빅

iptables 관련

· 2012-05-10 (목) 14:16:39 · 2674
Describe iptables 관련 자료 here

  • 체인 생성 (-N).
  • 체인 제거 (-X).
  • 체인 정책 변경 (-P)
  • 체인 규칙 나열 (-L)
  • 체인 규칙들 삭제 (-F)
  • 체인 규칙 패킷과 바이트 카운드 0 (-Z)

체인 내부 규칙 조작 


  • 규칙 추가 (-A)
  • 규칙 삽입 (-I)
  • 규칙 교환 (-R)
  • 규칙 제거 (-D) 

세부 내용 


  • 127.0.0.1 은 'loopback' 인터페이스
  • 테스트에 유용
byoungguk@linuxtip:~$ ping -c 1 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.040 ms

--- 127.0.0.1 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 0.040/0.040/0.040/0.000 ms

[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  

  • ping 막기
[root@localhost ~]# iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0          

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
[root@localhost ~]# ping -c 1 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.

--- 127.0.0.1 ping statistics ---
1 packets transmitted, 0 received, 100% packet loss, time 0ms


  • 규칙 제거
[root@localhost ~]# iptables -D INPUT 1
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  
[root@localhost ~]# iptables -D INPUT -s 127.0.0.1 -p icmp -j DROP
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

  • 옵션
'-s', '--source', '--src'
'-d', '--destination', '--dst'
'-s ! localhost' => localhost 로 부터 오는 패킷 아닌 경우
'-p ! TCP'
'-i'('--in-interface')와 '-o'('--out-interface')

  • 체인 생성
[root@localhost ~]# iptables -N byoungguk
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain byoungguk (0 references)
target     prot opt source               destination

  • 체인 삭제
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination 

  • 체인 세부 내용 비우기
[root@localhost ~]# iptables -F FORWARD

  • 모든 체인 내용 비우기
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           
[root@localhost ~]# iptables -F
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination    
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

8,188건
+
제목 글쓴이 날짜 조회
12-05-26 조회 3,963
12-05-26 조회 3,272
12-05-26 조회 4,891
12-05-26 조회 3,842
12-05-26 조회 3,332
12-05-25 조회 3,524
12-05-25 조회 3,076
12-05-25 조회 3,044
12-05-25 조회 3,127
12-05-25 조회 3,189
12-05-25 조회 3,035
12-05-25 조회 3,101
12-05-25 조회 3,039
12-05-25 조회 3,885
12-05-25 조회 3,276
12-05-24 조회 2,905
12-05-24 조회 2,875
12-05-24 조회 3,235
12-05-24 조회 3,102
12-05-24 조회 4,519
12-05-24 조회 3,854
12-05-23 조회 3,162
12-05-23 조회 3,882
12-05-23 조회 3,121
12-05-23 조회 4,191
12-05-23 조회 3,430
12-05-22 조회 6,494
12-05-22 조회 3,718
12-05-22 조회 3,241
12-05-22 조회 2,939
12-05-21 조회 2,809
12-05-21 조회 3,783
12-05-21 조회 3,456
12-05-21 조회 4,982
12-05-20 조회 2,894
12-05-19 조회 3,248
12-05-19 조회 2,847
12-05-18 조회 2,937
12-05-18 조회 2,950
12-05-18 조회 3,378
12-05-18 조회 3,092
12-05-18 조회 3,272
12-05-18 조회 4,754
12-05-17 조회 3,969
12-05-17 조회 3,945
12-05-17 조회 3,858
12-05-17 조회 4,482
12-05-16 조회 3,133
12-05-16 조회 3,107
12-05-16 조회 4,392
12-05-16 조회 2,922
12-05-16 조회 2,926
12-05-16 조회 3,310
12-05-16 조회 3,069
12-05-16 조회 2,934
12-05-16 조회 3,064
12-05-16 조회 3,265
12-05-15 조회 3,426
12-05-15 조회 3,117
12-05-15 조회 3,840
12-05-15 조회 3,124
12-05-15 조회 2,779
12-05-15 조회 3,062
12-05-15 조회 3,501
12-05-15 조회 3,233
12-05-15 조회 2,609
12-05-15 조회 3,207
12-05-15 조회 3,620
12-05-14 조회 2,649
12-05-14 조회 2,817
12-05-14 조회 2,778
12-05-14 조회 3,081
12-05-14 조회 2,841
12-05-14 조회 3,047
12-05-13 조회 3,325
12-05-12 조회 3,512
12-05-11 조회 2,816
12-05-11 조회 3,186
12-05-11 조회 7,003
12-05-11 조회 3,204
12-05-11 조회 2,733
12-05-11 조회 2,619
12-05-11 조회 2,734
12-05-11 조회 3,272
12-05-11 조회 2,486
12-05-10 조회 3,895
12-05-10 조회 3,890
12-05-10 조회 2,739
12-05-10 조회 2,677
12-05-10 조회 2,820
12-05-10 조회 4,424
12-05-10 조회 2,468
12-05-10 조회 2,571
12-05-10 조회 2,426
12-05-10 조회 2,675
12-05-10 조회 3,132
12-05-10 조회 3,405
12-05-10 조회 2,639
12-05-10 조회 2,754
12-05-10 조회 3,228