빅

iptables 관련

· 2012-05-10 (목) 14:16:39 · 2676
Describe iptables 관련 자료 here

  • 체인 생성 (-N).
  • 체인 제거 (-X).
  • 체인 정책 변경 (-P)
  • 체인 규칙 나열 (-L)
  • 체인 규칙들 삭제 (-F)
  • 체인 규칙 패킷과 바이트 카운드 0 (-Z)

체인 내부 규칙 조작 


  • 규칙 추가 (-A)
  • 규칙 삽입 (-I)
  • 규칙 교환 (-R)
  • 규칙 제거 (-D) 

세부 내용 


  • 127.0.0.1 은 'loopback' 인터페이스
  • 테스트에 유용
byoungguk@linuxtip:~$ ping -c 1 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.040 ms

--- 127.0.0.1 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 0.040/0.040/0.040/0.000 ms

[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  

  • ping 막기
[root@localhost ~]# iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0          

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
[root@localhost ~]# ping -c 1 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.

--- 127.0.0.1 ping statistics ---
1 packets transmitted, 0 received, 100% packet loss, time 0ms


  • 규칙 제거
[root@localhost ~]# iptables -D INPUT 1
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  
[root@localhost ~]# iptables -D INPUT -s 127.0.0.1 -p icmp -j DROP
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

  • 옵션
'-s', '--source', '--src'
'-d', '--destination', '--dst'
'-s ! localhost' => localhost 로 부터 오는 패킷 아닌 경우
'-p ! TCP'
'-i'('--in-interface')와 '-o'('--out-interface')

  • 체인 생성
[root@localhost ~]# iptables -N byoungguk
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain byoungguk (0 references)
target     prot opt source               destination

  • 체인 삭제
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination 

  • 체인 세부 내용 비우기
[root@localhost ~]# iptables -F FORWARD

  • 모든 체인 내용 비우기
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           
[root@localhost ~]# iptables -F
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination    
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

8,188건
+
제목 글쓴이 날짜 조회
12-05-26 조회 3,964
12-05-26 조회 3,273
12-05-26 조회 4,893
12-05-26 조회 3,844
12-05-26 조회 3,348
12-05-25 조회 3,526
12-05-25 조회 3,093
12-05-25 조회 3,044
12-05-25 조회 3,130
12-05-25 조회 3,217
12-05-25 조회 3,036
12-05-25 조회 3,107
12-05-25 조회 3,045
12-05-25 조회 3,886
12-05-25 조회 3,277
12-05-24 조회 2,905
12-05-24 조회 2,875
12-05-24 조회 3,238
12-05-24 조회 3,116
12-05-24 조회 4,521
12-05-24 조회 3,858
12-05-23 조회 3,164
12-05-23 조회 3,883
12-05-23 조회 3,121
12-05-23 조회 4,209
12-05-23 조회 3,431
12-05-22 조회 6,496
12-05-22 조회 3,721
12-05-22 조회 3,242
12-05-22 조회 2,960
12-05-21 조회 2,811
12-05-21 조회 3,786
12-05-21 조회 3,457
12-05-21 조회 4,984
12-05-20 조회 2,899
12-05-19 조회 3,266
12-05-19 조회 2,857
12-05-18 조회 2,938
12-05-18 조회 2,950
12-05-18 조회 3,383
12-05-18 조회 3,093
12-05-18 조회 3,287
12-05-18 조회 4,755
12-05-17 조회 3,970
12-05-17 조회 3,947
12-05-17 조회 3,860
12-05-17 조회 4,487
12-05-16 조회 3,133
12-05-16 조회 3,116
12-05-16 조회 4,394
12-05-16 조회 2,922
12-05-16 조회 2,926
12-05-16 조회 3,310
12-05-16 조회 3,069
12-05-16 조회 2,948
12-05-16 조회 3,064
12-05-16 조회 3,266
12-05-15 조회 3,443
12-05-15 조회 3,117
12-05-15 조회 3,844
12-05-15 조회 3,126
12-05-15 조회 2,795
12-05-15 조회 3,064
12-05-15 조회 3,503
12-05-15 조회 3,235
12-05-15 조회 2,611
12-05-15 조회 3,211
12-05-15 조회 3,622
12-05-14 조회 2,651
12-05-14 조회 2,818
12-05-14 조회 2,785
12-05-14 조회 3,081
12-05-14 조회 2,853
12-05-14 조회 3,048
12-05-13 조회 3,327
12-05-12 조회 3,514
12-05-11 조회 2,819
12-05-11 조회 3,188
12-05-11 조회 7,013
12-05-11 조회 3,204
12-05-11 조회 2,736
12-05-11 조회 2,619
12-05-11 조회 2,735
12-05-11 조회 3,288
12-05-11 조회 2,487
12-05-10 조회 3,896
12-05-10 조회 3,891
12-05-10 조회 2,742
12-05-10 조회 2,678
12-05-10 조회 2,821
12-05-10 조회 4,424
12-05-10 조회 2,469
12-05-10 조회 2,573
12-05-10 조회 2,428
12-05-10 조회 2,677
12-05-10 조회 3,134
12-05-10 조회 3,406
12-05-10 조회 2,641
12-05-10 조회 2,754
12-05-10 조회 3,228