iptalbes 활용하기나 사용하기가 아니라
"서버상에서 직접 iptables 와 비슷한 동작을 하는 방화벽 코드를 만들어보자"
이런것도 강의할만한데
(보안업계는 다 자체적 필터링 툴 만들어서 씀)
구글에 검색하면 죄다 iptables 활용하거나 사용하는거밖에 안나오네 ㅎㅎㅎ
사실 이것도 원리를 알면 좆도 어려운거 없고
유튜브 강의로 해도 두세시간이면 뚝딱 만드는 거임
국내는 오픈 소스 기여도도 낮고 기술에 대해 너무 닫혀있다는 느낌이 많이 든다
대부분 회사들이 오픈소스 나오면 그거 가져다쓸 생각만 하니까 뇌가 굳었지
firewalld쓰는데 ㅇㅅㅇ
그게 결국 iptables 에 command 입력하는 데몬 아님? 근본적으로 같은 동작같은데
맞네 iptables 를 사용하는 데몬이네 결국. 똑같은거임
똑같은거 맞음 ㅋㅋ
나도 커스텀 방화벽 만들고 싶은데 ㅇㅅㅇ
ㅇㅇ(59.22)커스텀 방화벽은 조금만 배우면 금방 만듦. 윈도우는 Windivert 리눅스는 netfilter 공부하쟝
모듈 프로그래밍으로 netfilter 에 후킹함수 추가하면 그게 커스텀 방화벽임. iptables 가 그런식으로 추가된 함수임
많이 아네 ㅇㅅㅇ;;
ㅇㅇ 울집서버에 커스텀방화벽 만들어서 연속된 포트번호로 접속해야 허용하도록 암호화함
와 쩐다 ㄷㄷ
더 고급기법은 netfilter가 꺼졌어도 커널 기본함수를 후킹하는 기법인데 이건 복잡한 기술이 많이들어가는 위험한 해킹기법이라 솔직히 강의하면 안될것같고, 커스텀 방화벽정도가 강의하기 무난하지
iptables에서 제공되는 기능만으로 충분해서 그런 거 아닐까 보통은...
음 아니야 현직에선 달라. 보통 앞에 ssl accelerator 가 존재해서 거기에서 ssl 풀어주면 방화벽에서 http 를 검사해주거든. iptables 로는 http 를 원하는만큼 세부적으로 검사해서 컨트롤 못하니까 iptables 와 똑같이 강력한 위치에 자기만의 커스텀 방화벽을 넣는거지. http 를 검사하고 다룰수 있는걸로
그리고 방화벽에서 검사가 끝나면 그 패킷이 서버팜으로 넘어가는 거고
아 내 말은 서버에 직접 설정하는 보안이라는 게 iptables 정도라는 거고 더 제대로 하려면 장비 넣어야 하는 게 아닌가 해서... 현직에선 다르다라 혹시 너 네트워크 장비 만드는 회사 다녀? 전문가 같네. 그리고 netfilter로 ct 수준이 아니라 HTTP 프로토콜 조립하려면 그건 많이 복잡한 거 아닌가...?
그 보안장비라는게 별거 없어. iptables 대신 http 분석하는 보안 패턴들 수백가지 넣어놓고, 그걸 고성능 장비로 따로 빼면 그게 보안장비야
netfilter 로 ct 레벨을 넘어서 http 프로토콜 조립은 IDS / IPS 로 나뉘는데 IDS 는 패킷조립후 검사만 하고 문제 있으면 tcp rst 날리면 되니까 그리 어렵진 않아. http 검사하는 필터만 잘 업데이트 해주면 됨
IPS(패킷을 검사후 통과시키는거)는 http 를 검사하기 위해서 tcp 레벨을 구현해야하는데 이게 난이도도 높고 버그도 높고 국내엔 하는회사가 거의? 없을걸?
결론적으로 만들려면 IDS 방식 (패킷은 건드리지 않고 검사만하고 통과시키고 문제있으면 tcp rst 로 종료) 으로 만들면 될거야. tcp 레벨을 이해하거나 구현할 필요가 없으니까 많이 복잡하진 않아
그렇구나... 설명 감사 덕분에 배웠네 IDS IPS랑 이것저것...
너 진짜 천재다 ㄷㄷㄷㄷㄷㄷ
ㄴ 그건 아니고 회사에서 보안쪽 개발한 다양한 경험이 있으니까 말해줄수 있는거
너는 보안 안티 바이러스는 어디꺼 써??
유로 버전 씀?ㄷㅅㄷ
우리집은 리눅스 PC가 외부 인터넷담당하는 라우터겸 방화벽 역할을 해서 윈도우 방화벽은 안쓰고 바이러스 프로그램도 딱히 안돌림. 집에 컴퓨터 3대야
와 너 대단하다 ㄷㄷㄷㄷㄷ
칭찬고마워 ㅎㅎ