본문 바로가기
네트워크 및 서비스의 활용리눅스마스터 1급 · 2015년03월14일 · 100/100

100.방화벽 프로그램인 iptables를 이용하여 192.168.10.22로 부터 들어오는 패킷들은 차단하는 정책을 추가하려할 때 알맞은 것은?

1
iptables -A INPUT 192.168.10.22 -j DROP정답
2
iptables -D INPUT 192.168.10.22 -j DROP
3
iptables -R INPUT 192.168.10.22 -j DROP
4
iptables -F INPUT 192.168.10.22 -j DROP

해설

iptables 기본형식 iptables –A INPUT –s [발신지] –sport[발신지포트] –d[목적지] –dport[목적지포트] –j[정책] 기본명령어 –A :새로운 규칙을 추가(--append) –D : 규칙을 삭제(--delete) –C : 패킷을 테스트(--check) –I : 새로운 규칙을 삽입(--insert) –R : 새로운 규칙을 교체(--replace) –L : 새로운 규칙을 출력(--liset) –F : 체인의 모든 규칙을 삭제(--flush) –Z : 모든 체인의 패킷과 바이트 바운터 값을 0으로 만든다(--zero) –N : 새로운 체인을 만든다.(--new) –X : 체인을 삭제한다.(--delete-chain) –P : 기본정책을 변경한다.(--popicy) iptables 옵션 -p : 패킷의 프로토콜의 포트번호 또는 이름을 명시한다.(--proto) -s : 패킷의 발신지를 명시(--source) -d : 패킷의 도착지를 명시(--destination) -i : 규칙을 적용할 인터페이스 이름을 명시(--in-interface) -j : 규칙에 맞는 패킷을 어떻게 처리할 것인가를 명시(--jump) -y : 접속 요청 패킷인 SYN패킷을 허용하지 않는다.(--syn) -f : 두 번째 이후의 조각에 대해서 규칙을 명시(--fragment)

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기