- ์๋ก์ด ๋น๋ ์ต์ 'firewalld-zone'์ด ์ถ๊ฐ๋์์ต๋๋ค. ํ์ฑํ๋๋ฉด NetworkManager๋ ์ฐ๊ฒฐ ๊ณต์ ๋ฅผ ์ํด ๋ฐฉํ๋ฒฝ ๋์ ๋ฐฉํ๋ฒฝ ์์ญ์ ์ค์ ํ๊ณ ์ ์ฐ๊ฒฐ์ ํ์ฑํํ ๋ ์ด ์์ญ์ ๋คํธ์ํฌ ์ธํฐํ์ด์ค๋ฅผ ๋ฐฐ์นํฉ๋๋ค. ์ฃผ์ ๋ณํ๋ฟ๋ง ์๋๋ผ DNS ๋ฐ DHCP์ฉ ํฌํธ๋ฅผ ์ด๊ธฐ ์ํด NetworkManager๋ ๊ณ์ iptables๋ฅผ ํธ์ถํฉ๋๋ค. ์๋ก์ด Firewalld-zone ์ต์ ์ iptables ์ฌ์ฉ๋ง์ผ๋ก๋ ์ถฉ๋ถํ์ง ์์ nftables ๋ฐฑ์๋์ ํจ๊ป ๋ฐฉํ๋ฒฝ์ ์ฌ์ฉํ๋ ์์คํ ์ ์ ์ฉํ ์ ์์ต๋๋ค.
- '์ผ์น' ์์ฑ์ ๊ตฌ๋ฌธ์ '|', '&', '!' ๋ฐ '\\' ์ฐ์ฐ์๋ฅผ ์ฌ์ฉํ ์ ์๋๋ก ํ์ฅ๋์์ต๋๋ค.
- ์ฐ๊ฒฐ ํ๋กํ์ ๋ํ MUD URL ์์ฑ์ด ์ถ๊ฐ๋์์ต๋๋ค(
RFC 8520 , ์ ์กฐ์ ์ฒด ์ฌ์ฉ ์ค๋ช ) DHCP ๋ฐ DHCPv6 ์์ฒญ์ ๋ํ ์ค์น๋ฅผ ๋ณด์ฅํฉ๋๋ค. - ifcfg-rh ํ๋ฌ๊ทธ์ธ์๋ 802-1x.pin ๋ฐ "802-1x.{,phase2-}ca-path" ์์ฑ ์ฒ๋ฆฌ๊ฐ ์ถ๊ฐ๋์์ต๋๋ค.
- nmcli์ ์ทจ์ฝ์ ์ด ์์ ๋์์ต๋๋ค.
CVE-2020-10754 ,๊ด๋ จ๋ ์ ์ฐ๊ฒฐ ํ๋กํ์ ์์ฑํ ๋ ๋งค๊ฐ๋ณ์ 802-1x.ca-path ๋ฐ 802-1x.phase2-ca-path๋ฅผ ๋ฌด์ํฉ๋๋ค. ์ด ํ๋กํ๋ก ๋คํธ์ํฌ์ ์ฐ๊ฒฐํ๋ ค๊ณ ํ๋ฉด ์ธ์ฆ์ด ์ํ๋์ง ์๊ณ ์์ ํ์ง ์์ ์ฐ๊ฒฐ์ด ์ค์ ๋์์ต๋๋ค. ์ทจ์ฝ์ ์ ๊ตฌ์ฑ์ ์ํด ifcfg-rh ํ๋ฌ๊ทธ์ธ์ ์ฌ์ฉํ๋ ์ด์ ๋ธ๋ฆฌ์๋ง ๋ํ๋ฉ๋๋ค. - ์ด๋๋ท์ ๊ฒฝ์ฐ ์ฅ์น๊ฐ ๋นํ์ฑํ๋๋ฉด ์๋ ์๋ ํ์, ์๋ ๋ฐ ์ด์ค ์ค์ ์ด ์ฌ์ค์ ๋ฉ๋๋ค.
- ethtool ์ ํธ๋ฆฌํฐ์ "coalesce" ๋ฐ "ring" ์ต์ ์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค.
- D-Bus ์์ด(์: initrd์์) ํ ์ฐ๊ฒฐ์ ์ด์ํ๋ ๊ฒ์ด ๊ฐ๋ฅํฉ๋๋ค.
- Wi-Fi์์๋ ์ด์ ํ์ฑํ ์๋๊ฐ ์คํจํ ๊ฒฝ์ฐ ์๋ ์ฐ๊ฒฐ ์๋๋ฅผ ๊ณ์ํ ์ ์์ต๋๋ค(์ด๊ธฐ ์ฐ๊ฒฐ ์คํจ๋ก ์ธํด ๋ ์ด์ ์๋ ์ฐ๊ฒฐ์ด ์ฐจ๋จ๋์ง๋ ์์ง๋ง ๊ธฐ์กด ์ ๊ธด ํ๋กํ์ ๋ํด์๋ ์๋ ์ฐ๊ฒฐ ์๋๊ฐ ์ฌ๊ฐ๋ ์ ์์).
- "์ ๋์บ์คํธ" ์ธ์ "๋ก์ปฌ" ๊ฒฝ๋ก ์ ํ์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค.
- ๋งค๋ด์ผ ๊ฐ์ด๋ nm-settings-dbus ๋ฐ nm-settings-nmcli๊ฐ ํฌํจ๋์ด ์์ต๋๋ค.
- D-Bus๋ฅผ ํตํด ์ธ๋ถ์์ ์ ์ด๋๋ ์ฅ์น ๋ฐ ํ๋กํ์ ํ๊ทธ๋ฅผ ์ง์ ํ๋ ์ง์์ด ์ ๊ณต๋ฉ๋๋ค. ์ธ๋ถ ํธ๋ค๋ฌ๋ฅผ ํตํด ์๋๋๋ ์ด๋ฌํ ์ฅ์น๋ ์ด์ nmcli์๋ ํน๋ณํ ํ์๋ฉ๋๋ค.
- ๋คํธ์ํฌ ๋ธ๋ฆฌ์ง ์ต์ ์ค์ ์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค.
- ์ฐ๊ฒฐ ํ๋กํ์ ๊ฒฝ์ฐ ์ฅ์น, ๋๋ผ์ด๋ฒ ๋ฐ ์ปค๋ ๋งค๊ฐ๋ณ์์ ๋ํ ๊ฒฝ๋ก ์ผ์น๊ฐ ์ถ๊ฐ๋์์ต๋๋ค.
- bf ๋ฐ sfq ํธ๋ํฝ ์ ํ ๊ท์น์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค.
- nm-cloud-setup์ ๋ด๋ถ ๋ถํ ๋ถ์ฐ๊ธฐ๋ก๋ถํฐ ์์ ๋๋ ํธ๋ํฝ์ ์๋์ผ๋ก ๊ฐ์งํ๊ณ ๊ตฌ์ฑํ๋ Google Cloud Platform์ฉ ๊ณต๊ธ์๋ฅผ ๊ตฌํํฉ๋๋ค.
์ถ์ฒ : opennet.ru