DNS 싱크홀 (악성 봇 감염)

by ADMINPLAY posted Dec 08, 2009
?

단축키

Prev이전 문서

Next다음 문서

ESC닫기

크게 작게 위로 아래로 댓글로 가기 인쇄
  • 악성 봇 감염 여부를 어떻게 알까요?
  • 한국정보보호진흥원에서는 국내 관련 업체와 협조하여 악성 봇에 감염된 PC를 해커(명령/제어서버)가 조종하지 못하도록 해커로부터 연결을 차단하는 DNS 싱크홀 방법을 이용하고 있습니다.
  • DNS 싱크홀이란 봇에 감염된 PC가 해커와 연결을 시도할 때 해커의 시스템 대신 한국정보보호진흥원의 시스템으로 연결하 도록 하여 더 이상 해커로부터 악용당하지 않도록 해주는 시스템입니다.
  • 이렇게 연결된 봇 감염 PC들의 IP 리스트를 확보하여 여러분의 PC가 봇에 감염 되었는지 확인해주는 것입니다
  • img_sub03_01.gif