안녕하세요?
현재 80번 웹프토로 syn_flooding 공격을 하고 있습니다.
http://www.tt.co.kr/~antihong/documents/TCP_SYN_Attack.pdf 홍석범씨가 쓰신 syn_flooding에 관한 자료 입니
다. 참고 하세요...
: 저희주소는 xxx.xxx.xxx.xxx로 표시했습니다. 포트를 바꾸어가면서 작업을 하는군요.
: 어떤현상인지요?
:
: tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4589 SYN_RECV -
: tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4590 SYN_RECV -
: tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4591 SYN_RECV -
: tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4592 SYN_RECV -
: tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4593 SYN_RECV
: - tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4589 SYN_R
: ECV - tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4590
: SYN_RECV - tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4591
: SYN_RECV - tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:459
: 2 SYN_RECV - tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0
: .1:4593 SYN_RECV - tcp 0 0 xxx.xxx.xxx.xxx:80 192
: .168.0.1:4594 SYN_RECV - tcp 0 0 xxx.xxx.xxx.xxx:80
: 192.168.0.1:4595 SYN_RECV - tcp 0 0 xxx.xxx.xxx.xxx:80
: 192.168.0.1:4596 SYN_RECV - tcp 0 0 xxx.xxx.xxx.
: xxx:80 192.168.0.1:4597 SYN_RECV - tcp 0 0 xxx.xx
: x.xxx.xxx:80 192.168.0.1:4598 SYN_RECV - tcp 0 0
: xxx.xxx.xxx.xxx:80 192.168.0.1:4599 SYN_RECV - tcp 0
: 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4600 SYN_RECV - tcp
: 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4601 SYN_RECV - tcp
: 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4602 SYN_RECV - tcp
: 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4603 SYN_RECV -
: tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4604 SYN_RECV -
: tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4605 SYN_RECV -
: tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4606 SYN_RECV -
: tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4607 SYN_RECV -
: tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4608 SYN_RECV
: - tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4609 SY
: N_RECV - tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4610
: SYN_RECV - tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4613
: SYN_RECV - tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:
: 4614 SYN_RECV - tcp 0 0 xxx.xxx.xxx.xxx:80 192.16
: 8.0.1:4615 SYN_RECV - tcp 0 0 xxx.xxx.xxx.xxx:80
: 192.168.0.1:4618 SYN_RECV - tcp 0 0 xxx.xxx.xxx.xxx:80
: 192.168.0.1:4619 SYN_RECV - tcp 0 0 xxx.xxx.xxx.xxx
: :80 192.168.0.1:4620 SYN_RECV - tcp 0 0 xxx.xxx.x
: xx.xxx:80 192.168.0.1:4621 SYN_RECV - tcp 0 0 xxx
: .xxx.xxx.xxx:80 192.168.0.1:4622 SYN_RECV - tcp 0
: 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4624 SYN_RECV - tcp 0 0 xxx.xxx.xxx.xxx:80 192.168.0.1:4623 SYN_RECV ---제발... 제발...