안녕하세요.
CentOS 7 기반에 클라우드 어플리케이션으로 웹기반 파일 공유를 하고 있습니다.
최근들어 서버에서 비정상적인 트래픽이 과다하게 발생하여 서비스가 정상적으로 되지 않는 상황이 발생하는 것을 발견하였습니다.
증상으로 보면, 초기에 서버에서 외부 DNS로 쿼리를 한 다음에 엄청난 수의 외부 서버의 80포트로 패킷을 전송합니다.
TCP연결을 맺기 위하여 syn 패킷이 전송되고 있습니다. 한번 보내기 시작하면 수 초간 거의 1GB/s 의 데이터를 외부로 보내고 있습니다.
이런 과정이 주기적으로 빈번하게 발생하고 있는 실정입니다.
어떤 프로세스가 비정상적인 패킷을 유발하고 있는지 파악하기 어려워 문의 드립니다.
혹시 원인 파악 및 조치를 할 수 있는 방법을 도움 받을 수 있을까요?