Linux ETC

1. 외부의 ping 테스트 막기

원격지에서 가능한 과다한 ping 테스트를 막기 위해서 ICMP를 차단하는 설정이 가능합니다.


[root@jhp_test ~]# cat /proc/sys/net/ipv4/icmp_echo_ignore_all

0


위 파일 값을 1로 설정하면 ICMP 패킷을 차단할 수 있게 됩니다. 그러나 이는 서버가 정상적인 상태일때도 ICMP 패킷을 차단하게 되므로 신중하게 결정해야 합니다.



2. smurf 공격 방지를 위한 broadcast 패킷 방지하기
실제로 특정 네트워크의 Broadcast 주소를 대상으로 ping 테스트를 악의적으로 하는 것이 가능합니다.

[root@jhp_test ~]# cat /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
0

위 파일 값을 1로 설정하면 특정 네트워크의 Broadcast 주소를 대상으로 한 ICMP 패킷을 차단합니다. Broadcast 주소로 패킷을 보내게 되면 그 네트워크에 존재하는 모든 호스트들이 패킷을 받게 되어 그 네트워크 내의 트래픽 부하를 발생하게 됩니다. 이를 방지하는 조치가 되겠습니다.



3. 세션 종료시간 조정
"tcp_fin_timeout" 은 TCP 세션이 종료된 후에 얼마나 오랫동안 세션연결을 유지하고 있을 것인가를 설정한다. 기본값은 60초입니다. TCP 세션을 과다하게 발생시켜 대상 호스트를 마비시키는 것이 실제로 가능하기 때문에 다음 파일의 값을 더 낮게 설정하여 호스트를 보호할 수 있습니다.

[root@jhp_test ~]# cat /proc/sys/net/ipv4/tcp_fin_timeout
60



번호 제목 글쓴이 날짜 조회 수
346 리눅스에서 fuser 명령어 사용하기 호스트웨이 2012.06.15 33900
345 SFTP 퍼미션 조정 및 chroot 설정으로 상위폴더 접근 제한하기 호스트웨이 2015.10.29 33360
344 yum 으로 패키지그룹 관리하기 jook 2009.04.22 33346
343 현재 설치된 메모리 정보를 확인하는 방법 호스트웨이 2012.03.30 33196
342 SELinux 제어 방법 호스트웨이 2008.05.19 32990
341 Privilege separation user sshd does not exist 메세지 sylee 2008.06.04 32746
340 리눅스에서 NTFS 읽고 쓰기 호스트웨이 2009.04.18 32698
339 가장 안정적인 NTP 서버 주소 호스트웨이 2012.07.20 32490
338 dmidecode 명령 jook 2009.10.30 32409
337 performance of JFS HOSTWAY 2008.06.04 32256
336 mii-tool로 랜카드 속도와 duplex모드 조절하기 호스트웨이 2008.05.19 31998
335 Quota 설정하기 호스트웨이 2008.05.19 31988
334 리눅스에서 wget 명령어의 사용 방법 호스트웨이 2012.06.01 31921
333 vmstat 사용법 sylee 2008.05.15 31905
332 LVM 명령 요약 호스트웨이 2012.09.06 31835
331 ssh 포트 변경 방법 sylee 2008.05.14 31652
330 파일 수정일자 변경하기 jook 2008.05.28 31650
329 fstab 손상으로 / 파티션이 Read-Only 상태일 때 Remount 하는 방법 호스트웨이 2012.10.05 31649
328 터미널 접속후 자동 로그아웃 설정하기 호스트웨이 2008.05.19 31430
327 부하 테스트 - 1편 / 시스템 하드웨어 stress tool 호스트웨이 2012.04.20 31320