안녕하세요.
/etc/inetd.conf에 보면 inet 데몬으로 실행되는 프로그램들이 있는데, 제가 알기론
/etc/inetd.conf에서 nowait 값은 기본값이 40으로 알고있습니다.
예를들어 외부에서 간단한 스크립터로 inet으로 실행되는 프로그램들만
공격한다면 바로 차단을 .끊어버리죠.. 기본값이 40이니 1분안에 40 이상의 연결요청이오면
공격으로 간주하고 차단하는것으로 알고있습니다.
그렇다고,nowait 값을 무한정 늘려줄수는 없고 FreeBSD에서 inet 옵션중에
호스트에서 일정한 값의 연결요청이 오면 공격으로 간주하고 그 호스트를 차단하는
옵션이 있던데 리늑스에서 활용하는 방안은 없는지요..
아시는 분은 글로 남겨주시면 도움되겠습니다.
감사합니다.--이 곳에 서명을 적어주십시오.
테슬라 -러브송