>> Delete Reply from No. 11275 article
No. RE: ipchains에서 허용할 ip가 두루넷 ip면 안되나요?

등록 2000-11-12 18:49:00 By localhost     조회 2
이름 ipchains고수    

		: 안녕하세요?
: ipchains에서 특정 ip에만 ftp를 허용하려고 합니다.
:
: #ipchains -A input -s ! 허용할 ip ftp -p tcp -j DENY
:
: 라고 하니까 잘 안되는 군요.
:
: 문법 알고 계시면 예좀 들어 주시길..
:
: 그리고, 두루넷 ip인 경우에 약 한달 정도는
: 고정 ip가 주어지는 것으로 아는데요.
: 그런 경우에 한달 정도는 접속을 허용하는 유일한 ip로
: 사용하고 싶습니다.
:
: 두루넷 ip는 혹시 안되는 것 아닌지요?
:
: 저도 언젠가는 게시판에서 당당하게 답변해줄수 있는
: 때가 오겠죠? 꼭 부탁드립니다.
:
: --
: 펭귄을 회쳐 먹고 싶어라..
: 뼈도 발르고, 구석 구석 해부해서,,,,
  그거 존나쉬어
좀 더 공부를 해야겠구만.
 ipchains -P input DENY
ipchains -A input -s 특정IP -d 0.0.0.0/0 21 -p tcp -l -j ACCEPT
 기본정책은 모두 DENY 시키는거고
특정IP를 지정해주면 그 특정IP만 21번 FTP로 들어올수있어.
게다가 저렇게하면 /var/log/messages 에 기록도돼
  또는,자신이 eth0,eth1로 매스커레이딩하고 있다면
TCP syn 명시하기를 써서..
 ipchains -P input ACCEPT
ipchains -A input -i eth0 -p tcp -s ! 자신의공인ip/넷마스크 -d 자신의공인IP/넷마스크 21 -l -y -j DENY
ipchains -A input -i eht1 -p tcp -s ! 192.168.0.1/255.255.255.0 -d 192.168.0.1/255.255.255.0 21 -l -y -j DENY
글고, 두루넷은 내가 알기론 ftp,http,telnet 거의 모두 필터링하는 것으로
알거든
그니깐 /etc/inetd.conf 와 /etc/services에서 포트번호 바꿔야돼
nmap 돌려보면 필터링 되는지 알수있걸랑
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved