릴리스 노트
제품 공지
port XX unreachable 오류 메시지가 반환되지 않으면 리얼 서버는 정상적인 것으로 간주됩니다. 그렇지 않으면 리얼 서버가 비정상으로 간주됩니다.reply 또는 port unreachable을 상태 확인 노드에 반환하여 부정확한 상태 확인 결과를 초래합니다.port XX unreachable 오류 메시지를 반환할 수 없으며 CLB 인스턴스는 ICMP 응답을 받지 못하므로 상태 확인이 성공한 것으로 간주합니다. 따라서 상태 확인 결과는 리얼 서버 상태와 일치하지 않습니다.sysctl -q net.ipv4.icmp_ratelimitsysctl -q net.ipv4.icmp_ratemask
net.ipv4.icmp_ratelimit의 반환 값이 0인지 1000(기본값)인지 확인합니다. 기본값 1000을 사용하는 것이 좋습니다.port unreachable 메시지의 속도 제한을 비활성화합니다.port unreachable 메시지의 속도 제한이 해제되면 리얼 서버가 공중망에 연결되어 UDP 포트 스캐닝 공격이 발생하면 port unreachable 메시지를 계속 반환합니다.# 2단계의 net.ipv4.icmp_ratemask 매개변수 쿼리 결과에 따라 아래 코드 중의 “xxxx” 값을 수정합니다.# 다음 코드에서 "xxxx"를 처음 세 자리 값은 변경하지 않고 마지막 숫자에서 8을 뺀 값으로 수정합니다(예: 6168을 6160으로, 1819를 1811로 수정).sysctl -w net.ipv4.icmp_ratemask=xxxx
피드백