network 상에서 packet이 한 방향으로만 나타나고 있습니다.

lod007의 이미지

제가 KLDP에 직접 글을 올리는 것은 처음이라, 혹시 이 글이 게시판의 성격과 맞지 않다고 하시면 즉시 삭제하겠습니다.

저는 네트워크 인라인 장비의 엔지니어입니다.

최근 저희 회사의 장비가 들어간 곳에서 미스테리한 일이 벌어져서 너무 갑갑한 마음에 고수 분들의 조언을 구합니다.

저희 장비가 들어가있는 구역은 방화벽 아래 단이고, 공인ip를 사용하는 대역이며, 26bit netmasking을 사용하고있습니다.
또한, 웹서버 단에 들어가는 쪽에는 웹방화벽이하 보안 장비는 거의 전무후무 한 상황입니다.

현재 저희 장비가 관장하는 웹서버는 4대인데, 그 중 한 대의 서버에 들어가고 나가는 packet이 너무 이상합니다.

그것은, tcpdump 로 확인 해본 packet이 어느 시간에는 한 쪽 으로만 흐르는 것으로 보이는 것입니다.

이 때의 server와 client 에서의 통신사항 ( wireshark 를 이용한 packet snooping시 ) 은 request와 reponse가 정확하게 나타납니다.
그러나 저희 장비에서의 packet은 request만 나타나고 ( GET 혹은 ACK 등만 나타남. ) response는 전혀 나타나지 않습니다.

이 현상은 항상 일어나는 것도 아니고, 한 번 이렇게 현상이 일어나면 어느정도 시간동안(대략 30분~1시간 정도) 이어지다가 시간이 더 지나면 다시 양방향 통신이 나타납니다.

환경을 조금 더 말씀드리면, 저희 장비와 웹서버는 같은 segment로써 모두 같은 대역대/ 같은 netmasking을 사용합니다.
그리고, 물리적인 우회경로는 전혀 없습니다.

혹시 이러한 경험을 해보셨거나, 아니면 어떠한 이유로 이러한 상황이 발생하는 것인지 알려주셨으면 좋겠습니다.

고수 분들의 많은 관심 부탁합니다. ㅜㅜ

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.