본문 바로가기
Project/Error Management

[Error Management] 해킹 대응

by 꾸압 2022. 8. 12.

 

<상황>

  - 해킹이 발생하여 Traffic 이 과도하게 몰린다. 몇 시간만에 수 만개 씩 쌓이는 등

  - 이런 해킹에 어떻게 대응할 수 있을까?

 


 

<대응>

  1) Power Off : 전원을 내려버린다. 명확하며 강력하다.

  2) 비정상 traffic 이 발생하는 ip address 를 찾아 차단.

  3) 제공되는 packet 커맨드 외의 모든걸 최앞단에서 무시하고, 주요 event 내에서 Client에게 발생 가능한 최대 수치를 정함.

    ==> 여기서 이상 패턴(기준 최대 수치 초과)을 감지하면 눈으로 확인하며, 모니터링 tool로 조회 후 조치

  4) Client 에서 중요한 data는 byte 배열을 한번 꼬거나 암호화(Hash)시켜 못 알아보게 함.

 


 

<출처 1> 오픈 카톡방

<출처 2>

 

 

댓글