iptable 에서 특정서비스 차단에 대한 질문입니다.
글쓴이: polar125 / 작성시간: 토, 2004/01/31 - 2:30오후
NAT 로 구성된 사설IP의 클라이언트가 외부 네트웍의 특정 서비스에 접근
하지 못하게 하는 방법이 있는지 궁금합니다.
ex) 내부 네트웍의 사설IP 의 클라이언트가 MSN Messenger에 접속할수 없
도록 하는 방법
현재 게시판에 소개되고 있는 방법으로는 다 해봤는데 안되서 이렇게 글을 올립니다.
Forums:
특정 서비스라면 해당 포트를 막으면 되고, 특정 싸이트라면 해당 아이피를
특정 서비스라면 해당 포트를 막으면 되고, 특정 싸이트라면 해당 아이피를 막으면 됩니다.
^^;;
예를 들어 MSN Messenger를 막는다고 하면 iptables
예를 들어 MSN Messenger를 막는다고 하면
iptables -A INPUT -p tcp --syn --dport 1863 -j DROP
iptables -A INPUT -p tcp --syn -d baym-cs170.msgr.hotmail.com --dport 80 -j DROP
그래서 이런방식으로 접근을 해봐도 안되더군요.
INPUT은 들어오는것에 대한 차단아닙니까?http://www.s
INPUT은 들어오는것에 대한 차단아닙니까?
http://www.spinics.net/lists/netfilter/msg21255.html
위 글을 보면 FORWORD로 차단하는것 같던데...
(실은 제가 iptables를 안써봐서 :))
------------------------------
좋은 하루 되세요.
Input 체인에 대해 룰을 작성하면 nat 서버의 1863번 포트로 접
Input 체인에 대해 룰을 작성하면 nat 서버의 1863번 포트로 접속하는 것을 막는 것이 됩니다. Forward 체인에 대해 룰을 작성하세요.
---- m( @.@)m -----------
댓글 달기