>> Delete No. 60153 article
No. 아 추가적으로

등록 2002-11-01 17:15:00 By localhost     조회 24
이름 바즈라    

		님께서 별 차이를 못느끼셨다면 (--state ESTABLISHED,RELATED 문제 말이죠)
저는 policy를 DROP으로 설정해서 그런지도 모르겠네요.
제 경우엔 그걸 넣어주지 않았을 경우 엄청나게 퍼포먼스가 떨어졌거든요.
컴이 후진거 아니냐구요? 제컴 좋아요 P3-500MHz * 2, 512MB, SCSI 디스크 4개,
intel eepro100 NIC 2개.
 state에는 NEW, INVALID, RELATED 그리고 ESTABLISHED의 네가지가 있다합니다.
iptables는 시스템의 네트웍 연결에 대해 죽 추적을 하고 있죠.
즉 현재 연결이 어떤 아이피 어떤 포트와 내컴의 어떤 포트사이에 이루어져
있다는 것을 파악하고 있는거죠.
 제가 말씀드렸던대로 룰을 설정했고 룰 설정이전에 커넥션이 전혀
없었다고 가정하고 패킷의 흐름을 상상해 봅시다.
 B에서 새로운 커넥션을 맺으러 오는 넘은 NEW에 해당하겠죠.
따라서 첫줄은 그냥 통과.
두번째줄에선 B에서 온것이므로 A의 주소와 달라 매칭이 안되니 통과.
세번째줄에서 B에서 왔고 B의 주소와 매칭되었으므로 ACCEPT되고 순례 끝
...
 자 그리저리 해서 커넥션이 완성되었습니다.
그 커넥션을 통해 B에서 오는 패킷은 이제 상황이 좀 달라지죠.
이미 커넥션 ESTABLISHED상태이므로 첫줄에서 ACCEPT 순례 끝.
 즉 state를 체크해서 EST, REL 패킷들을 그냥 통과시키는 것은
룰들이 많아지고 길어질수록 더욱 빛을 발하게 되는 개념이 되겠습니다.--iproute2 이눔 아주
 쓸만하네 근데 웬넘의 도큐먼트가 이래 양이 많냐 -0-
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved