아침에 netstat -na | more 했더니 아래와 같은데 30여개 정도 되더군요. 많
습니다.
tcp 0 0 ***.***.***.***:80 223.223.223.5:1271
SYN_RECV
tcp 0 0 ***.***.***.***:80 223.223.223.5:1267
SYN_RECV
tcp 0 0 ***.***.***.***:80 223.223.223.5:1265
SYN_RECV
tcp 0 0 ***.***.***.***:80 223.223.223.5:1263
SYN_RECV
tcp 0 0 ***.***.***.***:80 223.223.223.5:1261
SYN_RECV
tcp 0 0 ***.***.***.***:80 223.223.223.5:1272
SYN_RECV
tcp 0 0 ***.***.***.***:80 223.223.223.5:1264
SYN_RECV
중간 생략
udp 0 0 0.0.0.0:43940
0.0.0.0:*
udp 0 0 ***.***.***.***:53
0.0.0.0:*
udp 0 0 127.0.0.1:53 0.0.0.0:*
그리고 udp 0 0 0.0.0.0:43940 0.0.0.0:* 이런 못
보던 녀석이 하나
보이는군요...ㅠ ㅠ
lsof | grep 43940 로 확인해 보니
named 24870 root 4u IPv4 2181209 UDP
*:43940
못보던 녀석이 이렇게 하나 나옵니다.
syn flooding공격같아서 예전에 문서를 참고해서 백로그큐의 크기를 높여주
었고요 Half Open 상태의 대기시간을 줄여 주었습니다.
이녀석을 어떻게 처리해야 할지..아니면 혼내 주어야 하는지 아시는분..
답변 부탁드립니다...