vadimII 라는 DoS 공격 받아 보신분 계신가요?
최근 관리하는 호스팅 서버가 자꾸 저녀석 때문에 멈추는 상황이 발생합니다.
일단 프로세스상에 뜨면 이상 트래픽을 발생 시키고 그걸 감지한 IDC쪽이 트래픽을 받아주지 않아서
서버가 멈춘거나 다름 없는 상황이 자꾸 발생하네요
쉘로 top으로 프로세스 돌아가는걸 띄워놓고 모니터링을 하곤 있지만 이짓도 한계가 분명 한지라...
구글신께서도 신통찮은 답을 주셔서 혹시 이 vadimII과 관련하여 경험이나 조언을 해주실 분 계신가요?
댓글 2개
13년 전
이상트래픽이 발생했다고 하면 나가는 트래픽이 발생했다는건가요? 음.. 그럼 dos 공격보다
서버내에 어떤 프로세스에 의해서 발생되지 않을까 싶네요
netstat -anlp 명령을 이용해서 전체 프로세스를 보시고 비정상적인 포트나 이름이 이상한 혹은 사용하지않는 프로세스인데 돌아가는게 있나 체크 해보심이 좋을거같고 거기서 발견이 된다면 lsof 를 이용해서 그프로세스가 이용하는 파일을 쫓으 시는것도 방법이 되겟네요 그외에 /tmp 디렉토리에 이상파일이 잇는지도 확인해보시고 웹쉘이나 악성코드 탐지 프로그램을 사용하셔서 점검해보심도 필요하겠네요 vadimII 에 대해서는 저도 첨본지라 ..근데 지금 검색해보니 해킹을 당했을때 보이는 프로그램인거 같긴하네요... ^^ 더문의사항있으시면 말씀해주세요~ 도움될게 있다면 말씀드립죠~
서버내에 어떤 프로세스에 의해서 발생되지 않을까 싶네요
netstat -anlp 명령을 이용해서 전체 프로세스를 보시고 비정상적인 포트나 이름이 이상한 혹은 사용하지않는 프로세스인데 돌아가는게 있나 체크 해보심이 좋을거같고 거기서 발견이 된다면 lsof 를 이용해서 그프로세스가 이용하는 파일을 쫓으 시는것도 방법이 되겟네요 그외에 /tmp 디렉토리에 이상파일이 잇는지도 확인해보시고 웹쉘이나 악성코드 탐지 프로그램을 사용하셔서 점검해보심도 필요하겠네요 vadimII 에 대해서는 저도 첨본지라 ..근데 지금 검색해보니 해킹을 당했을때 보이는 프로그램인거 같긴하네요... ^^ 더문의사항있으시면 말씀해주세요~ 도움될게 있다면 말씀드립죠~
keith
13년 전
고맙습니다~ 조언대로 조치해본후 다시 질문 드려 볼께요~
게시글 목록
| 번호 | 제목 |
|---|---|
| 12438 |
JavaScript
배경음악 랜덤 재생 하기 입니다.
|
| 12437 |
JavaScript
css 지원 여부 확인해서 다른 페이지로 이동하기 입니다.
|
| 12436 |
JavaScript
하부메뉴가 보였다가 숨겨졌다 하는 토글버튼 입니다.
|
| 12435 |
JavaScript
개별 페이지에 인덱스로 거쳐 들어오게 하기 입니다.
|
| 12434 |
JavaScript
랜덤으로 이미지 출력 되기 입니다.
|
| 12433 |
JavaScript
사용자 해상도 알아내기 입니다.
|
| 12432 |
JavaScript
붙여넣기 금지하기 입니다.
|
| 12431 |
MySQL
대소문자 데이터 조회하기
|
| 12430 |
JavaScript
퇴장시 팝업창 한번한 띄우기 입니다.
|
| 12429 | |
| 12428 |
PHP
신문 기사를 긁어오기 입니다.
|
| 12427 |
JavaScript
시도, 구군, 동 주소 select
|
| 12426 |
MySQL
커리로 DB 테이블 명세서 출력하기
|
| 12425 |
JavaScript
브라우저 해상도 구분없는 절대 x,y 좌표 값 구하기 입니다
|
| 12424 |
PHP
rss 읽어오기 입니다.
|
| 12423 |
JavaScript
자바스크립트로 Ajax 효과내기 입니다.
|
| 12422 | |
| 12421 |
JavaScript
키보드,마우스 등 불펌방지 입니다.
|
| 12420 |
JavaScript
해상도에 따라 서로 다른 페이지로 접속 하기 입니다.
|
| 12419 |
JavaScript
특정페이지에서 자동으로 새로고침 하기 입니다.
|
| 12418 |
JavaScript
마우스 오버시 이미지 안쪽에 테두리주기
|
| 12417 |
node.js
git 사용메뉴얼 보면 깝깝 하네요
|
| 12416 | |
| 12415 | |
| 12414 |
JavaScript
간결한 레이어 메뉴 입니다.
|
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기