[질문] inet 데몬의 일시적인 falling 현상에 관해서...
글쓴이: 익명 사용자 / 작성시간: 월, 2002/06/10 - 12:45오후
안녕하세요?
알짜 레드햇 리눅스 6.2 를 커널 2.4.18 로 업그레이드한 시스템에서
inet 데몬을 통해 qpopper 를 돌리고 있습니다.
헌데 자주는 아니지만 일주일 한번 정도 혹은 10일에 한번 꼴로
inet 데몬이 falling 상태에 들어가는데, 이때 네트웍 서비스와
inet 서비스를 리스타트 시키면 잠시 데몬이 살아났다가 다시 바로
같은 메세지를 시스템 로그에 남기면서 죽어버립니다.
몇년간 시스템 운영하면서 처음 보는 메세지라 조금 어리둥절할
따름인데요. 고수님들 도움말씀 부탁드립니다.
아래는 로그 메시지의 일부입니다.
inetd[7300] pop-3/tcp server failing (looping or being flooded),
service terminated for 10 min
계정을 가지고 있는 유져는 약 150명 가량이며, 시스템 메모리는
384메가이고, 커널 업그레이드를 하면서 가상메모리도 /var/shm 으로
마운트 해 주었습니다.
자주 메일을 사용하는 상시접속 유져는 약 30명 가량 됩니다.
로그 메시지를 보아하니 무언가 tcp 110 포트에 이상이 있다는 것
같은데 정확한 의미를 잘 모르겠군요.
도움말씀 부탁드립니다.
읽어주셔서 감사합니다.
P.S
참고로 iptables 로 패킷 필터링을 하고 있으나
pop3 서비스는 전체 대역에 오픈된 상태로 서비스중입니다.
Forums:
http://www.eudora.com/qpopper/faq.html#l
http://www.eudora.com/qpopper/faq.html#looping 을 참고 하셔요 :D
저 메시지는 inetd에서 dos attack 을 방어하기 위해서
저 메시지는 inetd에서 dos attack 을 방어하기 위해서
많은 접속이 있을시에 일시적으로 접속을 모두 끈어버리는것입니다.
xinetd 에서 같은 일을 격었으며 옵션에서 처리하였습니다.
inetd 에서는 잘 모르겠습니다만 옵션에 있을껍니다. ( 안쓴지가 너무 오래되어서 -_-; )
------------------------------------------------------------------------------------------------
Life is in 다즐링
댓글 달기