iptables 방화벽 관련 문의
글쓴이: junee74 / 작성시간: 수, 2010/06/23 - 4:57오후
안녕하세요. iptables 방화벽을 공부하고 있습니다.
공부하면서 몇가지 궁금한 점이 있어 고수님들에게 질문 드립니다.
1. iptables를 이용하여 방화벽 세팅시 OUTPUT은 ACCEPT이고 INPUT은 DROP일 경우
Windows 방화벽의 경우 기본 OUTPUT은 모두 허용하고 INPUT은 모두 불허하고 있습니다.
하지만 Connection이 방화벽에 설치된 PC에서 시작되는 경우는 INPUT도 허용해 주고 있습니다.
이 부분은 아마도 TCP State를 보고 TX로 시작해서 ESTABLISED 된 경우는 방화벽에서 Allow해주지 않을까 하고
예상하고 있습니다.
iptables도 이러한 기능이 되는지 궁금합니다.
2. 1번 기능이 된다면 기본적으로 TCP State의 유지 방법
iptables가 기본적으로 IP Fragmentation이 처리된 Packet 을 받아서 처리하는거로 알고 있습니다.
그렇다면 이 Packet을보고 TCP State를 변경해 가면서 TCP State를 유지해야 된다는 것인데,
이 부분이 iptables 기능에 있는지 궁금합니다.
또는 TCP Connection State의 경우 TCP/IP Stack에서 가져와서 처리되는지 궁금합니다.
조금 생소한 부분을 하다보니 모르는게 넘 많네요.
고수님들이 답변 부탁드립니다.
Forums:
댓글 달기