ftp로 자꾸 일정 패킷이 들어오네요;
글쓴이: cssml / 작성시간: 토, 2004/05/15 - 4:03오전
:oops: 얼마전부터 이상하게도 ftp데몬이 잦은 다운으로 이리저리 로그파일을 살펴보니 21포트로 일정 시간이 되면 잠시 끊겼다가 또다시 일정 패킷이 지속적으로 오고있네요.
누군가 스캔을 하는건지 아님 일부러 해당 포트에 대해서 이용을 못하게 하는것인지 참 알수가 없네요.
일단 iptable로 모든 응답을 꺼버렸습니다.
아무것도 안되겠죠. -_ㅠ 어떻게 처리를 해야할까요.
다시 모든 룰을 깨고 원상태로 돌아온다면 무차별적인 패킷에 대해서 반응을 할텐데 말이죠.
네트워크 내부에 바이러스가 있어도 ftp나 다른 데몬들과 서버에 영향을 주나요?? 어떻게 처리해야할지 막막해서 그냥 접속을 차단해버렸는데.. 막막하기만 합니다.
조언좀 부탁드리겠습니다.ㅠㅠ
Forums:
ftp를 대상으로 하는 웜이 존재하는걸로 압니다.(anonymous
ftp를 대상으로 하는 웜이 존재하는걸로 압니다.
(anonymous ftp 열어두면 엉망이 될겁니다)
꼭 ftp 프로토콜을 사용해야하는게 아니라면 sftp (SSH를 이용합니다. 22번 포트)를 고려해보는것도 좋습니다. 아니면 ftp 포트를 변경해버리는것도 괜찮겠지요.
댓글 달기