[Æ©´×] ¼Ö¶ó¸®½º¿¡¼ ³×Æ®¿öÅ© ÆĶó¹ÌÅÍ ¼³Á¤ | ÀÛ¼ºÀÏ : 2003/09/04 14:29 |
Á¶È¸¼ö : 11042 |
±Û¾´ÀÌ : ÁÁÀºÁøÈ£(truefeel, http://coffeenix.net/ ) ÀÛ¼ºÀÏ : 2001.4.18 ¼öÁ¤ÀÏ : 2001.7.16 Á¤¸®ÀÏ : 2003.9.4(¸ñ) ¼Ö¶ó¸®½º¿¡¼´Â ¸®´ª½ºÀÇ sysctl ¸í·É¾î ó·³ ndd¸¦ ÀÌ¿ëÇؼ Ä¿³Î ÆĶó¹ÌÅ͸¦ º¯°æÇÒ ¼ö ÀÖ´Ù. 1) Ä¿³Î ³×Æ®¿öÅ© ÆĶó¹ÌÅÍ ¼³Á¤ ping ÀÀ´ä ¹«½ÃÇÏ°í, Æ÷¿öµùÀ» ¸·´Â IP°ü·Ã ³×Æ®¿öÅ© ÆĶó¹ÌÅ͸¦ ¼³Á¤ÇÏ´Â ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù. ¶ÇÇÑ ¼Ö¶ó¸®½º¿¡¼´Â ±× Àǹ̰¡ ¾àÇÑ SYN flooding °ø°Ý¿¡ ´ëóÇÏ´Â ÆĶó¹ÌÅÍ ¼³Á¤µµ ¸¶Áö¸· 3ÁÙ¿¡ Æ÷ÇÔ¸þ¾ú´Ù. ------------------------------------------------ # IP forwardingÀ» ÇÏÁö ¾ÊÀ½ ndd -set /dev/ip ip_forwarding 0 ndd -set /dev/ip ip_strict_dst_multihoming 0 ndd -set /dev/ip ip_forward_directed_broadcasts 0 ndd -set /dev/ip ip_forward_src_routed 0 # echo request Broadcast ÇÎ ÀÀ´ä ¹«½Ã ndd -set /dev/ip ip_respond_to_echo_broadcast 0 # TCP parameter ndd -set /dev/tcp tcp_ip_abort_cinterval 60000 ndd -set /dev/tcp tcp_conn_req_max_q0 2048 ndd -set /dev/tcp tcp_conn_req_max_q 512 ------------------------------------------------ TCP ÆĶó¹ÌÅÍ¿¡ ´ëÇØ ¼³¸íÇϸé. tcp_ip_abort_cinterval : ¿¬°áÀÌ ÀÖÀº ÈÄ Á¤»óÀûÀ¸·Î established °¡ ¾ÈµÇ¸é ¿¬°áÀ» ²÷À» ½Ã°£À» ¼³Á¤ÇÑ´Ù. Áï, Abort timer °ªÀ» Á¤ÇÑ´Ù. ´ÜÀ§´Â ¹Ð¸®ÃÊ. µû¶ó¼ 60000 = 60ÃÊÀÓ (default=180000 = 180ÃÊ) tcp_conn_req_max_q0 : ¿Ïº®È÷ Á¢¼ÓµÇÁö ¾ÊÀº »óÅÂÀÇ ¿¬°á(half-open)À» À§ÇÑ Å¥(default=1024) tcp_conn_req_max_q : established »óÅÂÀÇ ¿¬°áÀ» À§ÇÑ Å¥ (default=128) 2) ºÎÆÃ¿ë ½ºÅ©¸³Æ® ºÎÆÃ¿ë ½ºÅ©¸³Æ®¸¦ ¿©±â¿¡ µÎ¾ú´Ù. http://coffeenix.net/doc/misc/tf.tcpparameter.txt tf.tcpparameter.txt¸¦ /etc/init.d¿¡ ¿Å±â°í rc2.d¿¡¼ ¸µÅ©¸¦ °É¾î ºÎÆÃÇÒ ¶§ ½ÇÇàµÇµµ·Ï ÇÏ¸é µÈ´Ù. ------------------------------------------------ # mv tf.tcpparameter.txt /etc/init.d/tf.tcpparameter # cd /etc/rc2.d ¶Ç´Â cd /etc/rc3.d # ln -s ../init.d/tf.tcpparameter S99tcpparameter ------------------------------------------------ ¡Ø Âü°íÀÚ·á http://www.certcc.or.kr/paper/tr2001/tr2001-01/Solaris%20Network%20Kernel%20Tunning%20for%20Security.html |
Ä¿ÇǴнº, ½Ã½ºÅÛ ¿£Áö´Ï¾îÀÇ ½°ÅÍ / URL : http://coffeenix.net/board_view.php?bd_code=52 |