방화벽 설정 - DHCP를 any로 두는 특별한 이유가 있나요?

회원K   
   조회 9566   추천 0    

오늘 MF2의 기본설정을 보고 있는데 (아직까지 방화벽이 익숙하지 않아서...)


이런 정책이 check 되어 있더라구요.

NAT 모드가 아닌 브릿지 모드로 쓰는 경우에는 uncheck 해도 되지 않나요?


source - any

target - any

service - DHCP

- to be continue -
짧은글 일수록 신중하게.
이지영 2014-04
any any는 일단 모두 내리시는게 좋습니다.
DHCP를 쓰면 DHCP 서버와 받는 소스를 정확히 지정해주셔야 합니다.

any any를 두면 dhcp 포트를 사용하느 어택을 받을 수 있습니다.
     
회원K 2014-04
감사합니다.
차단하도록 하겠습니다.

DHCP 공격이란 것도 있었네요^^
http://itsecurity.telelink.com/dhcp-attacks/
          
이지영 2014-04
세상에 모든 포트는 공격에 사용될 수 있고,
well known 포트는 불가피한 경우를 제외하고는 100% 제어하셔야합니다.


QnA
제목Page 3216/5728
2014-05   5256956   정은준1
2015-12   1781874   백메가
2014-04   3504   멋진남자
2014-04   4222   motion
2014-04   3453   보슬비내리…
2014-04   4643   김상민
2014-04   3940   akfalles
2014-04   3208   아름다운노을
2014-04   6116   회원K
2014-04   4367   김윤술
2014-04   9567   회원K
2014-04   3684   김승권
2014-04   4015   이형동
2014-04   3584   박성만
2014-04   6117   김건우
2014-04   6225   멋진남자
2014-04   3565   서울김창희
2014-04   5471   조재형3
2014-04   5789   김건우
2014-04   19688   분당김동수
2014-04   4581   오성기
2014-04   7505   정광진