iptables 관련

· 2012-05-10 (목) 14:16:39 · 2663
Describe iptables 관련 자료 here

  • 체인 생성 (-N).
  • 체인 제거 (-X).
  • 체인 정책 변경 (-P)
  • 체인 규칙 나열 (-L)
  • 체인 규칙들 삭제 (-F)
  • 체인 규칙 패킷과 바이트 카운드 0 (-Z)

체인 내부 규칙 조작 


  • 규칙 추가 (-A)
  • 규칙 삽입 (-I)
  • 규칙 교환 (-R)
  • 규칙 제거 (-D) 

세부 내용 


  • 127.0.0.1 은 'loopback' 인터페이스
  • 테스트에 유용
byoungguk@linuxtip:~$ ping -c 1 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.040 ms

--- 127.0.0.1 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 0.040/0.040/0.040/0.000 ms

[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  

  • ping 막기
[root@localhost ~]# iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0          

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
[root@localhost ~]# ping -c 1 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.

--- 127.0.0.1 ping statistics ---
1 packets transmitted, 0 received, 100% packet loss, time 0ms


  • 규칙 제거
[root@localhost ~]# iptables -D INPUT 1
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  
[root@localhost ~]# iptables -D INPUT -s 127.0.0.1 -p icmp -j DROP
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

  • 옵션
'-s', '--source', '--src'
'-d', '--destination', '--dst'
'-s ! localhost' => localhost 로 부터 오는 패킷 아닌 경우
'-p ! TCP'
'-i'('--in-interface')와 '-o'('--out-interface')

  • 체인 생성
[root@localhost ~]# iptables -N byoungguk
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain byoungguk (0 references)
target     prot opt source               destination

  • 체인 삭제
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination 

  • 체인 세부 내용 비우기
[root@localhost ~]# iptables -F FORWARD

  • 모든 체인 내용 비우기
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           
[root@localhost ~]# iptables -F
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination    
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

8,188건
+
제목 글쓴이 날짜 조회
12-09-05 조회 7,321
12-08-31 조회 5,732
12-08-30 조회 6,498
12-08-22 조회 1.2만
12-08-09 조회 5,321
12-08-02 조회 3,554
12-07-30 조회 3,894
12-07-15 조회 3,426
12-07-10 조회 3,375
12-07-06 조회 3,342
12-07-06 조회 3,217
12-07-03 조회 3,918
12-07-03 조회 3,407
12-07-02 조회 3,283
12-06-25 조회 3,748
12-06-20 조회 3,119
12-06-15 조회 3,588
12-06-14 조회 2,953
12-06-08 조회 3,783
12-06-07 조회 3,766
12-06-05 조회 5,630
12-06-05 조회 3,245
12-06-04 조회 3,633
12-06-01 조회 3,939
12-06-01 조회 4,584
12-06-01 조회 3,543
12-05-30 조회 3,042
12-05-28 조회 3,042
12-05-23 조회 3,125
12-05-18 조회 3,074
12-05-16 조회 3,122
12-05-16 조회 3,005
12-05-16 조회 4,374
12-05-16 조회 2,916
12-05-16 조회 2,909
12-05-16 조회 3,226
12-05-16 조회 2,988
12-05-16 조회 2,842
12-05-15 조회 3,111
12-05-15 조회 2,679
12-05-15 조회 3,049
12-05-15 조회 3,490
12-05-15 조회 3,191
12-05-15 조회 2,588
12-05-14 조회 2,640
12-05-14 조회 2,804
12-05-14 조회 2,700
12-05-14 조회 3,059
12-05-14 조회 2,760
12-05-11 조회 3,189
12-05-11 조회 2,720
12-05-11 조회 2,589
12-05-11 조회 2,716
12-05-11 조회 3,166
12-05-11 조회 2,475
12-05-10 조회 3,877
12-05-10 조회 2,729
12-05-10 조회 2,665
12-05-10 조회 2,803
12-05-10 조회 4,420
12-05-10 조회 2,452
12-05-10 조회 2,564
12-05-10 조회 2,408
12-05-10 조회 2,664
12-05-10 조회 3,121
12-05-10 조회 3,356
12-05-10 조회 2,626
12-05-10 조회 2,746
12-05-10 조회 3,219
12-05-10 조회 2,682
12-05-08 조회 2,878
12-05-08 조회 2,823
12-05-08 조회 2,845
12-05-08 조회 3,227
12-05-08 조회 4,382
12-05-03 조회 2,707
12-05-03 조회 2,887
12-05-03 조회 2,647
12-05-03 조회 3,715
12-05-03 조회 2,679
12-05-02 조회 2,709
12-04-27 조회 2,700
12-04-27 조회 2,775
12-04-27 조회 2,699
12-04-26 조회 2,666
12-04-26 조회 2,930
12-04-26 조회 2,975
12-04-26 조회 2,649
12-04-26 조회 2,974
12-04-26 조회 3,573
12-04-26 조회 2,814
12-04-26 조회 3,525
12-04-26 조회 2,590
12-04-26 조회 2,866
12-04-26 조회 2,654
12-04-26 조회 2,895
12-04-26 조회 2,657
12-04-26 조회 3,027
12-04-26 조회 3,077
12-04-26 조회 2,916