티스토리 뷰
리눅스에서 아래와 같은 프로세스가 이용중이면
netstat -anlp
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
raw 0 0 0.0.0.0:6 0.0.0.0:* 7 907/portsentry
raw 0 0 0.0.0.0:17 0.0.0.0:* 7 909/portsentry
방화벽에서 TCP/UDP/ICMP 이외에 패킷을 DROP 시킨다면 통신이 되지 않는 문제 발생
프로토콜 자체가 raw 임...
'Security' 카테고리의 다른 글
iptables limit 모듈 (0) | 2015.06.04 |
---|---|
IPTABLES 기본 개념 정리 (0) | 2015.06.04 |
방화벽에서 오픈 해야할 아이피들 (0) | 2015.06.04 |
SQL 인젝션 로그 파일 (0) | 2015.06.04 |
DLP (Data Loss Prevention) 데이터 유출 방지 솔루션 (0) | 2015.06.04 |
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- yum
- cURL
- iptables
- mod_security
- pptp
- glusterfs
- 베이어다이나믹
- centos8
- centOS7
- 리눅스
- ntp
- OpenVPN
- softether
- IPSEC
- MySQL
- L2TP
- NGINX
- gitlab
- galera
- ssh
- SSL
- 인증서
- GeoIP
- virtualbox
- Apache
- mariadb
- HAProxy
- php
- kvm
- WAF
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
글 보관함