빅

iptables 관련

· 2012-05-10 (목) 14:16:39 · 2667
Describe iptables 관련 자료 here

  • 체인 생성 (-N).
  • 체인 제거 (-X).
  • 체인 정책 변경 (-P)
  • 체인 규칙 나열 (-L)
  • 체인 규칙들 삭제 (-F)
  • 체인 규칙 패킷과 바이트 카운드 0 (-Z)

체인 내부 규칙 조작 


  • 규칙 추가 (-A)
  • 규칙 삽입 (-I)
  • 규칙 교환 (-R)
  • 규칙 제거 (-D) 

세부 내용 


  • 127.0.0.1 은 'loopback' 인터페이스
  • 테스트에 유용
byoungguk@linuxtip:~$ ping -c 1 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.040 ms

--- 127.0.0.1 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 0.040/0.040/0.040/0.000 ms

[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  

  • ping 막기
[root@localhost ~]# iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0          

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
[root@localhost ~]# ping -c 1 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.

--- 127.0.0.1 ping statistics ---
1 packets transmitted, 0 received, 100% packet loss, time 0ms


  • 규칙 제거
[root@localhost ~]# iptables -D INPUT 1
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  
[root@localhost ~]# iptables -D INPUT -s 127.0.0.1 -p icmp -j DROP
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

  • 옵션
'-s', '--source', '--src'
'-d', '--destination', '--dst'
'-s ! localhost' => localhost 로 부터 오는 패킷 아닌 경우
'-p ! TCP'
'-i'('--in-interface')와 '-o'('--out-interface')

  • 체인 생성
[root@localhost ~]# iptables -N byoungguk
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain byoungguk (0 references)
target     prot opt source               destination

  • 체인 삭제
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination 

  • 체인 세부 내용 비우기
[root@localhost ~]# iptables -F FORWARD

  • 모든 체인 내용 비우기
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           
[root@localhost ~]# iptables -F
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination    
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

8,188건
+
제목 글쓴이 날짜 조회
16-06-03 조회 2,762
15-07-30 조회 3,281
15-06-08 조회 5,371
15-05-27 조회 4,274
15-01-08 조회 6,554
14-12-30 조회 5,230
14-10-10 조회 5,239
14-08-13 조회 6,217
14-08-11 조회 5,024
14-08-06 조회 6,367
14-03-19 조회 7,306
13-04-26 조회 9,481
12-12-15 조회 5,017
12-12-15 조회 7,251
12-12-11 조회 5,358
12-11-21 조회 5,844
12-10-11 조회 4,961
12-10-03 조회 4,648
12-09-20 조회 5,987
12-09-02 조회 4,134
12-08-29 조회 5,062
12-08-29 조회 3,968
12-08-24 조회 4,094
12-08-18 조회 4,338
12-08-17 조회 4,378
12-08-16 조회 3,629
12-08-06 조회 5,392
12-08-05 조회 4,665
12-08-03 조회 4,414
12-08-03 조회 4,564
12-07-29 조회 3,389
12-07-24 조회 3,994
12-07-22 조회 3,483
12-07-20 조회 4,175
12-07-19 조회 4,466
12-07-19 조회 3,816
12-07-19 조회 3,758
12-07-19 조회 5,438
12-07-19 조회 3,389
12-07-18 조회 4,944
12-07-15 조회 3,958
12-07-14 조회 3,683
12-07-12 조회 4,372
12-07-11 조회 3,668
12-07-11 조회 3,374
12-07-11 조회 3,333
12-07-10 조회 4,501
12-07-09 조회 3,226
12-07-09 조회 4,106
12-07-09 조회 4,512
12-07-08 조회 4,432
12-07-07 조회 5,372
12-07-06 조회 4,640
12-07-06 조회 3,894
12-07-06 조회 3,658
12-07-06 조회 3,664
12-07-02 조회 5,375
12-07-02 조회 4,079
12-06-29 조회 3,572
12-06-28 조회 4,140
12-06-26 조회 3,681
12-06-26 조회 4,804
12-06-21 조회 3,770
12-06-20 조회 4,460
12-06-20 조회 3,970
12-06-15 조회 4,457
12-06-15 조회 4,208
12-06-13 조회 7,228
12-06-05 조회 7,195
12-06-04 조회 3,804
12-06-03 조회 3,650
12-05-31 조회 3,651
12-05-28 조회 6,472
12-05-27 조회 3,724
12-05-25 조회 3,874
12-05-23 조회 4,140
12-05-21 조회 4,978
12-05-17 조회 3,938
12-05-17 조회 3,850
12-05-09 조회 3,879
12-05-07 조회 4,117
12-05-02 조회 4,383
12-05-01 조회 4,493
12-04-30 조회 3,293
12-04-30 조회 4,242
12-04-25 조회 4,313
12-04-25 조회 4,749
12-04-24 조회 3,723
12-04-24 조회 4,489
12-04-23 조회 3,506
12-04-20 조회 3,143
12-04-17 조회 5,337
12-04-16 조회 4,250
12-04-14 조회 3,542
12-04-14 조회 3,574
12-04-14 조회 3,636
12-04-13 조회 3,261
12-04-13 조회 4,451
12-04-13 조회 6,041
12-04-12 조회 3,201