방화벽을 써서
$IPTABLES -A INPUT -s 113.53.197.110 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j DROP
$IPTABLES -A INPUT -s 114.143.146.238 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j DROP
$IPTABLES -A INPUT -s 114.185.151.212 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j DROP
$IPTABLES -A INPUT -s 114.143.146.238 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j DROP
$IPTABLES -A INPUT -s 114.185.151.212 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j DROP
이와 같이 막고 있습니다.
그런데 서버 운영하다보면 공통적으로 해킹을 자주 시도하는 ip 테이블이 있을텐데
공유 가능할까요?
루마니아, 브라질,러시아, 중국, 홍콩 등 해커 단체들이 많다고 들었는데.. 이들 아이피를 차단하고 싶어요.
이지포토
¾î¶² ¾ÆÀÌÇÇ°¡ Æ®·¡ÇÈÀ» ¹ß»ýÇÏ¸é ¾î´À Æ®·¡ÇÈ ÀÌ»óÀÌ µÇ¸é ±× ¾ÆÀÌÇǸ¦ ²÷¾î¹ö¸®°í ¾î´À Á¤µµÀÇ ½Ã°£(10-1½Ã°£)
µ¿¾È ¸·¾ÆµÐ ÈÄ ´Ù½Ã ±× IP¸¦ »ç¿ëÇÏ°Ô ÇÁ·Î±×·¥(½ºÅ©¸³Æ®)ÀÌ °¡´ÉÇÏ¸é »ó´çÈ÷ ÆíÇØÁý´Ï´Ù.
Àú´Â ºÒ¹ýÁ¢¼ÓÇÏ´Â ip´Â ¾Æ¿¹ bŬ·¡½º ´ÜÀ§·Î ¸·¾Æ¹ö¸³´Ï´Ù.
±¹°¡ ÅëÀç·Î ¸·¾Æ¹ö¸®°í ½Í±äÇÏÁö¸¸, °£È¤ ¿Ü±¹¿¡¼ Á¢¼ÓÇϽô µ¿È£È¸È¸¿ø´ÔµéÀÌ ÀÖ¾î¼ ±×°Ç ¸øÇÏ°í¿ä.
¿äÁòÀº Á» Áú¸®´õ±º¿ä.
modsec2ipt¶û denyhosts ¿ä°Å ÇÔ ½áº¸¼¼¿ä.
denyhosts´Â Áö±Ý »ç¿ëÁßÀÌ°í, modsec2ipt´Â ¾ÆÁ÷ ¹ÌÀû¿ëÀε¥ Å×½ºÆ®Çغ» °á°ú´Â ±¦Âú´õ±º¿ä.
¾à°£ÀÇ ¿ÀÂ÷´Â ÀÖ´Ù°í ÇÕ´Ï´Ù¸¸
-A INPUT -m geoip ! --src-cc KR -j DROP
À¯·á DB (maxmind.com) ÀÌ 99.8% °í, ¹«·á´Â Àú°Åº¸´Ù Á¶±Ý ¶³¾îÁö´Âµ¥, ½Ç ¼ºñ½º¿¡¼ ¾µ¶§´Â Å©°Ô ¹®Á¦µÇÁö´Â ¾Ê´õ±º¿ä.
"±è¿øÀÏ"´Ô,,, ÁÁÀº Á¤º¸/ÆÁTIP ÀÔ´Ï´Ù...!
blacklist , black list
...
http://www.iblocklist.com/lists.php
"ÇÑ¿øÁØ"´Ô,,, ÁÁÀº Á¤º¸/ÆÁTIP ÀÔ´Ï´Ù...!
blacklist , black list
...
Blocklists ? Transmission
https://trac.transmissionbt.com/wiki/Blocklists
...
Squidblacklist.org's Blacklist Download Page
http://squidblacklist.org/downloads.html
...
B.I.S.S. Forums - Bluetack Internet Security Solutions
http://bluetack.co.uk/forums/
...
iblocklist downloads
http://tbg.iblocklist.com/Lists/
...