2019년 10월 21일 월요일

리눅스 방화벽 / iptables

● 사용여부 확인
iptables -nL
-L = --list
-n : IP 변환하지 않음


● 개념
Chain INPUT : 서버로 들어오는 정책
Chain FORWARD : 서버를 경유하는 정책(서버를 방화벽장비 용도 등으로 사용할 때 적용)
Chain OUTPUT : 서버에서 나가는 정책


● 80 포트 허용
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
-A : 새로운 정책 추가
-p : 프로토콜
-s : 출발지 IP
-d : 목적지 IP
--sport : 출발지 포트
--dport : 목적지 포트
-j : 처리 방법


● 참고 자료
iptables --help






7장 참고


● -m 옵션


댓글 없음: