인터넷보안전문가 2급 기출문제·모의고사·오답노트·자동채점

2008년09월28일 28번

[운영체제]
ipchains 프로그램을 이용해서 192.168.1.1의 80번 포트로 향하는 패킷이 아닌 것을 모두 거부하고 싶을 때 input 체인에 어떤 명령을 이용해서 설정해야 하는가?

  • ① ipchains -A input -j DENY -d ! 192.168.1.1 80
  • ② ipchains -A input -j DENY -d 192.168.1.1 ! 80
  • ③ ipchains -A input -j DENY -s ! 192.168.1.1 80
  • ④ ipchains -A input -j DENY -s 192.168.1.1 ! 80
(정답률: 알수없음)

문제 해설

정답은 "ipchains -A input -j DENY -d ! 192.168.1.1 80" 입니다. 이유는 "-d" 옵션은 목적지 IP 주소를 지정하는 옵션이며, "!"는 해당 IP 주소가 아닌 것을 의미합니다. 따라서 "-d ! 192.168.1.1"은 목적지 IP 주소가 192.168.1.1이 아닌 모든 패킷을 거부하게 됩니다. 또한, "80"은 포트 번호를 지정하는 것으로, 이 옵션을 추가하여 목적지 포트가 80번이 아닌 패킷도 거부하게 됩니다.

연도별

진행 상황

0 오답
0 정답