컴퓨터 / Computer

iptables 를 활용하여 ip 블럭하기

0_fivEmSUN_cafc0046fceae53820e6e11ed19a3a0d3034ec3c.jpg 


 

특정 ip나 대역에서 지속적으로 서버에 접속시도를 하는 경우는 불순한 의도를 가지고 접속을 시도한다고 봐야 한다. 이럴 경우 iptables를 이용하여 해당 ip나 대역을 블럭할 수 있다. (fail2ban으로 지속적으로 접속을 시도하는 ip인지 확인할 수 있다. 링크 : https://zetawiki.com/wiki/Fail2ban_%EB%A1%9C%EA%B7%B8_%EC%B9%A8%EC%9E%85%EC%8B%9C%EB%8F%84_%EC%95%84%EC%9D%B4%ED%94%BC_%ED%99%95%EC%9D%B8 )

 

 

형태 : iptables -A INPUT -s  IP  -j DROP

 

 

사용예1 : iptables -A INPUT -s  114.114.114.300  -j DROP 

 

 

 

사용예2 : iptables -A INPUT -s  114.114.114.300/400  -j DROP 

 

 

 

iptables는 명령어로 위와 같이 사용해도 되지만 root 권한이 있다면 /etc/sysconfig/iptables 파일을 이용할 수도 있다. 명령어 iptables를 이용하면 실행 후 저장을 해 줘야 하는데, /etc/sysconfig/iptables 를 이용하면 vi로 파일을 수정한 후 아래와 같이 실행하면 된다.

 

service iptables restart

 

 

 

Comments

바로타 UN 팔각성냥 600개비 x(6개)성냥개비 불쏘시개
스텐 메이크업 브러쉬 파운데이션 스파츌라 M12738
원컬러힙색 힙색 슬링백 크로스백 스포티 가방
여성 얇은 골지양말 시스루 긴양말 롱삭스 여름양말
한일전기 HPF-300 고풍량배풍기
SONY 공DVD DVD-R 4.7GB 16x 10P DVDRW 공디브이디
팔걸이마우스패드 - 대의자 책상 팔받침대
3단접이식스탠드선풍기 탁상용선풍기 미니선풍기
이케아 YLLEVAD 윌레바드 미니액자 화이트13x18cm
우드케어 오일스테인 woodcare 10리터
3M 마루보호 패드 원형 혼합형 대용량 기획팩 162매입
이케아 FINSMAK 핀스마크 미니 양초 캔들 유리 홀더
남자 츄리닝 운동복 밴딩 무지일자 트레이닝팬츠 6849
(마루)오아시스변기커버 대-3533 (반품불가)
신세계푸드 불고기 치아바타 샌드위치 6팩+1팩 추가증
휴대용열쇠고리 5개입 열쇠고리 나침반 온도계

방우 시가 소켓 12V - 24V 겸용 카라반 캠핑카 DIY
칠성상회
라인플러스 화인 세필 화이트 보드마카 (12개입) 1다스 (검정색)
칠성상회

맨위로↑