>> Edit article
이름
제목
패스워드
1024이후 포트도 -m옵션에서 state에서 접속요구 패킷은 차단하는게 더 보안상 좋습니다. 즉 ftp같은 특별한 프로토콜을 제외한 나머지 는 state에서 ESTABLISHED만 열어줘도 된다는거죠. 하지만 1024이후에 포트에 관해서 서버를 돌릴거라면 그 포트에만 NEW,ESTABLISHED까지 해주면 됩니다. ftp는 김정균님께서 쓰신 자료들이 많으니까 oops.org나 여기서 찾아보세요. : 1023 포트 이하에서는 53번 포트와 135:139 포트정도구요. : 1024 포트 이후에서는 전체 열으시는게 정신 건강에 이롭습니다. : : : iptables 를 사용하여 tcp나 icmp 에 대한 필터링 rule 들은 올려놨는데 : : 어디를 찾아봐도 udp 프로토콜에 대한 보안 관련 필터링 rule 설정법에 : : 대한 글이 없어서요. 현재 tcp는 syn 옵션을 줘서 반투명 하게 설정해 : : 놓고 웹서버 포트와 smtp 포트만 열어 놓고 있고 ping 은 외부에서 : : 들어오는 것은 거부하고 내부 네트워크에서 오는 ping과 나가는 ping만 : : 가능하게 설정해 두었는데요.. 물론 모든 내용은 filter 테이블에서의 : : rule 설정을 말하는 것입니다. 그런데 문제는 udp 프로토콜에 대한 : : 필터링이 전혀 없어서 나가고 들어오는 것이 그냥 열려있어서 항상 : : 불안하거든요? 제가 udp를 잘 몰라서 처음에는 단순히 비접속 지향 : : 프로토콜이다 라고 해서 접속 지향 프로토콜인 tcp를 인터넷에서 사용 : : 하고 udp는 그렇지 못하니까 내부 네트워크에서나 사용하는 프로토콜 : : 이구나 하고 생각했었는데 사실 인터넷에서도 멀티미디어 쪽으로는 : : udp를 사용한다는 것을 최근에 알게 되었습니다. : : 일단은 udp 프로토콜이 마냥 열려있다는 것이 불안하네요. : : 이거 한번 전부 막아봤는데 ... 인터넷이 안되더군요.. -.-ㅋ : : 선별적으로 막고 또 일부는 열어야 한다는 예긴데 : : 뭘 막고 뭘 열어야 하는지도 모르겠네요. : : : : udp 프로토콜에 대한 iptables 필터링 테이블 rule 설정 방법에 대해서 : : 답변 부탁드립니다 : : : : -- : : 이 곳에 서명을 적어주십시오jangman--Shady never gone down! don't die
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved