Skip to content

조회 수 9568 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
DOS Attack을 막기 위한 간단한 방법
DOS Attack 아시죠?
Denial Of Service라고 하며 서비스거부 공격이라고 하죠.
이중 SYN Attack이라고 TCP 상에서 SYN_RECV 형태의 상태로
계속 접속하여 서버를 느리게 하는 것이 있습니다.
간단하게 아래의 명령어를 Command Line에서 적용하고,
시스템이 부팅될 때 마다 적용되도록 /etc/rc.d/rc.local에
적용하면 됩니다.

echo "1" > /proc/sys/net/ipv4/tcp_syncookies
echo "2" > /proc/sys/net/ipv4/tcp_retries1
echo "8192" > /proc/sys/net/ipv4/tcp_max_syn_backlog

혹시 알 수 없는 이유로 웹서비스가 느려졌다는 생각이 들면
우선 netstat -an | grep SYN ( | wc ) 로 SYN_RECV 상태의
TCP Socket을 확인하세요.
특정 IP에서 계속 연결을 시도하고 있다면 위와 같은 명령어로
확실히 불필요한 많은 접속 시도를 줄일 수 있습니다.

  1. CentOS 5.2 32bit 에 2.6.27.4 커널 + iptables 1.4.2 + c...

    Date2008.11.10 ByADMIN Views7819
    Read More
  2. ZONE-H.KR

    Date2008.11.11 ByADMIN Views8542
    Read More
  3. wowhacker.com

    Date2008.11.11 ByADMIN Views8065
    Read More
  4. 웹취약점 점검

    Date2008.11.25 ByADMIN Views9253
    Read More
  5. 리눅스 해킹점검 가이드

    Date2008.12.10 ByADMIN Views18234
    Read More
  6. 보안서버로 redirection 설정 하기

    Date2008.12.14 ByADMIN Views10270
    Read More
  7. fcheck - 리눅스 시스템 무결성 검사 툴

    Date2008.12.14 ByADMIN Views11026
    Read More
  8. 보안서버 구축시 openssl/modssl/apache 버전 호환성

    Date2008.12.14 ByADMIN Views10899
    Read More
  9. 보안서버구축 - SSL(설치 및 키생성)

    Date2009.01.04 ByADMIN Views10462
    Read More
  10. 리눅스 아이피 차단 해제

    Date2009.03.11 ByADMINPLAY Views10538
    Read More
  11. 최신 버전으로 구축하는 웹 파이어월, modsecurity

    Date2009.03.17 ByADMINPLAY Views12851
    Read More
  12. apache 웹방화벽 모듈 modsecurity용 웹설정 툴, Remo

    Date2009.03.17 ByADMINPLAY Views10033
    Read More
  13. 보안서버 SSL 구동시 비밀번호 자동 입력 및 부팅시 자동 ...

    Date2009.03.23 ByADMINPLAY Views9314
    Read More
  14. mod_evasive를 이용한 웹Dos 공격을 막자

    Date2009.05.07 ByADMINPLAY Views9425
    Read More
  15. 국가별로 접속 차단설정(geoip 설치)

    Date2009.05.10 ByADMINPLAY Views10334
    Read More
  16. 접속 로그파일 보기(wtmp)

    Date2009.05.11 ByADMINPLAY Views13878
    Read More
  17. 해킹툴이 사용하는 포트번호

    Date2009.05.22 ByADMINPLAY Views9813
    Read More
  18. SQL 인젝션(injection) 프로그램 15종

    Date2009.05.22 ByADMINPLAY Views12538
    Read More
  19. 기본 tcpdump사용법

    Date2009.05.22 ByADMINPLAY Views11695
    Read More
  20. DOS Attack을 막기 위한 간단한 방법

    Date2009.05.22 ByADMINPLAY Views9568
    Read More
Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234