최근에 IP가 변조되서 나가는 패킷이 많이 발생합니다. 그래서 서버의 iptables에서 나가는 IP에 대해서 localhost의 IP외에는 전부 차단하려고 합니다.
iptables 의 OUTPUT 룰 설정을 어떻게 해야 할까요?
iptables 명령으로 임의룰 생성하는 것은 간단히 2줄로 원하시는 룰을 세팅할 수 있습니다만. ( 1. 나가는 패킷 모두 차단, 2. -s 로컬넷/넷마스크 -j ACCEPT )
좀더 견고한 구성을 위해서는 OS에서 제공하는 툴이 도움이 되리라 생각됩니다.
배포본을 올려주시면 고수분들이 해당 배포본에서 적절하게 활용가능한 툴을 알려드릴 것입니다.
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
iptablels 룰은 간단합니다만.
iptables 명령으로 임의룰 생성하는 것은 간단히 2줄로 원하시는 룰을 세팅할 수 있습니다만.
( 1. 나가는 패킷 모두 차단, 2. -s 로컬넷/넷마스크 -j ACCEPT )
좀더 견고한 구성을 위해서는 OS에서 제공하는 툴이 도움이 되리라 생각됩니다.
배포본을 올려주시면 고수분들이 해당 배포본에서 적절하게 활용가능한 툴을 알려드릴 것입니다.
댓글 달기