>> Delete Reply from No. 14103 article
No. RE: 아파치공격..

등록 2000-12-11 22:10:00 By localhost     조회 1
이름 chalsnet    

		: 다음은 netstate -a 를 한 결과 입니다.
:
: tcp        0      0 hostnanme:www xxx.xx.xxx.xxx:56932    SYN_RECV   
: tcp        0      0 hostnanme:www xxx.xx.xxx.xxx:57188    SYN_RECV   
: tcp        0      0 hostnanme:www xxx.xx.xxx.xxx:57444    SYN_RECV   
: tcp        0      0 hostnanme:www xxx.xx.xxx.xxx:57700    SYN_RECV   
: tcp        0      0 hostnanme:www xxx.xx.xxx.xxx:57956    SYN_RECV   
: tcp        0      0 hostnanme:www xxx.xx.xxx.xxx:58212    SYN_RECV   
: tcp        0      0 hostnanme:www xxx.xx.xxx.xxx:58468    SYN_RECV   
:
: 모든 패킷이 특정아이피로 가져가면서 나머지 클라이언트들은 요구가 거부
: 되는 군요.. 아님 특정아이피가 반응이 없어서 계속 서버에서 질의를 보내는
: 것 같기도 하구요.. 아직 네트워크 개념이 없어서..
:
: 어쨋튼 ipchains 를 이용하여 막긴 했는데.. 오늘만 무려 세군데에서 공격을
: 하더군요..
: 프로그램을 실행시키는것 같은데.. 어떤프로그램이며.. 대비책은 없는지요?
: 고수님들 부탁드립니다.
:
: --
: 오늘도...서버와...
    저두 초보라 확실한 답변은 못드리겠지만...(솔직히 몰라여...ㅠㅠ)
 님께 도움이 될거같아서 함 올려봅니다... 그럼...
 <DOS Attack을 막기 위한 간단한 방법>
DOS Attack 아시죠?
Denial Of Service라고 하며 서비스거부 공격이라고 하죠.
이중 SYN Attack이라고 TCP 상에서 SYN_RECV 형태의 상태로
계속 접속하여 서버를 느리게 하는 것이 있습니다.
간단하게 아래의 명령어를 Command Line에서 적용하고,
시스템이 부팅될 때 마다 적용되도록 /etc/rc.d/rc.local에
적용하면 됩니다.
 echo "1" > /proc/sys/net/ipv4/tcp_syncookies
echo "2" > /proc/sys/net/ipv4/tcp_retries1
echo "8192" > /proc/sys/net/ipv4/tcp_max_syn_backlog
 혹시 알 수 없는 이유로 웹서비스가 느려졌다는 생각이 들면
우선 netstat -an | grep SYN ( | wc ) 로 SYN_RECV 상태의
TCP Socket을 확인하세요.
특정 IP에서 계속 연결을 시도하고 있다면 위와 같은 명령어로
확실히 불필요한 많은 접속 시도를 줄일 수 있습니다.
  출처:www.Linux.co.kr ('오늘의 알짜 팁' 중 일부)--최고가 아닌 최선을....
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved