해킹으로 인한 질문입니다.
작성자 정보
- dora 작성
- 작성일
컨텐츠 정보
- 2,844 조회
- 1 댓글
- 0 추천
- 목록
본문
아래와 같이.....
tcp 0 1 22.22.22.22:32833 84.238.163.129:7000 SYN_SENT
이 아이피를 차단했는데.....1시간이 지나도 세션이 안끊어지네요..;;
[root@ns root]# netstat -vatn
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:32769 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:9098 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:1581 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:110 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN
tcp 0 0 10.0.27.64:53 0.0.0.0:* LISTEN
tcp 0 0 22.22.22.22:53 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN
tcp 0 0 22.22.22.22:22 20.20.20.22:37584 ESTABLISHED
tcp 0 1 22.22.22.22:32833 84.238.163.129:7000 SYN_SENT
tcp 0 0 22.22.22.22:80 66.249.73.113:61760 ESTABLISHED
[root@ns root]# iptables -vnL
Chain INPUT (policy ACCEPT 98599 packets, 5788K bytes)
pkts bytes target prot opt in out source destination
38 2356 DROP all -- * * 84.238.163.129 0.0.0.0/0
어떤 식으로 처리해야할까요? ㅡ.ㅡ;
관련자료
-
이전
-
다음
도리님의 댓글
- 도리
- 작성일