정보보안기사 복구 문제의 한계 안내
제5회 A 선택하기
시스템 보안 선택하기
14. 다음 시나리오와 같은 상황에서 사용할 수 있는 가장 적절한 명령줄은?
111.11.11.1 아이피로부터 HTTP를 이용한 DoS공격이 들어오는 것을 확인하였다. 111.11.11.1은 협력사의 서버로 HTTP 통신은 하지 않지만 다른 업무상 통신은 주고 받아야 하는 상황이다. 일단 최소한으로 차단을 하되 차단되고 있다는 응답을 주고자 한다.
  • 1
     /sbin/iptables -A INPUT -s 111.11.11.1 -p tcp -dport 80 -j DROP
  • 2
     /sbin/iptables -A OUTPUT -s 111.11.11.1 -p tcp -dport 80 -j ACCEPT
  • 3
     /sbin/iptables -A INPUT -s 111.11.11.1 -p tcp -dport 80 -j REJECT
  • 4
     /sbin/iptables -A FORWARD -s 111.11.11.1 -p tcp -dport 80 -j BLOCK

위키 해설
클릭하면 보입니다.
리눅스 iptables
문제 풀이
클릭하면 보입니다.
관련 포럼글
자유 댓글

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다. 저작권 안내

copyright 2024 뉴비티::새로운 CBT 시스템 - newbt.kr 제휴 문의