안녕하세요~ 궁금한 점이 있어 문의드려봅니다~
CentOS 5.9 64bit 설치된 서버구요
일단 iptables 기본 정책은 ACCEPT
mysql 구동 중 입니다.
일단 아무 정책을 안 걸었을때는 문제가 없습니다.
서버를 기본 방화벽 정책을 DROP 으로 해서 설정할까 하여 작업중인데
설정 중에 답답한 점이 있어서요
일단
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
을 적용하고
아래와 같이 mysql 서비스를 허용하였습니다.
iptables -A INPUT -p tcp --dport 3306 -m state --state NEW,ESTABLISHED -j ACCEPT
이렇게 설정하면 외부서버에서 이 서버에 쿼리를 날리면 응답이 8~10초정도 걸립니다.
기본 ACEEPT 상태에서는 바로바로 쿼리응답이 오는데
이거 해결할 방법은 없을까요??