IT 나누기
close
프로필 배경
프로필 로고

IT 나누기

  • 분류 전체보기 (516) N
    • IT 소식 뉴스 (274) N
      • IT 소식 (231)
      • 행사 및 세미나 (7)
      • CVE CODE (36) N
    • 일상 정보 (116)
      • 대전 소식 (42)
      • 전국 소식 (68)
    • 지식 공유 (114) N
      • Server (24)
      • DBMS (64) N
      • ETC (26)
    • 소소한 하루 (10)
      • 맛집 (9)
      • 취미 (1)
  • 홈
  • 태그
  • 공지사항
  • 카카오톡
반응형

리눅스 커널 로그에서 SYN 반복 유입 확인과 대응

리눅스 커널 로그에서 SYN 반복 유입 확인과 대응 절차 커널 로그에 특정 포트로 TCP SYN 패킷이 짧은 시간에 반복 기록되는 경우는 흔히 포트 스캔, 오탐(정상 헬스체크/클라이언트 재시도), 또는 SYN Flood 성격의 비정상 트래픽으로 나뉩니다. 실제 사용 시에는 “차단했나/허용했나”보다 먼저, 해당 포트의 서비스 노출 여부와 연결 성립(3-way handshake) 여부를 구분해서 보는 게 핵심입니다. 핵심 포인트: SYN 반복 = 공격 단정 금지 우선순위: 노출 여부 → 연결 성립 여부 → 발생 원인 대응: ..

  • format_list_bulleted 지식 공유/Server
  • · 2026. 4. 15.
  • textsms
반응형
  • navigate_before
  • 1
  • navigate_next
전체 카테고리
  • 분류 전체보기 (516) N
    • IT 소식 뉴스 (274) N
      • IT 소식 (231)
      • 행사 및 세미나 (7)
      • CVE CODE (36) N
    • 일상 정보 (116)
      • 대전 소식 (42)
      • 전국 소식 (68)
    • 지식 공유 (114) N
      • Server (24)
      • DBMS (64) N
      • ETC (26)
    • 소소한 하루 (10)
      • 맛집 (9)
      • 취미 (1)
최근 글
인기 글
공지사항
  • 게시글에 없는 에러
  • 일상 나누기
최근 댓글
태그
  • #RCE
  • #보안사고
  • #개인정보 유출
  • #React2Shell
  • #oracle
  • #사이버보안
  • #oracle 오류
  • #보안 패치
  • #랜섬웨어
  • #KISA
전체 방문자
오늘
어제
전체
반응형
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바