iptables 포트 막기/열기
글쓴이: sosiq / 작성시간: 목, 2006/02/09 - 4:46오후
iptables를 이용여 컴푸터 두 대를 인터넷 가능하게 설정해 주었습니다.
-P 옵션으로 기본적으로 ACCEPT 하거나 DROP을 하여 ping 이 나가도록 또는 나가지 않도록 하는 것은 되는데
iptables -P INPUT(또는 OUTPUT) ACCEPT(또는 DROP) 을 하여 모두 막거나 열어준후 특정 포트(23 또는 80)를 막거나 여는 정책을 만들어도 적용이 되지를 않습니다.
iptables -A INPUT -p tcp -m tcp --sport 80 -j DROP
이런 식으로 정책을 만들었죠
Forums:
--dport 아닌가요?
--dport 아닌가요?
---
http://coolengineer.com
dport는..
문서를 보니
iptables -A OUTPUT -p tcp -m tcp --dport 80 -j DROP
OUTPUT에서 씌이는군요.
Re: dport는..
--dport와 --sport는 INPUT/OUTPUT과 대응하는 것이
아닌 걸로 압니다.
예컨대 내 웹서버 포트가 8080으로 돌아가고 있다면
거기에 접속을 허가하거나 막으려고 할 때
INPUT에 대하여 dport를 관리해야지, sport는 의미가
없지 않나요? 저는 그렇게 이해하고 있습니다만...
댓글 달기