7.6. ¹ÙÀÌ·¯½º¿Í °¡Â¥ IP ÁÖ¼Ò

º¸´Ù Á¤±³ÇÑ ±ÔÄ¢À» ¼¼¿ö LAN »ó¿¡¼­ ƯÁ¤ ¼­ºê³ÝÀ̳ª ½ÉÁö¾î´Â ƯÁ¤ ½Ã½ºÅÛÀ¸·Î ¾×¼¼½º¸¦ Á¦¾îÇÏ´Â °Íµµ °¡´ÉÇÕ´Ï´Ù. Æ®·ÎÀÌ ¸ñ¸¶(trojans), ÄÄÇ»ÅÍ ¿ú(worms)À̳ª ´Ù¸¥ Ŭ¶óÀ̾ðÆ®/¼­¹ö ¹ÙÀÌ·¯½º¿Í °°Àº ¼ö»óÇÑ ¼­ºñ½º°¡ ¼­¹ö¿¡ Á¢¼ÓÇÏ´Â °ÍÀ» ¹æÁöÇÏ´Â ±ÔÄ¢À» ¼³Á¤ÇÏ½Ç ¼öµµ ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î 31337¿¡¼­ 31340±îÁö Æ÷Æ® (Å©·¡Å· ¿ë¾î·Î elite Æ÷Æ®¶ó°í ºÎ¸¨´Ï´Ù)¿¡¼­ ³×Æ®¿öÅ©¸¦ ½ºÄµÇÏ¿© ¼­ºñ½º¸¦ ã¾Æ³»´Â Æ®·ÎÀÌ ¸ñ¸¶ ħÅõ À¯ÇüÀÌ ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ºñÇ¥ÁØ Æ÷Æ®¸¦ ÅëÇØ Åë½ÅÇÏ´Â Àû´çÇÑ ¼­ºñ½º°¡ ¾øÀ¸¹Ç·Î ÀÌ Æ÷Æ®¸¦ ´ÝÀ¸½Ã¸é ³×Æ®¿öÅ© »ó¿¡¼­ ¹ÙÀÌ·¯½º ħÀÔ ´çÇÑ ÄÄÇ»ÅͰ¡ ¿ø°Ý ¸¶½ºÅÍ ¼­¹ö¿Í µ¶¸³ÀûÀ¸·Î Åë½ÅÀ» ÁÖ°í ¹ÞÀ» °¡´É¼ºÀ» ÁÙÀÏ ¼ö ÀÖ½À´Ï´Ù.

iptables -A OUTPUT -o eth0 -p tcp --dport 31337 --sport 31337 -j DROP
iptables -A FORWARD -o eth0 -p tcp --dport 31337 --sport 31337 -j DROP

¶ÇÇÑ ¿ÜºÎ¿¡¼­ »ç¼³ IP ÁÖ¼Ò ¹üÀ§¿¡ ¼ÓÇÏ´Â °¡Â¥ ÁÖ¼Ò¸¦ »ç¿ëÇÏ¿© LAN¿¡ ħÅõÇÏ·Á´Â ½Ãµµ¸¦ ¸·´Â ±ÔÄ¢À» ¼³Á¤ÇÏ´Â °Íµµ °¡´ÉÇÕ´Ï´Ù. ¿¹¸¦ µé¾î LANÀÇ IP ÁÖ¼Ò ¹üÀ§°¡ 192.168.1.0/24ÀÎ °æ¿ì ÀÎÅͳݿ¡ Á¢¼ÓµÈ ³×Æ®¿öÅ© ÀåÄ¡ (¿¹, eth0)°¡ ÀÌ LAN IP ¹üÀ§ ³»ÀÇ ÁÖ¼Ò¸¦ °¡Áø ÀåÄ¡·Î µé¾î¿À´Â ¸ðµç ÆÐŶÀ» µå·ÓÇϵµ·Ï ¼³Á¤ °¡´ÉÇÕ´Ï´Ù. Àü¼ÛµÈ ÆÐŶÀ» °ÅºÎÇÏ´Â ±ÔÄ¢À» ±âº»À¸·Î ¼³Á¤ÇϽõµ·Ï ±ÇÀåµÇ¾úÀ¸¹Ç·Î ¿ÜºÎ ³×Æ®¿öÅ©¿Í Á¢ÃËÇÏ´Â ÀåÄ¡ (eth0) ÀåÄ¡·Î µé¾î¿À´Â °¡Â¥ IP ÁÖ¼Ò´Â ÀÚµ¿À¸·Î °ÅºÎµÉ °ÍÀÔ´Ï´Ù.

iptables -A FORWARD -s 192.168.1.0/24 -i eth0 -j DROP