숀패밀리

특정아이피 차단해보기

· 2012-01-08 (일) 01:07:06 · 1380 · 2
해킹이나 기타의 사유로 아이피차단이 필요할때
 
iptable 설정 예시
 
iptables -A INPUT -s 111.111.111.111 -j  DROP
iptables -A INPUT -t filter -s 111.111.111.0/24 -j  DROP
 
/etc/hosts.deny 설정 예시
ALL : ALL  <-- 모든 것 접근 차단
 
/etc/hosts.allow   설정 예시
vsftpd : ALL          <-- 모든 곳에서  ftp 사용 허용
sendmail : ALL     <-- 메일서비스를 위해 모두 허용
named : ALL        <-- dns 서비스 허용
ALL : 222.222.222.222   <-- 222.222.222.222 만 허용해서 관리자아이피만 열기
 
기본사용 데몬은 열어두고 나머지는 관리자아이피만 열어서 관리하는게 좋습니다
 
 
 
 
|

댓글 2개

2012-01-09 (월) 20:21:43
감사합니다.~~
iptables -A INPUT -p tcp --dport 80 -m recent --update --seconds 1 --hitcount 10 --name HTTP -j DROP

제가 쓰는 세팅입니다. 80포트로 1초에 10번이상 Hit 될 시에 블럭 시키게끔 ㅎㅎ
댓글을 작성하시려면 로그인이 필요합니다.

팁게시판

6,077건

디자인과 관련된 유용한 정보를 공유하세요. 질문은 상단의 QA에서 해주시기 바랍니다.

+
제목 글쓴이 날짜 조회
12-01-11 조회 660
12-01-11 조회 9,966
12-01-10 조회 674
12-01-08 조회 1,381
12-01-05 조회 3,306
11-12-29 조회 763
11-12-27 조회 702
11-12-25 조회 820
11-12-22 조회 1,356
11-12-14 조회 706
11-12-12 조회 1,295
11-11-28 조회 1,358
10-10-19 조회 1,355
08-09-05 조회 2,539
08-09-05 조회 2,333
08-06-14 조회 2,116
08-04-22 조회 2,430
08-04-17 조회 2,215
07-10-03 조회 3,003
07-10-03 조회 2,376
07-10-03 조회 6,098
07-10-03 조회 3,237
07-10-03 조회 2,025
07-10-03 조회 1,603
07-10-02 조회 2,311