얼마전에 발견한 현상입니다만, C-Ports를 이용해 열려있는 포트를 확인해 보면
알수없는 프로세스가 MS-SQL로 대량의 접속을 시도하고 있습니다.
환장하는 사실은, 상대측 IP가 127.0.0.1이라는 점입니다.
즉...
Process Name : Unknown
Protocol : TCP
Local Port : 13xx ~ 14xx까지 수십개
Local Address : 127.0.0.1
Remote Port : 1433
Remote Port : 127.0.0.1
State : Time Wait
백신은 MSE가 설치되어 있으며, 의심스러운 프로세스는 일일이 확인을 해 보았습니다만 특별한게 없습니다.
Time wait 인터벌은 레지스트리를 수정해서 30초로 줄였고, 방화벽은 1433에 대해 막혀있고...
도대체 이유가 뭘까요?
CPU로드도 높지 않아 일단은 무시하고 있습니다만, 영 찜찜합니다.
..나는 세상의 중심..
ÀÚ½ÅÀÌ MSSQL ¼ºñ½º¸¦ »ç¿ëÇÏ°í Àִٴ ǥ½ÃÀÚ³ª¿ä.
Áï DB¼¹ö¿¡¼ APP±îÁö °°ÀÌ »ç¿ëÇÑ´Ù´Â ¶æÀε¥ ±× APP ÇÁ·Î¼¼½º°¡ DB¿¡ Á¢¼ÓÇÏ¿© ¼ºñ½º¸¦ À¯ÁöÇÏ´Â »óÅÂÀÔ´Ï´Ù.
¿Ö Àú ÇÁ·Î¼¼½º À̸§ÀÌ Unknown À¸·Î Ç¥½ÃµÇ´Â°¡ ÇÏ´Â °Ì´Ï´Ù.
ODBC¿¬°áÀ» ÅëÇØ DB¿¡ Á¢±ÙÇÏ´Â APPµµ ÇÁ·Î¼¼½º À̸§Àº Á¦´ë·Î ¿Ã¶ó¿À°Åµç¿ä..
¿Ö.. ¿Ö.. UnknownÀÎÁö.. ÈæÈæ..
´Ù¸¥ ÇÁ·Î±×·¥µµ Çѹø µ¹·ÁºÁ¾ß µÉ µí ÇÕ´Ï´Ù.
ÀÌ°Ô ¿ú¹ÙÀÌ·¯½º¶§¹®¿¡....°¡Àå ¸ÕÀúÇÏ´Â º¸¾ÈÂÊ ÀÛ¾÷ÀÌ°ÚÁÒ
±×¸®°í, Á¢¼Ó·Î±×¸¦ Çѹø È®ÀÎÇغ¸¼¼¿ä...
MS-SQLµµ ÀÚ±âÀڽſ¡°Ô Á¢¼ÓÇϱäÇϴµ¥....