iptables 설정하기
iptables는 커널 2.4로 올라가면서 새롭게 나타난 것이다. 이 것은 기존의
ipchains를 교체 한것이다. 여기에서는 간단히 외부에서 들어오는 것을 필터링
하는 것으로 설정하는 방법을모색한다. iptables는 테이블 형식으로 관리를
한다. 그리고 먼저 등록 된것이 효력을 발생하기때문에 등록을 하는 순서가
중요하다. 모든 것을 거부하는 설정이 먼저오게 되면 드 이후에 포트를 열어주는
설정이 와도 효과가 없다. 그러므로 허용하는 정책이 먼저오고 나서 거부하는
정책이 와야한다.
예) iptables -A INPUT -p tcp --dport 22:30 -j DROP
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
이 경우에는 먼저 22번부터 30번까지의 포트를 목적지로 하는 패킷이 들어오면 무시하라는
줄이 먼저 들어 있다. 그리고 다음에 25번 포트를 열라는 명령이 있다. 그러나 이 명령은
먼저온 거부 메시지때문에 패킷이 이미 거부된 상태이어서 효력이 없다. 따라서 이 경우는
잘못 설정한 것으로 볼 수가 있다. 그러므로 제대로 설정을 하려면 이렇게 바꾸어야한다.
예) iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 22:30 -j DROP
이렇게 하면 먼저 25번 포트로 들어오는 것을 허용하고 난후에 다른 것을 막아내기 때문에
제대로 된 설정이 된다.
Usage: iptables -[ADC] chain rule-specification [options]
iptables -[RI] chain rulenum rule-specification [options]
iptables -D chain rulenum [options]
iptables -[LFZ] [chain] [options]
iptables -[NX] chain
iptables -E old-chain-name new-chain-name
iptables -P chain target [options]
iptables -h (print this help information)
이 부분은 전체적인 옵션을 적는 것을 간략히 보여주는 것이다.
아직 커널 2.4대를 써보는 것이 얼마되지 않아서 정확한 개념과 고급적인 설정은 파악이
되지 않은 상태이다. 다만 iptable을 추가하고 삭제하고 필수적인 부분을 이해해보자.
iptables을 이용해서 추가하는 것은
iptables -A 체인이름 옵션
의 형식을 사용한다. 이 때에 iptables에 등록이 되는데 이것을 확인하는 것은 iptables -L로
확인이 가능하다.
예) iptables -L
나타나는 목록은 다음과 같다.
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
아직은 아무것도 등록이 되지않은 상태이다. 여기에 등록을 하는 것이다.
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
이 명령을 사용하면 한줄이 등록이 된다. 결과는 다음과 같다.
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination

운영자
01-03-20 12:46
0개
2,477회
iptables을 이용한 보안
댓글목록
등록된 댓글이 없습니다.