์ง๋ XNUMX์, ์ค์คํธ๋ฆฌ์์ Christian Haschek์ ์์ ์ ๋ธ๋ก๊ทธ์ ๋ค์๊ณผ ๊ฐ์ ํฅ๋ฏธ๋ก์ด ๊ธฐ์ฌ๋ฅผ ๊ฒ์ฌํ์ต๋๋ค.
TL; DR
์ ๋ณด๋ฅผ ์์งํ๋ ๋ฐ ํน๋ณํ ๋๊ตฌ๋ ์ฌ์ฉ๋์ง ์์์ต๋๋ค(๋ช๋ช ์ฌ๋๋ค์ ์ฐ๊ตฌ๋ฅผ ๋์ฑ ์ฒ ์ ํ๊ณ ์ ์ตํ๊ฒ ๋ง๋ค๊ธฐ ์ํด ๋์ผํ OpenVAS๋ฅผ ์ฌ์ฉํ๋๋ก ์กฐ์ธํ์ง๋ง). ์ฐํฌ๋ผ์ด๋์ ๊ด๋ จ๋ IP์ ๋ณด์(์๋์์ ๊ฒฐ์ ๋ ๋ฐฉ๋ฒ์ ๋ํ ์์ธํ ๋ด์ฉ)์ผ๋ก ์ธํด ์ํฉ์ ์๋นํ ๋์ฉ๋๋ค(์ค์คํธ๋ฆฌ์์์ ์ผ์ด๋๋ ๊ฒ๋ณด๋ค ํ์คํ ๋ ๋์ฉ๋๋ค). ๋ฐ๊ฒฌ๋ ์ทจ์ฝํ ์๋ฒ๋ฅผ ์ ์ฉํ๋ ค๋ ์๋๋ ๊ณํ์ ์์ต๋๋ค.
์ฐ์ , ํน์ ๊ตญ๊ฐ์ ์ํ ๋ชจ๋ IP ์ฃผ์๋ฅผ ์ด๋ป๊ฒ ์ป์ ์ ์์ต๋๊น?
์ค์ ๋ก๋ ๋งค์ฐ ๊ฐ๋จํฉ๋๋ค. IP ์ฃผ์๋ ๊ตญ๊ฐ ์์ฒด์์ ์์ฑ๋๋ ๊ฒ์ด ์๋๋ผ ํ ๋น๋ฉ๋๋ค. ๋ฐ๋ผ์ ๋ชจ๋ ๊ตญ๊ฐ์ ํด๋น ๊ตญ๊ฐ์ ์ํ ๋ชจ๋ IP์ ๋ชฉ๋ก(๊ณต๊ฐ)์ด ์์ต๋๋ค.
๋๊ตฌ๋ ํ ์ ์์ต๋๋ค
์ฐํฌ๋ผ์ด๋๋ ๊ฑฐ์ ์ค์คํธ๋ฆฌ์๋งํผ ๋ง์ IPv4 ์ฃผ์๋ฅผ ๋ณด์ ํ๊ณ ์์ผ๋ฉฐ, ์ ํํ 11๋ง 11๊ฐ ์ด์์ ๋๋ค(๋น๊ต๋ฅผ ์ํด ์ค์คํธ๋ฆฌ์๋ 640๊ฐ ๋ณด์ ).
IP ์ฃผ์๋ฅผ ์ง์ ๊ฐ์ง๊ณ ๋๊ณ ์ถ์ง ์๋ค๋ฉด(๊ทธ๋ฌ๋ฉด ์ ๋ฉ๋๋ค!) ์๋น์ค๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค.
์ฐํฌ๋ผ์ด๋์ ์ธํฐ๋ท์ ์ง์ ์ก์ธ์คํ ์ ์๋ ํจ์น๋์ง ์์ Windows ์์คํ ์ด ์์ต๋๊น?
๋ฌผ๋ก , ์์์ด ์๋ ์ฐํฌ๋ผ์ด๋์ธ ์ค ๋จ ํ ๋ช ๋ ์์ ์ ์ปดํจํฐ์ ๋ํ ๊ทธ๋ฌํ ์ ๊ทผ์ ์ด์ง๋ ์์ ๊ฒ์ ๋๋ค. ์๋๋ฉด ๊ทธ๋ด ๊ฒ์ธ๊ฐ?
masscan -p445 --rate 300 -iL ukraine.ips -oG ukraine.445.scan && cat ukraine.445.scan | wc -l
๋คํธ์ํฌ์ ์ง์ ์ก์ธ์คํ ์ ์๋ 5669๊ฐ์ Windows ์์คํ ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค(์ค์คํธ๋ฆฌ์์๋ 1273๊ฐ๋ง ์์ง๋ง ๊ทธ ์๊ฐ ๋ง์ต๋๋ค).
์ด๋ฐ. 2017๋ ๋ถํฐ ์๋ ค์ง ETHERNALBLUE ์ต์คํ๋ก์์ ์ฌ์ฉํ์ฌ ๊ณต๊ฒฉํ ์ ์๋ ๊ฒ์ด ์์ต๋๊น? ์ค์คํธ๋ฆฌ์์๋ ๊ทธ๋ฐ ์ฐจ๊ฐ ํ ๋๋ ์์๊ณ ์ฐํฌ๋ผ์ด๋์์๋ ๋ฐ๊ฒฌ๋์ง ์๊ธฐ๋ฅผ ๋ฐ๋์ต๋๋ค. ๋ถํํ๋ ๊ทธ๊ฒ์ ์์ฉ์ด ์์ต๋๋ค. ์ฐ๋ฆฌ๋ ์ด "๊ตฌ๋ฉ"์ ์ค์ค๋ก ๋ง์ง ๋ชปํ 198๊ฐ์ IP ์ฃผ์๋ฅผ ๋ฐ๊ฒฌํ์ต๋๋ค.
DNS, DDoS, ๊ทธ๋ฆฌ๊ณ ํ ๋ผ๊ตด์ ๊น์ด
Windows์ ๋ํด์๋ ์ถฉ๋ถํฉ๋๋ค. ๊ฐ๋ฐฉํ ํ์ธ์์ด๋ฉฐ DDoS ๊ณต๊ฒฉ์ ์ฌ์ฉํ ์ ์๋ DNS ์๋ฒ์ ๋ํด ์ดํด๋ณด๊ฒ ์ต๋๋ค.
๊ทธ๊ฒ์ ๋ค์๊ณผ ๊ฐ์ด ์๋ํฉ๋๋ค. ๊ณต๊ฒฉ์๋ ์์ DNS ์์ฒญ์ ๋ณด๋ด๊ณ , ์ทจ์ฝํ ์๋ฒ๋ 100๋ฐฐ ๋ ํฐ ํจํท์ผ๋ก ํผํด์์๊ฒ ์๋ตํฉ๋๋ค. ํ! ๊ธฐ์
๋คํธ์ํฌ๋ ์ด๋ฌํ ์์ ๋ฐ์ดํฐ๋ก ์ธํด ๋น ๋ฅด๊ฒ ๋ถ๊ดด๋ ์ ์์ผ๋ฉฐ ๊ณต๊ฒฉ์๋ ์ต์ ์ค๋งํธํฐ์ด ์ ๊ณตํ ์ ์๋ ๋์ญํญ์ด ํ์ํฉ๋๋ค. ๊ทธ๋ฆฌ๊ณ ๊ทธ๋ฐ ๊ณต๊ฒฉ๋ ์์์ด์
์ฐํฌ๋ผ์ด๋์ ๊ทธ๋ฌํ ์๋ฒ๊ฐ ์๋์ง ์ดํด ๋ณด๊ฒ ์ต๋๋ค.
masscan -pU 53 -iL ukraine.ips -oG ukraine.53.scan && cat ukraine.53.scan | wc -l
์ฒซ ๋ฒ์งธ ๋จ๊ณ๋ ํฌํธ 53์ด ์ด๋ ค ์๋ ํญ๋ชฉ์ ์ฐพ๋ ๊ฒ์ ๋๋ค. ๊ฒฐ๊ณผ์ ์ผ๋ก 58๊ฐ์ IP ์ฃผ์ ๋ชฉ๋ก์ด ์์ง๋ง ์ด๊ฒ์ด ๋ชจ๋ DDoS ๊ณต๊ฒฉ์ ์ฌ์ฉ๋ ์ ์๋ค๋ ์๋ฏธ๋ ์๋๋๋ค. ๋ ๋ฒ์งธ ์๊ตฌ ์ฌํญ์ ์ถฉ์กฑ๋์ด์ผ ํฉ๋๋ค. ์ฆ, ๊ฐ๋ฐฉํ ํด๊ฒฐ ํ๋ก๊ทธ๋จ์ด์ด์ผ ํฉ๋๋ค.
์ด๋ฅผ ์ํด ๊ฐ๋จํ dig ๋ช ๋ น์ ์ฌ์ฉํ์ฌ dig + short test.openresolver.com TXT @ip.of.dns.server๋ฅผ "dig"ํ ์ ์๋์ง ํ์ธํ ์ ์์ต๋๋ค. ์๋ฒ๊ฐ open-resolver-Detected๋ก ์๋ตํ ๊ฒฝ์ฐ ์ ์ฌ์ ์ธ ๊ณต๊ฒฉ ๋์์ผ๋ก ๊ฐ์ฃผ๋ ์ ์์ต๋๋ค. ๊ฐ๋ฐฉํ ๋ฆฌ์กธ๋ฒ๋ ์ฝ 25%๋ฅผ ์ฐจ์งํ๋ฉฐ ์ด๋ ์ค์คํธ๋ฆฌ์์ ๋น์ทํฉ๋๋ค. ์ด ์๋ก ๋ณด๋ฉด ์ด๋ ์ ์ฒด ์ฐํฌ๋ผ์ด๋ IP์ ์ฝ 0,02%์ ๋๋ค.
์ฐํฌ๋ผ์ด๋์์๋ ๋ ๋ฌด์์ ์ฐพ์ ์ ์๋์?
๋ฌผ์ด๋ด์ ๋คํ์ด์์. ์ด๋ฆฐ ํฌํธ 80์ด ์๋ IP์ ๊ทธ IP์์ ์คํ๋๋ ๋ด์ฉ์ ๋ณด๋ ๊ฒ์ด ๋ ์ฝ๊ณ (๊ฐ์ธ์ ์ผ๋ก ๊ฐ์ฅ ํฅ๋ฏธ๋ก์ ์ต๋๋ค).
์น ์๋ฒ
260๊ฐ์ ์ฐํฌ๋ผ์ด๋ IP๊ฐ ํฌํธ 849(http)์ ์๋ตํฉ๋๋ค. 80๊ฐ์ ์ฃผ์๊ฐ ๊ทํ์ ๋ธ๋ผ์ฐ์ ๊ฐ ๋ณด๋ผ ์ ์๋ ๊ฐ๋จํ GET ์์ฒญ์ ๊ธ์ ์ ์ผ๋ก ์๋ตํ์ต๋๋ค(์ํ 125๊ฐ). ๋๋จธ์ง๋ ํ๋ ๋๋ ๋ค๋ฅธ ์ค๋ฅ๋ฅผ ์์ฑํ์ต๋๋ค. ํฅ๋ฏธ๋ก์ด ์ ์ 444๊ฐ์ ์๋ฒ๊ฐ 200์ ์ํ๋ฅผ ๋ฐํํ์ผ๋ฉฐ ๊ฐ์ฅ ๋๋ฌธ ์ํ๋ ํ๋์ ์๋ต์ ๋ํด 853(ํ๋ก์ ์น์ธ ์์ฒญ)๊ณผ ์์ ํ ๋นํ์ค 500("ํ์ดํธ ๋ฆฌ์คํธ"์ ์๋ IP)์์ต๋๋ค.
Apache๋ ์ ๋์ ์ผ๋ก ์ง๋ฐฐ์ ์ ๋๋ค. 114๊ฐ์ ์๋ฒ๊ฐ ์ด๋ฅผ ์ฌ์ฉํฉ๋๋ค. ๋ด๊ฐ ์ฐํฌ๋ผ์ด๋์์ ์ฐพ์ ๊ฐ์ฅ ์ค๋๋ ๋ฒ์ ์ 544๋ 1.3.29์ 29์ผ์ ์ถ์๋ 2003์ ๋๋ค(!!!). nginx๋ 61๊ฐ์ ์๋ฒ๋ก 659์๋ฅผ ์ฐจ์งํ์ต๋๋ค.
11๊ฐ์ ์๋ฒ๊ฐ 1996๋ ์ ์ถ์๋ WinCE๋ฅผ ์ฌ์ฉํ๊ณ ์์ผ๋ฉฐ 2013๋ ์ ํจ์น๋ฅผ ์๋ฃํ์ต๋๋ค(์ค์คํธ๋ฆฌ์์๋ ์ด ์ค 4๊ฐ๋ง ์์).
HTTP/2 ํ๋กํ ์ฝ์ 5๊ฐ์ ์๋ฒ(HTTP/144 - 1.1, HTTP/256 - 836)๋ฅผ ์ฌ์ฉํฉ๋๋ค.
ํ๋ฆฐํฐ... ์๋๋ฉด... ์ ์๋ผ?
๋คํธ์ํฌ์์ ์ก์ธ์คํ ์ ์๋ 2๊ฐ์ HP, 5๊ฐ์ Epson ๋ฐ 4๊ฐ์ Canon์ด ์์ผ๋ฉฐ ๊ทธ ์ค ์ผ๋ถ๋ ์น์ธ ์์ด ์ฌ์ฉ ๊ฐ๋ฅํฉ๋๋ค.
์น์บ
์ฐํฌ๋ผ์ด๋์๋ ๋ค์ํ ๋ฆฌ์์ค๋ฅผ ํตํด ์์ง๋์ด ์ธํฐ๋ท์ ์์ ์ ๋ฐฉ์กํ๋ ์น์บ ์ด ๋ง์ด ์๋ค๋ ๊ฒ์ ๋ด์ค๊ฐ ์๋๋๋ค. ์ต์ 75๋์ ์นด๋ฉ๋ผ๊ฐ ์๋ฌด๋ฐ ๋ณดํธ ์์ด ์ธํฐ๋ท์ ์์ ์ ๋ฐฉ์กํฉ๋๋ค. ๋น์ ์ ๊ทธ๋ค์ ๋ณผ ์ ์์ต๋๋ค
๋ค์์ ๋ญ์ง?
์ฐํฌ๋ผ์ด๋๋ ์ค์คํธ๋ฆฌ์์ฒ๋ผ ์์ ๋๋ผ์ง๋ง IT ๋ถ์ผ์์๋ ํฐ ๋๋ผ๋ค๊ณผ ๋๊ฐ์ ๋ฌธ์ ๋ฅผ ์๊ณ ์๋ค. ์ฐ๋ฆฌ๋ ๋ฌด์์ด ์์ ํ๊ณ ๋ฌด์์ด ์ํํ์ง ๋ ์ ์ดํดํด์ผ ํ๋ฉฐ, ์ฅ๋น ์ ์กฐ์ ์ฒด๋ ์ฅ๋น์ ์์ ํ ์ด๊ธฐ ๊ตฌ์ฑ์ ์ ๊ณตํด์ผ ํฉ๋๋ค.
๊ทธ ์ธ์ ํ๋ ฅ์
์ฒด(
์ถ์ฒ : habr.com