안녕하세요 허무맹랑한거같은 질문 하나 올립니다 ㅠㅠ

   조회 3505   추천 0    

타오나스에 WIndows Server 2016(학생에디션) 사용중입니다. 거기서 웹서버도 돌리고 MSSQL도 하고있고 PLEX도 하는 서버인데요


해외에서 포트스캔이라던지 원격계정에 로그인 시도라던지 공유기에 암호접근시도라던지를 지속적으로 시도합니다.

ICMP(ping)차단,

wail2ban : 5회 인증이상시 5분,25분 차단

iptime : 이미지캡챠 사용

peerblock : ip필터링차단

을 사용중이고 모든 포트는 다른 포트로 변경되어서 포트포워딩으로 접근중입니다.


미국 팔레스타인 터키등 기상천외한 해외에서 많이 들어오던데 하나하나 방화벽에 차단하는게 윈도우 기본 방화벽에서는 참 힘든일이었습니다.


그러던차에 WSL로 리눅스를 네이티브로 윈도우에 올릴수있다고 하더라구요


무언가... WAN -> 리눅스(iptables필터링, Fail2ban) -> 윈도우 로는 불가능한것이겠지요?


혹시 불가능하다면 하드웨어방화벽 외에 무료소프트웨어중에서 국가별 차단이나 그런것이 가능한지 궁금합니다.

(최종적으로도 불가능하면 라즈베리파이에 리눅스를 설치한다음 방화벽pc로 구동을 도전해볼까도 생각합니다 ㅠㅠ)

짧은글 일수록 신중하게.
술이 2020-08
관리용 포트는 VPN을 사용하던가 비정규 포트를 사용하던가(이것도 시간지나면 다 찾아냄)
VPN 말고는 답이 없을듯 싶네요. 해킹시도가 아니고 봇이 계속 대입해서 뚤릴때까지 돌립니다. 암호를 복잡하게 해도 결국은 뚤립니다.
     
레반터스 2020-08
아이구... IP 이벤트 횟수에 따라 자동으로 밴해버리는 무언가 프로그램이 있었으면 좋겠습니다 코모도도 서버는 지원을 안하더군요 ㅠㅠ
     
결국은 뚫린다에 -1표 입니다!

패스워드에 따라서 그럴 수 있겠지만...
화랑화랑 2020-08
Fail2Ban은 3회 이상 인증시 영구차단... 뭐, 이래 사용하지 않나요 ?
     
레반터스 2020-08
운영체제 환경이 윈도우즈입니다. Fail2Ban이 윈도우즈도 있습니까? (ibm포럼에있던 유사 wail2ban이란것을 사용중입니다)
이거 WSL 은 아니지만 과거에 제가 썼던 방법은 다음과 같습니다.
VMWARE설치하고 리눅스 설치. 윈도우 랜카드에 IP설정 하지 않음.
VMWARE에 물리 랜카드에 BRIDGED 네트워크를, 그리고 HOST-ONLY 네트워크를 1개씩 생성.
가상머신 리눅스에서 BRIDGED 네트워크에 물린 랜카드에 IP 설정(외부망)

이러면 가상머신 리눅스에 외부인터넷이 되고, 윈도우에서는 인터넷이 안되는 상태가 됩니다.
여기서 리눅스에서 마스커레이딩으로 HOST-ONLY 네트워크에 인터넷을 되게 해주면 윈도우에서 인터넷이 됩니다.
윈도우에서 인터넷을 사용하면 리눅스VM을 통해서 나가고, 들어오는것도 리눅스VM을 통해서 들어오게 됩니다. 리눅스VM에 각종 보안 세팅 하시면 됩니다.
     
레반터스 2020-08
으아니 이런 방법이...! esxi같은거로 올리면 되겠군요?? 하지만 글자만봐도 앞으로의 행복한 고난이 보입니다 (지끈지끈) 감사합니다 이 방법대로 해보겠습니다

아니면 그냥 윈도우즈 운영체제에서 VMWARE을 리눅스를 설치하는건지..!
          
윈도우호스트에 VMWARE WORKSTATION 버전 깔고 리눅스를 게스트로 돌렸습니다.
     
제온프로 2020-08
멋진 방법이군요...

이런 방법으로 훌륭한 방화벽을 사설로도 운영할 수 있겠군요..
PFSense 나 Untangle을 올려서 운영하면 되겠군요...


QnA
제목Page 1190/5708
2015-12   1676595   백메가
2014-05   5142389   정은준1
2017-06   3495   호박고구마
2017-05   3495   민경섭
2020-01   3495   건약
2015-06   3495   김은목
2015-12   3496   이윤주
2017-06   3496   늘파란
2021-07   3496   일리케
2017-04   3496   Sgtsteam
2019-05   3496   이천풍
2014-04   3496   황진우
2016-09   3496   인초리
2020-04   3496   Noname1
2015-02   3496  
2017-10   3496   무아
2018-07   3496   Nikon
2017-04   3496   김영기대전
2019-12   3496   QS왕통키손…
2015-07   3496   Balance
2015-05   3496   갈릭푸드
2021-08   3496   tvboy