컴퓨터 / Computer

iptables 를 활용하여 ip 블럭하기

0_fivEmSUN_cafc0046fceae53820e6e11ed19a3a0d3034ec3c.jpg 


 

특정 ip나 대역에서 지속적으로 서버에 접속시도를 하는 경우는 불순한 의도를 가지고 접속을 시도한다고 봐야 한다. 이럴 경우 iptables를 이용하여 해당 ip나 대역을 블럭할 수 있다. (fail2ban으로 지속적으로 접속을 시도하는 ip인지 확인할 수 있다. 링크 : https://zetawiki.com/wiki/Fail2ban_%EB%A1%9C%EA%B7%B8_%EC%B9%A8%EC%9E%85%EC%8B%9C%EB%8F%84_%EC%95%84%EC%9D%B4%ED%94%BC_%ED%99%95%EC%9D%B8 )

 

 

형태 : iptables -A INPUT -s  IP  -j DROP

 

 

사용예1 : iptables -A INPUT -s  114.114.114.300  -j DROP 

 

 

 

사용예2 : iptables -A INPUT -s  114.114.114.300/400  -j DROP 

 

 

 

iptables는 명령어로 위와 같이 사용해도 되지만 root 권한이 있다면 /etc/sysconfig/iptables 파일을 이용할 수도 있다. 명령어 iptables를 이용하면 실행 후 저장을 해 줘야 하는데, /etc/sysconfig/iptables 를 이용하면 vi로 파일을 수정한 후 아래와 같이 실행하면 된다.

 

service iptables restart

 

 

 

Comments

형광색 비옷 안전 우비 작업용 비닐 우의 휴대용 여름
이케아 PARKLA 페르클라 수납박스 55x49x19cm
남자청남방 오버핏 데님셔츠 캐주얼남방 IS-JK24
실리콘 오다리깔창2p 오다리패드 오다리쿠션 휜다리
오젬 갤럭시탭S8 프로텍션 핸드스트랩 케이스
타이탄풀커버필름2매 갤럭시S23울트라 SM-S918N
갤럭시A15 A156L 카드수납 스트랩 목걸이 케이스
갤럭시 A8 2018 사생활 액정보호필름1매
오공 마루커버시트(화이트) WT90 장판보수 테잎형
계양 곰팡이제거 (박사500ml)x(5개)곰팡이제거제
칼라나무목판액자(블루)
이케아 GLASIG글라시그 미니양초홀더 유리5x5cm 5개입
LED L2 충전식 자석 각도조절 랜턴 손전등 후레쉬
강력 수압상승 샤워기 고급메탈호스세트 2m/샤워꼭지
코카콜라 업소용 1.25L 12PET
헬로키티 입체 페이스 화이트 레인부츠

바르네 풀테이프 리필 BGT-0180R 12개 MB O
칠성상회
칠성당 연벼루3호 (135x225)
칠성상회

맨위로↑