>> Read No. 60153 article  
아 추가적으로

등록 2002-11-01 17:15:00     조회 23
이름 바즈라    

		님께서 별 차이를 못느끼셨다면 (--state ESTABLISHED,RELATED 문제 말이죠)
저는 policy를 DROP으로 설정해서 그런지도 모르겠네요.
제 경우엔 그걸 넣어주지 않았을 경우 엄청나게 퍼포먼스가 떨어졌거든요.
컴이 후진거 아니냐구요? 제컴 좋아요 P3-500MHz * 2, 512MB, SCSI 디스크 4개,
intel eepro100 NIC 2개.
 state에는 NEW, INVALID, RELATED 그리고 ESTABLISHED의 네가지가 있다합니다.
iptables는 시스템의 네트웍 연결에 대해 죽 추적을 하고 있죠.
즉 현재 연결이 어떤 아이피 어떤 포트와 내컴의 어떤 포트사이에 이루어져
있다는 것을 파악하고 있는거죠.
 제가 말씀드렸던대로 룰을 설정했고 룰 설정이전에 커넥션이 전혀
없었다고 가정하고 패킷의 흐름을 상상해 봅시다.
 B에서 새로운 커넥션을 맺으러 오는 넘은 NEW에 해당하겠죠.
따라서 첫줄은 그냥 통과.
두번째줄에선 B에서 온것이므로 A의 주소와 달라 매칭이 안되니 통과.
세번째줄에서 B에서 왔고 B의 주소와 매칭되었으므로 ACCEPT되고 순례 끝
...
 자 그리저리 해서 커넥션이 완성되었습니다.
그 커넥션을 통해 B에서 오는 패킷은 이제 상황이 좀 달라지죠.
이미 커넥션 ESTABLISHED상태이므로 첫줄에서 ACCEPT 순례 끝.
 즉 state를 체크해서 EST, REL 패킷들을 그냥 통과시키는 것은
룰들이 많아지고 길어질수록 더욱 빛을 발하게 되는 개념이 되겠습니다.--iproute2 이눔 아주
 쓸만하네 근데 웬넘의 도큐먼트가 이래 양이 많냐 -0-
이름
암호
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.43 초 ] 작업시간: [ 0 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791103414
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.