########################################################################## # paket filtering À» À§ÇÑ ¼³Á¤ # $Id: filter.conf,v 1.2 2006/12/29 05:45:17 oops Exp $ # # ¼³Á¤ Çü½Ä # ¿©·¯°³¸¦ ¼³Á¤ ÇÒ °æ¿ì¿¡´Â ¾Æ·¡¿Í °°ÀÌ °¢°¢ ÇÑÄ­¾¿ ¶ç¿ö¼­ ¼³Á¤À» Çϰųª # IPADDR1 IPADDR2 IPADDR3 # ¶Ç´Â # IPADDR1 \ # IPADDR2 \ # IPADDR3 # °ú °°ÀÌ ¼³Á¤À» ÇÒ¼ö ÀÖ´Ù. ÀÌ °æ¿ì¿¡´Â ¸¶Áö¸· °ª¿¡´Â \ ¸¦ ºÙÀÌÁö ¾Ê´Â´Ù # ÀÌ ¼³Á¤¹ýÀº ¸ðµç ¼³Á¤¿¡ Àû¿ëÀÌ µÈ´Ù. # # Æ÷Æ®¸¦ ÁöÁ¤ÇÒ °æ¿ì ¹üÀ§·Î ÁöÁ¤À» ÇÏ°í ½Í´Ù¸é, 1-1024 ¿Í °°ÀÌ »ç¿ëÀ» ÇÒ # ¼ö ÀÖ´Ù. # # Âü°í : # name server ¸¦ À§ÇÑ udp 53 ¹øÀº ±âº»À¸·Î ¿­¸®°Ô µÇ¾î ÀÖÀ½. samba ÀÇ °æ # ¿ì¿¡´Â tcp, udp ¸ðµÎ üũ¸¦ ÇØ¾ßÇÔ. ¸ðµç ³×Æ®¿öÅ©¿¡ °³¹æÀ» ÇÒ °æ¿ì¿¡´Â # 0.0.0.0/0 À¸·Î Ç¥Çö °¡´É # ########################################################################## # GLOBAL Setting ########################################################################## # ÀÚ½ÅÀÇ ¼­ºê³Ý¿¡ ´ëÇØ ¸ðµç ¼­ºñ½º open # ÀÚ±â ÀڽŸ¸ Á¢¼ÓÀÌ °¡´ÉÇÏ°Ô ÇÒ¶§¸¸ 0 À¸·Î ÁöÁ¤ (À̰æ¿ì Äֿܼ¡¼­¸¸ Á¢¼Ó # ÀÌ °¡´ÉÇÏ°Ô µÊ) # # »ç¿ë : 1 or true or yes # »ç¿ë¾ÈÇÔ : 0 or false or no # ALLOWSELF = 0 # ¸ðµç ¼­ºñ½º¸¦ Çã¶ôÇÒ È£½ºÆ® ¼³Á¤ # Çü½Ä IPADDR or NETWORK/SUBNET # ALLOWALL = 61.250.163.51 61.250.163.39 61.250.163.57 61.250.163.54 61.250.163.56 61.250.163.48 210.109.99.0/255.255.255.0 211.115.204.0/255.255.255.0 222.122.138.4/255.255.255.255 ########################################################################## # TCP configuration ########################################################################## # # ¸ðµÎ ¿­¿©ÁÙ Æ÷Æ®¸¦ ¼³Á¤ # °¢ Æ÷Æ® ¹øÈ£´Â /etc/service file À» ÂüÁ¶ÇÒ°Í # TCP_ALLOWPORT = 21 22 25 53 80 110 # ƯÁ¤ È£½ºÆ®¿¡ ƯÁ¤ Æ÷Æ®¸¦ ¿­¾î ÁÙ¶§ # Çü½Ä IPADDRESS:PORT or NETWORK/SUBNET:PORT # TCP_HOSTPERPORT = ########################################################################## # UDP configuration ########################################################################## # # ¸ðµÎ ¿­¿©ÁÙ Æ÷Æ®¸¦ ¼³Á¤ # UDP_ALLOWPORT = # ƯÁ¤ È£½ºÆ®¿¡ ƯÁ¤ Æ÷Æ®¸¦ ¿­¾î ÁÙ¶§ # Çü½Ä IPADDRESS:PORT or NETWORK/SUBNET:PORT # UDP_HOSTPERPORT = ########################################################################## # ICMP configuration ########################################################################## # # ƯÁ¤ È£½ºÆ®¿¡ ping À» ¿­¾î ÁÙ¶§ # Çü½Ä IPADDRESS or NETWORK/SUBNET # ICMP_HOSTPERPING = # ƯÁ¤ È£½ºÆ®¿¡ traceroute ¸¦ ¿­¿©ÁÙ ¶§ ICMP_HOSTPERTRACE = 0.0.0.0/0 ########################################################################## # LOG configuration ########################################################################## # # DENY rule ¿¡ ´ëÇÑ ·Î±×¸¦ ³²±æ °ÍÀΰ¡ ¿©ºÎ¸¦ À§ÇØ ¼³Á¤. # Çü½Ä 1 -> ³²±è # 0 -> ³²±âÁö ¾ÊÀ½ # # »ç¿ë : 1 or true or yes # »ç¿ë¾ÈÇÔ : 0 or false or no # # º¸Åë ·Î±×´Â syslogd ¿¡¼­ kernel message ¸¦ ´Ù¸¥°÷À¸·Î ³²±âÁö ¾Ê´ÂÇÑÀº # /var/log/messages ¿¡ kernel: À̶ó´Â ºÐ·ù·Î ·Î±×°¡ ³²°ÔµÈ´Ù. # USE_LOG = 0 ########################################################################## # ¿ÜºÎ ¼­ºñ½º ÀÌ¿ëÀ» À§ÇÑ filtering ¼³Á¤ # # ¼³Á¤ Çü½Ä # ¿©·¯°³¸¦ ¼³Á¤ ÇÒ °æ¿ì¿¡´Â ¾Æ·¡¿Í °°ÀÌ °¢°¢ ÇÑÄ­¾¿ ¶ç¿ö¼­ ¼³Á¤À» Çϰųª # PORT1:TCP_CONNECT PORT2:TCP_CONNECT PORT3:TCP_CONNECT # ¶Ç´Â # PORT1:TCP_CONNECT \ # PORT2:TCP_CONNECT \ # PORT3:TCP_CONNECT # °ú °°ÀÌ ¼³Á¤À» ÇÒ¼ö ÀÖ´Ù. ÀÌ °æ¿ì¿¡´Â ¸¶Áö¸· °ª¿¡´Â \ ¸¦ ºÙÀÌÁö ¾Ê´Â´Ù # # TCP_CONNECT ¿¡´Â ´ÙÀ½°ú °°ÀÌ ÁöÁ¤À» ÇÒ ¼ö°¡ ÀÖ´Ù. # NEW - »õ·Î¿î Á¢¼ÓÀ» ½Ãµµ # ESTABLISHED - ¾çÂÊ Æ÷Æ®°£ ¿¬°á À¯Áö # RELATED # # :TCP_CONNECT ¸¦ ÁÖÁö ¾ÊÀ¸¸é ±âº»ÀûÀ¸·Î ESTABLISHED ¸¸ Àû¿ëÀÌ µÇ¸ç °ÅÀÇ # ¸ðµç ¼­ºñ½º°¡ ESTABLISHED ¸¸ ÀÖÀ¸¸é µÈ´Ù. # # ftp service ¸¦ À§Çؼ­´Â 21 ¹ø Æ÷Æ®¸¸ ÁöÁ¤Çϸé ÀÚµ¿À¸·Î 20 ¹ø Æ÷Æ®¿¡ ´ë # ÇØ active/passive mode ¸¦ À§ÇÑ ¼³Á¤À» ½ÃÀÛÇÑ´Ù. # # name Åë½ÅÀ» À§ÇÑ 53¹ø Æ÷Æ®´Â ¹«Á¶°Ç ¿­·Á ÀÖÀ¸¹Ç·Î ¿©±â¼­ ÁöÁ¤ÇÒ Çʿ䰡 # ¾øÀ½ # # ÇØ´ç ¼­ºñ½ºÀÇ Æ÷Æ®¹øÈ£´Â /etc/services ¸¦ Âü°íÇÏ¿© ¾Ë ¼ö°¡ ÀÖ´Ù. # ########################################################################## # TCP configuration ########################################################################## # # ¸ðµÎ ¿­¿©ÁÙ Æ÷Æ®¸¦ ¼³Á¤ # ³»ºÎ¿¡¼­ ¿ÜºÎ·Î Á¢¼ÓÇÒ ¼­ºñ½ºµéÀÇ Æ÷Æ®¸¦ ÁöÁ¤. ÇØ´ç ¼­ºñ½º¿¡ ´ëÇÑ Æ÷Æ® # ´Â /etc/services ¸¦ Âü°íÇÏ¿© ¾Ë¼ö°¡ ÀÖ´Ù. Bridge »ç¿ë ½Ã, Bridge table # ¿¡ ¿µÇâÀ» ÁØ´Ù. # OUT_TCP_ALLOWPORT = 21 22 23 25 37 53 43 80 110 123 143 161 443 873 993 995 ########################################################################## # UDP configuration ########################################################################## # # ¸ðµÎ ¿­¿©ÁÙ Æ÷Æ®¸¦ ¼³Á¤ # ³»ºÎ¿¡¼­ ¿ÜºÎ·Î Á¢¼ÓÇÒ ¼­ºñ½ºÀÇ Æ÷Æ®¸¦ ÁöÁ¤. Bridge »ç¿ë½Ã Bridge table # ¿¡ ¿µÇâÀ» ÁØ´Ù. # OUT_UDP_ALLOWPORT = 53 161