ddos 공격 방법과 로그 분석방법 도움 부탁 드립니다.
글쓴이: rhdwnek74 / 작성시간: 토, 2009/01/24 - 4:10오후
웹서버가 갑자기 다운되는 증상이 있습니다.
다른 이유는 찾을수 없고요
혹시 ddos 공격이 아닌가 의심갑니다.
만약 ddos 공격이라면 구체적으로 어떤 로그를 분석 해야 하나요?
ddos 할수 있는 공격 서비스가 80(www) 뿐이간요?
서버에서 현제 서비스 되고 있는 부분
ftp ( 특정 아이피대역접속 가능)
ssh ( 특정 아이피대역접속 가능)
domain
80 전체 허용
1723 전체 허용
$IPTABLES -A INPUT -p tcp --dport 0:1023 -j DROP
$IPTABLES -A INPUT -p udp --dport 0:1023 -j DROP
$IPTABLES -A INPUT -p icmp --icmp-type echo-request -j REJECT
입니다.
도움 부탁 드립니다.
Forums:
댓글 달기