![ip_forward가 기본적으로 비활성화되어 있는 이유는 무엇입니까? 활성화하면 부작용이 있나요?](https://rvso.com/image/154441/ip_forward%EA%B0%80%20%EA%B8%B0%EB%B3%B8%EC%A0%81%EC%9C%BC%EB%A1%9C%20%EB%B9%84%ED%99%9C%EC%84%B1%ED%99%94%EB%90%98%EC%96%B4%20%EC%9E%88%EB%8A%94%20%EC%9D%B4%EC%9C%A0%EB%8A%94%20%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C%3F%20%ED%99%9C%EC%84%B1%ED%99%94%ED%95%98%EB%A9%B4%20%EB%B6%80%EC%9E%91%EC%9A%A9%EC%9D%B4%20%EC%9E%88%EB%82%98%EC%9A%94%3F.png)
인터페이스를 전달해야 하는데 왜 기본적으로 비활성화되어 있는지 궁금합니다.
활성화하면 보안 문제나 부작용이 발생합니까?
답변1
ip_forward
멀티홈 시스템(즉, 둘 이상의 네트워크 인터페이스)에서만 유용하며 해당 인터페이스 간의 네트워크 패킷 라우팅을 가능하게 합니다. 상자를 활성화하면 ip_forward
본질적으로 라우터가 됩니다.
라우팅은 선택적 네트워크 기능이므로 기본적으로 비활성화되어 있습니다.
단점/가능한 위험에 대해서는 해당 인터페이스 중 하나가 공용 서브넷(WAN/인터넷 또는 적대적인 LAN일 수 있음)에 직면할 때 라우팅으로 인해 공격이 가능해집니다. 그렇기 때문에 방화벽으로 잠재적인 보안 문제를 해결해야 합니다.
훌륭한 답변이 있습니다.커널 IP 전달이란 무엇입니까?주제에 대한 자세한 정보를 제공합니다.