netsh¿¡¼­ ±ÔÄ¢À» Ãß°¡ÇÒ °æ¿ì¿¡ iprange¹æ½ÄÀÌ ¾Æ´Ï¶ó CIDRÀ» ÀÌ¿ëÇÏ´Â ÀÌÀ¯°¡ ÀÖ³ª¿ä?

   Á¶È¸ 4225   Ãßõ 0    

윈도우 방화벽에서 국가별로 ip를 차단하는 스크립트를 찾던중에 한 3년전에 2cpu를 통해 배포된 스크립트를 찾았습니다. 그리고 그 스크립트를 열어보니 모든 ip주소가 CIDR 방식으로 규칙을 추가하더군요.

이때 저는 윈도우 방화벽의 netsh를 통한 규칙의 추가시에 iprange 방식은 불가능 하다거나 문제가 있다고 생각했습니다.

이후 대략적으로 감을 잡고 geoip에서 csv파일을 다운받아 주기적으로 자동 업데이트를 해주는 스크립트를 만들던 도중에 netsh에 대한 설명을 보는데 추가 방식중에 iprange의 방식이 있더군요. 때문에 약간 혼란이 왔습니다.

굳이 CIDR로 바꿔줄 이유가 없지 않나?, 원본에 적혀있는 그대로를 이용하여 iprange 방식으로 추가하면 되는게 아닌가? 하는 의문입니다.

여기에 대한 어떠한 견해를 들을 수 있을까요? 

혹은 CIDR방식으로 규칙을 추가하면 iprange 방식과 어떤 차이가 있는지 알 수 있을까요?

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.


QnA
Á¦¸ñPage 2182/5680
2014-05   4944972   Á¤ÀºÁØ1
2015-12   1481667   ¹é¸Þ°¡
2016-10   9170   ·ê·ç¶ö¶ó
2016-10   5108   ¹Ú¹®Çü
2016-10   5418   Nikon
2016-10   4365   ½ÅµµÇö
2016-10   5200   ¾Óµå·¹ÁØ
2016-10   4376   audacity
2016-10   4354   ¾ÈÇö»ó
2016-10   4550   ½½·¯±×
2016-10   4599   ¸Ó¶óÄ«´Âµ¥
2016-10   4966   ´ÊÀáÀڴ¾ÆÀÌ
2016-10   4317   °æ¹ÚÇѽùÎ
2016-10   5540   ³ë°¡¸®°­Ãß
2016-10   5233   Win31
2016-10   9110   ÀÌÇüµ¿
2016-10   3805   ÀÌ¿øÀçK
2016-10   4897   twopaik
2016-10   4916   ±ô¹Ú±ô¹Ú°¡
2016-10   5462   ±Ç½Â¹Î
2016-10   4214   Àº¹ÐÇÏ°Ôºü¡¦
2016-10   5895   °Ü¿ï³ª¹«