DNS qeury flooding 공격 탐지

2021. 1. 7. 15:06·공격기법 및 탐지

 

환경을 구축하기 어려우므로

 

패킷을 발생시키는

 

패킷 재생 프로그램(tcpeplay) 이용

 

 

칼리리눅스 터미널에서

 

 

tcpreplay -i eth0 --topspeed flooding.pcap

 

 

 

 

 

 

 

 

 

 

출발지 기준으로 웹 접속시도(www)가 많다면 DNS query flooding 으로 의심한다

 

 

 

 

 

 

 

 

 

 

dns서버를 공격을 하게되면

대부분의 url 과  ip와매칭되는 데이터서버를가지고있습니다.

 

어떤홈페이지의 

단순히 마비시킨다기보다는 dns 를 통해서

 

서비스 절차를 느리게만드는것입니다

시간이오래걸린다

 

 

 

 

 

이런식으로 dns query를 조작해서

 

단순히 느려지게하는게 목적입니다

출발지 ip가 조작됬구나 라고 조작할수있습니다

 

 

 

패킷을 보고 판단을 해서 룰을짯을때

 

alert udp any any -> 192.168.100.50 53 (msg:"DNS query flooding";

threshold:type both, track by_dst, count 200, seconds 1; sid:0001:)

 

 

 

 

 

출발지 기준으로 웹접속시도(www)가 많다면 dns quert flooding으로 의심한다

 

alert udp any any -> 192.168.100.50 53 (msg:"DNS query flooding"; content:"www"; nocase ; threshold:type both, track by_dst, count 200, seconds 1; sid:0001:)

 

 

 

nocase ; 문자열을 줄건데 대소문자로 구분할래 

 

 

 

 

 

 

 

저작자표시 비영리 변경금지 (새창열림)

'공격기법 및 탐지' 카테고리의 다른 글

smurf attack 공격탐지  (0) 2021.01.08
ICMP flooding , NTP replection 공격탐지  (0) 2021.01.08
tcp만 사용하는 port에 udp로 접속시도 탐지  (0) 2021.01.07
udp port scan 탐지(icmp destination unreachable)  (0) 2021.01.07
udp flooding 탐지  (0) 2021.01.07
'공격기법 및 탐지' 카테고리의 다른 글
  • smurf attack 공격탐지
  • ICMP flooding , NTP replection 공격탐지
  • tcp만 사용하는 port에 udp로 접속시도 탐지
  • udp port scan 탐지(icmp destination unreachable)
taktaks
taktaks
보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
  • taktaks
    taktaks
    taktaks
  • 전체
    오늘
    어제
    • 보안 일지 (280)
      • 네트워크 구축 (12)
      • 리눅스 보안구축 (10)
      • 파이썬 기본 (11)
      • Web hacking (39)
      • 통합 인프라 보안 (41)
      • 공격기법 및 탐지 (33)
      • 악성코드 및 포렌식 (93)
      • 리버싱 (5)
      • 시스템 해킹 (20)
      • C 언어 (12)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      프롯
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    taktaks
    DNS qeury flooding 공격 탐지

    개인정보

    • 티스토리 홈
    • 포럼
    • 로그인
    상단으로

    티스토리툴바

    단축키

    내 블로그

    내 블로그 - 관리자 홈 전환
    Q
    Q
    새 글 쓰기
    W
    W

    블로그 게시글

    글 수정 (권한 있는 경우)
    E
    E
    댓글 영역으로 이동
    C
    C

    모든 영역

    이 페이지의 URL 복사
    S
    S
    맨 위로 이동
    T
    T
    티스토리 홈 이동
    H
    H
    단축키 안내
    Shift + /
    ⇧ + /

    * 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.