Linux Information
 
ÃÑ °Ô½Ã¹° 125°Ç, ÃÖ±Ù 0 °Ç
   
iptables »ç¿ë¹ý °£´ÜÁ¤¸®
±Û¾´ÀÌ : ½Å¿µÃ¶ ³¯Â¥ : 2013-01-18 (±Ý) 11:42 Á¶È¸ : 19972

* IPTABLES

iptables Á¤Ã¥À̶õ ¼­¹ö¿¡ À¯ÀԵǴ ÆÐŶÀ» ¾î¶»°Ô ó¸®Çϴ°¡¿¡ ´ëÇÑ Á¤ÀǸ¦ ³»¸°´Ù.

Å©°Ô 2°¡Áö ÀÌÁö¸¸ ¼¼ºÎÀûÀ¸·Î´Â 3°¡Áö·Î ³ª´­ ¼ö ÀÖ´Ù.

- Çã°¡

- °ÅºÎ



- Accept

- Deny [ÆÐŶÀ» Çã¿ëÇÏÁö ¾ÊÀº ´Ù´Â ¸Þ½ÃÁö¸¦ º¸³»¸é¼­ °ÅºÎ¸¦ ÇÑ´Ù.]

- Drop [ÆÐŶÀ» ¿ÏÀüÈ÷ ¹«½ÃÇÑ´Ù.]



* IPTABLES ±âº» Çü½Ä

iptables -A INPUT -s [±Ù¿øÁö] --sport [±Ù¿øÁö Æ÷Æ®] -d [¸ñÀûÁö] --dport [¸ñÀûÁö Æ÷Æ®] -j [Á¤Ã¥]



¼¼ºÎÀûÀÎ Á¤º¸¸¦ È®ÀÎÇÏ·Á¸é #iptables --help¸¦ È®ÀÎÇÑ´Ù.



* ±âº» ¸í·É¾î

iptables -A : rule Ãß°¡

iptables -L : rule ¸ñ·Ïº¸±â

iptables -L -v : Àû¿ëµÈ policy¿¡ ÀÇÇØ ÆÐŶµéÀÌ °É¸®´ÂÁö È®ÀÎ
iptables -F : ¸ðµç rule »èÁ¦

iptables -I : rule ÇØ´çÀ§Ä¡¿¡ Ãß°¡



* »ç¿ë ¿¹.

iptables -A INPUT -p tcp --dport 80 -m recent --update --seconds 1 --hitcount 10 --name HTTP -j DROP

- 1Ãʵ¿¾È 80Æ÷Æ®¿¡ ¶È°°Àº IP°¡ 10¹ø ÀÌ»óÀÇ SYN°¡ µé¾î¿À¸é µå¶ø½ÃŲ´Ù.
  ÀÌ´Â Á¤»óÀûÀÎ ¿äûÀÌ ¾Æ´Ñ °ø°ÝÀ¸·Î °£ÁÖÇÑ´Ù.

½Å¿µÃ¶ ´ÔÀÇ Linux ÃÖ½Å±Û [´õº¸±â]


   

 

naver.com daum.net nate.com google.co.kr youtube.com


Copyright ¨Ï www.pronice.com. All rights reserved.