본문 바로가기
네트워크 및 서비스의 활용리눅스마스터 1급 · 2018년09월08일 · 96/100

96.다음 중 iptables를 이용하여 192.168.10.11로부터 들어오는 패킷을 차단하는 정책을 추가하려고 할 때 알맞은 것은?

1
iptables -I INPUT 192.168.10.11 –j ACCEPT
2
iptables -I FORWARD 192.168.10.11 –j ACCEPT
3
iptables -A INPUT 192.168.10.11 –j DROP정답
4
iptables -A FORWARD 192.168.10.11 –j DROP

해설

ㅇ iptables : 리눅스의 패킷 필터링(Packet Filtering) 도구로서 방화벽 구성이나 NAT(Network Address Translation)에 사용 ㅇ 구성 - 테이블(Table) filter, nat, mangle, raw 명시하지 않으면 기본적으로 filter이다. - 액션(Action) -A: APPEND: 정책 추가 -I: INSERT: 정책 삽입 -D: DELETE: 정책 삭제 -R: REPLACE: 정책 교체 -F: FLUSH: 모든 정책 삭제 -P: POLICY: 기본 정책을 설정 -L: LIST: 정책 나열 - 체인(Chain) INPUT : 외부에서 들어오는 패킷 담당 OUTPUT : 외부로 나가는 패킷 담당 FORWARD : 외부에서 다른 시스템으로 전달되는 패킷 담당 PREROUTING POSTROUTING - 매치(Match) -s: 출발지 매칭. 도메인, IP 주소, 넷마스크 값을 이용하여 표기(??source, ??src) -d: 목적지 매칭. 도메인, IP 주소, 넷마스크 값을 이용하여 표기(??destination, ??dst) -p: 프로토콜과 매칭. TCP, UDP, ICMP 와 같은 이름을 사용하고 대소문자는 구분하지 않음 -i: 입력 인터페이스와 매칭(??in-interface) -o: 출력 인터페이스와 매칭(??out-interface) -j: 매치되는 패킷을 어떻게 처리할지 지정 (--jump) - 타겟 -ACCEPT : 규칙에 매칭되는 패킷 허용 -DROP : 규칙에 매칭되는 패킷 삭제(차단) -LOG : 규칙에 매칭되는 패킷 로그로 저장 -REJECT : 규칙에 매칭되는 패킷 거부 -RETURN : 체인 내에서 패킷 처리를 계속함 (재귀)

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기