| Ãë¾àÁ¡ID |
11004 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
7 |
| ÇÁ·ÎÅäÄÝ |
TCP,UDP |
| ºÐ·ù |
DOS |
| »ó¼¼¼³¸í |
inetd µ¥¸óÀÌ °£´ÜÇÑ ¸î°³ÀÇ UDP¼ºñ½º(echo, time, chargen, daytime) ¿äû¿¡ ´ëÇØ Source Port¸¦ üũÇÏÁö ¾ÊÀ» ¶§ ¹ß»ýÇÏ´Â ¹®Á¦·Î
¨ç Ping-PongÀ̶ó´Â DoS °ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖ´Ù. Attack ¼¹ö¿¡¼ µÎ°³ÀÇ Èñ»ý¼¹ö¸¦ ¼³Á¤ÇØ µÎ°í Èñ»ý ¼¹ö°£¿¡ µ¥ÀÌŸ°¡ ¿À°í°¡°Ô²û À§ÀÇ UDP Port·Î Spoof PacketÀ» º¸³½´Ù. ±×·¯¸é A Èñ»ý¼¹ö¿¡¼ º¸³»Áø ÀÀ´äÀÌ B Èñ»ý¼¹ö·ÎÀÇ ¿äûÀ¸·Î µé¾î°¡°í B Èñ»ý¼¹öÀÇ ÀÀ´äÀÌ A ¼¹ö¿¡ ´ëÇÑ »õ·Î¿î ¿äûÀ¸·Î µÇ¾î ±× ´ÙÀ½ºÎÅÍ´Â µÎ Èñ»ý¼¹öÀÇ UDP port°£¿¡ ÀÚµ¿ÀûÀ¸·Î ÆÐŶÀ» ÁÖ°í ¹Þ°Ô µÈ´Ù. °á±¹ ³×Æ®¿öÅ©ÀÇ ¼º´É¿¡ µû¶ó ¾öû³ ¾çÀÇ TrafficÀÌ ¹ß»ýÇÏ¿© µÎ Èñ»ý¼¹ö´Â DoS °ø°ÝÀ» ´çÇÏ°Ô µÈ´Ù.
¨è UDP bomb °ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖ´Ù. ÇØ´ç UDP port·Î SYN PacketÀ» º¸³» inetd¸¦ crash½ÃÄÑ °á±¹ NetworkÀ» ¸¶ºñ½ÃŲ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/44.php
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft Windows Any version Linux Any version Unix Any version |
| ÇØ°áÃ¥ |
´ÙÀ½°ú °°Àº ÀýÂ÷¿¡ ÀÇÇØ echo ¼ºñ½º¸¦ ÀÛµ¿ÁßÁö½Ã±æ °ÍÀ» ±Ç°íÇÑ´Ù:
UNIX ½Ã½ºÅÛ:
1. /etc/inetd.conf ÆÄÀÏ¿¡ ÀÖ´Â echo ¿£Æ®¸®¸¦ ÁÖ¼®Ã³¸® ÇÑ´Ù. 2. ´ÙÀ½ ¸í·É°ú °°ÀÌÇÏ¿© inetd ÇÁ·Î¼¼½º¿¡°Ô ¼öÁ¤µÈ ³»¿ëÀ» ÀÐ¾î µéÀ̵µ·Ï ÇÑ´Ù: kill -HUP <inetd process id>
*Solaris 10, Solaris 11ÀÇ °æ¿ì: svcadm disable svc:/network/echo:dgram svcadm disable svc:/network/echo:stream
*Enterprise Linux 6.4, CentOS 6.4, Fedora 19: /etc/xinetd.d/echo-dgram ¹× /etc/xinetd.d/echo-streamÀ» ¿¾î disable=yes·Î ¼³Á¤ÇÑ ÈÄ xinetd¸¦ Àç½ÃÀÛÇÑ´Ù.
À©µµ¿ì NT ½Ã½ºÅÛ: 1. Á¦¾îÆÇÀÇ ¼ºñ½º¸¦ ¿ÀÇÂÇÑ´Ù. À©µµ¿ì NT ½ÃÀÛ ¸Þ´º¿¡¼ ¼³Á¤ ¡æ Á¦¾îÆÇ, ±×¸®°í ¼ºñ½º¸¦ ¼±ÅÃÇÑ´Ù. 2. 'Simple TCP/IP Services' ¼ºñ½º¸¦ ¼±ÅÃÇϰí 'ÁßÁö'¸¦ Ŭ¸¯ÇÑ´Ù. 3. '½ÃÀÛ À¯Çü'À» Ŭ¸¯ÇÑ´Ù. 4. ¸ðµç TCP/IP ¼ºñ½ºµéÀ» ¿µ±¸ÀûÀ¸·Î ÁßÁö½Ã۱â À§Çؼ '»ç¿ë ¾ÈÇÔ' À» Ŭ¸¯ÇÑ´Ù.
À©µµ¿ì 2000 ½Ã½ºÅÛ: 1. Á¦¾îÆÇÀÇ ¼ºñ½º¸¦ ¿ÀÇÂÇÑ´Ù. À©µµ¿ì 2000 ½ÃÀÛ ¸Þ´º¿¡¼ ¼³Á¤ ¡æ Á¦¾îÆÇ ¡æ °ü¸® µµ±¸ ±×¸®°í ¼ºñ½º¸¦ ¼±ÅÃÇÑ´Ù. 2. 'Simple TCP/IP Services' ¼ºñ½º¸¦ ¼±ÅÃÇÏ°í ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÏ¿© ÆîÃÄÁø ¸Þ´ºÀÇ 'ÁßÁö'¸¦ Ŭ¸¯ÇÑ´Ù. 3. 'Simple TCP/IP Services'¿¡¼ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÏ¿© ÆîÃÄÁø ¸Þ´ºÀÇ 'µî·ÏÁ¤º¸'¸¦ ¼±ÅÃÇÑ´Ù. 4. '½ÃÀÛ À¯Çü'À¸·Î °¡¼ ¸ðµç TCP/IP ¼ºñ½ºµéÀ» ¿µ±¸ÀûÀ¸·Î ÁßÁö½Ã۱â À§ÇØ '»ç¿ë ¾ÈÇÔ' À» Ŭ¸¯ÇÑ´Ù.
* Windows XP, 2003, VISTA, 7, 2008, 8, 2012, 10, 2016, 2019 1. ½ÇÇàâ(Win Key + R)¿¡¼ services.msc¸¦ ½ÇÇàÇÑ´Ù. 2. 'Simple TCP/IP Services' ¼ºñ½º¸¦ ¼±ÅÃÇÏ°í ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÏ¿© ÆîÃÄÁø ¸Þ´ºÀÇ 'ÁßÁö'¸¦ Ŭ¸¯ÇÑ´Ù. 3. 'Simple TCP/IP Services'¿¡¼ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯ÇÏ¿© ÆîÃÄÁø ¸Þ´ºÀÇ '¼Ó¼º'¸¦ ¼±ÅÃÇÑ´Ù. 4. '½ÃÀÛ À¯Çü'À¸·Î °¡¼ ¸ðµç TCP/IP ¼ºñ½ºµéÀ» ¿µ±¸ÀûÀ¸·Î ÁßÁö½Ã۱â À§ÇØ '»ç¿ë ¾ÈÇÔ' À» Ŭ¸¯ÇÑ´Ù.
-- ȤÀº --
Echo ¼ºñ½º¸¸À» ÀÛµ¿ÁßÁö ½ÃŰ±æ ¿øÇÑ´Ù¸é: 1. ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ¿ÀÇÂÇÏ¿© À©µµ¿ì NT/2000 ½ÃÀÛ ¸Þ´º·ÎºÎÅÍ '½ÇÇà'À» ¼±ÅÃÇÑ ÈÄ, regedt32 ¸¦ ŸÀÌÇÎÇϰí 'È®ÀÎ'À» Ŭ¸¯ÇÑ´Ù. 2. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SimpTcp\Parameters ۸¦ ¼±ÅÃÇÑ´Ù. 3. EnableTcpEcho ¿Í EnableUdpEcho ¸¦ 0À¸·Î ¼³Á¤ÇÑ´Ù. 4. 'Simple TCP/IP service'¸¦ Àç½ÃÀÛ½ÃŲ´Ù. |
| °ü·Ã URL |
CVE-1999-0635,CVE-1999-0103 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|