안녕하세요~.. iptables 를 아래와 같이 설정하였습니다.
즉, ssh, telnet, ftp, apache, pop3, smtp 이런 기본적인 포트를 제외한 0~65535까지는
전부 차단을 하였는데 문제는 제대로 작동을 안한다는겁니다..
telnet xxx.xxx.xx.xx 했을 시 접속되는 시간이 상당히 걸리거든요.. 물론 제거하면
금방되구요.. 혹시 이 부분에 대해서 아시는 분 계시면 답변 좀 부탁드리겠습니다.
그리고 아래와 같이 하면 접속되는데 문제는 없는거죠..
# Generated by iptables-save v1.2.1a on Tue Nov 13 20:37:12 2001
*filter
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-A INPUT -p tcp --dport 23 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 --tcp-flags SYN,RST,ACK SYN -j ACCEPT
-A INPUT -p tcp -m tcp --dport 110 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m tcp --dport 0:65535 -j DROP
-A INPUT -p udp -m udp --dport 0:65535 -j DROP
COMMIT
# Completed on Tue Nov 13 20:37:12 2001