iptables 관련

· 2012-05-10 (목) 14:16:39 · 2633
Describe iptables 관련 자료 here

  • 체인 생성 (-N).
  • 체인 제거 (-X).
  • 체인 정책 변경 (-P)
  • 체인 규칙 나열 (-L)
  • 체인 규칙들 삭제 (-F)
  • 체인 규칙 패킷과 바이트 카운드 0 (-Z)

체인 내부 규칙 조작 


  • 규칙 추가 (-A)
  • 규칙 삽입 (-I)
  • 규칙 교환 (-R)
  • 규칙 제거 (-D) 

세부 내용 


  • 127.0.0.1 은 'loopback' 인터페이스
  • 테스트에 유용
byoungguk@linuxtip:~$ ping -c 1 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.040 ms

--- 127.0.0.1 ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 0.040/0.040/0.040/0.000 ms

[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  

  • ping 막기
[root@localhost ~]# iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0          

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
[root@localhost ~]# ping -c 1 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.

--- 127.0.0.1 ping statistics ---
1 packets transmitted, 0 received, 100% packet loss, time 0ms


  • 규칙 제거
[root@localhost ~]# iptables -D INPUT 1
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  
[root@localhost ~]# iptables -D INPUT -s 127.0.0.1 -p icmp -j DROP
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

  • 옵션
'-s', '--source', '--src'
'-d', '--destination', '--dst'
'-s ! localhost' => localhost 로 부터 오는 패킷 아닌 경우
'-p ! TCP'
'-i'('--in-interface')와 '-o'('--out-interface')

  • 체인 생성
[root@localhost ~]# iptables -N byoungguk
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain byoungguk (0 references)
target     prot opt source               destination

  • 체인 삭제
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination 

  • 체인 세부 내용 비우기
[root@localhost ~]# iptables -F FORWARD

  • 모든 체인 내용 비우기
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       icmp --  127.0.0.1            0.0.0.0/0           
[root@localhost ~]# iptables -F
[root@localhost ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination    
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

8,188건
+
제목 글쓴이 날짜 조회
12-09-05 조회 7,275
12-08-31 조회 5,715
12-08-30 조회 6,464
12-08-22 조회 1.2만
12-08-09 조회 5,266
12-08-02 조회 3,487
12-07-30 조회 3,835
12-07-15 조회 3,390
12-07-10 조회 3,327
12-07-06 조회 3,302
12-07-06 조회 3,172
12-07-03 조회 3,901
12-07-03 조회 3,379
12-07-02 조회 3,230
12-06-25 조회 3,709
12-06-20 조회 3,082
12-06-15 조회 3,556
12-06-14 조회 2,934
12-06-08 조회 3,731
12-06-07 조회 3,718
12-06-05 조회 5,595
12-06-05 조회 3,212
12-06-04 조회 3,594
12-06-01 조회 3,917
12-06-01 조회 4,552
12-06-01 조회 3,522
12-05-30 조회 3,004
12-05-28 조회 3,007
12-05-23 조회 3,074
12-05-18 조회 3,042
12-05-16 조회 3,087
12-05-16 조회 2,938
12-05-16 조회 4,313
12-05-16 조회 2,891
12-05-16 조회 2,886
12-05-16 조회 3,158
12-05-16 조회 2,922
12-05-16 조회 2,796
12-05-15 조회 3,081
12-05-15 조회 2,631
12-05-15 조회 3,024
12-05-15 조회 3,459
12-05-15 조회 3,126
12-05-15 조회 2,559
12-05-14 조회 2,596
12-05-14 조회 2,777
12-05-14 조회 2,661
12-05-14 조회 3,043
12-05-14 조회 2,719
12-05-11 조회 3,157
12-05-11 조회 2,706
12-05-11 조회 2,570
12-05-11 조회 2,697
12-05-11 조회 3,135
12-05-11 조회 2,462
12-05-10 조회 3,858
12-05-10 조회 2,716
12-05-10 조회 2,644
12-05-10 조회 2,783
12-05-10 조회 4,399
12-05-10 조회 2,434
12-05-10 조회 2,550
12-05-10 조회 2,390
12-05-10 조회 2,634
12-05-10 조회 3,100
12-05-10 조회 3,335
12-05-10 조회 2,614
12-05-10 조회 2,725
12-05-10 조회 3,199
12-05-10 조회 2,646
12-05-08 조회 2,835
12-05-08 조회 2,797
12-05-08 조회 2,816
12-05-08 조회 3,201
12-05-08 조회 4,366
12-05-03 조회 2,672
12-05-03 조회 2,861
12-05-03 조회 2,616
12-05-03 조회 3,675
12-05-03 조회 2,635
12-05-02 조회 2,683
12-04-27 조회 2,684
12-04-27 조회 2,758
12-04-27 조회 2,654
12-04-26 조회 2,639
12-04-26 조회 2,900
12-04-26 조회 2,953
12-04-26 조회 2,630
12-04-26 조회 2,934
12-04-26 조회 3,528
12-04-26 조회 2,751
12-04-26 조회 3,501
12-04-26 조회 2,567
12-04-26 조회 2,800
12-04-26 조회 2,634
12-04-26 조회 2,879
12-04-26 조회 2,625
12-04-26 조회 2,983
12-04-26 조회 3,036
12-04-26 조회 2,896