네트워크관리사 2급NOSiptables Telnet 차단(INPUT/TCP/23)난이도 4MCQ

네트워크관리사 2급 iptables Telnet 차단(INPUT/TCP/23) 기출문제 #17280

문제

보안담당자 Kim 사원은 내부망의 보안을 위해 외부에서의 접근을 통제하려고 한다. 외부에서의 Telnet 접근을 금지하려고 할때, 다음 중 알맞은 것은?

① iptables -A OUTPUT -p tcp --dport 23 -j DROP ② iptables -A INPUT -p udp --dport 23 -j DROP ③ iptables -A INPUT -p tcp --dport 23 -j DROP ④ iptables -A INPUT -p tcp --dport 21 -j DROP

정답

3

해설

정답: 3. 외부에서 들어오는 Telnet 접속을 막으려면 INPUT 체인에서, Telnet이 사용하는 TCP 23번 목적지 포트(--dport 23)로 들어오는 패킷을 DROP해야 한다. 따라서 'iptables -A INPUT -p tcp --dport 23 -j DROP'이 정답이다.

오답 풀이

  • 1번: OUTPUT 체인은 내부에서 외부로 나가는 패킷을 다루므로, 외부의 유입(접근) 차단에는 INPUT을 써야 한다.
  • 2번: Telnet은 TCP를 사용하므로 '-p udp'는 잘못되었다.
  • 3번: INPUT 체인에서 TCP 23번 유입을 DROP하므로 정답이다.
  • 4번: 포트 21은 FTP이며 Telnet(23)이 아니므로 차단 대상이 틀렸다.

보충 개념 iptables 체인: INPUT(수신), OUTPUT(송신), FORWARD(경유). Telnet은 TCP 23번을 사용한다. '-A'는 규칙 추가, '-p'는 프로토콜, '--dport'는 목적지 포트, '-j DROP'은 패킷 폐기를 의미한다.

네트워크관리사 2급 NOS 다른 기출문제

이런 문제 20~50개를 한 번에 풀어보세요

매번 새로 추가되는 모의고사 + 오답 자동 복습 + 회차별 실력 추적. 회원가입 후 무료 이용.

[네트워크관리사 2급] iptables Telnet 차단(INPUT/TCP/23) NOS 기출 #17280 | 문어CBT