: 아래 'tcp 6000 번 포트?' 글 올린 사람입니다.
: 아무래도 6000 번 포트가 의심스러워 ipchain 문서 찾아서 chain 걸어 봤는데
: 잘 안되는거 같습니다.
:
: 제가 한 건( 매스커래이딩을 사용하기 때문에 커널 설정은 바로 했습니다)
:
: ipchains -N hhh
: ipchains -A input -i eth0 -j hhh
: ipchains -A hhh -p tcp -s 0/0 -d 0/0 6000 -l -j DENY
:
: 라고만 설정 했습니다.
: 근데 6000 번 포트로 접속해 보면 그대로 접속되고 로그도 기록되지 않습니다.
:
: 뭐가 잘못 됬는지 한번만 예제를 통해 보여주시면 정말 감사하겠습니다.
: 로그 기록 할려면 syslog.conf 수정해야 하나요?
: 수정 해야 한다면 어떻게..
:
: 참고로
:
: ipchains -C hhh -i eth0 -p tcp -s 0/0 0 -d 0/0 6000
:
: 으로 테스트 했을땐 'denied' 라고 나옵니다.
:
: --
: 즐거운 주말 되세요~~
복잡하게 할 필요없이...
TCP 6000번포트로 오는 것을 막으실려면...
# ipchains -A input -s 0/0 -d 0/0 6000 -p tcp -j DENY -l -y
이렇게하시면 되는데...
로그는 -l하시면 기록됩니다.
아마도 /var/log/messages에 남았던것 같습니다..
기억이 잘 나지는 않지만..
-y는 TCP syn패킷이 접속한다는 신호를 거부하는것입니다.
단방향전송이 필요할때...