In 부분에 이렇게 트래픽이 들쑥날쑥한데 어떤 의미죠?
Out은 서버에서 나가는 트래픽이고 In 부분은 서버로 요청이 들어오는 트래픽을 뜻하는가요?
아파치 BrowserMatch 설정으로 대부분의 봇들은 차단시켜 놓은 상태인데 트래픽이 꾸준히 증가하고 있는 상태입니다. ㅡㅡ;
피크가 크게 치솟아 오를 때 아파치 로그를 보면 그닥 높아질 이유가 안될 듯 한데...
rsync로 cron 백업해 놓은 설정도 크게 치솟을 시간때에는 가져가질 않거든요.
"OutÀº ¼¹ö¿¡¼ ³ª°¡´Â Æ®·¡ÇÈÀÌ°í In ºÎºÐÀº ¼¹ö·Î ¿äûÀÌ µé¾î¿À´Â Æ®·¡ÇÈ" ÀÔ´Ï´Ù.
¼¹ö°¡ ¹» ÇÏ´ÂÁö ¸ð¸£°ÚÁö¸¸, Åë»óÀûÀÎ ¿î¿ë°ú´Â ¿ÏÀüÈ÷ ¹Ý´ë±º¿ä. º¸ÅëÀº ¾Æ¿ô¹Ù¿îµå Æ®·¡ÇÈÀÌ ¸¹Àºµ¥..
¹«½¼ ¼ºñ½º¸¦ ÇÏ´ÂÁö ´ëÃæÀÌ¶óµµ ¾Ë¾Æ¾ß Á¶¾ðÀ» µå¸± ¼ö ÀÖ°í, WEB¼¹ö "¸¸" µ¹¸®½Å´Ù¸é ÀϹÝÀûÀÎ ÄÉÀ̽º¿¡¼´Â ºñÁ¤»óÀÎ °ÍÀ¸·Î ÆÇ´ÜÇÕ´Ï´Ù.
ÀºÐ¸»¾¸´ë·Î Æ®·¡ÇÈ ÆÐÅÏÀÌ ÀϹÝÀûÀÎ À¥¼¹öÀÇ ¹Ý´ëÀÔ´Ï´Ù.
MRTG¸¦ ¾î¶»°Ô ¼¼ÆÃÇϼ̴ÂÁö ¸ð¸£°ÚÁö¸¸ IN/OUTÀÌ ¹Ý´ë·Î µÈ ¸ð½ÀÀ̱⵵ ÇÕ´Ï´Ù.
Æ®·¡ÇÈÀÇ Á¤Ã¼¸¦ ÆľÇÇϱâÀ§Çؼ ¾ÆÆÄÄ¡·Î±×¸¦ µÚÁ®º¸¼Åµµ µÇ°í ¿©ÀÇÄ¡¾ÊÀ»°æ¿ì tcpdump·Î ÆÐŶÀ» Àâ¾Æ¼ È®ÀÎÇغ¸´Â ¹æ¹ýµµ ÀÖ½À´Ï´Ù.
¾ÆÆÄÄ¡·Î±×¿¡ º¸½Ã¸é Àü¼ÛÇÑ µ¥ÀÌÅÍÅ©±â°¡ ³ª¿É´Ï´Ù.
·Î±× ¸î½ÊºÐÁ¤µµ¾îÄ¡ ´ú¾î³»¼ cut µîÀ¸·Î Àß¶ó¼ ´Ù ÇÕÇÑ ÈÄ, Æò±Õ°ªÀ» MRTGÀÇ °ª°ú ºñ±³ÇÏ¿© ¸¹ÀÌ ´Ù¸£¸é À¥Æ®·¡ÇÈÀÌ ¾Æ´Ò¼öµµ ÀÖÀ¸´Ï ±×¶§ ÆÐŶºÐ¼®À»ÇϽô°ÍÀÌ ¹«³ÇÕ´Ï´Ù.
Ȥ½Ã tcpdump ÆÐŶ ºÐ¼® ³ëÇÏ¿ì°¡ ÀÖÀ»±î¿ä?
ÀÏ´Ü ¹®Á¦¸¦ Á¤ÀÇÇÏÀÚ¸é Æ®·¡ÇÈÀ» À¯¹ßÇÏ´Â IP¿Í Æ÷Æ®¸¦ ãÀڴ°̴ϴÙ.
L2´Â Àǹ̾øÀ¸´Ï L3/L4ºÎÅÍ º¾´Ï´Ù. ¾µ¸¸ÇÑ µµ±¸·Î´Â IDS/IPS, netstat, ntop, tcpdump, IPTraf, Iftop, vnstat, bwm-ng »ó´ÜÀÇ ¹æȺ®, ¶ó¿ìÅÍ, netflow µîÀÌ ÀÖ½À´Ï´Ù.
ÀǹÌÀÖ´Â °á°ú¸¦ ¾òÁö¸øÇϸé L5/6/7·Î ¿Ã¶ó°¡´Â°ÅÁÒ. °¡Áö°í°è½Å Àåºñ¿Í ÇÁ·Î±×·¥, À¥·Î±×µîÀ¸·Î È®ÀÎÇغ¾´Ï´Ù.
±× °á°ú ¾î¶² IP¿¡¼ ¾î¶² Æ÷Æ®·Î ¾î¶² Æ®·¡ÇÈÀÌ ¾÷·ÎµåµÇ´ÂÁö ¾Ë ¼ö ÀְԵ˴ϴÙ.
±×·¯°íº¸´Ï ¸®´ª½º¿¡´Â iptraf¶ó´Â ¸ÚÁøµµ±¸°¡ ÀÖ¾ú³×¿ä.
iptraf ÄÑ°í 10~20ºÐ ³ÀµÖº¸¼¼¿ä. Æ®·¡ÇÈ ¸¹ÀÌ ÀÏÀ¸Å°´Â ip¿Í Æ÷Æ® È®ÀÎ ÈÄ À¥À̶ó¸é ·Î±×¿¡¼ IP·Î È®ÀÎÇغ¸¸é ¾î¶²³ðÀÎÁö ¾Ë¼ö Àְڳ׿ä.
tcpdump´Â ¸»±×´ë·Î ÃÖÈÄÀÇ ¼ö´ÜÀÔ´Ï´Ù.
tcpdump ÆíÇÏ°Ô ¾²½Ã·Á¸é ÆÐŶĸÃÄÇؼ ÆÄÀÏ·Î ¶³±ºÈÄ PC(À©µµ¿ì)¿¡ ¿ÍÀ̾¼³Ä¡Çؼ ºÒ·¯¿À¸é º¸±â ÁÁ½À´Ï´Ù.
Âü°í·Î ¿ÍÀ̾¿¡¼´Â L2~L7±îÁö, À¥ÆÐŶÀÇ°æ¿ì URLÀº ¹°·Ð, ÄÁÅÙÃ÷¿Í Çì´õ±îÁö ´Ù º¸ÀÔ´Ï´Ù.
¿¹) tcpdump -i eth0 port 80 -w eth0_20151124_01.dmp
À¥¼¹ö ·Î±× ºÐ¼®ÇØÁÖ´Â °É ¼³Ä¡ Çؼ È®ÀÎÇغ¸½Ã´Â°Ç ¾î¶³±î¿ä.?
À¥Áú¶ó Àΰ¡ ±×·± ÇÁ·Ï·¥ÀÌ¿ä ^^
¸Þ´ÏÁöµå ½ºÀ§Ä¡ ¶ó¸é ½ºÀ§Ä¡ ´Ü¿¡¼ ¸ð´ÏÅ͸¦ Çغ¸¼¼¿ä.
¾Æ´Ï¸é °í¿ë·® ÆÄÀÏÀ» ¾÷·Îµå Çؼ °°Àº ½Ã°£´ë¿¡ mrtg°¡ ¾î¶»°Ô º¯ÇÏ´ÂÁö È®ÀÎÇغÁµµ µÉ°Í °°¾Æ¿ä.
Ray ´Ô ¸»¾¸´ë·Î... Àú°Ô ³×Æ®¿÷Àåºñ¿¡¼ GETÇÑ °ªÀ̶ó¸é Áö±ØÈ÷ Á¤»óÀÌ°í, ¼¹ö¿¡¼ GETÇÑ °ªÀ̶ó¸é ºñÁ¤»óÀÌÁÒ.
IPTraf·Î ±×·¸°Ô ¿À·¡ °É¾î³õÀ¸½Ç ÇÊ¿ä ¾øÀÌ Àú³á¶§ 10ºÐ¸¸ ºÁµµ ´äÀÌ ¹Ù·Î ³ª¿À°Ú´Âµ¥¿ä?
±×¸®°í.. ±×·¡ÇÁ µéÂß³¯ÂßÇÑ °Å¾ß, À¥¼¹ö ·Î±× ºÐ¼®Çؼ Àü¼ÛÇÑ Æ®·¡Çȸ¸ ´ëÃæ ºÁµµ ³ª¿Ã²®´Ï´Ù.
Á¦°¡ º¸±â¿¡´Â "¼¹öÀÔÀå¿¡¼" ±×·¡ÇÁ°¡ µÚ¹Ù²ï°Å ¿Ü¿¡´Â Á¤»óÀ̰ŵç¿ä..