원하는 ip를 막는 프로그램을 만들려고 하는데...
글쓴이: driver0401 / 작성시간: 월, 2004/01/05 - 8:27오전
원하는 ip를 넣으면 그 ip로 부터 오는 모든 패킷을 막을려고 합니다.
약간의 보안 프로그램 비슷한 거 만들려고 하거든요...
근데 전혀 감이 오질 않네요...방화벽에 특정 ip를 막는 기능이 있는 쥐..모르겠습니다.
어떠한 방법으로 구현해야 할지 조언을 부탁드립니다.
Forums:
리눅스 Netfiltering에 관한 문서..http://wiki.k
리눅스 Netfiltering에 관한 문서..
http://wiki.kldp.org/wiki.php/LinuxdocSgml/Packet_Filtering-TRANS
2.4이상의 커널의 Netfilter를 제어하는
iptables 프로그래램 배포처.
http://www.netfilter.org/
There is no spoon. Neo from the Matrix 1999.
방화벽에는 당연히 있습니다..그리고 tcpwrapper 같은 것을
방화벽에는 당연히 있습니다..
그리고 tcpwrapper 같은 것을 참고하시면 될듯 해 보이네요..
/** 주워 들은 것도 내 것이다. 많이 주워 들어야지*/
두 세 가지 정도 방법이 떠오르는데요.첫번째 방법은 iptable
두 세 가지 정도 방법이 떠오르는데요.
첫번째 방법은 iptables를 사용해서 막는 방법. 이건 프로그래밍은 아니구 있는 방화벽 기능을 사용해서 막는 거구요.
다음은 TCP에서만 가능한거구요. 어플리 케이션 레벨에서 막는 방법으로는 패킷을 캡쳐해서 해당 아이피라고 판단되면 생소켓을 통해 RST나 FIN을 세팅한 패킷을 날려주는 겁니다.
끝으로 netfilter를 이용해 후킹한 패킷을 버리는 모듈을 만들 수 있습니다.
쉬우면서도 확실한 방법은 첫번째...
직접 구현하기 원한다면 두번째 혹은 3번째를 이용하시면 되는데 2번째는 프로토콜 제약이 따른 다는 것과 100% 신뢰할 수 있는 결과를 얻기 힘들 더군요.(경험상) TCP 프로토콜을 이해하는 데는 많은 도움이 될겁니다.
세번째 방법은 결과 적으로 iptables를 이용하는 것과 같은 결과를 가져 올겁니다. 선행되는 지식이 좀 필요하지만 어렵지는 않네요. iptables의 ㅤㅍㅣㅌ터링 기능이 실제 3번째 방법을 사용하는 겁니다.
두번째 방법에 관한 문서는 여기 저기 널려 있구요. 첫번재와 세번째는 netfilter.org가시면 최신 문서를 구할 수 있습니다. 물론 대부분 번역되서 kldp에도 있습니다. 약간 전 버전이긴 하지만..
그럼..
Do you think that's the air you are breathing now?
답변 감사드립니다.
조금은 길이 보일려고 하네요 감사합니다. ^^;;
댓글 달기