kjh00n의 기록저장소
SOPHOS 설정 본문
Ping 확인 Test
UTM장비에서 PING통신을 확인해보고 싶을 때 (지원 → 도구 → Ping 확인)
NAT 설정
UTM에서 통신을 막고 있기 때문에 설정해줘야 된다
기간 정의
서비스 정의
WIN10에서 XP로 Ping 통신
DHCP 설정해주기
침입 방지
정책 | 정책 재시작 - IPS가 재시작하는 동안 |
● 조용하게 드롭 - 에러를 반환하지 않고 그대로 차단 (DROP) ● 접속 종료 - 공격으로 탐지된 것을 차단하지만 에러 메시지를 반환 (REJECT) |
● 모든 패킷 드롭 - 전부 차단 ● IPS 스캔 우회 - 전부 허용 |
모드 | 설명 |
원본 주소만 |
출발지 IP를 기반으로 공격 탐지 |
수신지 주소만 | 목적지 IP를 기반으로 공격 탐지 |
원본과 대상 주소 | 출발지/목적지 IP를 모두 체크하여 공격 탐지 |
로그 이벤트만 - 차단은 하지않고 로그만 남긴다
동작 | 설명 |
로그 이벤트만 | 공격 패킷을 차단하지 않고 로그만 남김 |
트래픽 드롭 | 에러를 반환하지 않고 차단함 |
트래픽 거부 | 공격으로 탐지된 패킷을 차단하며 통신 대상에게 ICMP 에러를 전달함 |
웹 보호
'보안 장비 운용' 카테고리의 다른 글
Tunneling 실습2 (0) | 2025.01.22 |
---|---|
Tunneling 실습 (0) | 2025.01.21 |
Tunneling (0) | 2025.01.21 |
통합 위협 관리 시스템(UTM) 구축 (0) | 2025.01.20 |
보안 시스템 구축 (이론) (0) | 2025.01.20 |