º¸´Ù Á¤±³ÇÑ ±ÔÄ¢À» ¼¼¿ö LAN »ó¿¡¼ ƯÁ¤ ¼ºê³ÝÀ̳ª ½ÉÁö¾î´Â ƯÁ¤ ½Ã½ºÅÛÀ¸·Î ¾×¼¼½º¸¦ Á¦¾îÇÏ´Â °Íµµ °¡´ÉÇÕ´Ï´Ù. Æ®·ÎÀÌ ¸ñ¸¶(trojans), ÄÄÇ»ÅÍ ¿ú(worms)À̳ª ´Ù¸¥ Ŭ¶óÀ̾ðÆ®/¼¹ö ¹ÙÀÌ·¯½º¿Í °°Àº ¼ö»óÇÑ ¼ºñ½º°¡ ¼¹ö¿¡ Á¢¼ÓÇÏ´Â °ÍÀ» ¹æÁöÇÏ´Â ±ÔÄ¢À» ¼³Á¤ÇÏ½Ç ¼öµµ ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î 31337¿¡¼ 31340±îÁö Æ÷Æ® (Å©·¡Å· ¿ë¾î·Î elite Æ÷Æ®¶ó°í ºÎ¸¨´Ï´Ù)¿¡¼ ³×Æ®¿öÅ©¸¦ ½ºÄµÇÏ¿© ¼ºñ½º¸¦ ã¾Æ³»´Â Æ®·ÎÀÌ ¸ñ¸¶ ħÅõ À¯ÇüÀÌ ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ºñÇ¥ÁØ Æ÷Æ®¸¦ ÅëÇØ Åë½ÅÇÏ´Â Àû´çÇÑ ¼ºñ½º°¡ ¾øÀ¸¹Ç·Î ÀÌ Æ÷Æ®¸¦ ´ÝÀ¸½Ã¸é ³×Æ®¿öÅ© »ó¿¡¼ ¹ÙÀÌ·¯½º ħÀÔ ´çÇÑ ÄÄÇ»ÅͰ¡ ¿ø°Ý ¸¶½ºÅÍ ¼¹ö¿Í µ¶¸³ÀûÀ¸·Î Åë½ÅÀ» ÁÖ°í ¹ÞÀ» °¡´É¼ºÀ» ÁÙÀÏ ¼ö ÀÖ½À´Ï´Ù.
iptables -A OUTPUT -o eth0 -p tcp --dport 31337 --sport 31337 -j DROP iptables -A FORWARD -o eth0 -p tcp --dport 31337 --sport 31337 -j DROP |
¶ÇÇÑ ¿ÜºÎ¿¡¼ »ç¼³ IP ÁÖ¼Ò ¹üÀ§¿¡ ¼ÓÇÏ´Â °¡Â¥ ÁÖ¼Ò¸¦ »ç¿ëÇÏ¿© LAN¿¡ ħÅõÇÏ·Á´Â ½Ãµµ¸¦ ¸·´Â ±ÔÄ¢À» ¼³Á¤ÇÏ´Â °Íµµ °¡´ÉÇÕ´Ï´Ù. ¿¹¸¦ µé¾î LANÀÇ IP ÁÖ¼Ò ¹üÀ§°¡ 192.168.1.0/24ÀÎ °æ¿ì ÀÎÅͳݿ¡ Á¢¼ÓµÈ ³×Æ®¿öÅ© ÀåÄ¡ (¿¹, eth0)°¡ ÀÌ LAN IP ¹üÀ§ ³»ÀÇ ÁÖ¼Ò¸¦ °¡Áø ÀåÄ¡·Î µé¾î¿À´Â ¸ðµç ÆÐŶÀ» µå·ÓÇϵµ·Ï ¼³Á¤ °¡´ÉÇÕ´Ï´Ù. Àü¼ÛµÈ ÆÐŶÀ» °ÅºÎÇÏ´Â ±ÔÄ¢À» ±âº»À¸·Î ¼³Á¤ÇϽõµ·Ï ±ÇÀåµÇ¾úÀ¸¹Ç·Î ¿ÜºÎ ³×Æ®¿öÅ©¿Í Á¢ÃËÇÏ´Â ÀåÄ¡ (eth0) ÀåÄ¡·Î µé¾î¿À´Â °¡Â¥ IP ÁÖ¼Ò´Â ÀÚµ¿À¸·Î °ÅºÎµÉ °ÍÀÔ´Ï´Ù.
iptables -A FORWARD -s 192.168.1.0/24 -i eth0 -j DROP |
![]() | ¾Ë¸² |
---|---|
±ÔÄ¢À» Ãß°¡½Ã REJECT ÇÏ´Â °Í°ú DROP ÇÏ´Â °ÍÀÇ Â÷À̸¦ ¾Æ¼Å¾ß ÇÕ´Ï´Ù. REJECT´Â ¼ºñ½º¿¡ Á¢¼ÓÇÏ·Á´Â »ç¿ëÀÚÀÇ ¾×¼¼½º¸¦ °ÅºÎÇϰí connection refused¶ó´Â ¿À·ù ¸Þ½ÃÁö¸¦ º¸¿©ÁÖ´Â ¹Ý¸é DROPÀº ¸» ±×´ë·Î telnet »ç¿ëÀÚ¿¡°Ô ¾î¶°ÇÑ °æ°í ¸Þ½ÃÁöµµ º¸¿©ÁÖÁö ¾ÊÀº ä ÆÐŶÀ» µå·ÓÇÕ´Ï´Ù. °ü¸®ÀÚÀÇ Àç·®²¯ ÀÌ·¯ÇÑ ±ÔÄ¢À» »ç¿ëÇÒ ¼ö ÀÖÁö¸¸ »ç¿ëÀÚ°¡ È¥¶õ½º·¯¿öÇÏ¸ç °è¼ÓÇØ¼ Á¢¼ÓÀ» ½ÃµµÇÏ´Â °ÍÀ» ¹æÁöÇϽ÷Á¸é REJECT¸¦ »ç¿ëÇϽô °ÍÀÌ ÁÁ½À´Ï´Ù. |