iptables 을 설정해도 그와 무관하게 nmap 으로 조사해 보면
외부로 제공해주는 서버가 떠 있으면
무조건 포트들이 열리는것 같습니다.
도대체 무엇이 문제일까요?
그리고 lokkit을 실행해서 필터링을 작성하면 ipchains으로 파일이 구성됩니다.
물론 ipchains 는 제거한 상태입니다.
새로 lokkit을 설치해두 똑같습니다.
lokkit을 iptables 에 적용되게 하는 방법두 아시면 알려주십시요.
아래는 제가 설정한 iptables 내용입니다.
# Firewall configuration written by lokkit
# Manual customization of this file is not recommended.
# Note: ifup-post will punch the current nameservers through the
# firewall; such entries will *not* be listed here.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Lokkit-0-50-INPUT - [0:0]
-A INPUT -j RH-Lokkit-0-50-INPUT
#ssh 를 위한 것
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 22 --syn -j ACCEPT
#mail 을 위한 것
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 25 --syn -j ACCEPT
#http 를 위한 것
#-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 80 --syn -j ACCEPT
#https 를 위한 것
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 433 --syn -j ACCEPT
#pop3를 위한 것
#-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 110 --syn -j ACCEPT
#imap 을 위한 것
#-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 143 --syn -j ACCEPT
#mysql 를 위한 것
#-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 3306 --syn -j ACCEPT
#dns 을 위한 것
# dns 상호 쿼리를 위해서...
-A RH-Lokkit-0-50-INPUT -p udp --sport 53 -m state --state ESTABLISHED -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 211.189.248.4 --sport 53 -d 0/0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -s 211.41.128.70 --sport 53 -d 0/0 -j ACCEPT
# AUTH 는 서비스를 하지 않더라도 열어야 합니다. 클라이언트에서 요청합니다.
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 113 --syn -j ACCEPT
# 알 수 없는 패킷 즉, NETWORK 상태가 INVALID 인 패킷들을 막아 버린다.
# 정상적인 접근에서는 나올 수 없는 상태.
-A RH-Lokkit-0-50-INPUT -m state --state INVALID -j DROP
-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT
-A RH-Lokkit-0-50-INPUT -i eth0 -j ACCEPT
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --syn -j REJECT
-A RH-Lokkit-0-50-INPUT -p udp -m udp -j REJECT
COMMIT