트래픽 문의
작성자 정보
- 몽몽 작성
- 작성일
컨텐츠 정보
- 2,208 조회
- 0 추천
- 목록
본문
전문적인 지식이 없어서 문의 드립니다.
퇴근후에 발생하는 트래픽이고 외부에 오픈되어 있지 않은 서버입니다.
웹으로 접속 못하게 ip 제한 PHP 로 걸어놓았고, root 로 접속못하며, ssh 포트 변경 상태입니다.
복잡한거 설치 안하고 걍 기본적인것만 설치 및 구성되어 있습니다만.
외부에 오픈이 안되어 있는데 수신 트래픽이 메가 단위로 비규칙적으로 들어옵니다.
tcpdump 로 어제부터 패킷 저장하기 시작했습니다.
17:41:07.834757 IP 5.196.195.178.10003 > 본인회사서버: 38442+ [1au] ANY? lolozavr.com.ru. (44)
17:41:07.835070 IP 본인회사서버 > 5.196.195.178.10003: 38442 23/2/1 TXT "zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz2", TXT "zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz3", TXT "zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz4", TXT "zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz5", TXT "zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz6", TXT "zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz7", TXT[|domain]
17:41:07.835077 IP 본인회사서버 > 5.196.195.178: udp
17:41:07.835079 IP 본인회사서버 > 5.196.195.178: udp
17:40:39.710252 IP 5.196.195.178.10003 > 본인회사서버: 16619+ [1au] ANY? lolozavr.com.ru. (44)
17:27:12.332936 IP 5.196.195.178.10003 > 본인회사서버: 5818+ [1au] ANY? gransy.com. (39)
17:27:12.333260 IP 본인회사서버 > 5.196.195.178.10003: 5818| 11/0/1 RRSIG, RRSIG, A 82.208.29.194, RRSIG[|domain]
17:27:12.333268 IP 본인회사서버 > 5.196.195.178: udp
17:27:12.333270 IP 본인회사서버 > 5.196.195.178: udp
17:45:27.157561 IP 본인회사서버 > 5.196.195.179.10003: 54421 5/13/16 RRSIG, DS, DS, DS, DS (858)
17:45:27.166759 IP 5.196.195.179.10003 > 본인회사서버: 7512+ [1au] ANY? gransy.com. (39)
이런 내용들이 반복됩니다.
관련자료
-
이전
-
다음