iptables -A INPUT -s x.org -p 1 -j DROP
iptables -A OUTPUT -t x.org -p 1 -j DROP
위 두 줄이 같은 뜻인지 다르다면 어떻게 다른지요?
iptables -A INPUT -s x.org -p 1 -j DROP iptables -A OUTPUT -t x.org -p 1 -j DROP 위 두 줄이 같은 뜻인지 다르다면 어떻게 다른지요?
다릅니다.
첫번째 문장은 그 호스트로 들어오는 체인에(-A INPUT) 패킷이 x.org에서 출발하고(-s x.org ) ICMP (-p 1)는 모두 버리라는(-j DROP ) 것이고
두번째 문장은 그 호스트에서 나가는 체인에(-A OUTPUT) 사용자가 만든 x.org 라는 테이블(-t x.org)에서 속하면서 ICMP는 모두 버리라는 얘기입니다. (즉 말도 안됩니다)
두번째 문장이 -t x.org 가 아니고 -d x.org 의 오타였다면 x.org 로 향하는 ICMP는 모두 버리라는 뜻입니다.
즉 두 명령을 종합하면 x.org 랑 ICMP에 대해서는 상종을 안하겠다는 뜻이 됩니다.
------------------------------- == warning 대부분 틀린 얘기입니다 warning ===
답글 고맙습니다. -t 는-d의 오타였습니다.
INPUT, OUTPUT, FORWARD는 어떤 뜻인지도 잘 모르겠습니다.iptables -A INPUT -s x.org -p 1 -j DROPiptables -A OUTPUT -s x.org -p 1 -j DROP 이 두 개는 어떻게 다른지요?
iptables -A OUTPUT -s x.org -p 1 -j DROP
기본 개념이 잘 안 잡혀 있어서 그런지 manual 봐도 이해가 안 되네요 :oops:
세벌 https://sebuls.blogspot.kr/
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
Re: iptables 에 대한 질문
다릅니다.
첫번째 문장은 그 호스트로 들어오는 체인에(-A INPUT) 패킷이 x.org에서 출발하고(-s x.org ) ICMP (-p 1)는 모두 버리라는(-j DROP ) 것이고
두번째 문장은 그 호스트에서 나가는 체인에(-A OUTPUT) 사용자가 만든 x.org 라는 테이블(-t x.org)에서 속하면서 ICMP는 모두 버리라는 얘기입니다. (즉 말도 안됩니다)
두번째 문장이 -t x.org 가 아니고 -d x.org 의 오타였다면 x.org 로 향하는 ICMP는 모두 버리라는 뜻입니다.
즉 두 명령을 종합하면 x.org 랑 ICMP에 대해서는 상종을 안하겠다는 뜻이 됩니다.
-------------------------------
== warning 대부분 틀린 얘기입니다 warning ===
답글 고맙습니다. -t 는-d의 오타였습니다.INPUT, OUTP
답글 고맙습니다. -t 는-d의 오타였습니다.
INPUT, OUTPUT, FORWARD는 어떤 뜻인지도 잘 모르겠습니다.
iptables -A INPUT -s x.org -p 1 -j DROP
iptables -A OUTPUT -s x.org -p 1 -j DROP
이 두 개는 어떻게 다른지요?
기본 개념이 잘 안 잡혀 있어서 그런지 manual 봐도 이해가 안 되네요 :oops:
세벌 https://sebuls.blogspot.kr/
댓글 달기