질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

트래픽 문의

작성자 정보

  • 몽몽 작성
  • 작성일

컨텐츠 정보

본문

전문적인 지식이 없어서 문의 드립니다.
퇴근후에 발생하는 트래픽이고 외부에 오픈되어 있지 않은 서버입니다.
웹으로 접속 못하게 ip 제한 PHP 로 걸어놓았고, root 로 접속못하며, ssh 포트 변경 상태입니다.
복잡한거 설치 안하고 걍 기본적인것만 설치 및 구성되어 있습니다만.
외부에 오픈이 안되어 있는데 수신 트래픽이 메가 단위로 비규칙적으로 들어옵니다.
tcpdump 로 어제부터 패킷 저장하기 시작했습니다.


17:41:07.834757 IP 5.196.195.178.10003 > 본인회사서버: 38442+ [1au] ANY? lolozavr.com.ru. (44)
17:41:07.835070 IP 본인회사서버 > 5.196.195.178.10003: 38442 23/2/1 TXT "zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz2", TXT "zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz3", TXT "zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz4", TXT "zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz5", TXT "zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz6", TXT "zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzz7", TXT[|domain]
17:41:07.835077 IP 본인회사서버 > 5.196.195.178: udp
17:41:07.835079 IP 본인회사서버 > 5.196.195.178: udp


17:40:39.710252 IP 5.196.195.178.10003 > 본인회사서버: 16619+ [1au] ANY? lolozavr.com.ru. (44)


17:27:12.332936 IP 5.196.195.178.10003 > 본인회사서버: 5818+ [1au] ANY? gransy.com. (39)
17:27:12.333260 IP 본인회사서버 > 5.196.195.178.10003: 5818| 11/0/1 RRSIG, RRSIG, A 82.208.29.194, RRSIG[|domain]
17:27:12.333268 IP 본인회사서버 > 5.196.195.178: udp
17:27:12.333270 IP 본인회사서버 > 5.196.195.178: udp

17:45:27.157561 IP 본인회사서버 > 5.196.195.179.10003: 54421 5/13/16 RRSIG, DS, DS, DS, DS (858)
17:45:27.166759 IP 5.196.195.179.10003 > 본인회사서버: 7512+ [1au] ANY? gransy.com. (39)


이런 내용들이 반복됩니다.

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,038 명
  • 현재 강좌수 :  35,818 개
  • 현재 접속자 :  90 명