DDOS 26

최신 DDoS 공격 트렌트가 된 NTP 증폭 공격

운영 조직내, 취약한 NTP 서버가 있는지 확인하기 위한 3가지 방안 모든 영역에 트렌드가 있듯이 DDoS 공격에도 유행하는 트렌드가 있는데, 가장 최신의 트렌드라면 전통적인 좀비PC를 활용하지 않고 프로토콜의 특성을 악용해, IDC내 서버를 활용하는 amplification(증폭) 공격이라고 할 수 있다. 가장 전통적인 증폭 공격이라면 공격자가 소스IP를 victim의 IP로 위조하여 증폭하려는 네트워크의 broadcast 주소에 icmp request를 요청하면, 이에 대해 broadcast 내 모든 디바이스들이 해당 IP로 icmp echo reply로 응답하는 그러나 지금은 역사속에 사라진 smurf 공격으로 거슬러 올라갈 수 있다. 이후, UDP 기반의 공격으로는 2013년 spamhaus에 대..

[이호스트IDC] L4 로드밸런싱 서비스

이호스트IDC에서 L4 로드 밸런싱 서비스를 합니다. 1대의 서버 시스템에 대규모로 들어오는 요청(데이터,패킷)을 여러 대의 서버로 분산 처리하여 서버부하, 트래픽증가, 접속속도 저하 등의 단일 서버로 인하여 발생 할 수 있는 문제점을 해결하기 위한 부하 분산 서비스입니다. * 서비스 대상업체 - 사이트 규모가 커지면서 한 대의 서버로는 운영이 어려워 서버 증설이 필요한 기업 - 정기적인 대규모 이벤트로 인하여 짧은 기간 급격한 트래픽 증가가 되어 서버 다운이 예상되는 기업 - 대규모 트래픽을 유입하는 웹 서버를 365일 다운(장애)없는 서비스를 원하는 기업 *가격 1. L4 로드밸런싱 장비 임대 - 월 40만원 2. 로드밸런싱 서버 1port당 - 월 11만원 3. 설치비 - 무료 관련사이트 : htt..

'한글.한국 도메인' 정식 오픈!

안녕하세요. (주)이호스트데이터센터입니다. 5월 25일부터 정부공공기관에 대한 '.한국'도메인의 신청 받고 있습니다. 공공기관 도메인 경우는 신청 후 즉시등록이 되어 사용이 가능하오니 정부공공기관에서는 웹제로 홈페이지를 통하여 신청하여 주시기 바랍니다. - 등록비용 : 5,500원 - 등록기간 : 5월 25일~ 8월 16일 - 신청대상 : 입법·사법·행정기관, 헌법상 독립기관, 공공기관, 교육기관, 외국공관 등 한국인터넷진흥원(KISA)에서 우선등록기관으로 선정된 해당기관에서만 신청 가능. (추가신청문의 : 한국인터넷진흥원 ☎ 118) 궁금하신 사항은 언제든지 고객센터를 통하여 문의하시기 바랍니다. 감사합니다.

이호스트IDC, 홈페이지에 악성코드가 삽입되었습니다. 어떻게 처리해야 하나요?

악성코드 삽입 사고 조치에 도움을 드리고자 요약안내서를 배포합니다. 아래의 첨부문서를 다운로드 받으시기 바라오며, 이 안내서를 숙지하시고 분석 및 조치하시기 바랍니다. 참고로, 최근의 홈페이지 악성코드 삽입 사고 중 FTP계정 유출로 인한 사고가 증가하였습니다. 그 원인은 FTP접속을 하는 PC의 웜/바이러스 감염으로 인해 FTP계정이 공격자에게 전송(유출)되어 FTP로그인을 통해 악성코드를 삽입하고 있으며, 이러한 경우 웹취약점과 무관합니다. 그러므로, 반드시 악성코드 삽입 시점(수정시간) 전후로 FTP계정 로그인 로그 및 IP를 확인 하시기 바랍니다. 출처: KISA(한국인터넷진흥원) 홈페이지 이동 : http://www.ehostidc.co.kr

이호스트, 4월 이벤트소식 [반값 호스팅 , DDoS 무제한 방어서비스, 무료 그룹웨어, 무료 시스템점검]

안녕하세요. 그린IDC 호스팅 서비스 사업부 입니다. (주)이호스트데이터센터가 호스팅 전문 브랜드로 GreenIDC 로 새로이 출범하게 되었습니다. 호스팅 고객분들에게 이벤트 소식 전해드립니다. 1. DDoS 방어 서비스 - 기존의 10G, 30G 디도스 존으로 해결불가능한 공격을 UDP Flooding 공격 100G이사의 무제한 급으로 방어 서비스 출시합니다. 2. 무료 그룹웨어 - 중소, 벤처업체들의 업무 효율성을 위한 그룹웨어를 무료로 제공합니다. 3. 반값 호스팅 - 코드코어 CPU, 4G Memory, 1TB HDD 뿐만아니라, 20Mbps 회선제공 이 모든것이 월 6만원..(선착순 50명 마감) 4. 서버 시스템 분석 - 해킹 및 보안에 취약한 서버를 전담 엔지니어를 통해 시스템 분석 및 레포..

[기사]이호스트데이터센터, DDoS 보안 서비스 사업에 주력

- 그린 사이버테러대응센터 개설, 20M 회선 기본제공 최저가호스팅도 런칭 [디지털데일리 이유지기자] 이호스트데이터센터(www.ehostidc.co.kr 대표 김철민)는 서버관리대행과 분산서비스거부(DDoS) 보안 서비스를 주력사업으로 정하고, 이에 맞게 사이트를 개편한다고 23일 밝혔다. 이호스트데이터센터는 최근 DDoS 공격이 많아지면서 서버관리에 어려움을 겪는 기업고객을 위해 최근 그린 사이버테러대응센터를 개설했다. DDoS 공격으로 피해를 입은 기업들이 피해신고를 접수하면 공경당한 서버의 시스템을 분석해주며, DDoS 보안 컨설팅 상담을 무료로 제공할 예정이다. 이호스트데이터센터는 엄청난 양의 데이터(패킷)를 한번에 서버로 보내면서 과부하를 유도, 원활한 서비스를 못하게 하는 DDoS 공격에 대응..

[이호스트ICT] 2011.04.25

이호스트IDC, P2P 사이트 감염을 통한 DDoS 상황 발생 경과 보고

3.4대란 DDoS 상황보고서   ▶ 개요 오전 10시부터 청와대와 외교통상부, 국가정보원 등 국가기관과 금융기관, 포털 사이트 등 주요 인터넷기업 웹사이트에 대한 분산서비스거부(디도스:DDoS) 공격이 발생 ▶ 예상 원인 1. P2P 사이트를 통한 악성코드 배포 - 아래 P2P 사이트를 해킹해 악성코드를 삽입해 유포 - 유포경로 : 셰어박스, 슈퍼다운 - 유포시각 : 3월 3일 07시~09시로 추정 ▶ 공격 시작 1. 오전 10시부터 국내 40개 웹사이트를 대상으로 디도스 공격이 발생하고 있으며 이날 오후 6시 30분 추가 공격이 예정 2. 공격 사이트 : 총 40 사이트 URL 기관 URL 기관 naver.com 네이버 navy.mil.kr 해군본부 daum.net 다음 usfk.mil 주한미군 ..

이호스트IDC 통합보안센터 - 악성코드 유포 도메인 차단

웜/바이러스 정보 악성코드 유포 도메인 차단 위험 Level FATAL(Severity-1) 침해사고 Severity 1,2를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반드시 반영 CRITICAL(Severity-2) 침해사고 Severity 2,3을 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반영 MINOR(Severity-3) 침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항을 참고하여 해당 시스템에 필요시 반영 WARNING(Severity-4) 침해사고 Severity에는 영향을 미치지 않으나 보안수준 향상을 위해 필요한 바이러스, 웜 ..

[IT 알아보기] 2011.04.20

이호스트IDC 통합보안센터 - 악성코드 유포 도메인 차단

웜/바이러스 정보 악성코드 유포 도메인 차단 위험 Level FATAL(Severity-1) 침해사고 Severity 1,2를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반드시 반영 CRITICAL(Severity-2) 침해사고 Severity 2,3을 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반영 MINOR(Severity-3) 침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항을 참고하여 해당 시스템에 필요시 반영 WARNING(Severity-4) 침해사고 Severity에는 영향을 미치지 않으나 보안수준 향상을 위해 필요한 바이러스, 웜 ..

[IT 알아보기] 2011.04.20

이호스트IDC 통합보안센터 - 피싱 사이트 도메인 차단

웜/바이러스 정보 피싱사이트 도메인 차단 위험 Level FATAL(Severity-1) 침해사고 Severity 1,2를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반드시 반영 CRITICAL(Severity-2) 침해사고 Severity 2,3을 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반영 MINOR(Severity-3) 침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항을 참고하여 해당 시스템에 필요시 반영 WARNING(Severity-4) 침해사고 Severity에는 영향을 미치지 않으나 보안수준 향상을 위해 필요한 바이러스, 웜 등의..

[IT 알아보기] 2011.04.20