Null 라우팅은 블랙홀 필터링이라고도 하며, 특정 트래픽을 "null" 인터페이스로 보내 버리는 방법입니다. DDoS 공격 방어에 주로 사용됩니다.
Cisco 라우터에서
ip route [목적지 주소] [서브넷 마스크] null0
예시:
ip route 192.168.10.0 255.255.255.0 null0
특정 IP 차단: 공격 IP를 null0으로 라우팅하여 트래픽을 버립니다.
ICMP Unreachable 메시지 문제:
대응 방안:
no ip unreachables 설정으로 ICMP 전송을 막습니다.이 방법을 통해 네트워크를 효과적으로 보호하고 안정성을 유지할 수 있습니다.