๋„ทํ•„ํ„ฐ ํ•˜์œ„ ์‹œ์Šคํ…œ์˜ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ์ปค๋„ ์ฝ”๋“œ ์‹คํ–‰์ด ํ—ˆ์šฉ๋ฉ๋‹ˆ๋‹ค. Linux

Netfilter์—์„œ ์ปค๋„ ์„œ๋ธŒ์‹œ์Šคํ…œ Linux์ปค๋„ ์ˆ˜์ค€ ์ฝ”๋“œ ์‹คํ–‰์„ ํ—ˆ์šฉํ•˜๋Š” ๋„คํŠธ์›Œํฌ ํŒจํ‚ท ํ•„ํ„ฐ๋ง ๋ฐ ์ˆ˜์ • ๋„๊ตฌ์—์„œ ์ทจ์•ฝ์ (CVE-2022-25636)์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋กœ์ปฌ ์‚ฌ์šฉ์ž๊ฐ€ ๊ถŒํ•œ์„ ์ƒ์Šน์‹œํ‚ฌ ์ˆ˜ ์žˆ๋Š” ์ƒ˜ํ”Œ ์ต์Šคํ”Œ๋กœ์ž‡์ด ๊ณต๊ฐœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Ubuntu 21.10 c ะพั‚ะบะปัŽั‡ั‘ะฝะฝั‹ะผ ะผะตั…ะฐะฝะธะทะผะพะผ ะทะฐั‰ะธั‚ั‹ KASLR. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ะฝะฐั‡ะธะฝะฐั ั ัะดั€ะฐ 5.4. ะ˜ัะฟั€ะฐะฒะปะตะฝะธะต ะฟะพะบะฐ ะดะพัั‚ัƒะฟะฝะพ ะฒ ะฒะธะดะต ะฟะฐั‚ั‡ะฐ (ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะธะต ะฒั‹ะฟัƒัะบะธ ัะดั€ะฐ ะฝะต ัั„ะพั€ะผะธั€ะพะฒะฐะฝั‹). ะŸั€ะพัะปะตะดะธั‚ัŒ ะทะฐ ะฟัƒะฑะปะธะบะฐั†ะธะน ะพะฑะฝะพะฒะปะตะฝะธั ะฟะฐะบะตั‚ะพะฒ ะฒ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… ะผะพะถะฝะพ ะฝะฐ ะดะฐะฝะฝั‹ั… ัั‚ั€ะฐะฝะธั†ะฐั…: Debian, ์ˆ˜์„ธ, UbuntuRHEL, Fedora, Gentoo, Arch Linux.

์ด ์ทจ์•ฝ์ ์€ nft_fwd_dup_netdev_offload ํ•จ์ˆ˜(net/netfilter/nf_dup_netdev.c์— ์ •์˜๋จ)์˜ flow->rule->action.entries ๋ฐฐ์—ด ํฌ๊ธฐ ๊ณ„์‚ฐ ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋ฉฐ, ๊ณต๊ฒฉ์ž๊ฐ€ ์ œ์–ดํ•˜๋Š” โ€‹โ€‹๋ฐ์ดํ„ฐ๊ฐ€ ํ• ๋‹น๋œ ๋ฒ„ํผ ์™ธ๋ถ€์˜ ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ์— ๊ธฐ๋ก๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์˜ค๋ฅ˜๋Š” ํŒจํ‚ท ์ฒ˜๋ฆฌ(์˜คํ”„๋กœ๋“œ)์˜ ํ•˜๋“œ์›จ์–ด ๊ฐ€์†์„ ์‚ฌ์šฉํ•˜๋Š” ์ฒด์ธ์—์„œ "dup" ๋ฐ "fwd" ๊ทœ์น™์„ ๊ตฌ์„ฑํ•  ๋•Œ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ํŒจํ‚ท ํ•„ํ„ฐ ๊ทœ์น™์ด ์ƒ์„ฑ๋˜๊ณ  ์˜คํ”„๋กœ๋“œ ์ง€์›์ด ํ™•์ธ๋˜๊ธฐ ์ „์— ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๋ฐœ์ƒํ•˜๋ฏ€๋กœ, ์ด ์ทจ์•ฝ์ ์€ ๋ฃจํ”„๋ฐฑ ์ธํ„ฐํŽ˜์ด์Šค์™€ ๊ฐ™์ด ํ•˜๋“œ์›จ์–ด ๊ฐ€์†์„ ์ง€์›ํ•˜์ง€ ์•Š๋Š” ๋„คํŠธ์›Œํฌ ์žฅ์น˜์—๋„ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ๋Š” ์•…์šฉํ•˜๊ธฐ ๋งค์šฐ ์‰ฝ๋‹ค๋Š” ์ ์— ์œ ์˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋ฒ„ํผ ํฌ๊ธฐ๋ฅผ ์ดˆ๊ณผํ•˜๋Š” ๊ฐ’์€ net_device ๊ตฌ์กฐ์ฒด ํฌ์ธํ„ฐ๋ฅผ ๋ฎ์–ด์“ธ ์ˆ˜ ์žˆ๊ณ , ๋ฎ์–ด์“ด ๊ฐ’์— ๋Œ€ํ•œ ๋ฐ์ดํ„ฐ๋Š” ์‚ฌ์šฉ์ž ๊ณต๊ฐ„์œผ๋กœ ๋ฐ˜ํ™˜๋˜๋ฏ€๋กœ ๊ณต๊ฒฉ์— ํ•„์š”ํ•œ ๋ฉ”๋ชจ๋ฆฌ ์ฃผ์†Œ๋ฅผ ์•Œ์•„๋‚ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๋ ค๋ฉด nftables์— ํŠน์ • ๊ทœ์น™์„ ์ƒ์„ฑํ•ด์•ผ ํ•˜๋Š”๋ฐ, ์ด๋Š” ๋ณ„๋„์˜ ๋„คํŠธ์›Œํฌ ๋„ค์ž„์ŠคํŽ˜์ด์Šค์—์„œ ๊ถŒํ•œ์ด ์—†๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ํš๋“ํ•  ์ˆ˜ ์žˆ๋Š” CAP_NET_ADMIN ๊ถŒํ•œ์ด ์žˆ์–ด์•ผ๋งŒ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ์ปจํ…Œ์ด๋„ˆ ๊ฒฉ๋ฆฌ ์‹œ์Šคํ…œ์„ ๊ณต๊ฒฉํ•˜๋Š” ๋ฐ์—๋„ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster