패킷좀 봐주세요.!~....~~~

컴지기   
   조회 5117   추천 0    

09:33:37.138441 IP 211.238.XXX.XXX..12602 > 14.18.140.31.domain: Flags [S], seq 848:1696, win 18475, length 8480 [0q] (846)
09:33:37.138444 IP 211.238.XXX.XXX.23163 > 14.18.140.31.domain: Flags [S], seq 848:1696, win 16330, length 8480 [0q] (846)
09:33:37.138448 IP 211.238.XXX.XXX.8744 > 14.18.140.31.domain: Flags [S], seq 848:1696, win 18821, length 8480 [0q] (846)
09:33:37.138451 IP 211.238.XXX.XXX.38993 > 14.18.140.31.domain: Flags [S], seq 848:1696, win 16124, length 8480 [0q] (846)
 
위와같이 패킷이 1초간격으로 대량으로 어마하게 들어옵니다.
웬만한 포트는 전부 차단한 상태입니다.
14.18.140.31 번의 아이피도 차단을 했습니다.
그런데 지속적으로 들어오는 이유를 모르겠습니다.
외부에서 침투하는것이 아니라 내부에서 패킷이 이루지는것같습니다.
원인 해결방법을 알려주시면 감사드리겠습니다!!!!
짧은글 일수록 신중하게.
레오나르도 2014-06
혹시 os가 윈도우이신가요..리눅스이신가요..
vpn해킹인것 같은데..백도어나 해당 vpn을 서비스하는 프로그램을 지워야 합니다..
     
컴지기 2014-06
리눅스 (우분투) 입니다.!
VPN 서비스하는 프로그램은 깔지않은 상태입니다.
          
레오나르도 2014-06
백도어나 루트킷이 있을것 같네요
내부에서 나간다면  두종류가 맞습니다


QnA
제목Page 3171/5730
2014-05   5265324   정은준1
2015-12   1790303   백메가
2014-06   5866   inquisitive
2014-06   6951   2CPU최주희
2014-06   6279   뮤노
2014-06   5534   지글지글
2014-06   6370   Won낙연
2014-06   5366   GICode
2014-06   5814   박문형
2014-06   6130   박문형
2014-06   5876   방o효o문
2014-06   6483   하정구
2014-06   5903   김우진
2014-06   5753   metaljw
2014-06   7281   빠시온
2014-06   5886   김건우
2014-06   4330   김선동
2014-06   4119   이지포토
2014-06   4511   2CPU최주희
2014-06   4523   니모네모
2014-06   6957   정상백
2014-06   4690   어드민플레이