DoS 공격 탐지 1. 룰 수정 (alert) $ sudo vim /etc/snort/rules/local.rules alert icmp any any -> any any (sid:1000001;) 2. Snort, Wireshark 실행 $ sudo snort -A console -q -u snort -g snort -c /etc/snort/snort.conf 3. DoS 공격 시도 후, Wireshark에서 대량의 ICMP 패킷 확인 가능 $ sudo hping3 192.168.100.20 --icmp 4. 룰 수정 (reject) reject icmp 192.168.100.128 any -> any any (sid:1000001;) 5. 위의 DoS 공격이 차단되었음을 확인 6. 차단되었으므로 -a..