![Iptables의 모든 테이블에 대한 정책을 DROP으로 설정하는 것이 유용합니까?](https://linux55.com/image/144579/Iptables%EC%9D%98%20%EB%AA%A8%EB%93%A0%20%ED%85%8C%EC%9D%B4%EB%B8%94%EC%97%90%20%EB%8C%80%ED%95%9C%20%EC%A0%95%EC%B1%85%EC%9D%84%20DROP%EC%9C%BC%EB%A1%9C%20%EC%84%A4%EC%A0%95%ED%95%98%EB%8A%94%20%EA%B2%83%EC%9D%B4%20%EC%9C%A0%EC%9A%A9%ED%95%A9%EB%8B%88%EA%B9%8C%3F.png)
나는 iptables
내 서버를 보호하는 데 사용합니다. 모든 사람을 위한 기본 정책체인그 안에는 filter
다음과 같이 설정되어 있습니다.줄이다
# iptables -t filter -L | grep -i \ (policy
Chain INPUT (policy DROP)
Chain FORWARD (policy DROP)
Chain OUTPUT (policy DROP)
작동하는지 알고 싶습니다.또한 정책을 DROP으로 설정합니다.mangle
, raw
및 security
테이블의 경우( nat
테이블이 작동하지 않으므로 테이블이 아님)
서버를 더욱 안전하게 만들려면?
물론, 각 테이블의 접근 규칙에 대해 복제는 DROP으로 설정됩니다.
답변1
DROP
아니요. 필터링할 의도가 없는 다른 테이블에 이러한 정책을 설정하면 안 됩니다 .
네트워크를 차단하더라도 로컬 액세스를 제공하는 로컬 컴퓨터에서 시도해 볼 수 있습니다.