FreeBSD 핸드북 : 보안 : 방화벽 : FreeBSD에서 IPFW 기능 넣기
Previous: IPFW가 하는 일은?
Next: IPFW 설정하기

6.4.3. FreeBSD에서 IPFW 기능 넣기

IPFW 시스템의 주요 부분이 커널에 존재하므로, 여러분이 원하는 기능에 따라 커널 설정 파일에 하나 이상의 옵션을 추가하고 다시 컴파일해야 할 것입니다. 커널을 어떻게 다시 컴파일하는지에 대한 자세한 방법은 커널 재설정하기을 보세요.

IPFW에 관련된 커널 설정옵션은 현재 세가지입니다:

options IPFIREWALL

커널이 패킷 필터링을 하는 코드를 집어넣습니다.

options IPFIREWALL_VERBOSE

패킷의 기록을 syslogd(8)을 통해 하도록 하는 코드를 사용합니다. 이 옵션 없이는 필터 규칙에 패킷이 기록되어야 한다고 지정하여도 아무 일도 일어나지 않습니다.

options IPFIREWALL_VERBOSE_LIMIT=10

syslogd(8)에서 엔트리 기반으로 기록될 패킷의 수를 제한합니다. 방화벽의 행동을 기록하고 싶으며 syslog 넘침을 통한 서비스 거부 공격에 노출되지 않도록 하고자 하는 적대적인 환경에서 이 옵션을 사용할 수 있습니다.

사슬 엔트리가 지정한 패킷 제한에 다다르면, 그 특정 엔트리에 대한 기록은 하지 않습니다. 기록을 계속하기 위해서는 ipfw(8) 유틸리티를 사용하여 관련 카운터를 재설정해야 합니다:

ipfw zero 4500

4500은 기록을 계속하고 싶은 사슬 엔트리입니다.

FreeBSD의 이전 버전에는 IPFIREWALL_ACCT 옵션이 있었습니다. 이제는 방화벽 코드가 자동적으로 어카운팅 기능을 포함하므로 더 이상 사용하지 않습니다.


FreeBSD 핸드북 : 보안 : 방화벽 : FreeBSD에서 IPFW 기능 넣기
Previous: IPFW가 하는 일은?
Next: IPFW 설정하기