특정 port 로의 이상한 접근들을 어떻게 해결해야 할까요....
글쓴이: rozz / 작성시간: 수, 2004/01/07 - 11:43오전
netstat 해보면
tcp 16 84680 우리서버:45831 217.157.179.96:26812 ESTABLISHED
tcp 4 99280 우리서버:45857 203.173.132.77:1351 ESTABLISHED
등과 같이 서비스 되지 않는 특정 port 로 이상한 놈들이 연결해있습니다..
45831 45857 등과 같은 포트는 쓰지 않는 포트 거든요..
ipchains 등의 내부 방화벽으로 막아버리면 저희 웹서버를 구동하는데
에러가 발생하여 그건 안될것 같고...
이럴 경우 어떻게 접근해야 할지 막막합니다.
조언 좀 해주세요...
감사합니다.
Forums:
음 굳이 막으시겠다면..
굳이 막으시겠다면 output device로 나가는 모두를 막으시면 되기는 하지만
그럼 인터넷에 붙어있는 의미가 없어지지 않을까요?
위의 의미는 로컬머신에서 외부로 연결된것이지, 외부에서 로컬로 연결된
TCP Session이 아닙니다.
즉 누가 침입한게 아니라 로컬에서 어딘가로 접속한 것입니다.
행복하세요 ^_^
댓글 달기