5.7.8. 영역 대상을 사용하여 Incoming Traffic에 기본 동작 설정
모든 영역에 대해 추가 지정되지 않은 들어오는 트래픽을 처리하는 기본 동작을 설정할 수 있습니다. 이러한 동작은 영역의 대상을 설정하여 정의됩니다.
기본
,ACCEPT
,REJECT
, DROP
등 세 가지 옵션이 있습니다. 대상을 ACCEPT
로 설정하면 특정 규칙에 의해 비활성화된 패킷을 제외한 모든 수신 패킷을 허용하게 됩니다. 대상을 REJECT
또는 DROP
으로 설정하면 특정 규칙에서 허용된 패킷을 제외한 모든 수신 패킷을 비활성화합니다. 패킷이 거부되면 패킷이 삭제될 때 전송되는 정보가 없는 동안 소스 시스템에 거부에 대한 정보가 제공됩니다.
영역의 대상을 설정하려면 다음을 수행합니다.
- 기본 대상을 확인하려면 특정 영역에 대한 정보를 나열합니다.
~]$ firewall-cmd --zone=zone-name --list-all
- 영역에 새 대상을 설정합니다.
~]# firewall-cmd --zone=zone-name --set-target=<default|ACCEPT|REJECT|DROP>