>> Edit article
이름
제목
패스워드
: 안녕하세요~.. iptables 를 아래와 같이 설정하였습니다. : 즉, ssh, telnet, ftp, apache, pop3, smtp 이런 기본적인 포트를 제외한 0~65535까지는 : 전부 차단을 하였는데 문제는 제대로 작동을 안한다는겁니다.. : telnet xxx.xxx.xx.xx 했을 시 접속되는 시간이 상당히 걸리거든요.. 물론 제거하면 : 금방되구요.. 혹시 이 부분에 대해서 아시는 분 계시면 답변 좀 부탁드리겠습니다. : 그리고 아래와 같이 하면 접속되는데 문제는 없는거죠.. : : # Generated by iptables-save v1.2.1a on Tue Nov 13 20:37:12 2001 : *filter : -P INPUT ACCEPT : -P FORWARD ACCEPT : -P OUTPUT ACCEPT : -A INPUT -p tcp --dport 23 -j ACCEPT : -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT : -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT : -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT : -A INPUT -p tcp -m tcp --dport 80 --tcp-flags SYN,RST,ACK SYN -j ACCEPT : -A INPUT -p tcp -m tcp --dport 110 -j ACCEPT : -A INPUT -i lo -j ACCEPT : -A INPUT -p tcp -m tcp --dport 0:65535 -j DROP : -A INPUT -p udp -m udp --dport 0:65535 -j DROP : COMMIT : # Completed on Tue Nov 13 20:37:12 2001 위사항은 제대로 동작을 하지 않겠죠 정책을 조금 수정해 보십시요 3 hand way shaking을 이해하시면 제대로 정의가 되어야 하겠죠 위에서 80 session 을 열고 밑에 닫아두시는 게 이상하죠? SYN packet에 대한 정의도 잘못되어 있습니다.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved