Linux ETC

1. 외부의 ping 테스트 막기

원격지에서 가능한 과다한 ping 테스트를 막기 위해서 ICMP를 차단하는 설정이 가능합니다.


[root@jhp_test ~]# cat /proc/sys/net/ipv4/icmp_echo_ignore_all

0


위 파일 값을 1로 설정하면 ICMP 패킷을 차단할 수 있게 됩니다. 그러나 이는 서버가 정상적인 상태일때도 ICMP 패킷을 차단하게 되므로 신중하게 결정해야 합니다.



2. smurf 공격 방지를 위한 broadcast 패킷 방지하기
실제로 특정 네트워크의 Broadcast 주소를 대상으로 ping 테스트를 악의적으로 하는 것이 가능합니다.

[root@jhp_test ~]# cat /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
0

위 파일 값을 1로 설정하면 특정 네트워크의 Broadcast 주소를 대상으로 한 ICMP 패킷을 차단합니다. Broadcast 주소로 패킷을 보내게 되면 그 네트워크에 존재하는 모든 호스트들이 패킷을 받게 되어 그 네트워크 내의 트래픽 부하를 발생하게 됩니다. 이를 방지하는 조치가 되겠습니다.



3. 세션 종료시간 조정
"tcp_fin_timeout" 은 TCP 세션이 종료된 후에 얼마나 오랫동안 세션연결을 유지하고 있을 것인가를 설정한다. 기본값은 60초입니다. TCP 세션을 과다하게 발생시켜 대상 호스트를 마비시키는 것이 실제로 가능하기 때문에 다음 파일의 값을 더 낮게 설정하여 호스트를 보호할 수 있습니다.

[root@jhp_test ~]# cat /proc/sys/net/ipv4/tcp_fin_timeout
60



번호 제목 글쓴이 날짜 조회 수
46 리눅스에서 NTFS 읽고 쓰기 호스트웨이 2009.04.18 32286
45 도메인 / IP 정보 조회 방법 및 사이트 Namlyong 2010.01.13 32342
44 yum 으로 패키지그룹 관리하기 jook 2009.04.22 32431
43 Privilege separation user sshd does not exist 메세지 sylee 2008.06.04 32432
42 현재 설치된 메모리 정보를 확인하는 방법 호스트웨이 2012.03.30 32489
41 SELinux 제어 방법 호스트웨이 2008.05.19 32680
40 리눅스에서 fstab을 UUID로 변경 호스트웨이 2012.08.23 32976
39 리눅스에서 fuser 명령어 사용하기 호스트웨이 2012.06.15 33508
38 데비안 기본 라이브러리 설치 호스트웨이 2008.06.03 33514
37 Fedora8, 9 버전에서 setup -> Network configuration 메뉴가 동작하지 않을때 jook 2008.07.23 34118
36 source rpm 을 사용하여 rpm 패키지 만들기 jook 2008.05.28 34282
35 multitail (다수의 파일을 tail 로 볼 수 있습니다.) HOSTWAY 2008.12.04 34475
34 shell 접속은 차단하고 ftp접속만 허용하기 sylee 2008.05.20 34495
33 리눅스 원격 접속자 세션 종료 file 호스트웨이 2012.06.08 34951
32 apt-get 간단 사용 방법 jook 2008.12.11 35261
31 parted를 이용한 2TB 이상의 partitioning file 호스트웨이 2012.05.05 35777
30 yum repository 국내 mirror 설정 file 호스트웨이 2012.03.23 36956
29 커널 파라미터 제어 호스트웨이 2008.06.25 36965
28 VNC rpm 설치해보기 sylee 2008.08.07 37739
27 yum 사용 팁 jook 2008.09.02 38919