS Server spoofed TXT or ANY type query x n Query n Bot Botnet 14 Victim (192.168.1.122)

DNS Reflection/Amplification Authoritative Server (sherpain.net) 192.168.1.109 Recursive DNS Server (caching) 1) x n Reply 2) TXT Record n Bot Botnet 15 Victim (192.168.1.122)

DNS Water Torture Attack Authoritative Server (sherpain.net) Authoritative Server (sherpain_networks.net) Authoritative Server (sherpa-in.net) Command DDoS to Botnet Recursive DNS Server n Bot Botnet Spoofed or Non-Spoofed 16 random subdomain query abc.sherpain.net xysdfsd.sherpain.net ssdfsdf.www.sherpain.net.. 12120sher.sherpain.net www.www.sherpain.net

DNS Water Torture Attack Authoritative Server (sherpain.net) Authoritative Server (sherpain_networks.net) Authoritative Server (sherpa-in.net) Recursive DNS Server n Bot Botnet 17

Phantom Domain Attack making phantom domain Root Server Phantom Domain Servers Phantom Phantom1 Phantom2 Phantom3 Phantomxxxx Command DDoS to Botnet Response : phantom.com is 1.2.3.4 Query : www.phantom.com Query : www.phantom.com never answer to the question Recursive DNS Server Query : www.phantom.com Query : www.phantom1.com Query : www.phantom2.com Query : www.phantom3.com... Query : www.phantomxxxx.com n Bot Botnet 18

DDoS : Out-of-Path vs. Inline Out-of-Path :, DDoS 2 Inline : L7 DDoS / : DNS ACL IX #1 IX #2 Sinkhole DDoS L4 L4 DNS Server Farm 19 DNS Server Farm

DDoS DNS DDoS /

IoT 21

Spoofing 22

Zombie PC ( ) (?) NXDOMAIN Querier 23

DNS DDoS Out-of-Path + In-line -. OOP DDoS -. In-line IX #1 IX #2 IX Netflow/sflow DDoS Sinkhole DDoS L4 DDoS 24 DNS Server Farm

Q n A jaeseog@sherpain.net 25