컴퓨터 / Computer

iptables 를 활용하여 ip 블럭하기

0_fivEmSUN_cafc0046fceae53820e6e11ed19a3a0d3034ec3c.jpg 


 

특정 ip나 대역에서 지속적으로 서버에 접속시도를 하는 경우는 불순한 의도를 가지고 접속을 시도한다고 봐야 한다. 이럴 경우 iptables를 이용하여 해당 ip나 대역을 블럭할 수 있다. (fail2ban으로 지속적으로 접속을 시도하는 ip인지 확인할 수 있다. 링크 : https://zetawiki.com/wiki/Fail2ban_%EB%A1%9C%EA%B7%B8_%EC%B9%A8%EC%9E%85%EC%8B%9C%EB%8F%84_%EC%95%84%EC%9D%B4%ED%94%BC_%ED%99%95%EC%9D%B8 )

 

 

형태 : iptables -A INPUT -s  IP  -j DROP

 

 

사용예1 : iptables -A INPUT -s  114.114.114.300  -j DROP 

 

 

 

사용예2 : iptables -A INPUT -s  114.114.114.300/400  -j DROP 

 

 

 

iptables는 명령어로 위와 같이 사용해도 되지만 root 권한이 있다면 /etc/sysconfig/iptables 파일을 이용할 수도 있다. 명령어 iptables를 이용하면 실행 후 저장을 해 줘야 하는데, /etc/sysconfig/iptables 를 이용하면 vi로 파일을 수정한 후 아래와 같이 실행하면 된다.

 

service iptables restart

 

 

 

Comments

여성 써클 헤어 핀 포인트 반묶음 고정 옆머리 골드
(앙상블) 아동/성인 써니 밀짚 썬캡 모자 여름 자외선
아르간 오일 함유 부드러운 우유향 비누 4개입 세수
F007215_레이스시스루 스팽글 밴딩스커트
갤럭시S23FE 케이스 스카 지갑 다이어리 S711
LBP-6003 캐논 슈퍼재생토너 검정
롯데 효도라디오 ATX-08 TF재생 SOS경보음 손전등
캐논 유지보수카트리지 MC-G01
이케아 GLASIG글라시그 미니양초홀더 유리5x5cm 5개입
조명 전구 전등 LED등 10W (주광색)
이케아 YLLEVAD 윌레바드 미니액자 화이트13x18cm
접이식 좌식 소파 체어 1인 등받이 방석 바닥 의자
압맥800g 5개+할맥800g 5개 국내산 잡곡 세트
잔솔 자전거 뒷자리 안장 푹신한 보조의자 쿠션뒷안장
몬스위트 칠리소스 295mlx2개
바나나 3송이 (반품불가)

3M 4421 다용도 양면테이프 원형 50mm 48개입
바이플러스
3M 초강력 VHB 양면테이프 520T 원형 20mm 12매
바이플러스

맨위로↑