>> Delete Reply from No. 0 article
No. RE: RE: [질문] iptables 에서 udp 프로토콜에 대한
필터링에 대한 질문

등록 2002-08-07 07:44:00 By localhost     조회 5
이름 Shady    

		1024이후 포트도 -m옵션에서 state에서 접속요구 패킷은
차단하는게 더 보안상 좋습니다.
즉
ftp같은 특별한 프로토콜을 제외한 나머지 는
state에서 ESTABLISHED만 열어줘도 된다는거죠.
하지만 1024이후에 포트에 관해서 서버를 돌릴거라면
그 포트에만 NEW,ESTABLISHED까지 해주면 됩니다.
 ftp는 김정균님께서 쓰신 자료들이 많으니까
oops.org나 여기서 찾아보세요.
 : 1023 포트 이하에서는 53번 포트와 135:139 포트정도구요.
: 1024 포트 이후에서는 전체 열으시는게 정신 건강에 이롭습니다.
:
: : iptables 를 사용하여 tcp나 icmp 에 대한 필터링 rule 들은 올려놨는데
: : 어디를 찾아봐도 udp 프로토콜에 대한 보안 관련 필터링 rule 설정법에
: : 대한 글이 없어서요. 현재 tcp는 syn 옵션을 줘서 반투명 하게 설정해
: : 놓고 웹서버 포트와 smtp 포트만 열어 놓고 있고 ping 은 외부에서
: : 들어오는 것은 거부하고 내부 네트워크에서 오는 ping과 나가는 ping만
: : 가능하게 설정해 두었는데요.. 물론 모든 내용은 filter 테이블에서의
: : rule 설정을 말하는 것입니다. 그런데 문제는 udp 프로토콜에 대한
: : 필터링이 전혀 없어서 나가고 들어오는 것이 그냥 열려있어서 항상
: : 불안하거든요? 제가 udp를 잘 몰라서 처음에는 단순히 비접속 지향
: : 프로토콜이다 라고 해서 접속 지향 프로토콜인 tcp를 인터넷에서 사용
: : 하고 udp는 그렇지 못하니까 내부 네트워크에서나 사용하는 프로토콜
: : 이구나 하고 생각했었는데 사실 인터넷에서도 멀티미디어 쪽으로는
: : udp를 사용한다는 것을 최근에 알게 되었습니다.
: :  일단은 udp 프로토콜이 마냥 열려있다는 것이 불안하네요.
: : 이거 한번 전부 막아봤는데 ... 인터넷이 안되더군요.. -.-ㅋ
: : 선별적으로 막고 또 일부는 열어야 한다는 예긴데
: : 뭘 막고 뭘 열어야 하는지도 모르겠네요.
: :
: : udp 프로토콜에 대한 iptables 필터링 테이블 rule 설정 방법에 대해서
: : 답변 부탁드립니다
: :
: : --
: : 이 곳에 서명을 적어주십시오jangman--Shady never gone down! don't die
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved