회원 로그인
정보기억 정보기억에 체크할 경우 다음접속시 아이디와 패스워드를 입력하지 않으셔도 됩니다.
그러나, 개인PC가 아닐 경우 타인이 로그인할 수 있습니다.
PC를 여러사람이 사용하는 공공장소에서는 체크하지 마세요.
소셜네트워크 서비스를 통해서 로그인하시면 별도의 로그인 절차없이 회원서비스를 이용하실 수 있습니다.


최근 게시물

1.노션에서 작성 중

1.노션에서 작성 중

개편하기 전까지 노션에서 작성 중

2024.04.04//read more

2.ChatGPT

2.ChatGPT

OpenAI로 대규모 언어 모델대화형...

2023.03.16//read more

3.노코딩 게임 엔진 - 빌..

3.노코딩 게임 엔진 - 빌..

빌드 지원안드로이드iOS윈도우즈특이사...

2023.03.14//read more

4.(완료) 미접속 회원 정..

4.(완료) 미접속 회원 정..

[완료] 36명의 회원을 정리하였습니...

2023.02.16//read more

5.매뉴얼 플러스 - 전자제..



안정적인 DNS 서비스 DNSEver
DNS Powered by DNSEver.com


네트워크 보안

푸딩뱃살 | 2013.11.07 02:09 | 조회 2809
문제) 192.168.0.7의 ip로 잡혀 있는 서버의 메모리(총 2GB)가 하루가 멀다하고 1.9GB로 초과할랑 말랑하는 상황이다.
간당간당해서 swap으로 넘어가진 않지만 검색해 본 결과 트래픽이 발생 된다는 것.

ip 모니터링(명령어 iptraf) 해 본 결과,
역시 사용하지 않는 dns 포트인 53번(udp)으로 막대한 트래픽이 발생!!

해결) 즉시 iptables의 53번 포트 drop 시키고, 재부팅.
53번 포트로 접근 해오는 ip는 차단되었다.

허나, 다른 포트로 접근해오는 ip들이 있어 일일히 iptables에 넣어 차단을 해야하는 것이 불가능하여 공유기의 dmz를 풀어 순수 포트포워딩으로만 서비스에 맞는 포트만 열어두었다.(포트 확인 사이트 참고)
(또는 공유기의 컨넥션 제어를 하여 접속 할 수 있는 pc를 제하는 방법도 고려해보자.)



dmz 끄기 전 192.168.0.7
 

dmz 끈 후, 끊자마자 192.168.0.7의 트래픽이 눈에 띄게 줄어든 것을 알 수 있다. 


* 24800, 48989 포트는 마우스와 키보드를 공유하는 synergy 포트로 많은 트래픽이 발생하므로 특별한 일 아니면 사용을 자제하자.

-----------------------------------------------------------------------------------------------------------------


iptraf 명령어 참고 사이트)

포트 확인 참고 사이트)

방화벽 참고 사이트)
113개(5/6페이지)
운영체제
번호 제목 글쓴이 조회 날짜
33 [윈도우] 윈도우즈 레지스트리 - 값, API 명령어 푸딩뱃살 3051 2014.05.26 17:09
32 [리눅스] 서버 포트 확인 nc / nmap 푸딩뱃살 5036 2014.04.02 17:38
31 [리눅스] 열려있는 포트 사용중인 프로세스 확인 lsof 푸딩뱃살 3455 2014.01.19 16:38
30 [리눅스] 싱크(동기화) rsyncd 푸딩뱃살 4309 2013.12.23 02:04
29 [리눅스] ssh 원격 접속 푸딩뱃살 2346 2013.12.19 12:54
28 [리눅스] 열린 포트 확인 netstat 푸딩뱃살 6258 2013.12.01 23:55
27 [리눅스] shot_open_tag (php.ini) 푸딩뱃살 1739 2013.11.30 00:56
26 [리눅스] 보안을 위한 시스템 파일 퍼미션 설정 첨부파일 푸딩뱃살 2110 2013.11.18 15:45
25 [리눅스] SSH 접속 IP 중 접속 거부된 아이피 차단 스크립트 첨부파일 푸딩뱃살 3429 2013.11.18 14:02
24 [리눅스] repository 설정하기 - Red Hat에서 CentOS로 바뀐 사연 첨부파일 푸딩뱃살 6406 2013.11.14 02:47
23 [리눅스] Apache(httpd) 설치 첨부파일 푸딩뱃살 855 2013.11.14 02:11
22 [리눅스] 초보가 설치하는 Red Hat Enterprise Linux 5.x 첨부파일 푸딩뱃살 4271 2013.11.08 01:21
>> [리눅스] 네트워크 보안 첨부파일 푸딩뱃살 2810 2013.11.07 02:09
20 [리눅스] 사용자 웹계정 접속 시 404 Forbidden 에러 해결 chcon 푸딩뱃살 4433 2013.09.12 18:08
19 [리눅스] Ubuntu 다운로드 첨부파일 푸딩뱃살 2347 2013.09.04 16:07
18 [윈도우] Windows 7 USB/DVD 다운로드 도구 첨부파일 푸딩뱃살 2399 2013.08.04 20:40
17 [리눅스] e-TRAYz crontab 위치 비밀글 푸딩뱃살 18 2013.07.29 14:53
16 [리눅스] 최고관리자 명령 sudo 푸딩뱃살 2031 2013.08.04 02:19
15 [리눅스] 계정 소속 확인 id 푸딩뱃살 1914 2013.08.04 01:31
14 [리눅스] e-TRAYz mySQL DB 일일 백업 첨부파일 푸딩뱃살 2837 2013.08.03 15:01