>> Edit article
이름
제목
패스워드
iptables 을 설정해도 그와 무관하게 nmap 으로 조사해 보면 외부로 제공해주는 서버가 떠 있으면 무조건 포트들이 열리는것 같습니다. 도대체 무엇이 문제일까요? 그리고 lokkit을 실행해서 필터링을 작성하면 ipchains으로 파일이 구성됩니다. 물론 ipchains 는 제거한 상태입니다. 새로 lokkit을 설치해두 똑같습니다. lokkit을 iptables 에 적용되게 하는 방법두 아시면 알려주십시요. 아래는 제가 설정한 iptables 내용입니다. # Firewall configuration written by lokkit # Manual customization of this file is not recommended. # Note: ifup-post will punch the current nameservers through the # firewall; such entries will *not* be listed here. *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :RH-Lokkit-0-50-INPUT - [0:0] -A INPUT -j RH-Lokkit-0-50-INPUT #ssh 를 위한 것 -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 22 --syn -j ACCEPT #mail 을 위한 것 -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 25 --syn -j ACCEPT #http 를 위한 것 #-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 80 --syn -j ACCEPT #https 를 위한 것 -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 433 --syn -j ACCEPT #pop3를 위한 것 #-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 110 --syn -j ACCEPT #imap 을 위한 것 #-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 143 --syn -j ACCEPT #mysql 를 위한 것 #-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 3306 --syn -j ACCEPT #dns 을 위한 것 # dns 상호 쿼리를 위해서... -A RH-Lokkit-0-50-INPUT -p udp --sport 53 -m state --state ESTABLISHED -j ACCEPT -A RH-Lokkit-0-50-INPUT -p udp -m udp -s 211.189.248.4 --sport 53 -d 0/0 -j ACCEPT -A RH-Lokkit-0-50-INPUT -p udp -m udp -s 211.41.128.70 --sport 53 -d 0/0 -j ACCEPT # AUTH 는 서비스를 하지 않더라도 열어야 합니다. 클라이언트에서 요청합니다. -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 113 --syn -j ACCEPT # 알 수 없는 패킷 즉, NETWORK 상태가 INVALID 인 패킷들을 막아 버린다. # 정상적인 접근에서는 나올 수 없는 상태. -A RH-Lokkit-0-50-INPUT -m state --state INVALID -j DROP -A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT -A RH-Lokkit-0-50-INPUT -i eth0 -j ACCEPT -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --syn -j REJECT -A RH-Lokkit-0-50-INPUT -p udp -m udp -j REJECT COMMIT
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved