iptable 에서 특정서비스 차단에 대한 질문입니다.

polar125의 이미지

NAT 로 구성된 사설IP의 클라이언트가 외부 네트웍의 특정 서비스에 접근
하지 못하게 하는 방법이 있는지 궁금합니다.

ex) 내부 네트웍의 사설IP 의 클라이언트가 MSN Messenger에 접속할수 없
도록 하는 방법

현재 게시판에 소개되고 있는 방법으로는 다 해봤는데 안되서 이렇게 글을 올립니다.

박영선의 이미지

특정 서비스라면 해당 포트를 막으면 되고, 특정 싸이트라면 해당 아이피를 막으면 됩니다.

^^;;

polar125의 이미지

예를 들어 MSN Messenger를 막는다고 하면
iptables -A INPUT -p tcp --syn --dport 1863 -j DROP
iptables -A INPUT -p tcp --syn -d baym-cs170.msgr.hotmail.com --dport 80 -j DROP

그래서 이런방식으로 접근을 해봐도 안되더군요.

codebank의 이미지

INPUT은 들어오는것에 대한 차단아닙니까?

http://www.spinics.net/lists/netfilter/msg21255.html

위 글을 보면 FORWORD로 차단하는것 같던데...
(실은 제가 iptables를 안써봐서 :))

------------------------------
좋은 하루 되세요.

yaongi0620의 이미지

Input 체인에 대해 룰을 작성하면 nat 서버의 1863번 포트로 접속하는 것을 막는 것이 됩니다. Forward 체인에 대해 룰을 작성하세요.

---- m( @.@)m -----------