본문 바로가기
네트워크 및 서비스의 활용리눅스마스터 1급 · 2020년10월10일 · 97/100

97.다음 중 iptables에 구성되어 있는 각 테이블의 설명으로 알맞은 것은?

1
filter : IP의 주소를 변환시키는 역할을 수행하는 테이블
2
mangle : 패킷 필터링을 담당하는 iptables의 기본 테이블
3
nat : 패킷 데이터를 변경하는 특수 규칙을 적용하는 테이블
4
raw : 넷필터의 연결추적 하위 시스템과 독립적으로 동작해야 하는 규칙을 설정하는 테이블정답

해설

ㅇ filter : 가장 기본적인 테이블로, 패킷 필터링을 담당한다 세 가지의 기본 Chain 을 가지고 있다. a. INPUT : 호스트 컴퓨터의 로컬 프로세스를 향해 들어온 모든 패킷이 방문하는 chain 이다. b. FORWARD : 타겟이 호스트가 아닌, 즉 호스트 컴퓨터를 경유하는 패킷이 방문하는 chain 이다. 이 chain 을 방문하는 packet 은 local process 를 거치지 않는다. c. OUTPUT : 호스트 컴퓨터에서 자체적으로 생성된 패킷이 방문하는 chain 이다. ㅇ NAT : Network Address Translation 의 약자로, ip와 port 등을 변환하는 역할을 한다. 주로 Port forwarding, Bridging, Packet Monitoring 에 사용되며 실제로 실무에서 대부분의 서비스는 클라이언트의 ip, port 를 내부 프로그램으로 돌릴 때 NAT 테이블을 사용한다. 기본 chain은 4가지가 있다. a. PREROUTING : 패킷을 INPUT rule 로 보내기 전 ip 와 port를 변경하는 역할을 한다. b. INPUT : filter 테이블과 같은 역할이나, 먼저 적용 c. OUTPUT : filter 테이블과 같은 역할이나, 나중에 적용 d. POSTROUTING : 패킷이 OUTPUT rule 에서 나온 이후 ip 와 port 를 변경하는 역할을 한다. ㅇ Mangle : 특수 규칙을 이용해 패킷 구조를 변경하거나 ToS를 설정한다. ㅇ Raw : Netfilter API의 기본 tracking 과 별개로 존재하는 룰을 만들 때 사용된다. 넷필터의 연결추적 하위 시스템과 독립적으로 동작해야 하는 규칙을 설정하는 테이블 ㅇ Security : 보안을 위한 Table

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기