포럼
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
0번 포트로 공격하는 이유?
2014.12.19 15:36
모니터링 시스템 보면 0번 포트를 공격하던데 이유가 뭘까요?
0번 포트는 아무 의미 없는 포트가 아닌가요?
UDP 포트다고 하는 사람들도 있고 DDos 공격하는 포트라고 하는 인터넷 댓글도 봤는데요..
정확히 0번 포트를 공격하는 이유에 대해서 알고 싶은데.. 자료가 없네요. ㅠ
ICMP(핑)처럼 포트라는 개념 자체가 없는 프로토콜이거나, TCP/UDP 패킷 헤더가 손상되어 포트 정보가 사라진 경우 0번 포트로 나타날 수 있습니다. 즉, 모니터링 툴에 0번 포트로 나오는 것은 ICMP 패킷이거나, 이상하게 조작된 TCP/UDP 패킷일 가능성이 높아요. 이상하게 조작된 패킷은 해커들이 흔히 쓰는 거고요...
일부 방화벽 하드웨어 또는 소프트웨어에는 0번 포트를 막는 기능 자체가 없다는 점도 중요하게 작용합니다. 실제로 0번 포트에 연결해서 의미있는 데이터를 주고받을 수는 없지만, DDoS 공격을 할 때는 의미가 있든 없든 패킷만 왕창 보내면 되니까 상관없거든요. 그래서 기왕이면 방화벽이 막지 못할 가능성이 높은 포트를 선택하는데, 그게 0번 포트입니다.