Ȥ½Ã... 186.2.171.38:2070¿¡´ëÇÑ Á¤Ã¼¸¦ ¾Æ½Ã´ÂºÐ°è½Ç±î¿ä.

   Á¶È¸ 191   Ãßõ 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 


안녕하세요 젠서버에 가상머신 20개를 올려두고 아무것도 하지 않은 시스템이 있습니다

그런데 어느날부터 갑자기 내부 네트워크가 불안정하더라구요

참고로 아이피타임 공유기 아래에 있는 시스템입니다.

가상화 피지컬 서버를 종료 시키니 문제해결<내꺼 가상화쪽에 문제가있을거같았음>

가상vm 개별적으로 보니 특정vm이 켜있으면 네트워크 불안정 확인, 해당 vm 네트워크 셧다운하면 네트워크는 정상화.

문제가 의심되는 VM에서 netstat -tunp 했더니 다음과같은결과가 나왔습니다.


참고로 해당서버 ip는 192.168.0.52입니다.

그리고 외부에서 내부로 드어올수없습니다 포트포워딩같은건 하지 않았어요... . 

제 생각에는 해당 vm에 악성코드가 설치된거같긴합니다. 186.2.171.38:2070으로 무었을 하는 하는 행위..

그런데 문제는 어떤 프로세서인지 ... 나오지 않습니다... 스샷 보시면... PID도없어요... 

그리고 VM만든지 일주일되었고 딱히 설치한 것도없습니다 ... 여기서도 이해간감....

결과적으로 리눅스에 방화벽 활성화시키고 186.2.171.38 의 네트워크 통신을 완전히 차단시키고 정상화되었습니다.


왜 그런걸가요 이해가안갑니다....


ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¼úÀÌ 03-25
·¯½Ã¾Æ¹ß ÇØÅ·º¿ÀÔ´Ï´Ù.
±×¸®°í netstat ¸¸À¸·Î´Â ¸ð¸£ÁÒ. ¾î´À ÇÁ·Î¼¼½º°¡ Àú¦À̶û ¿¬°á½ÃÄ×´ÂÁö ±×°É ã¾Æ¾ß Çϴµ¥ ¸·¾Ò´Ù°í ÇØ°áµÈ°Ô ¾Æ´Õ´Ï´Ù.
     
¯¯¸Ç 03-25
¾î¶² ÇÁ·Î¼¼¼­ »ç¿ëÁßÀÎÁö ¾Æ¹«¸® Âï¾îµµ ³ª¿ÀÁö°¡ ¾Ê¾Æ¿ä¤ý¤ý
¼­¹ö¼¼ÆÃÀÌ À߸øµÈ°Å¾Æ´Ò°¡¿ä?
34.198.˼
Amazon Technologies Inc.
Datacenter
´ÙÀ½¾ÆÀÌÇÇ´Â
IQWeb FZ-LLC
Datacenter
¶ó°íÇÕ´Ï´Ù
2070Æ÷Æ®´Â xen center ¿Í server °ü¸®¿ë Åë½ÅÆ÷Æ®¶ó´Âµ¥
¿ÜºÎ¿¡¼­ ±×³É µé¾î¿ÀÁö´Â ¸øÇÏ´Â°Ô Á¤»óÀÌ´Ï

³×Æ®¿öÅ©±¸¼ºÀÌ À߸øµÇ¾ú°Å³ª(Æß¿þ¾î¿¡ ±¸¸ÛÀÌ Àְųª)
Xen¼­¹ö À̹ÌÁö°¡ ¿À¿°µÇ¾ú°Å³ª
ÇÑ°Å°°½À´Ï´Ù
ÄÚƼ½º 03-25
Á¨¼­¹ö°¡ Åи°µÚ¿¡ ³»ºÎ °¡»ó¸Ó½Åµµ Åи°°Í °°³×¿ä.
¯¯¸Ç 03-25
xcp-ng  8.2 ¸¦ »ç¿ëÇÏ°í ³»ºÎ¿¡¼­ ¾²´Â°Å¶ó Åи±°Ô ÀÖ´ÂÁö¸¦ ¸ð¸£°Ú³×¿ä¤ý¤ý
     
ÄÚƼ½º 03-25
¿äÁò ¾Ç¼º ÄÚµå ¼³Ä¡ÇüÅÂÀÇ ÇØÅ·Àº ±³¹¦ÇÏ°Ô Ãë¾àÇÑ ºÎºÐÀ» °ø°ÝÇÏ¿© ÀÎÇÁ¶ó¸¦ Àå¾ÇÇÕ´Ï´Ù.
¿ÜºÎ Á¢¼ÓÀÌ °¡´ÉÇÑ ¼­ºñ½º°¡ ÀÖ´Ù¸é ÇØ´ç ºÎºÐÀ» °ø°ÝÇß°í °ø°Ý¿¡ ¼º°øÇßÀ» °¡´É¼ºÀÌ ³ô½À´Ï´Ù.
dateno1 03-25
Àú°Í¸¸À¸·Ð ¾Ë ¼ö ¾ø¾î¿ä

ÀÌ¹Ì ¹º°¡ ½É°Ü¼­ ¸®¹ö½º¶óµµ ¿­·ÁÀÖÀ» ¼ö µµ ÀÖ½À´Ï´Ù

°Å±â´Ù À§¿¡ ÀûÈù´ë·Î È£½ºÆ®¶óµµ Åи°°Å¸é 1´ë¸¸ ¹®Á¦°¡ ¾Æ´Ò ¼ö µµ ÀÖ½À´Ï´Ù
inetnum:        186.2.171.0 - 186.2.171.255
netname:        IQWEB-LLC-NET
country:        BZ

address:        UNITED ARAB EMIRATES
address:        Dubai

===>>  ÇØ´ç VM Æó±â Çϼ¼¿ä..
     
¯¯¸Ç 03-25
´ç¿¬È÷ Æó±âÇßÂÝ..... ±Ùµ¥ ¹®Á¦»ý±â´Â ÀÌÀ¯¸¦ ¾Ë¾Æ¾ßÇϴµ¥ ãÀ»¼ö°¡¾ø¾î¼­ ¹®Á¦ÀÔ´Ï´Ù..¶Ç»ý±æ°Å´Ï°¡¿ä ÀÌÁõ»óÀÌ..
          
¾Æ¸¶µµ ä±¼ ¶Ç´Â ´Ù¸¥ °÷À» ÇØÅ·Çϱâ À§ÇÑ ¸±·¹À̼­¹ö·Î È°¿ë ???
¾Ë


QnA
Á¦¸ñPage 5718/5720
2015-12   1746629   ¹é¸Þ°¡
2014-05   5217050   Á¤ÀºÁØ1
03-19   250   ºô¶óºñ¾Æ
03-20   247   ´ëÀü±èÇü¿î
2021-02   246   ¸®´ª½ºÃʺ¸
01-29   246   isilentwind
03-25   245   ¸·¿ï¾ú¾î¿ä
03-25   236   Pathway
03-25   233   ¹Ì´ã
03-21   232   ¹è´Þ
2022-08   225   kyd2506
03-24   217   µÞºÏ¼Ò³â
2017-01   208   Chamber
03-24   208   ¿À¼º±â
03-24   207   ÇϾç±î¸Á
03-24   198   Tree
2024-09   192   ´ÏŰî
03-25   192   ¯¯¸Ç
2023-02   191   ¿¤¾²¸®
2024-08   191   ¾Ö´Ï¸Ö6
2021-01   189   ÀÓµÎȯ
03-24   186   µðºêÀÌ