Korea FreeBSD Users Group News, Internal, Projects, Home
Software, Support, Documentation

[KFUG] dmesg .. [.../kernel: Limiting open port RST response from 333 to 200 packets per second]



[ ³¯Â¥¼ø »öÀÎ ] [ ´ñ±Û¼ø »öÀÎ ] [ ÃÖ»óÀ§ »öÀÎ] [ °Ë»ö]

[ÀÌÀü ±Û] [´ÙÀ½ ±Û] [ÀÌÀü ´ñ±Û] [´ÙÀ½ ´ñ±Û]


현재 로그서버를 실행중인데.. 로그서버 메시지를 보고있노라면
아래와 같은 메시지가 간헐적으로 계속 모니터링됩니다.
아마 외부에서 해킹이나,스캐닝기법을 통해 공격을 하는것으로 보이는데
해결책이나 예방법이 있는지 궁급합니다.

해당 서버 : FreeBSD4.7R 입니다.
NAS 와 nfs 연결하여 서비스중이고

/etc/sysctl.conf 에서 몇가지 옵션을 추가했습니다.

--중략--
net.inet.tcp.blackhole=2
net.inet.udp.blackhole=1
net.inet.tcp.drop_synfin=1
net.inet.tcp.delayed_ack=0
--중략-

이외에 추가적으로 해야할 세팅이나 경험이 있으면 정보부탁드립니다.

OS 상의 버그인지...아니면 방화벽으로 차단해야하는지..
감사합니다.






<<attachment: winmail.dat>>

_______________________________________________
한국 FreeBSD 사용자 그룹(KFUG) questions 메일링 리스트
questions at kr.FreeBSD.org
http://www.kr.FreeBSD.org/mailman/listinfo/questions

[ ³¯Â¥¼ø »öÀÎ ] [ ´ñ±Û¼ø »öÀÎ ] [ ÃÖ»óÀ§ »öÀÎ] [ °Ë»ö]

Copyright © 1998-2005 Korea FreeBSD Users Group.
All rights reserved. webmaster at kr.FreeBSD.org
$Date: 2003/11/28 12:54:50 $
Powered by FreeBSD