<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>simple idea &#187; Linux</title>
	<atom:link href="http://www.k14a.net/archives/tag/linux/feed" rel="self" type="application/rss+xml" />
	<link>http://www.k14a.net</link>
	<description>simple is beautiful</description>
	<lastBuildDate>Tue, 10 Aug 2010 08:55:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>ファイアウォールの構築</title>
		<link>http://www.k14a.net/archives/23</link>
		<comments>http://www.k14a.net/archives/23#comments</comments>
		<pubDate>Fri, 20 Mar 2009 11:23:14 +0000</pubDate>
		<dc:creator>moriken</dc:creator>
				<category><![CDATA[Server]]></category>
		<category><![CDATA[setting]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.k14a.net/?p=23</guid>
		<description><![CDATA[

Webサーバを公開するにあたって、外部からの不正なアクセスを防ぐためには、ファイアウォールを構築する必要がある。一応、ブロードバンドルータ側でも一定のプロトコル以外は遮断するように設定はしている。
ただ、それだけでは [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fwww.k14a.net%252Farchives%252F23%22%2C%20%22style%22%3A%20%22small%22%2C%20%22title%22%3A%20%22%E3%83%95%E3%82%A1%E3%82%A4%E3%82%A2%E3%82%A6%E3%82%A9%E3%83%BC%E3%83%AB%E3%81%AE%E6%A7%8B%E7%AF%89%22%20%7D);"></div>
<p>Webサーバを公開するにあたって、外部からの不正なアクセスを防ぐためには、ファイアウォールを構築する必要がある。一応、ブロードバンドルータ側でも一定のプロトコル以外は遮断するように設定はしている。</p>
<p>ただ、それだけでは<a href="http://e-words.jp/w/SYNE38395E383A9E38383E38389E694BBE69283.html">SYN flood攻撃</a>や<span class="synComment"><a href="http://e-words.jp/w/SmurfE694BBE69283.html">Smurf攻撃</a>などを受けてしまうと、サーバの負荷が上がってしまうので何らかの対策が必要と考えている。</span></p>
<p><span class="synComment">なんて書いてみたものの、あまりよくわかっていないので、<a href="http://d.hatena.ne.jp/Ubuntu/">Hatena::Diary::Ubuntu</a>さんの</span><a href="http://d.hatena.ne.jp/Ubuntu/20080128/1201462048">iptablesでサーバーのファイアウォールを構築する</a>を参考にして、自分のサーバで使用するサービスにあわせてカスタマイズ。しばらくの間は、これで様子を見るつもり。</p>

]]></content:encoded>
			<wfw:commentRss>http://www.k14a.net/archives/23/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
