1935 번 글의 답장글: Re: 네트워크 이상 점검 |
글쓴이: 산이
[홈페이지]
|
글쓴날: 2004년 02월 19일 23:19:33 목(저녁) |
조회: 756 |
[국모씨]님이 남기신 글:
>-----------------------------------------
>답변자가 기본적으로 참고할 내용입니다.
>- 배포판(옵션) : redhat 7.3
>- 커널버전(옵션)
: 2.4.20-3smp
>- 데몬버전(예:apache
1.3.27) :
>- 데몬설치유형(RPM/컴파일/기타)
:
>-----------------------------------------
>
>회사의 네트워크가 갑자기 느려져서 확인해보 결과
>netstat -a 명령어로 확인한 결과
>211.231.x2.1x4번의
모르는 아이피가 이상한 접속을 하는 것 같은데요
>서버의 성격상 이렇게 접속될 이유가 없는데
이상합니다.
>아니면 krnic.or.kr 에 검색해본결과
>코넷 아이피로 확인됐습니다.
>이상이 있는 접속인지를 알고 싶습니다.
>이상이 있다면 코넷에 연락해서 조치를 취해달라고
해야하는데 확실하지 않아서요 여러분들에게
질문드립니다.
>
>===================================================================
>
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64517 SYN_RECV
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63759 SYN_RECV
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64283 SYN_RECV
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:65149 SYN_RECV
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64633 SYN_RECV
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63921 SYN_RECV
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63735 SYN_RECV
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63693 SYN_RECV
>tcp 0 0 xxxx.com:http 61.78.194.99:4671 SYN_RECV
>tcp 0 0 xxxx.com:http 61.78.194.99:4676 SYN_RECV
>tcp 0 0 *:ftp *:* LISTEN
>tcp 0 0 xxxx.com:domain *:* LISTEN
>tcp 0 0 xxxx.com:domain *:* LISTEN
>tcp 0 0 *:ssh *:* LISTEN
>tcp 0 0 *:smtp *:* LISTEN
>tcp 0 0 xxxx.com:rndc *:* LISTEN
>tcp 0 6372 xxxx.com:http 211.231.x2.1x4:65055 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:65087 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64821 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64557 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64547 FIN_WAIT2
>tcp 458 0 xxxx.com:http 211.231.x2.1x4:65059 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64557 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64547 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:65059 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63525 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64857 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63837 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64075 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:65357 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64579 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:65091 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64583 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64633 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:65149 ESTABLISHED
>tcp 0 0 xxxx.com:34231 xxxx.com:mysql ESTABLISHED
>tcp 0 0 xxxx.com:34229 xxxx.com:mysql ESTABLISHED
>tcp 0 0 xxxx.com:34233 xxxx.com:mysql ESTABLISHED
>tcp 463 0 xxxx.com:http 211.231.x2.1x4:64609 ESTABLISHED
>tcp 468 0 xxxx.com:http 211.231.x2.1x4:64867 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:65379 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64411 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64927 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:65183 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63889 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64391 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64185 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.63.251.111:1766 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63921 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64179 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63415 ESTABLISHED
>tcp 0 0 xxxx.com:mysql xxxx.com:34233 ESTABLISHED
>tcp 0 0 xxxx.com:mysql xxxx.com:34229 ESTABLISHED
>tcp 0 0 xxxx.com:mysql xxxx.com:34231 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64675 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64933 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64987 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64713 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:64969 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63693 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63951 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63729 FIN_WAIT2
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63735 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63983 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:63471 ESTABLISHED
>tcp 0 0 xxxx.com:http 211.231.x2.1x4:65253 FIN_WAIT2
========================================
위의 내용은 웹서비스(80 포트)에 연결되거나 끊기를 기다리는
내용이군요.
우선 아파치 access 로그를 보고 비정상적인 부분이 있는지
확인해 보세요.
예를 들어 웹페이지가 하나에서 이미지가 100개 있다면
위와같이 1 + 100 개의 커넥션이 이루어집니다.
이것은 정상적입니다.
|
이전글 : 네트워크 이상 점검
다음글 : 이미지를 base64로 전송하기~~~
|
from 61.254.74.228
JS(Redhands)Board 0.4 +@
|