특정아이피 차단해보기 > 개발자팁

개발자팁

개발과 관련된 유용한 정보를 공유하세요.
질문은 QA에서 해주시기 바랍니다.

특정아이피 차단해보기 정보

Linux 특정아이피 차단해보기

본문

해킹이나 기타의 사유로 아이피차단이 필요할때
 
iptable 설정 예시
 
iptables -A INPUT -s 111.111.111.111 -j  DROP
iptables -A INPUT -t filter -s 111.111.111.0/24 -j  DROP
 
/etc/hosts.deny 설정 예시
ALL : ALL  <-- 모든 것 접근 차단
 
/etc/hosts.allow   설정 예시
vsftpd : ALL          <-- 모든 곳에서  ftp 사용 허용
sendmail : ALL     <-- 메일서비스를 위해 모두 허용
named : ALL        <-- dns 서비스 허용
ALL : 222.222.222.222   <-- 222.222.222.222 만 허용해서 관리자아이피만 열기
 
기본사용 데몬은 열어두고 나머지는 관리자아이피만 열어서 관리하는게 좋습니다
 
 
 
 
추천
4

댓글 2개

iptables -A INPUT -p tcp --dport 80 -m recent --update --seconds 1 --hitcount 10 --name HTTP -j DROP

제가 쓰는 세팅입니다. 80포트로 1초에 10번이상 Hit 될 시에 블럭 시키게끔 ㅎㅎ
전체 5,352
개발자팁 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT