네트워크 및 서비스의 활용리눅스마스터 1급 · 2012년03월10일 · 97/100
97.다음 iptables 방화벽 설정중 192.168.1.100으로 들어오는 모든 패킷중에서 tcp 프로토콜 관련 패킷만 거부하는 설정의 ( 괄호 )안에 들어갈 내용을 순서에 맞게 나열한 것은?

1
-s, -p정답
2
-d, -u
3
-s, -u
4
-d, -p
해설
iptables -A INPUT -s [발신지] --sport [발신지 포트] -d [목적지] --dport [목적지 포트] -j [정책] iptables 명령 -A : 새로운 규칙을 추가한다. -D : 규칙을 삭제한다. -C : 패킷을 테스트한다. -I : 새로운 규칙을 삽입한다. -R : 새로운 규칙으로 교체한다. -L : 새로운 규칙을 출력한다. -F : 체인의 모든 규칙을 삭제한다. -Z : 모든 체인의 패킷과 바이트 카운터 값을 0으로 만든다. -N : 새로운 체인을 만든다. -X : 체인을 삭제한다. -P : 기본 정책을 변경한다. iptables 옵션 -p : 패킷의 프로토콜의 포트번호 또는 이름을 명시한다. (ex : tcp, udp, 21, 22) -s : 패킷의 발신지를 명시한다. (ex : address[/mask]) -d : 패킷의 도착지를 명시한다. -i : 규칙을 적용할 인터페이스 이름을 명시한다. (ex : eth0, eth1) -j : 규칙에 맞는 패킷을 어떻게 처리할 것인가를 명시한다. -y : 접속 요청 패킷인 SYN 패킷을 허용하지 않는다. -f : 두 번째 이후의 조각에 대해 규칙을 명시한다.