iptables -L 을 했을때 한줄씩 매우 느리게 나오는현상...
글쓴이: hezron / 작성시간: 토, 2003/06/07 - 1:54오후
데비안 리눅스에서 portsentry를 사용하고 있습니다.
portsentry -udp
portsentry -tcp
portsentry -audp
portsentry -atcp
이렇게 띄워서 사용중인데요, 포트스캔 하는 아이피들을
컨픽 파일에서 block시킨다고 정해줬고,
그 방법을
iptables하고 tcp wrapper를 사용하여 hosts.deny에 등록하도록
했습니다.
1. 반나절만에 100여개의 ip가 블록킹이 되는데 이거 끝없이 이렇게
쌓이도록 해도 상관없나요?
(아니면 구지 blocking까지 할필요는 없는 것인가요?)
2. 같은 설정으로 똑같이 깔아놨는데 서버A에서는 iptables -L 하면
금방 블로킹된 IP 목록이 잘 나오는데, 서버B에서는 한줄씩 매우
느리게 나옵니다. (다음줄이 나오는데 한 10여초...)
iptables -L했을때 한줄씩 매우 느리게 나오는건 왜그런지..
정상인지 궁금합니다. ^^
Forums:
일단...portsentry 는 별로..
portsentry를 쓰시다보면 하루만에 100개가 넘는 수도 있습니다.
특히 학교 같은 경우는 장난이 아니죠.
하루만에 몇백개도 블록킹됩니다.
그리고 iptables -L 이 한줄한줄 나오는건 아마도 resolver를 설정하지 않았을 가능성이 있습니다. nameserver가 제대로 지정되었는지 확인해보시기 바랍니다. 아니면 iptables -L -n 으로 해서는 빨리 나오는지 확인해보시기 바랍니다.
PS) 그리고 찾아보니 같은 질문을 하셨군요. 같은 질문은 두번하는것은 자제하시는게 좋습니다. ^^*
========================================
* The truth will set you free.
댓글 달기