7.6. iptables¿Í ¿¬°á ÃßÀû(Connection Tracking)

iptables´Â ¿¬°á ÃßÀû(connection tracking)À̶ó´Â ¹æ¹ýÀ» »ç¿ëÇÏ¿© ³»ºÎ ³×Æ®¿öÅ© »ó ¼­ºñ½º ¿¬°á »óÅ¿¡ µû¶ó¼­ ±× ¿¬°áÀ» °¨½ÃÇϰí Á¦ÇÑÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù. ¿¬°á ÃßÀû ¹æ½ÄÀº ¿¬°á »óŸ¦ Ç¥¿¡ ÀúÀåÇϱ⠶§¹®¿¡, ´ÙÀ½°ú °°Àº ¿¬°á »óÅ¿¡ µû¶ó¼­ ½Ã½ºÅÛ °ü¸®ÀÚ°¡ ¿¬°áÀ» Çã¿ëÇϰųª °ÅºÎÇÒ ¼ö ÀÖ½À´Ï´Ù:

»óÅ¿¡ ±â¹Ý(stateful)ÇÑ iptables ¿¬°á ÃßÀû ±â´ÉÀº ¾î´À ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ¿¡¼­³ª »ç¿ë °¡´ÉÇÕ´Ï´Ù. UDP¿Í °°ÀÌ »óŸ¦ ÀúÀåÇÏÁö ¾Ê´Â (stateless) ÇÁ·ÎÅäÄÝ¿¡¼­µµ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ´ÙÀ½ ¿¹½Ã¿¡¼­´Â ±âÁ¸ ¿¬°á(established)°ú °ü·ÃµÈ ÆÐŶ¸¸ Àü¼ÛÇÏ´Â ¿¬°á ÃßÀû ¹æ½ÄÀ» »ç¿ëÇÏ´Â ±ÔÄ¢À» º¸¿©ÁÝ´Ï´Ù:

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ALLOW