월간 인기 게시물

게시물 160건
   
IP Packet Flow
글쓴이 : 최고관리자 날짜 : 2011-06-23 (목) 15:17 조회 : 9581
글주소 :
                          

출처 : http://ebtables.sourceforge.net/br_fw_ia/PacketFlow.png




패킷테이블 순서 RAW -> NAT -> FILTER

ACCEPT : 패킷에 운명은 해당 테이블에서 바로 ACCEPT 처리되지만 다른 테이블을 전부 거쳐감
                 해당 테이블에서만 운명을 결정하며 다른테이블에서는 계속해서 패킷이 흐르고 있는것으로 간주!
         즉 페기처분 개념이라기 보다는 패킷은 계속해서(통과=패스) 흐르고 있는것으로.....
 
DROP : 패킷에 운명은 DROP과 동시에 그자리에서 바로 페기처리됨...
            다른테이블과 상관없이 그자리에서 페기처리!
※ -P (policy) 정책하고 상관없음

NAT : TCP SYN  (conntrack 테이블 사용... 한번 연결이 맺으면 계속해서 연결지향형)  
     => 이미 연결이 되어있는 상태에서는 관여안함
         처음 패킷연결에 대한 라우팅만 결정

   NEW : 처음연결패킷 (연결끈고 시도할때마다 발생)
   RELATED,ESTABLISHED : 처음연결시도 이후 패킷 (SYN 이후)
   따라서 NEW + RELATED,ESTABLISHED = RAW 전체패킷

RAW,FILER : ACK


이름 패스워드
비밀글 (체크하면 글쓴이만 내용을 확인할 수 있습니다.)
왼쪽의 글자를 입력하세요.
   

 



 
사이트명 : 모지리네 | 대표 : 이경현 | 개인커뮤니티 : 랭키닷컴 운영체제(OS) | 경기도 성남시 분당구 | 전자우편 : mojily골뱅이chonnom.com Copyright ⓒ www.chonnom.com www.kyunghyun.net www.mojily.net. All rights reserved.