RadarURL

싸써웜 같은 RPC Attack Filter 정책 적용하기

by 처누 posted May 12, 2004
?

단축키

Prev이전 문서

Next다음 문서

ESC닫기

크게 작게 위로 아래로 댓글로 가기 인쇄
싸써웜은 TCP135 포트로 유입되는 패킷을 차단해야합니다!
방화벽을 사용하셔도 되겠지만 좀 번거로우니
ipsec(win2000/xp/2003)을 활요하는 방법이 있습니다.

우선 위의 파일을 다운로드 하시고

1. 시작 - 실행 - secpol.msc 입력 후 엔터

2. 로컬 보안 설정 콘솔이 실행됩니다. 왼쪽 메뉴 맨 하단에 IP보안 정책메뉴로
이동합니다.

3. IP 보안 정책 부분에 마우스를 갖다 놓고 오른쪽 버튼을 클릭하면 모든 작업(all tasks)에서 정책 가져오기(Import Policies..)를 선택하고 RpcDefence.ipsec을 다운로드한 폴더로 이동하여 해당파일을 선택해 주면 오른쪽 창에 RPC Attack Filter정책이 로드됩니다.

4. RPC Attack Filter을 클릭 한 후 마우스 오른쪽 버튼을 클릭하여 할당(Assign)을 선택한 후 정책이 "예 또는 Yes"로 활성화 됨을 볼 수 있습니다.

5. 마지막으로 보안패치 작업을 수행하면 됩니다..

출처 : http://it.ssu.ac.kr/computer/zboard/view.php?id=it_notice&page=1&sn1=&divpage=1&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&no=247

Articles

5 6 7 8 9 10