iptable ¼³Á¤ Áú¹®ÀÔ´Ï´Ù.

   Á¶È¸ 2930   Ãßõ 0    

 

CentOS 6.9  웹서버에 iptables를 설1221;해서 스패머 IP를 차단해.160;고 1080;lj16;데, 

1060;1228;보니 차단.108; IP에서 홈6168;1060;1648;에 1217;속해서 회원 가1077;1012; 했다lj16; ,163;1012; 알,172; .104;었습니다.


6196;차소 님께서 회원가1077; Ȣ16;ǯ12;습니다.
회원 아1060;디 : wfmv11xlj
회원 1060;름 : 6196;차소
회원 닉네1076; : 6196;뉴커마98
추천1064;아1060;디 :


스패머 1217;속한 IPlj16; 218.233.79.xxx /196; 1200;1109;.104;Ǻ12; 1080;lj16;데, 

iptables 파1068;에 설1221;해서 차단할/140;고 보니, 아래와 같1060; 1060;0120; 차단1060; .104;Ǻ12; 1080;lj16;데,  

Ǻ12;디서 뭐가 1096;못.108; ,148;1648;, 1312;Ǻ16;1012; 1328; ǥ12;ᓠ1; 드립니다.


*filter
:INPUT ACCEPT [129:13143]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [120:29300]

. . .

-A INPUT -m iprange --src-range 218.233.79.0-218.233.79.255 -j DROP

. . .

COMMIT


초보lj16; 7192;드네요. 

NJ13;변해1452;심에 0120;리 감사드립니다.


노크를 했더니 문을 열어 줍디다.
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
yee223 2018-11
*ºñ¹Ð±ÛÀÔ´Ï´Ù
     
DROP ¼³Á¤Àº À§ÂÊ¿¡ Çã¿ëÀº ¾Æ·§ÂÊ¿¡
¾Æ·§ ÂÊ ÇÏ´Ü¿¡
# http
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
ÀÌ·¸°Ô µÇ¾î ÀÖ½À´Ï´Ù¸¸...
it»ýÃʺ¸ 2018-11
À½ ÀüüÀûÀÎ ¼³Á¤À» ¾ÈºÁ¼­ Á¤È®È÷ ÆľÇÀº ¾ÈµÇÁö¸¸
Á¦°¡ ±â¾ïÇϱâ·Ð -A¿É¼ÇÀº ±âÁ¸Á¤Ã¥ ¾Æ·¡¿¡ ÇØ´ç Á¤Ã¥À» Ãß°¡ÇÏ´Â °ÍÀ¸·Î ±â¾ïÇÕ´Ï´Ù.
Ȥ½Ã ±× Á¤Ã¥ À§¿¡ ÇØ´çIP¿¡ ´ëÇØ ÀÌ¹Ì Accept°¡  µÇ´Â°ÍÀÌ ¾Æ´ÑÁö ±×·¡¼­ Â÷´ÜÀÌ ¾ÈµÇ´Â°Í ¾Æ´ÑÁö »ý°¢ µå³×¿ä
     
it»ýÃʺ¸ 2018-11
INPUT ±âº» Á¤Ã¥ÀÌ ACCEPT ÀÌ°í
ÇØ´ç iptables ¼³Á¤¿¡¼­

(1) -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
(2) -A INPUT -m iprange --src-range 218.233.79.0-218.233.79.255 -j DROP
1¹ø¼³Á¤ÀÌ 2¹ø¼³Á¤º¸´Ù À§¿¡ÀÖÀ¸¸é 1¹ø¿¡¼­ ÀÌ¹Ì ¸ðµç IPÀÇ 80¹ø Æ÷Æ®·ÎÀÇ INPUTÀÌ AcceptÀ̱⠋š¹®¿¡ 2¹ø¼³Á¤Àº Àǹ̰¡ ¾ø½À´Ï´Ù.
          
¿¹, DROP ¼³Á¤Àº À§ÂÊ¿¡ Çã¿ëÀº ¾Æ·§ÂÊ¿¡ ¼³Á¤µÇ¾î ÀÖ½À´Ï´Ù.
Çѹø Â÷´Ü ¼³Á¤ÇÑ IP´Â ´Ù½Ã Á¢¼ÓÇÏ´Â ÀÏÀÌ ¾ø¾ú´Âµ¥,
À̹ø¿¡´Â Á¢¼ÓÀÌ µÇ¾ú±æ·¹, 
¹º°¡ À߸øµÈ ºÎºÐÀÌ Àִ°¡Çؼ­ Áú¹® ¿Ã·È½À´Ï´Ù.
¼ÛÁÖȯ 2018-11
iptables ÆÄÀÏ ¸»°í iptables -nvLÀÇ °á°ú¸¦ ¿Ã·ÁÁֽøé ÆÇ´ÜÀÌ µÉ °Í °°½À´Ï´Ù
     
¼ÛÁÖȯ´Ô °ü½É¿¡ °¨»çµå¸®°í, iptables -nvL Ãâ·ÂÀ» Çغ¸¾Ò½À´Ï´Ù.
Áߺ¹µÇ´Â ºÎºÐ, Áß¿ä IP ºÎºÐÀº »èÁ¦ÇÏ°í ¿Ã·Áµå¸³´Ï´Ù.
»ìÆìºÁÁÖ½Ã¸é °í¸¿°Ù½À´Ï´Ù.

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target    prot opt in    out    source              destination                                     

    0    0 DROP      all  --  *      *      0.0.0.0/0            0.0.0.0/0                                                source IP range 1.229.188.0-1.229.188.255
   
    0    0 DROP      all  --  *      *      0.0.0.0/0            0.0.0.0/0                                                source IP range 218.233.79.0-218.233.79.255
    0    0 DROP      all  --  *      *      218.233.79.43        0.0.0.0/0                                       
    0    0 DROP      all  --  *      *      218.233.79.45        0.0.0.0/0                                       


    0    0 ACCEPT    tcp  --  *      *      0.0.0.0/0            0.0.0.0/0                                                tcp dpt:443
2230K  159M ACCEPT    tcp  --  *      *      0.0.0.0/0            0.0.0.0/0                                                tcp dpt:80
    0    0 REJECT    tcp  --  *      *      0.0.0.0/0            0.0.0.0/0                                                tcp dpt:993 reject-with icmp-port-unreachable
    0    0 REJECT    tcp  --  *      *      0.0.0.0/0            0.0.0.0/0                                                tcp dpt:143 reject-with icmp-port-unreachable

  12  536 REJECT    tcp  --  *      *      0.0.0.0/0            0.0.0.0/0                                                tcp dpt:22 reject-with icmp-port-unreachable
 112K  46M ACCEPT    all  --  *      *      0.0.0.0/0            0.0.0.0/0                                                state RELATED,ESTABLISHED
  441 35524 ACCEPT    icmp --  *      *      0.0.0.0/0            0.0.0.0/0                                       
    0    0 ACCEPT    all  --  lo    *      0.0.0.0/0            0.0.0.0/0                                       
    0    0 ACCEPT    tcp  --  *      *      0.0.0.0/0            0.0.0.0/0                                                state NEW tcp dpt:22
 2932 1219K REJECT    all  --  *      *      0.0.0.0/0            0.0.0.0/0                                                reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target    prot opt in    out    source              destination                                     
    0    0 REJECT    all  --  *      *      0.0.0.0/0            0.0.0.0/0                                                reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT 13M packets, 36G bytes)
 pkts bytes target    prot opt in    out    source              destination
          
¼ÛÁÖȯ 2018-11
ÀÏ´Ü match ruleÀÌ À߸øµÇÁø ¾Ê¾Ò½À´Ï´Ù.
PREROUTING Å×À̺íÀ̳ª, »èÁ¦µÈ rule¿¡ °ãÄ¥ ¸¸ÇÑ °ÍÀÌ ¾ø´ÂÁö È®ÀÎÇØ º¸½Ã´Â Á¤µµ°¡ ´ÙÀÏ °Í °°½À´Ï´Ù.
               
¿¹, ±×·¯¸é iptable ¼³Á¤¿¡´Â À߸øÀÌ ¾ø´Â °ÍÀ¸·Î ÀÌÇØÇÏ°Ú½À´Ï´Ù.
Ä£ÀýÇÑ ´äº¯¿¡ °¨»çµå¸³´Ï´Ù.


QnA
Á¦¸ñPage 275/413
2019-09   3072   MeMeMeMe
2018-12   2747   ÀüÁø
2019-09   2573   ¸¼ÀººÎö
2018-11   4938   ÃʽɺÒÆÐ
2019-09   2758   È­¶õ
2018-11   2563   ÀÌÈñÁÖ
2019-09   2531   Ãë¹ÌÄÄ
2018-11   6641   º´¸ÀÆù
2019-08   2538   ±è°Ç¿ì
2018-11   2572   ±èÁ¦¿¬
2019-08   2277   °Å´Ï½ºÆ®
2018-11   3149   ¿¥ºê¸®¿À
2019-08   4023   ±èÁ¦l±è¿ëȯ
2018-11   2807   ¸ÇȦȫ
2019-08   3400   ±¸Â÷´Ï
2018-11   3240   µÎ½½¾Æºü
2019-08   2397   ³ª´Â°üÁ¦
2018-11   3085   °¡À»¹Ù¶÷
2019-08   2802   ¿Ã»©¹ÌÀá¿Í
2018-11   3285   ºí·ç¿µ»ó