>> Delete Reply from No. 34886 article
No. RE: [질문] iptables 적용방법에 대해서...

등록 2001-11-14 12:36:00 By localhost     조회 2
이름 black    

		: 안녕하세요~.. iptables 를 아래와 같이 설정하였습니다.
: 즉, ssh, telnet, ftp, apache, pop3, smtp 이런 기본적인 포트를 제외한 0~65535까지는
: 전부 차단을 하였는데 문제는 제대로 작동을 안한다는겁니다..
: telnet xxx.xxx.xx.xx 했을 시 접속되는 시간이 상당히 걸리거든요.. 물론 제거하면
: 금방되구요.. 혹시 이 부분에 대해서 아시는 분 계시면 답변 좀 부탁드리겠습니다.
: 그리고 아래와 같이 하면 접속되는데 문제는 없는거죠..
:
: # Generated by iptables-save v1.2.1a on Tue Nov 13 20:37:12 2001
: *filter
: -P INPUT ACCEPT
: -P FORWARD ACCEPT
: -P OUTPUT ACCEPT
: -A INPUT -p tcp --dport 23 -j ACCEPT
: -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
: -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
: -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
: -A INPUT -p tcp -m tcp --dport 80 --tcp-flags SYN,RST,ACK SYN -j ACCEPT
: -A INPUT -p tcp -m tcp --dport 110 -j ACCEPT
: -A INPUT -i lo -j ACCEPT
: -A INPUT -p tcp -m tcp --dport 0:65535 -j DROP
: -A INPUT -p udp -m udp --dport 0:65535 -j DROP
: COMMIT
: # Completed on Tue Nov 13 20:37:12 2001
위사항은 제대로 동작을 하지 않겠죠
정책을 조금 수정해 보십시요
3 hand way shaking을 이해하시면 제대로 정의가 되어야 하겠죠
위에서 80 session 을 열고 밑에 닫아두시는 게 이상하죠?
SYN packet에 대한 정의도 잘못되어 있습니다.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved