되는대로 살자

[Hacking] DDos 치료 방법 본문

2009~2014/Hacking

[Hacking] DDos 치료 방법

malu 2011. 7. 24. 12:39

시작 -> 제어판 -> 관리 도구 -> 서비스 로 들어갑니다.
MS Media Control Center라는 서비스 이름이 있다면 봇에 감염된 것입니다.
설명 부분이 Provides support for media palyer. This service can't be stoped. 입니다.
C:\WINDOWS\System32\svchost.exe -k krnlsrvc이 파일 경로이고요.
이 서비스를 중지하신 뒤 "사용 안 함"으로 바꾸어 주시고 재부팅 하면 봇 파일은 남아있으나 실행되지는 않으므로 봇 마스터의 손아귀에서 어느정도 벗어날 수 있습니다.
또한 의심스러운 타 서비스를 중지하시는 것도 좋으실 것입니다..
의심스러운 서비스의 특징은
1 - 약어가 많다
2 - 설명 란이 공란이다
3 - This service can't be stoped. 등의 "끄지마라"는 문구가 있다.
대략 이정도...

끄기전 반드시 한번쯤 검색해 보시는 것도 좋으실 듯 합니다.

부록 - 공격에 당하시는 분들의 대처 자세.

일단 절대로 꿇리시면 안됩니다.
봇 수가 엄청나게 많으면 중국발 DDoS를 의심하실 수 있는데
대부분의 봇들은 타 봇 마스터에게서 구매된 봇입니다.
고로 한 봇에 여러 봇 파일을 사용한단 것이고..
결국은 안정성이 떨어집니다.
그래서 공격이 오래 지속되는 것이 아니므로 끝까지 버팁시다.
예산을 들여서(음?) DDoS 방어장비를 구매하거나 추가 회선을 넓힙시다.

개인 사용자는 봇의 수가 50~60정도의 봇이 때리는데요.
그냥 방화벽 규칙에서 막으시면 됩니다.(..)

어째..마무리가 화장실에서 일보고 안 닦고 나온 듯 하지만
이상으로 짧은 강좌를 마무리하겠습니다, 감사합니다!

'2009~2014 > Hacking' 카테고리의 다른 글

[Hacking] 구글 해킹 문서  (0) 2011.07.28
[Hacking] 구글 고급 검색 방법  (0) 2011.07.28
[Hacking] 메모장 해킹하기  (0) 2011.07.27
[Hacking] 로드 맵  (1) 2011.07.25
[Haking] 해킹의 역사  (0) 2011.07.23