질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

이상한 메세지

작성자 정보

  • 배경수 작성
  • 작성일

컨텐츠 정보

본문

netlove1 님의 글


제가 관리하는  웹서버에서 접속자가 조금 많을경우

/var/log/messages 에서 아래의 내용이 1초 간격으로 계속 생성됩니다

그런데 apache 데몬은 500 정도 떠있구요 평상시에는 150개 이고

서버 로드 2 ~3 정도 이고 여유 메모리는 1G 정도 남아 있습니다

그런데 웹사이트가 점점 느려지더라구요

아래의 내용의 로그 메세지가 무슨 뜻이며 에러 메세지인지도 잘모르겠어요

고수님들 답변 부탁드립니다

kernel: printk: 1783 messages suppressed.
kernel: printk: 1592 messages suppressed.
kernel: printk: 1439 messages suppressed.
kernel: printk: 1427 messages suppressed.
kernel: printk: 1015 messages suppressed.
kernel: printk: 820 messages suppressed.
kernel: printk: 237 messages suppressed.
kernel: printk: 116 messages suppressed.
kernel: printk: 96 messages suppressed.

커널 : 2.6.9-5.ELsmp

메모리 : 4G

cpu : Intel(R) Xeon(TM) CPU 3.00GHz   X 4



어떤 사이트이길래.. apache 데몬이 500개 정도 올라가는지..^^

제온 3.00 4cpu에 4GB 니까 버티는 것 같은데 다른 사양이 낮은 서버였다면 금방 뻣어버리겠네요..

일단 저의 짧은 소견으로 SYN Flooding 공격이 의심스럽습니다.
일종의 DoS(서비스 거부) 공격이라고 볼수 있구요..

TCP의 취약점을 이용해서 들어오는 공격입니다..

나름대로 검색을 해봤더니 홍석범님 답변이 있군요..

http://www.superuser.co.kr/home/superuserboard/view.html?id=1627&code=security&start=300&position=

도움이 될수 있을 것 같습니다..

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,076 명
  • 현재 강좌수 :  36,001 개
  • 현재 접속자 :  566 명