1023 포트 이하에서는 53번 포트와 135:139 포트정도구요.
1024 포트 이후에서는 전체 열으시는게 정신 건강에 이롭습니다.
: iptables 를 사용하여 tcp나 icmp 에 대한 필터링 rule 들은 올려놨는데
: 어디를 찾아봐도 udp 프로토콜에 대한 보안 관련 필터링 rule 설정법에
: 대한 글이 없어서요. 현재 tcp는 syn 옵션을 줘서 반투명 하게 설정해
: 놓고 웹서버 포트와 smtp 포트만 열어 놓고 있고 ping 은 외부에서
: 들어오는 것은 거부하고 내부 네트워크에서 오는 ping과 나가는 ping만
: 가능하게 설정해 두었는데요.. 물론 모든 내용은 filter 테이블에서의
: rule 설정을 말하는 것입니다. 그런데 문제는 udp 프로토콜에 대한
: 필터링이 전혀 없어서 나가고 들어오는 것이 그냥 열려있어서 항상
: 불안하거든요? 제가 udp를 잘 몰라서 처음에는 단순히 비접속 지향
: 프로토콜이다 라고 해서 접속 지향 프로토콜인 tcp를 인터넷에서 사용
: 하고 udp는 그렇지 못하니까 내부 네트워크에서나 사용하는 프로토콜
: 이구나 하고 생각했었는데 사실 인터넷에서도 멀티미디어 쪽으로는
: udp를 사용한다는 것을 최근에 알게 되었습니다.
: 일단은 udp 프로토콜이 마냥 열려있다는 것이 불안하네요.
: 이거 한번 전부 막아봤는데 ... 인터넷이 안되더군요.. -.-ㅋ
: 선별적으로 막고 또 일부는 열어야 한다는 예긴데
: 뭘 막고 뭘 열어야 하는지도 모르겠네요.
:
: udp 프로토콜에 대한 iptables 필터링 테이블 rule 설정 방법에 대해서
: 답변 부탁드립니다
:
: --
: 이 곳에 서명을 적어주십시오jangman