* IPTABLES
iptables Á¤Ã¥À̶õ ¼¹ö¿¡ À¯ÀԵǴ ÆÐŶÀ» ¾î¶»°Ô ó¸®Çϴ°¡¿¡ ´ëÇÑ Á¤ÀǸ¦ ³»¸°´Ù.
Å©°Ô 2°¡Áö ÀÌÁö¸¸ ¼¼ºÎÀûÀ¸·Î´Â 3°¡Áö·Î ³ª´ ¼ö ÀÖ´Ù.
- Çã°¡
- °ÅºÎ
- Accept
- Deny [ÆÐŶÀ» Çã¿ëÇÏÁö ¾ÊÀº ´Ù´Â ¸Þ½ÃÁö¸¦ º¸³»¸é¼ °ÅºÎ¸¦ ÇÑ´Ù.]
- Drop [ÆÐŶÀ» ¿ÏÀüÈ÷ ¹«½ÃÇÑ´Ù.]
* IPTABLES ±âº» Çü½Ä
iptables -A INPUT -s [±Ù¿øÁö] --sport [±Ù¿øÁö Æ÷Æ®] -d [¸ñÀûÁö] --dport [¸ñÀûÁö Æ÷Æ®] -j [Á¤Ã¥]
¼¼ºÎÀûÀÎ Á¤º¸¸¦ È®ÀÎÇÏ·Á¸é #iptables --help¸¦ È®ÀÎÇÑ´Ù.
* ±âº» ¸í·É¾î
iptables -A : rule Ãß°¡
iptables -L : rule ¸ñ·Ïº¸±â
iptables -L -v : Àû¿ëµÈ policy¿¡ ÀÇÇØ ÆÐŶµéÀÌ °É¸®´ÂÁö È®ÀÎ
iptables -F : ¸ðµç rule »èÁ¦
iptables -I : rule ÇØ´çÀ§Ä¡¿¡ Ãß°¡
* »ç¿ë ¿¹.
iptables -A INPUT -p tcp --dport 80 -m recent --update --seconds 1 --hitcount 10 --name HTTP -j DROP
- 1Ãʵ¿¾È 80Æ÷Æ®¿¡ ¶È°°Àº IP°¡ 10¹ø ÀÌ»óÀÇ SYN°¡ µé¾î¿À¸é µå¶ø½ÃŲ´Ù.
ÀÌ´Â Á¤»óÀûÀÎ ¿äûÀÌ ¾Æ´Ñ °ø°ÝÀ¸·Î °£ÁÖÇÑ´Ù.
|