´ÙÀ½
ÀÌÀü
Â÷·Ê
- ù°·Î, ¹Ì¸® ¸¸µé¾îÁø üÀÎÀÇ À̸§µéÀÌ ¼Ò¹®ÀÚ¿¡¼ ´ë¹®ÀÚ·Î ¹Ù²î¾ú´Âµ¥ À̰ÍÀº
ÀԷ°ú Ãâ·Â üÀÎÀº ÀÌ°Ô Áö¿ª ³ÝÀ¸·Î ÇâÇÏ´Â ±×¸®°í Áö¿ª¿¡¼ »ý¼ºµÈ ÆÐŶ¸¸À»
Àû¿ëÇϱ⠶§¹®ÀÌ´Ù. À̰ÍÀº ¸ðµç µé¾î¿À´Â°Í°ú ³ª°¡´Â ÆÐŶÀ» ´Ù·é´Ù.
- '-i' Áö½ÃÀÚ´Â µé¾î¿À´Â ÀÎÅÍÆäÀ̽º¸¸ ÀǹÌÇϰí ÀÔ·Â °ú Æ÷¿öµå üÀÎ
¿¡¼¸¸ ÀÛµ¿ÇÑ´Ù. Æ÷¿öµå ³ª Ãâ·Â üÀο¡ »ç¿ëµÇ¾ú´ø '-i' ´Â '-o'·Î
¹Ù²ã¾ß ÇÑ´Ù.
- ÀÌÁ¦ TCP ¿Í UDP Æ÷Æ®´Â --source-port ¶Ç´Â --spotr (¶Ç´Â --destination-port
/ --dport) ¿É¼Ç°ú ÇÔ²² »ç¿ëµÇ¾îÁ®¾ß ÇÒ Çʿ䰡 ÀÖ°í '-p tcp' ¶Ç´Â '-p udp'
¿É¼Ç°ú ÇÔ²² »ç¿ëµÇ¾îÁ®¾ß ÇÑ´Ù. ±×·¯¸é À̰ÍÀº TCP ¶Ç´Â UDP È®ÀåÀ» °¢°¢ ÀûÀç
ÇÒ °ÍÀÌ´Ù. (ipt_tcp ¿Í ipt_udp ¸ðµâÀ» ¼öµ¿À¸·Î ÀûÁ¦ ÇϱâÀ§Çؼ Æ÷ÇÔ ½Ãų
¼öµµ ÀÖ´Ù.)
- TCP -y Áö½ÃÀÚ´Â --synÀ¸·Î ¹Ù²î¾ú°í `-p tcp'´ÙÀ½¿¡ ¿Í¾ß ÇÑ´Ù.
- DENY target ´Â DROP À¸·Î ¹Ù²î¾ú´Ù.
- Zeroing single chains while listing them works.
- ¸¸µé¾îÁø üÀÎÀ» '0'À¸·ÎÇϸé Á¤Ã¥ Ä«¿îÅ͵µ Áö¿öÁø´Ù.
- üÀÎÀ» ³ª¿ÇÏ´Â °ÍÀº Ä«¿îÆ®ÀÇ ½º³Ü¼¦À» Á¦°øÇÑ´Ù.
- REJECT ¿Í LOG ´Â È®ÀåµÈ targetÀÌ´Ù. Áï, À̰͵éÀº µ¶¸³µÈ Ä¿³Î ¸ðµâÀÌ´Ù´Â
ÀǹÌÀÌ´Ù.
- üÀÎ À̸§Àº 16ÀÚ ±îÁö °¡´ÉÇÏ´Ù.
- MASQ ¿Í REDIRECT ´Â ´õÀÌ»ó target ÀÌ ¾Æ´Ï´Ù. iptablesÀº ÆÐŶÀ» º¯È
½ÃŰÁö ¾Ê´Â´Ù. À̰ÍÀ» À§Çؼ NAT¶ó´Â ÇϺα¸Á¶°¡ ÀÖ´Ù. À̰ÍÀº ipnatctl
ÇÏ¿ìµÎ¸¦ Àо¾Æ¶ó.
- ±× ¿ÜÀÇ °ÍµéÀº Àؾî¸Ô¾ú´Ù.
´ÙÀ½
ÀÌÀü
Â÷·Ê