내부망 원격 접속시도

2021. 1. 11. 09:55·공격기법 및 탐지

내부망으로 원격접속을 시도하는 것을 탐지하는 룰은 

 

 

alert tcp 192.168.0.0/24 any <> 192.168.0.0/24 20:21:22:23 (msg:"remote connection"; sid:0001;)

 

 

출발지와 목적지를 자신의 서버가 속한 내부망 대역 전체로 설정

 

목적지 포트를 여러개 지정하는 방법은 콜론을 사용해서 구분합니다.

저작자표시 비영리 변경금지 (새창열림)

'공격기법 및 탐지' 카테고리의 다른 글

sql injection 공격 탐지 , 정규 표현식을 이용한 탐지  (0) 2021.01.11
sql injection 탐지  (0) 2021.01.11
telnet 접속 탐지,bruteforce 공격 탐지(무작위대입공격), slow read dos 공격 탐지  (0) 2021.01.08
snort 문법정리해서 다시해보기  (0) 2021.01.08
slowloris 공격 탐지  (0) 2021.01.08
'공격기법 및 탐지' 카테고리의 다른 글
  • sql injection 공격 탐지 , 정규 표현식을 이용한 탐지
  • sql injection 탐지
  • telnet 접속 탐지,bruteforce 공격 탐지(무작위대입공격), slow read dos 공격 탐지
  • snort 문법정리해서 다시해보기
taktaks
taktaks
보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
  • taktaks
    taktaks
    taktaks
  • 전체
    오늘
    어제
    • 보안 일지 (280)
      • 네트워크 구축 (12)
      • 리눅스 보안구축 (10)
      • 파이썬 기본 (11)
      • Web hacking (39)
      • 통합 인프라 보안 (41)
      • 공격기법 및 탐지 (33)
      • 악성코드 및 포렌식 (93)
      • 리버싱 (5)
      • 시스템 해킹 (20)
      • C 언어 (12)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      프롯
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    taktaks
    내부망 원격 접속시도

    개인정보

    • 티스토리 홈
    • 포럼
    • 로그인
    상단으로

    티스토리툴바

    단축키

    내 블로그

    내 블로그 - 관리자 홈 전환
    Q
    Q
    새 글 쓰기
    W
    W

    블로그 게시글

    글 수정 (권한 있는 경우)
    E
    E
    댓글 영역으로 이동
    C
    C

    모든 영역

    이 페이지의 URL 복사
    S
    S
    맨 위로 이동
    T
    T
    티스토리 홈 이동
    H
    H
    단축키 안내
    Shift + /
    ⇧ + /

    * 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.