๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

๊ฐœ๋ฐœ์ด์•ผ๊ธฐ

๋ฆฌ๋ˆ…์Šค iptables ์„ค์ •(์ฐจ๋‹จip๋“ฑ๋ก) ๋ฐฉ๋ฒ•

๋ฐ˜์‘ํ˜•

1. Iptables ์ •์˜

  - ๋ฆฌ๋ˆ…์Šค ์„œ๋ฒ„์˜ ๋ฐฉํ™”๋ฒฝ์„ ๊ตฌ์„ฑํ•˜๋Š” ๊ฒƒ

 

2. ํ˜„์žฌ ์„ค์ •๋œ ๋ฐฉํ™”๋ฒฝ ๋ณด๊ธฐ

 - ์ฝ˜์†”์ฐฝ์—   iptables -L  ์ด๋ผ๊ณ  ์น˜๋ฉด ํ˜„์žฌ iptables์˜ ์„ค์ •์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.

 

3. ์ฐจ๋‹จ IP ์„ค์ •

- ๋จผ์ € ์ฐจ๋‹จํ•  ip์˜ ๋Œ€์—ญ๋Œ€๋ฅผ ๊ฒ€์ƒ‰ํ•œ๋‹ค. ( ipํ•˜๋‚˜๋งŒ ์ฐจ๋‹จํ•  ๊ฒฝ์šฐ ์ด ๊ณผ์ • ์ƒ๋žต ๊ฐ€๋Šฅ )

 

http://www.whois.co.kr/ ์— ์ ‘์†ํ•˜์—ฌ "WHOIS ์ •๋ณด ๊ฒ€์ƒ‰"๋ž€์— ํ•ด๋‹น ์•„์ดํ”ผ ๊ฒ€์ƒ‰


์ƒˆ์ฐฝ์ด ๋œจ๋ฉด, ํ•ด๋‹น ์•„์ดํ”ผ์˜ ๋Œ€์—ญ๋Œ€ ๊ฒ€์ƒ‰ ํ•œ๋‹ค.  ex ) 192.168.0.0/16

 

4.  ์ฝ˜์†”์ฐฝ์—์„œ iptables ํŽธ์ง‘๊ธฐ๋ฅผ ์—ฐ๋‹ค.

 

vi ํŽธ์ง‘๊ธฐ๋กœ iptables ์ˆ˜์ •.

 

[root@localhost ~]# vi /etc/sysconfig/iptables


#Block-1 ๋ถ€๋ถ„์— ์ฐจ๋‹จํ•  ์•„์ดํ”ผ ์ž…๋ ฅ


-A INPUT -s 222.222.0.0/16 -s DROP


์ž…๋ ฅ ํ›„ "ESC" ํ‚ค๋ฅผ ๋ˆ„๋ฅด๋ฉด ํŽธ์ง‘๋ชจ๋“œ๋ฅผ (์™ผ์ชฝํ•˜๋‹จ์˜ '๋ผ์›Œ๋„ฃ๊ธฐ' ๊ธ€์”จ๊ฐ€ ์‚ฌ๋ผ์ง„๋‹ค) ์ข…๋ฃŒํ•˜๊ณ ,

" :QW "๋ฅผ ์ž…๋ ฅํ•œ๋‹ค.


ESC + :Q = ์ €์žฅํ•˜์ง€ ์•Š๊ณ  ์ข…๋ฃŒ

ESC + :W = ์ €์žฅ

ESC + :WQ = ์ €์žฅ ํ›„ ์ข…๋ฃŒ


5. ์ฐจ๋‹จ ip ์„ค์ • ํ›„ iptables ์žฌ์‹œ์ž‘


[root@localhost ~]# service iptables restart

 

 

6. ์ œ๋Œ€๋กœ ์„ค์ • ์ž˜ ๋˜์—ˆ๋‚˜ ํ™•์ธ

 

iptables -L