sent 많은건 채굴프로그램이나 공격프로그램 심은거
recv 많으면 syn flooding ddos
syn만 와도 buffer에 메모리 추가해야한다는 것을 이용한 ddos
SYN 폭주 DDoS 공격 | Cloudflare
SYN 폭주(반개방 공격)는 사용 가능한 모든 서버 자원을 소모시켜, 합법적인 트래픽에 대해 서버를 사용 불가능하게 만드는 것이 목표인 분산 서비스 거부(DDos) 공격의 한 유형입니다.
https://www.cloudflare.com/ko-kr/learning/ddos/syn-flood-ddos-attack/

얼마전부터 서버1대에서 문제가생겼습니다. :: 2cpu, 지름이 시작되는 곳!
얼마전부터 운용하는 개인 웹서버중 한대가 문제가생겼습니다 top에서 ps 프로세스가 계속 100%로 떠있습니다 프로세스를 죽여도 바로 다시 100% 로 프로세스가 부하가걸리네요 그래서 netstat -an 으로 확인해보니 tcp 0 1 112 221 195 196:60504 205 113 119 6:25 SYN
http://2cpu.co.kr/bbs/board.php?bo_table=QnA&wr_id=366131

SYN Flooding 공격이란?
SYN_Flooding공격이란 TCP세션이 연결될 때의 취약성을 이용한 공격 정상적인 상태 먼저 TCP의 기본적인 연결단계는 아래와 같습니다. - A(소스서버)가 B(목적지서버)에게 접속을 요청하는 SYN패킷을 보낸다. -..
https://lhjin.tistory.com/entry/SYN-Flooding-%EA%B3%B5%EA%B2%A9%EC%9D%B4%EB%9E%80

Seonglae Cho