ÀÌÁ¦ ¸ðµç °ÍÀÌ ÀÛµ¿µÉ °ÍÀÌ´Ù. ´ÙÀ½À» ÀØÁö ¸¶¶ó:
³»ºÎ ³×Æ®¿öÅ©¿¡ ÀÖ´Â ¸ðµç Ŭ¶óÀ̾ðÆ®ÀÇ °ÔÀÌÆ®¿þÀÌ °ª¿¡ ³»ºÎ IP ÁÖ¼Ò¸¦ ¼³Á¤ÇÑ´Ù. (À©µµ¿ì¿¡¼´Â ¿À¸¥ÂÊ Å¬¸¯ÇÏ¿© ³×Æ®¿öÅ© ȯ°æ->µî·ÏÁ¤º¸->°ÔÀÌÆ®¿þÀÌ¿¡ °¡¼ °ªÀ» ¸®´ª½º °ÔÀÌÆ®¿þÀÌ ³»ºÎ IP¸¦ ¼³Á¤ÇÑ´Ù)
ISPÀÇ HTTP ÇÁ¶ô½Ã°¡ ÀÖ´Ù¸é ¼³Á¤Çϰųª, Åõ¸í ÇÁ¶ô½Ã¸¦ »ç¿ëÇÏ°Ô ¸ðµç Ŭ¶óÀÌ¾ðÆ®µéÀ» ¼³Á¤Çϰí, (°æ°í - Å« ³×Æ®¿öÅ©¿¡¼´Â Åõ¸í ÇÁ¶ô½Ã°¡ ¾ÆÁÖ ´À¸®´Ù´Â °ÍÀ» ÀÚÁÖ µé¾ú´Ù) ȤÀº »õ ¸®´ª½º °ÔÀÌÆ®¿þÀÌ¿¡ squid¸¦ ½ÇÇàÇÑ´Ù. (À̰ÍÀº ¿É¼ÇÀÌÁö¸¸, Å« ³×Æ®¿öÅ©¿¡¼ ¼±È£ÇÑ´Ù)
ÀÌÁ¦ º¸¾ÈÀ» »ý°¢ÇØ º¸ÀÚ. ¸ÕÀú ÀϹÝÀûÀ¸·Î Æ÷¿öµùÀ» ²ôÀÚ: "iptables -P FORWARD DROP", ±×¸®°í iptables¿Í /etc/hosts.allow°ú /etc/hosts.deny »ç¿ë¹ýÀ» ÀÍÈù´Ù. °æ°í - ¸¶½ºÄ¿·¹À̵ùÀÌ ÀÛµ¿µÉ ¶§±îÁö´Â ÀÌ iptalbes ·êÀ» ½ÃµµÇÏÁö ¸¶¶ó. ¸¶Áö¸· ·êÀ» DENYÇÒ·Á¸é, ¿øÇÏ´Â ¸ðµç ÆÐŶÀ» ¸í¹éÇÏ°Ô Åë°úÇϵµ·Ï ÇØ¾ß ÇÑ´Ù. (µÇµ¹¸±·Á¸é, "ipatbles -P FORWARD ACCEPT")
ÀÌÁ¦ ÀÎÅͳÝÀ¸·Î Á¢¼ÓÇÒ ¼ö ÀÖ´Â ¼ºñ½º¸¦ Çã¶ôÇÑ´Ù.
¿¹¸¦ µé¾î, À¥¼¹ö Á¢¼ÓÀ» À§Çؼ± ´ÙÀ½À» ÇÑ´Ù:
$> iptables -A INPUT --protocol tcp --dport 80 -j ACCEPT $> iptables -A INPUT --protocol tcp --dport 443 -j ACCEPT |
ident¼ºñ½º(¿¹: irc Á¢¼Ó)¸¦ À§Çؼ´Â ´ÙÀ½À» ÇÑ´Ù:
$> iptables -A INPUT --protocol tcp --dport 113 -j ACCEPT |
Å×½ºÆ®ÇÒ·Á¸é:
À¥ Á¢¼ÓÀÌ °¡´ÉÇÑ Å¬¶óÀÌ¾ðÆ®¿¡¼ Á¢¼ÓÀ» ½ÃµµÇÑ´Ù. ±¸±Û IP´Â 216.239.33.100(¸¹Àº ±¸±Û IP Áß Çϳª)À̰í Á¢¼ÓÀÌ °¡´ÉÇØ¾ß ÇÒ°ÍÀÌ´Ù. ¿¹: "ping 216.239.33.100" "lynx 216.239.33.100".
µµ¸ÞÀÎ ³×ÀÓÀ¸·ÎÀÇ Á¢¼ÓÀÌ °¡´ÉÇÑÁöµµ ½ÃµµÇÑ´Ù. ¿¹: "ping google.com" "lynx google.com" ȤÀº IE/Netscape·ÎÀÇ Á¢¼Ó
eth0´Â ¿ÜºÎ ÀÎÅÍ³Ý Ä«µåÀ̰í, 123.12.23.43Àº ¿ÜºÎ IPÀÌ´Ù.