Skip to content

AWS 인바운드 규칙에서 Anywhere-IPv4 설정 시, 무작위 접근 시도 공격 #75

Answered by ej31
TopazKang asked this question in Q&A
Discussion options

You must be logged in to vote

답변

  • 정확하게는 모든 포트를 열었다가 핵심입니다. 🤡
  • 한놈만 걸려라 식으로 아이피에 핑 찌르다가 얻어 걸리면..?
  • 툴키디 같은 애들이 와서 포트스캔 스윽 뜨고 브루트 포스 돌려버리면..?
  • 심지어 포트 스캔 뜨는건 널 (null) 이나 스텔스 방식으로 스캔떠버리면
    • TCP 의 시그널링만을 이용해 응답을 관찰하면 포트 열려있는지 확인할 수 있습니다.
    • 이런건 로그도 안남습니다.
  • 이렇게 되면 서버의 동작을 예측할 수 없게 됩니다.
  • 포트를 전부 열어버리면 이번처럼 로그도 없이 알수없는 이유로 행걸려 버리는 원인이 됩니다.
  • 조심하십쇼..

Replies: 1 comment 1 reply

Comment options

You must be logged in to vote
1 reply
@ej31
Comment options

ej31 Sep 4, 2024
Maintainer

Answer selected by ej31
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Category
Q&A
Labels
None yet
2 participants