whois 와 방화벽문제
이번에는 whois 가 또 안되네요
불필요한 포트로의 접근을 막기위해서
ipfw add 00999 deny tcp from any to 66.xx.xx.xx
그리고 필요한 포트만 열어놨습니다.
ipfw add 00998 allow tcp from any to 66.xx.xx.xx 20.21,23,80,110,3306
[ natd 나 ip masq 는 없습니다.]
그런데 이번에는 shell 에서 whois xxx.com 이 젆 반응이 없습니다.
그래서 ipfw flush 이렇게 페킷필터링을 다 해제하면 또 whois 가 됩니다
whois 하고 패킷필터링하고 무슨 상관인지요?
그래서 /etc/services 에 있는 whois 포트번호들을 확인한후
(nicname 43, whois++ 63, rwhois 4321) 그런다음
다시 위와같이 v패킷필터링을 걸어놓고 여기에 추가로
ipfw add 00997 allow tcp from any to 66.xx.xx.xx 43,63,4321
했으나 마찬가지 whois 프로그램이 먹통입니다.
혹시나해서 아래와 같이whois서버 호스트이름을 걸고해도 마찬가지 입니다.
( % whois -h whois.internic.net xxxxx.com )
외부에서 내부로의 패킷필터링만 했을뿐인데요 (위와같이, 그외에는 없음)
아무리봐도 whois 프로그램 사용하고는 상관이 없는것 같은데 왜 그러는지
아시면 가르쳐주세요
댓글 달기