iptables 에서 --tcp-flags 에 대한 질문.
글쓴이: i_wish_awk_sed_perl / 작성시간: 화, 2004/08/31 - 5:14오전
패킷필터링 하우투 문서를 읽고 있습니다. 다음과 같은 것은 어떤 의미 인지요?
iptables -A input --protocol tcp --tcp-flags ALL SYN, ACK -j DENY
제가 파악하기로는 인풋 체인으로 들어 오는 tcp 패킷에 대해 tcp flags 가 syn, ack 인것에 대해 deny 시켜라. 정도로 파악하고 있습니다. 하지만 문제는 ALL 이라는 단어가 가지는 의미에 대해서 모르겠습니다.
ALL 이 빠져도 되지 않는지요? 혹은 꼭 들어 가야 하는지요? 들어 간다면 어떤 의미를 가지고 있는지요?
Forums:
댓글 달기