네트워크/네트워크 일반

BOGON IP

2022. 10. 20. 09:45
목차
  1. bogon ip? 
  2. 발생 가능한 위협 
  3. 예방
728x90

OpnSense 에서 IDS 설정과 DOS 공격을 실습해 보면서 block bogons 라는 신기한 방화벽 로그를 보았습니다. 

bogon ip? 

bogon ip 자체의 정의는 공인 ip 중에서 IANA 등등의 레지스트리에서 사용하려고 할당하고 제공하는 ip 풀에 포함되지 않는 등록되지 않은 ip 주소 입니다.

따라서 가짜, 불법 ip 들이기 때문에 네트워크 보안 위협에 사용됩니다.  

특징

1.  bogon 패킷은 실제 할당된 ip 가 아니기 때문 에 역추적될 수 없습니다. 
2. bogon 은 라우팅 테이블에서 나타나서는 안되지만 라우터는 source ip 가 아닌 destination ip 를 검사하여 bogon 을 감지하지 못합니다. 
3. 레지스트리의 주기적 업데이트로 정상 ip 도 일시적으로 bogon 으로 인식되고 단톡방에 차단될수도 있습니다. 

발생 가능한 위협 

위에서 저의 실습 얘기때도 보다싶이 대표적으로 DDOS 공격에 사용됩니다.  bogon 패킷은 실제 할당된 ip 가 아니기 때문 에 역추적될 수 없기 때문입니다. 

또한 TCP 포트 스캐닝 공격에도 사용된다고 합니다. 

예방

대부분의 ISP , IPS, 방화벽 등등이 보곤을 차단해줍니다. 일시적으로 bogon ip 로 분류된 필요한 ip 는 직접 방화벽 룰에서 제외해줄 수 있습니다. 

 

저작자표시 (새창열림)

'네트워크 > 네트워크 일반' 카테고리의 다른 글

gre tunnel  (0) 2022.11.10
frame-relay(point to point, multi point)  (0) 2022.11.04
STP(spanning-tree protocol, PVST, RSTP)  (0) 2022.08.14
Etherchannel (Link Aggregation)  (0) 2022.08.14
VTP  (2) 2022.08.14
  1. bogon ip? 
  2. 발생 가능한 위협 
  3. 예방
'네트워크/네트워크 일반' 카테고리의 다른 글
  • gre tunnel
  • frame-relay(point to point, multi point)
  • STP(spanning-tree protocol, PVST, RSTP)
  • Etherchannel (Link Aggregation)
코춘대길
코춘대길
우리의 인생은 우리가 노력한 만큼 가치가 있다. 2021~2023 고등학생, 2024 ~ Technical Architect 2025~2027 육군정보보호병
코춘대길
무지성 컴퓨터 성장일기
코춘대길
전체
오늘
어제
  • 분류 전체보기 (162) N
    • 수상 실적 (8)
    • 네트워크 (132) N
      • 보안 (3) N
      • 서버 (20)
      • 클라우드 컴퓨팅 (25)
      • 네트워크 일반 (75)
      • 무선 네트워크 (3)
      • 네트워크 가상화, 자동화 (5)
      • 통신 설비 (0)
    • 정보보안산업기사 (0)
    • 시스템 (5)
    • Web (6)
    • C,C++ (8)
    • 사무 (2)
      • 엑셀,파워포인트 (2)
    • 일상 (1)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • flooding
  • cisco nat
  • AWS
  • 도커
  • 실장비
  • 동적라우팅
  • alb
  • 클라우드 컴퓨팅
  • System manager
  • vmnet
  • Session Manager
  • 개어려움
  • 토폴로지
  • 컨테이너
  • CISCO
  • 네트워크 보안
  • syn flooding
  • 실장비 초기화
  • 실행주기
  • 컨테이너 오케스트레이션 툴

최근 댓글

최근 글

hELLO · Designed By 정상우.
코춘대길
BOGON IP
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.