해킹으로 인한 질문입니다.
작성자 정보
- dora 작성
- 작성일
컨텐츠 정보
- 3,855 조회
- 1 댓글
- 0 추천
- 목록
본문
아래와 같이.....
tcp        0      1 22.22.22.22:32833    84.238.163.129:7000     SYN_SENT    
이 아이피를 차단했는데.....1시간이 지나도 세션이 안끊어지네요..;;
[root@ns root]# netstat -vatn
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State      
tcp        0      0 0.0.0.0:32769           0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:9098            0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:1581            0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:110             0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:21              0.0.0.0:*               LISTEN      
tcp        0      0 10.0.27.64:53           0.0.0.0:*               LISTEN      
tcp        0      0 22.22.22.22:53       0.0.0.0:*               LISTEN      
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      
tcp        0      0 0.0.0.0:25              0.0.0.0:*               LISTEN      
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      
tcp        0      0 22.22.22.22:22       20.20.20.22:37584    ESTABLISHED 
tcp        0      1 22.22.22.22:32833    84.238.163.129:7000     SYN_SENT    
tcp        0      0 22.22.22.22:80       66.249.73.113:61760     ESTABLISHED 
[root@ns root]# iptables -vnL
Chain INPUT (policy ACCEPT 98599 packets, 5788K bytes)
 pkts bytes target     prot opt in     out     source               destination         
   38  2356 DROP       all  --  *      *       84.238.163.129       0.0.0.0/0 
어떤 식으로 처리해야할까요? ㅡ.ㅡ;
관련자료
- 
			이전
- 
			다음
도리님의 댓글
- 도리
- 작성일
 
								
