>> Edit article
이름
제목
패스워드
아침에 netstat -na | more 했더니 아래와 같은데 30여개 정도 되더군요. 많 습니다. tcp 0 0 ***.***.***.***:80 223.223.223.5:1271 SYN_RECV tcp 0 0 ***.***.***.***:80 223.223.223.5:1267 SYN_RECV tcp 0 0 ***.***.***.***:80 223.223.223.5:1265 SYN_RECV tcp 0 0 ***.***.***.***:80 223.223.223.5:1263 SYN_RECV tcp 0 0 ***.***.***.***:80 223.223.223.5:1261 SYN_RECV tcp 0 0 ***.***.***.***:80 223.223.223.5:1272 SYN_RECV tcp 0 0 ***.***.***.***:80 223.223.223.5:1264 SYN_RECV 중간 생략 udp 0 0 0.0.0.0:43940 0.0.0.0:* udp 0 0 ***.***.***.***:53 0.0.0.0:* udp 0 0 127.0.0.1:53 0.0.0.0:* 그리고 udp 0 0 0.0.0.0:43940 0.0.0.0:* 이런 못 보던 녀석이 하나 보이는군요...ㅠ ㅠ lsof | grep 43940 로 확인해 보니 named 24870 root 4u IPv4 2181209 UDP *:43940 못보던 녀석이 이렇게 하나 나옵니다. syn flooding공격같아서 예전에 문서를 참고해서 백로그큐의 크기를 높여주 었고요 Half Open 상태의 대기시간을 줄여 주었습니다. 이녀석을 어떻게 처리해야 할지..아니면 혼내 주어야 하는지 아시는분.. 답변 부탁드립니다...
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved