다음 Snort 규칙의 의미로 옳은 것은? `alert tcp any any -> 10.0.0.0/8 22 (flags:S; threshold:type both, track by_src, count 20, seconds 10; sid:900001;)`
alert tcp $EXTERNAL_NET any -> $HOME_NET 22
flags:S; threshold:type both, track by_src, count 8, seconds 20
정답 1번
규칙 헤더는 임의 출발지에서 10.0.0.0/8의 TCP 22번 방향을 가리킨다. flags:S는 SYN을, threshold의 by_src·count 20·seconds 10은 출발지별 10초 20회 조건을 뜻한다. alert이므로 탐지·경고 규칙이지 복호화나 차단 자체가 아니다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23