>> Edit article
이름
제목
패스워드
: : 아래 'tcp 6000 번 포트?' 글 올린 사람입니다. : : 아무래도 6000 번 포트가 의심스러워 ipchain 문서 찾아서 chain 걸어 봤는데 : : 잘 안되는거 같습니다. : : : : 제가 한 건( 매스커래이딩을 사용하기 때문에 커널 설정은 바로 했습니다) : : : : ipchains -N hhh : : ipchains -A input -i eth0 -j hhh : : ipchains -A hhh -p tcp -s 0/0 -d 0/0 6000 -l -j DENY : : : : 라고만 설정 했습니다. : : 근데 6000 번 포트로 접속해 보면 그대로 접속되고 로그도 기록되지 않습니다. : : : : 뭐가 잘못 됬는지 한번만 예제를 통해 보여주시면 정말 감사하겠습니다. : : 로그 기록 할려면 syslog.conf 수정해야 하나요? : : 수정 해야 한다면 어떻게.. : : : : 참고로 : : : : ipchains -C hhh -i eth0 -p tcp -s 0/0 0 -d 0/0 6000 : : : : 으로 테스트 했을땐 'denied' 라고 나옵니다. : : : : -- : : 즐거운 주말 되세요~~ : : 복잡하게 할 필요없이... : TCP 6000번포트로 오는 것을 막으실려면... : : # ipchains -A input -s 0/0 -d 0/0 6000 -p tcp -j DENY -l -y : : 이렇게하시면 되는데... : : 로그는 -l하시면 기록됩니다. : 아마도 /var/log/messages에 남았던것 같습니다.. : 기억이 잘 나지는 않지만.. : : -y는 TCP syn패킷이 접속한다는 신호를 거부하는것입니다. : 단방향전송이 필요할때... 답변 감사합니다..... 일단 그렇게 설정 했는데 제가 하고 싶었던 건 거기 들어오는 패킷 검사해서 뭐하는 포트인지 알아 보려고,,,,,, 혹시 그 포트에 있는 프로그램 아는 방법 아시면 좀 가르쳐 주실래요?--즐거운 주말 되세요~~
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved