네트워크 및 서비스의 활용리눅스마스터 1급 · 2023년03월11일 · 99/100
99.다음 중 iptables의 사용법으로 틀린 것은?
1
iptables –nL INPUT
2
iptables –A INPUT –s 192.168.5.4 –j DROP
3
iptables –P INPUT –j DROP정답
4
iptables –t nat –L PREROUTING
해설
iptables는 패킷 필터링 정책을 사용하여 특정 패킷을 분석하고 허용 또는 차단할 수 있다. iptables [-t 테이블 이름] [action] [체인이름] [match 규칙] [-j 타깃] 의 형식으로 동작한다. 이때 -j 타깃은 앞의 규칙들이 충족될 때 규칙을 적용시킨다. 예를 들어 2번 문항의 iptables -A INPUT -s 192.168.5.4 -j DROP 으로 구성된 2번의 경우에는 소스 주소가 192.168.5.4 라는 규칙을 만족 시킬 때 패킷을 DROP 시킨다. 3번 문항의 경우 -P 옵션이 있으므로 기본 규칙에 대해 설정하는 내용이다. 따라서 특정 규칙을 만족시켜서 DROP 시키는 -j DROP 을 작성하는 것이 아니라 단순히 DROP 만 작성하여 기본 규칙을 설정시켜야 한다.