>> Delete No. 64292 article
No. iptables 을 문제입니다.

등록 2003-01-10 17:33:00 By localhost     조회 4
이름 꾸@!    

		iptables 을 설정해도 그와 무관하게 nmap 으로 조사해 보면
외부로 제공해주는 서버가 떠 있으면
무조건 포트들이 열리는것 같습니다.
도대체 무엇이 문제일까요?
 그리고 lokkit을 실행해서 필터링을 작성하면 ipchains으로 파일이 구성됩니다.
물론 ipchains 는 제거한 상태입니다.
새로 lokkit을 설치해두 똑같습니다.
lokkit을 iptables 에 적용되게 하는 방법두 아시면 알려주십시요.
 아래는 제가 설정한 iptables 내용입니다.
 # Firewall configuration written by lokkit
# Manual customization of this file is not recommended.
# Note: ifup-post will punch the current nameservers through the
#       firewall; such entries will *not* be listed here.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Lokkit-0-50-INPUT - [0:0]
-A INPUT -j RH-Lokkit-0-50-INPUT
 #ssh 를 위한 것
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 22 --syn -j ACCEPT
 #mail 을 위한 것
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 25 --syn -j ACCEPT
 #http 를 위한 것
#-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 80 --syn -j ACCEPT
 #https 를 위한 것
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 433 --syn -j ACCEPT
 #pop3를 위한 것
#-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 110 --syn -j ACCEPT
 #imap 을 위한 것
#-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 143 --syn -j ACCEPT
 #mysql 를 위한 것
#-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 3306 --syn -j ACCEPT
 #dns 을 위한 것
# dns 상호 쿼리를 위해서...
-A RH-Lokkit-0-50-INPUT -p udp --sport 53 -m state --state ESTABLISHED -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 211.189.248.4 --sport 53 -d 0/0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 211.41.128.70 --sport 53 -d 0/0 -j ACCEPT
 # AUTH 는 서비스를 하지 않더라도 열어야 합니다. 클라이언트에서 요청합니다.
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 113 --syn -j ACCEPT
 # 알 수 없는 패킷 즉,  NETWORK 상태가 INVALID 인 패킷들을 막아 버린다.
#  정상적인 접근에서는 나올 수 없는 상태.
-A RH-Lokkit-0-50-INPUT -m state --state INVALID -j DROP
 -A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i eth0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -j REJECT
COMMIT
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved