DoS: /dev/random에 대한 액세스를 어떻게 제한합니까?

DoS: /dev/random에 대한 액세스를 어떻게 제한합니까?

내 사용자 중 한 명이 그것을 좋아했습니다 cat /dev/random > /dev/null. 이로 인해 엔트로피를 기다리는 동안 다른 프로세스가 차단되므로 성능 저하 문제가 발생합니다.

사용자가 무작위성을 너무 많이 소모하는 것을 방지할 수 있는 방법이 있습니까?

나는 이것을 시도했지만 cat /dev/zero > /dev/random확실히 엔트로피가 증가하지 않습니다.

답변1

이 문제는 다음 코드 줄을 사용하여 해결할 수 있는 것으로 나타났습니다.

yes | userdel -Z -r -f $(lsof|awk '/\/dev\/random/{print $3}'|head -n1)

관련 정보