httpd 를 통한 outbound 접속 차단
글쓴이: smlee78 / 작성시간: 월, 2008/04/28 - 8:56오후
안녕하세요?
Cent OS 를 사용하여 웹서버를 운용하고 있는데요,
얼마전부턴가 DOS 공격이 들어오는것 같습니다.
현상을 보면 80 번으로의 접속이 많이 들어오고 있고, 그와 반대로
내부의 랜덤 포트번호를 통해 외부 랜덤한 서버의 80 포트로의 접속도 많이 나가고 있습니다.
둘다 httpd 를 통해 이루어 지고 있는데요,
내부로 들어오는 80번 포트로의 접속은 몇가지 대처점을 찾아서 처리하고 있는데,
서버의 httpd 가 외부(랜덤) 의 80 번으로 접속하는 부분에 대해서는
iptable 설정을 통해 dest port 가 80/443 인 outbound 트래픽은 차단토록 해놓았습니다만,
그 외에는 어떻게 할지 잘 모르고 있는 실정입니다.
(Cent OS 5, Apache 2.2.3을 사용하고 있습니다.)
비슷한 경험을 하신 분이나, 고수님들의 많은 조언 부탁드립니다.
감사합니다.
Forums:
어떤 프로세스나
어떤 프로세스나 웹페이지를 통해 나가는지 패킷모니터링을 통해서 추적하셔서 분석후 조치하세요. lsof, netstat, tcpdump 등등 이용. 만약 정상적인 페이지라면 소스상에 문제가 없는지도 확인하시구요. 랜덤 IP가 어떤곳인지 조회도 whois를 통해서 하시구요.
댓글 달기