NAC 장비나 보안시스템이 구성된 네트워크 환경에서
장비가 자꾸 죽는 문제가 생겨서 파악을 해보니까
보안 장비가 가동되는 시점에서 장비가 멈춰버리는데
멈춘 상태에서는 연결된 시리얼로 log 확인도 안되고
텔넷 접속도 안되고 ping도 안가는 것을 보면
커널단에서 다운 된거라 생각이 되어 집니다
그래서 iptables 로 연결을 모두 drop하고
서버만 열어줘서 서버랑만 통신하게 했더니 그 다음부턴 죽는 현상이 나타나지 않더군요
이해가 안가는게 보안장비가 어떤 방식으로 동작하는지 모르겠지만
아무리 공격적인 패킷을 날린다고 해도 커널이 다운되는 현상이 발생될 수 있는건가요?
리눅스 커널자체가 불안정한 건지
아니면 커널 빌드할때 옵션을 잘 못 넣은건지 판단이 잘 안됩니다.
그리고 iptables로 해결된 이유도 모르겠습니다.
이런 현상에 대해 전혀 이해가 안되서 조금이나마 알고 싶습니다.
부탁드려요