본문 바로가기
Web/Server

[ Linux ] iptables 사용한 IP 접근 차단

by 기저귀찬개발자 2019. 5. 21.

iptables 명령어 집합

 

현재 설정 확인

 

iptables -L

 

현재까지 차단된 횟수 확인

 

iptables -L -nvx

 

단일 IP 차단 설정

iptables -A INPUT -s xxx.xxx.xxx.xxx -j DROP

 

특정 ip대역 차단 ( https://wq.apnic.net 등의 IP 검색 사이트에서 ROUTE 주소로 차단 )

iptables -A INPUT -s xxx.xxx.xxx.0/xx -j DROP

 

범위별 ip대역 차단 

iptables -A INPUT -m iprange --src-range 100.0.0.0-100.255.255.255 -j DROP
iptables -A INPUT -m iprange --src-range 100.0.0.0-100.0.255.255 -j DROP

 

차단 해제 

iptables -D INPUT -s xxx.xxx.xxx.xxx -j DROP

(범위일경우) iptables -D INPUT -m iprange --src-range 100.0.0.0-100.255.255.255 -j DROP

iptables -D INPUT -s xxx.xxx.xxx.xxx -j DROP(범위일경우) 
iptables -D INPUT -m iprange --src-range 100.0.0.0-100.255.255.255 -j DROP

 

포트지정 차단

iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 80 -j DROP

 

전체 허용/차단 목록 해제 (*** 모든 룰이 제거 되므로 필히 확인후 적용)

iptables -F INPUT

 

 

댓글