<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://valley.egloos.com/rss/style/style.xsl" type="text/xsl" media="screen"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>이글루스 'coffenix' 태그 최근글</title>
		<link>http://valley.egloos.com/tag/coffenix</link>
		<description>coffenix</description>
		<language>ko</language>
		<pubDate>Mon, 03 Dec 2007 10:48:19 +0900</pubDate>
		<generator>Egloos</generator>
		<item>
	<title><![CDATA[FreeBSD: Limiting open port RST response from xxx to 200 packets/sec]]></title>
	<link>http://purewell.egloos.com/3513098</link>
	<guid>http://purewell.egloos.com/3513098</guid>
	<description>
	<![CDATA[ 
FreeBSD에서 /var/log/message 안에 &quot;Limiting open port RST response from xxx to 200 packets/sec&quot;라는 메시지를 볼 수 있다. 외부로부터 잘못된 SYN요청이 과도하게 들어와서 RST로 응답하는 회수를 초당 200건으로 제한했다는 의미이다. 이게 SYN 공격을 통해서 발생할 수도 있지만, 의도치 않게 네트워크 상황에 따라 발생할 수도 있다.    예를 들어 해외에 NAT로 묶인 망이 있고, 그곳에 서비스 이용 클라이언트가 3,000개(순단 시 자동으로 재접속 시도가 있다는 것도 가정!)가 있다는 가정을 해보자. 해외망 특성상 네트워크 순단이 숨쉬기보다 조금 덜 발생하는데, 위에서 말한 망이 살짝 순단일 경우 동시에 3,000개 접속(session	]]>
	</description>
	<pubDate>Mon, 03 Dec 2007 10:48:19 +0900</pubDate>
	<dc:creator><![CDATA[Purewell.BIZ]]></dc:creator>
</item>
	</channel>
</rss>

