https://m.blog.naver.com/hanjm1025/222356694899
찾아본 자료는 이건데 해당건 설정파일을 수정해야 하는지라 별도 app설치나 파일 수정 없이 리눅스 기본명령어 상에서 확인방법은 없을까요?
항상 tcp만 확인하다가 udp 및 일반 ip 관련 방화벽 오픈에 대해
그 확인방법을 몰라서 문의 드립니다.
firewall-cmd 상으로 방화벽 오픈을 해서 확인이 됐는데
netstat 상에서는 확인이 안되는 증상입니다.
[root@ ~]# firewall-cmd --zone=public --list-all
public (active)
target: default
icmp-block-inversion: no
interfaces: wlp1s0
sources:
services: dhcpv6-client ssh
ports: 8080/udp
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
[root@~]# netstat -a |grep 8080
[root@ ~]#
¾øÀ¸¸é ÇØ´ç µ¥¸óÀÌ °¡µ¿¾ÈµÇ¾î¼ ±×·¸½À´Ï´Ù.
Å×½ºÆ® »ó ·ÎÄø®´ª½º¿¡ ³»ºÎ ¹æȺ® ¿¾îº»°Çµ¥µµ È®ÀÎÀÌ ¾ÈµÇ¼¿ä. ÅøÀº ¾ÆÁ÷ ¼³Ä¡ ÀüÀ̶ó ¹æȺ® ¿ÀÇ ½ÅûÇÑ°Í Á¤»óó¸® µÆ´ÂÁö È®Àθ¸ µÇ¸é µË´Ï´Ù.
½ÇÁ¦·Î´Â ³»ºÎ ¹æȺ®ÀÌ ¾Æ´Ï¶ó º°µµ ¹æȺ® Àåºñ Æ÷Æ®°¡ ¿ÀǵưÚÁÒ.
netstat -lntup | grep 8080
±×·¯¸é netstat ¿¡´Â ¾È¿Ã¶ó¿À´Â °ÍÀÌ ¸ÂÁö ¾Ê³ª¿ä?
Á¤È®Çϱâ À§ ȯ°æ°ú ÀÏÄ¡ÇÏÁö ¾ÊÁö¸¸, IBM ÀÇ AIX ȯ°æ¿¡¼ netstat ¸í·É¾îÀÇ -a ¿É¼ÇÀº ´ÙÀ½°ú °°ÀÌ ¾È³»ÇÕ´Ï´Ù.
- https://www.ibm.com/docs/ko/aix/7.2?topic=n-netstat-command
- ¸ðµç ¼ÒÄÏÀÇ »óŸ¦ Ç¥½ÃÇÕ´Ï´Ù. ÀÌ Ç÷¡±×°¡ ÁöÁ¤µÇÁö ¾ÊÀº °æ¿ì¿¡´Â ÀÎÅÍÆäÀ̽º¿¡ ¹ÙÀεåµÇÁö ¾ÊÀº ¼¹ö ÇÁ·Î¼¼½º¿¡¼ »ç¿ëµÈ ¼ÒÄÏÀÌ Ç¥½ÃµÇÁö ¾Ê½À´Ï´Ù.
´Ù¸£°Ô Çؼ®ÇÏÀÚ¸é, -a ¿É¼ÇÀ» ÁÖ´õ¶óµµ
1) ÇÁ·Î¼¼½º°¡ ÀÎÅÍÆäÀ̽º¿¡ ¹ÙÀε尡 µÇ¾î ÀÖ¾î¾ß ÇÔ
2) ´ç¿¬È÷ ÇÁ·Î¼¼½ºµµ ÀÖ¾î¾ß ÇÔ
ÀÔ´Ï´Ù.
firewall-cmd ´Â firewall ¸í·É¾îÀÇ CUI ȯ°æÀ¸·Î ¾Ë°í Àִµ¥, firewall ÇÁ·Î±×·¥Àº ´ÙÀ½°ú °°ÀÌ ¾È³»ÇÕ´Ï´Ù.
- https://firewalld.org/
- It has support for IPv4, IPv6 firewall settings, ethernet bridges and IP sets.
±»ÀÌ Çؼ®ÇÏÀÚ¸é, IPv4/v6 ¿Í ÀÌ´õ³Ý ºê¸´Áö / IP ¿¡ ´ëÇؼ ¼³Á¤ÇÕ´Ï´Ù. Áï, ÇÁ·Î¼¼½º¶û ¿¬°üÀÌ ¾ø½À´Ï´Ù.
Á¤¸®ÇÏÀÚ¸é firewall-cmd ·Î´Â UDP 8080 Æ÷Æ®°¡ firewall ÇÁ·Î¼¼½º¿¡¼ ¿·ÁÀÖ´ÂÁö´Â È®ÀÎ °¡´ÉÇÕ´Ï´Ù. ÇÏÁö¸¸ ½ÇÁ¦ UDP 8080 À¸·Î ÀÔ·ÂµÈ µ¥ÀÌÅÍ°¡ ¾î´À ÇÁ·Î¼¼½º·Î Àü´ÞµÇ´ÂÁö´Â °ü¿©ÇÏÁö ¾Ê½À´Ï´Ù.
netstats ´Â ¾î¶² ÇÁ·Î¼¼½º°¡ ¾î¶² Æ÷Æ®¸¦ »ç¿ëÁßÀÎÁö È®ÀÎ °¡´ÉÇÕ´Ï´Ù. ÇÏÁö¸¸ ¹æȺ® ¶§¹®¿¡ ÇØ´ç Æ÷Æ®°¡ ¸·ÇôÀÖ´ÂÁö´Â ¸ð¸¨´Ï´Ù.
±×·±µ¥ À̰͵µ ¼¹ö ³»ºÎÀÇ À̾߱â ÀÌÁö... ¼¹ö¿¡ ¿¬°áµÈ ³×Æ®¿öÅ© ¹æȺ®±îÁö´Â ÆľÇÀÌ ºÒ°¡´ÉÇÕ´Ï´Ù.
DDoS Àåºñ µîÀ¸·Î ³×Æ®¿öÅ© ÀÚü°¡ UDP 8080 ÀÌ ¸·ÇôÀÖ´Ù¸é, ¼¹ö¿¡¼ ¹é³¯ ¿¾îºÁ¾ß ¿ÜºÎ ³×Æ®¿öÅ©¿¡¼ Á¢¼ÓÀÌ ºÒ°¡ÇÕ´Ï´Ù...
¼¹ö ½ÃÀÛÇߴµ¥µµ netstat¿¡ ¾È³ª¿Â´Ù¸é ¼¹ö ¼³Á¤ÀÌ À߸øµÆ°Å³ª ±× ¼¹ö¿Í ¿¬°èµÈ ´Ù¸¥ ¼¹öµéÀÌ ¹®Á¦ Àְųª Çؼ ¼¹ö°¡ ½ÃÀÛ ¾ÈµÈ °æ¿ìÀÔ´Ï´Ù.
.
¾ÆÁ÷ ¾Æ¹«µµ 8080/UDP ¸¦ »ç¿ëÇÏ°í ÀÖÁö ¾Ê½À´Ï´Ù.