Linux ETC

Tcp Syn Flooding은 웹으로의 공격이 대부분이므로 syn_recv 프로세스가 일정 개수가

넘게 되면 아파치를 재시작한다.

지속적인 공격일 경우 대처 방안으로 두 가지 방법이있다.

첫째, sysctl -a | grep syn_backlog으로 확인 후 backlog를 늘려주것입니다.

둘째,sysctl -a | grep syncookies로 확인 후 syncookies의 값을 1로 바꾸어준다.

syn_backlog의 값을 조정해주는 방법은 다음과 같다.

[root@aa ~]# sysctl -w net.ipv4.tcp_max_syn_backlog=1024

net.ipv4.tcp_max_syn_backlog = 1024

[root@aa ~]# echo 1024 > /proc/sys/net/ipv4/tcp_max_syn_backlog

syncookies의 값은 다음과 같이 변경이 가능하다.

[root@aa ~]# sysctl -w net.ipv4.tcp_syncookies=1

net.ipv4.tcp_syncookies = 1


 

번호 제목 글쓴이 날짜 조회 수
306 linux 특정 용량으로 파일을 찾기, 삭제하기 호스트웨이 2015.09.08 4691
305 리눅스 tee명령어를 이용하여 디렉토리 목록 저장 file 호스트웨이 2012.09.28 4733
304 라우팅 제어명령 호스트웨이 2015.09.17 4785
303 리눅스 명령어 모음 호스트웨이 2012.12.06 4789
302 bios 타이머 및 시간 설정 호스트웨이 2015.09.18 4826
301 iotop 사용하기 호스트웨이 2015.09.14 4922
300 Web site에서 php error log 출력하지 않기 호스트웨이 2012.11.01 5048
299 패키지에 포함된 리스트 확인하기 호스트웨이 2012.12.07 5084
298 리눅스 파일 및 디렉토리 권한 관리 file 호스트웨이 2015.09.13 5183
297 리눅스 캐시 메모리 비우기 file 호스트웨이 2012.12.26 5269
296 Linux -(하이픈)으로 시작하는 파일 지우기 호스트웨이 2015.09.20 5506
295 Proftp 설치 및 xinetd 에서 실행하기 file 호스트웨이 2015.09.18 5589
294 dumpe2fs - 파일시스템 상세 정보 확인 호스트웨이 2015.09.18 5611
293 서버 네트워크 대역폭 제한 호스트웨이 2015.09.20 5719
292 LAN 카드에 여러개의 IP 주소 할당 호스트웨이 2015.09.18 5769
291 tar 분할압축하기 호스트웨이 2015.09.19 5876
290 Linux chkrootkit을 이용한 백도어 설치 탐지 호스트웨이 2015.09.18 5936
289 lrzsz 사용해보기 호스트웨이 2012.10.12 6062
288 Touch 파일 용량 0바이트 만들기 호스트웨이 2015.09.20 6114
287 ls -l 출력 시 날짜형태 변경 호스트웨이 2012.12.27 6139