>> Edit article
이름
제목
패스워드
기본정책은 ACCEPT 나 REJECT 를 대부분 사용합니다. 어짜피 둘다 방화벽이라는 개념에서는 모두 막아야 합니다. 둘다 가능하구요. 1. 기본정책 거절 /sbin/ipchains -F input <= 체인을 지운다. /sbin/ipchains -P input REJECT <= 기본 REJECT(거절) => input 룰 설정 /sbin/ipchains -F output /sbin/ipchains -P output REJECT => output 룰 설정 /sbin/ipchains -F forward /sbin/ipchains -P forward REJECT => forward 룰 설정 2. 기본정책 ACCEPT /sbin/ipchains -F input /sbin/ipchains -P input ACCEPT => input 룰 설정 특히 이곳에서 DENY 룰 추가 /sbin/ipchains -F output /sbin/ipchains -P output ACCEPT => output 룰 설정 특히 이곳에서 DENY 룰 추가 /sbin/ipchains -F forward /sbin/ipchains -P forward REJECT => forward 룰 설정 위와 같은 형식입니다. ACCEPT을 기본정책으로 할 경우 각 체인의 끝에 DENY를 추가해야 방화벽이라고 말할 수 있습니다. 아래는 현재 설정에 적용할 수 있는 ipchains 룰 입니다. 참고하시길... ipchains -A input -i eth0 -p tcp -s 허용내트웍 -d 웹서버ip 1616 -j ACCEPT $firewall -A input -i eth0 -p tcp -s 0/0 -d 웹서버ip 1616 -j DENY 행운을 빕니다. ^^v : ipchains 에서요 : 80 을 비롯한 몇개의 포트만 열어줄려고 했는데 : ACCEPT한 포트이외의 포트가 열리는 겁니다. : 80포트에 웹사이트와 1616에 웹사이트를 만들었죠 : 당근 1616포트도 외부에서 열리더군여 : 어이가 없어서 : 이건 뭐 방화벽이라고 할수가 없쟎아요 : 뭔가 정책설정시 빠트린 부분이 있는거 같은데 : 그게 뭔지 모르겠습니다. : iptable 을 사용하라는 쉬운 답변은 그만 해주세요 : 글고 kldp에서 문서를 검색했는데 : 여기에 대한 답변은 찾지를 못했습니다. : kltp도 물론이구여 : 뭔가 초기에 모든 포트를 DENY 시키는게 있을 것으로 생각되는데 : 그런 다음 ipchains에서 ACCEPT하는 거라고 생각을 하는데 : : 고수님들의 도움을 기다립니다. : : -- : 초보에게 너그러운 리눅스를 기대하며
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved