Warning: session_destroy() [function.session-destroy]: Session object destruction failed in /home/httpd/html/board/include/header.php on line 32
적수네 동네 - 질문과 답변 [ 게시물 삭제 ]
>> Delete Reply from No. 64292 article
No. RE: iptables 을 문제입니다.

등록 2003-01-10 17:40:00 By localhost     조회 5
이름 killbug0    

		-A RH-Lokkit-0-50-INPUT -i eth0 -j ACCEPT
 요 부분을 주석처리 하고 해보세요.
모든 인터넷이 eth0로 들어오니 accept하면 방화벽이
무력해 지죠..
  : iptables 을 설정해도 그와 무관하게 nmap 으로 조사해 보면
: 외부로 제공해주는 서버가 떠 있으면
: 무조건 포트들이 열리는것 같습니다.
: 도대체 무엇이 문제일까요?
:
: 그리고 lokkit을 실행해서 필터링을 작성하면 ipchains으로 파일이 구성됩니다.
: 물론 ipchains 는 제거한 상태입니다.
: 새로 lokkit을 설치해두 똑같습니다.
: lokkit을 iptables 에 적용되게 하는 방법두 아시면 알려주십시요.
:
: 아래는 제가 설정한 iptables 내용입니다.
:
: # Firewall configuration written by lokkit
: # Manual customization of this file is not recommended.
: # Note: ifup-post will punch the current nameservers through the
: #       firewall; such entries will *not* be listed here.
: *filter
: :INPUT ACCEPT [0:0]
: :FORWARD ACCEPT [0:0]
: :OUTPUT ACCEPT [0:0]
: :RH-Lokkit-0-50-INPUT - [0:0]
: -A INPUT -j RH-Lokkit-0-50-INPUT
:
: #ssh 를 위한 것
: -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 22 --syn -j ACCEPT
:
: #mail 을 위한 것
: -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 25 --syn -j ACCEPT
:
: #http 를 위한 것
: #-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 80 --syn -j ACCEPT
:
: #https 를 위한 것
: -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 433 --syn -j ACCEPT
:
: #pop3를 위한 것
: #-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 110 --syn -j ACCEPT
:
: #imap 을 위한 것
: #-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 143 --syn -j ACCEPT
:
: #mysql 를 위한 것
: #-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 3306 --syn -j ACCEPT
:
: #dns 을 위한 것
: # dns 상호 쿼리를 위해서...
: -A RH-Lokkit-0-50-INPUT -p udp --sport 53 -m state --state ESTABLISHED -j ACCEPT
: -A RH-Lokkit-0-50-INPUT -p udp -m udp -s 211.189.248.4 --sport 53 -d 0/0 -j ACCEPT
: -A RH-Lokkit-0-50-INPUT -p udp -m udp -s 211.41.128.70 --sport 53 -d 0/0 -j ACCEPT
:
: # AUTH 는 서비스를 하지 않더라도 열어야 합니다. 클라이언트에서 요청합니다.
: -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 113 --syn -j ACCEPT
:
: # 알 수 없는 패킷 즉,  NETWORK 상태가 INVALID 인 패킷들을 막아 버린다.
: #  정상적인 접근에서는 나올 수 없는 상태.
: -A RH-Lokkit-0-50-INPUT -m state --state INVALID -j DROP
:
: -A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT
: -A RH-Lokkit-0-50-INPUT -i eth0 -j ACCEPT
: -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --syn -j REJECT
: -A RH-Lokkit-0-50-INPUT -p udp -m udp -j REJECT
: COMMIT
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved