>> Edit article
이름
제목
패스워드
: 다음은 netstate -a 를 한 결과 입니다. : : tcp 0 0 hostnanme:www xxx.xx.xxx.xxx:56932 SYN_RECV : tcp 0 0 hostnanme:www xxx.xx.xxx.xxx:57188 SYN_RECV : tcp 0 0 hostnanme:www xxx.xx.xxx.xxx:57444 SYN_RECV : tcp 0 0 hostnanme:www xxx.xx.xxx.xxx:57700 SYN_RECV : tcp 0 0 hostnanme:www xxx.xx.xxx.xxx:57956 SYN_RECV : tcp 0 0 hostnanme:www xxx.xx.xxx.xxx:58212 SYN_RECV : tcp 0 0 hostnanme:www xxx.xx.xxx.xxx:58468 SYN_RECV : : 모든 패킷이 특정아이피로 가져가면서 나머지 클라이언트들은 요구가 거부 : 되는 군요.. 아님 특정아이피가 반응이 없어서 계속 서버에서 질의를 보내는 : 것 같기도 하구요.. 아직 네트워크 개념이 없어서.. : : 어쨋튼 ipchains 를 이용하여 막긴 했는데.. 오늘만 무려 세군데에서 공격을 : 하더군요.. : 프로그램을 실행시키는것 같은데.. 어떤프로그램이며.. 대비책은 없는지요? : 고수님들 부탁드립니다. : : -- : 오늘도...서버와... 저두 초보라 확실한 답변은 못드리겠지만...(솔직히 몰라여...ㅠㅠ) 님께 도움이 될거같아서 함 올려봅니다... 그럼... <DOS Attack을 막기 위한 간단한 방법> DOS Attack 아시죠? Denial Of Service라고 하며 서비스거부 공격이라고 하죠. 이중 SYN Attack이라고 TCP 상에서 SYN_RECV 형태의 상태로 계속 접속하여 서버를 느리게 하는 것이 있습니다. 간단하게 아래의 명령어를 Command Line에서 적용하고, 시스템이 부팅될 때 마다 적용되도록 /etc/rc.d/rc.local에 적용하면 됩니다. echo "1" > /proc/sys/net/ipv4/tcp_syncookies echo "2" > /proc/sys/net/ipv4/tcp_retries1 echo "8192" > /proc/sys/net/ipv4/tcp_max_syn_backlog 혹시 알 수 없는 이유로 웹서비스가 느려졌다는 생각이 들면 우선 netstat -an | grep SYN ( | wc ) 로 SYN_RECV 상태의 TCP Socket을 확인하세요. 특정 IP에서 계속 연결을 시도하고 있다면 위와 같은 명령어로 확실히 불필요한 많은 접속 시도를 줄일 수 있습니다. 출처:www.Linux.co.kr ('오늘의 알짜 팁' 중 일부)--최고가 아닌 최선을....
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved