문제
보안담당자 Kim 사원은 내부망의 보안을 위해 외부에서의 접근을 통제하려고 한다. 외부에서의 Telnet 접근을 금지하려고 할때, 다음 중 알맞은 것은?
① iptables -A OUTPUT -p tcp --dport 23 -j DROP ② iptables -A INPUT -p udp --dport 23 -j DROP ③ iptables -A INPUT -p tcp --dport 23 -j DROP ④ iptables -A INPUT -p tcp --dport 21 -j DROP
정답
3번
해설
정답: 3. 외부에서 들어오는 Telnet 접속을 막으려면 INPUT 체인에서, Telnet이 사용하는 TCP 23번 목적지 포트(--dport 23)로 들어오는 패킷을 DROP해야 한다. 따라서 'iptables -A INPUT -p tcp --dport 23 -j DROP'이 정답이다.
오답 풀이
- 1번: OUTPUT 체인은 내부에서 외부로 나가는 패킷을 다루므로, 외부의 유입(접근) 차단에는 INPUT을 써야 한다.
- 2번: Telnet은 TCP를 사용하므로 '-p udp'는 잘못되었다.
- 3번: INPUT 체인에서 TCP 23번 유입을 DROP하므로 정답이다.
- 4번: 포트 21은 FTP이며 Telnet(23)이 아니므로 차단 대상이 틀렸다.
보충 개념 iptables 체인: INPUT(수신), OUTPUT(송신), FORWARD(경유). Telnet은 TCP 23번을 사용한다. '-A'는 규칙 추가, '-p'는 프로토콜, '--dport'는 목적지 포트, '-j DROP'은 패킷 폐기를 의미한다.