DOI QR코드

DOI QR Code

A Study on the Iptables Ruleset Against DoS Attacks

DoS 공격에 대비한 Iptables의 정책에 관한 연구

  • 정성재 ((주)스컴씨엔에스 기업부설연구소) ;
  • 성경 (목원대학교 융합컴퓨터미디어학부)
  • Received : 2015.04.06
  • Accepted : 2015.05.15
  • Published : 2015.06.30

Abstract

Although a variety of preparation methods for DoS attacks and DDoS attacks are presented, it is still being exploited, the vulnerability with networks and protocols. In particular, When was built environment that can be used anywhere in the Internet, Internet of Things is entering era. Thus, the conventional computer, as well as household appliances, etc. DoS attack targets or are likely to do the attacker role is increasing. In this paper, we first find out about the type and characteristics of DoS attacks. Open source operating system, Linux has iptables that packet filtering tool and firewall programs. Using iptables to set the policy ruleset against DoS attacks.

DoS 공격 및 DDoS 공격에 대한 다양한 대비 방안이 제시되고 있지만, 네트워크 및 프로토콜이 가지는 취약점으로 인해 여전히 악용되고 있다. 특히, 언제 어디서나 인터넷을 사용할 수 있는 환경이 구축되었고, 사물인터넷 시대의 진입을 앞둔 현 시점에서는 기존의 컴퓨터뿐만 아니라 가전기기 등도 DoS 공격 대상 또는 공격자 역할을 수행할 가능성이 높아지고 있다. 본 논문에서는 DoS 공격의 유형 및 특징에 대해 알아보고, 공개용 운영체제인 리눅스에 기본 탑재된 패킷필터링 도구이자 방화벽 프로그램인 iptables를 이용하여 빈번하게 발생되는 DoS 공격에 대비하는 정책 설정에 대해 기술하였다.

Keywords

References

  1. Fortinet [Internet]. Available: https://blog.fortinet.com/post/ddos-a-brief-history/.
  2. US-CERT, United States Computing Emergency Readiness Team [Internet]. Available: https://www.us-cert.gov/ncas/tips/ST04-015/.
  3. D. I. Yang, Information Security Introduction and Practice, 3th ed. Seoul, Korea: Hanbit, 2014.
  4. CERT, Software Engineering Institute[Internet]. Available: https://www.cert.org/historical/advisories/CA-1996-21.cfm?/
  5. Y. M. Bae, and S. J Jung, "A study on the linux firewall," Journal of Security Engineering, Vol. 8, No. 5, pp. 599-610, Oct. 2011.
  6. Netfilter Project [Internet]. Available: http://www.netfilter.org/.

Cited by

  1. Analysis of Linux firewall based on Firewalld vol.21, pp.3, 2020, https://doi.org/10.9728/dcs.2020.21.3.561