첫 등록일    : 2010-11-04
최종 수정일 : 2010-11-04
메모 옮김


** iptables 명령 참고
 - 목록 보기
   iptables --list

 - 아이피 차단
   단일 IP 80포트 차단
   iptables -I INPUT 1 -s xxx.xxx.xxx.xxx -p tcp --dport 80 -j REJECT
   대역대를 80포트 차단
   iptables -I INPUT 1 -s xxx.xxx.xxx.0/24 -p tcp --dport 80 -j REJECT

   80, 88 포트
   iptables -I INPUT 1 -s xxx.xxx.xxx.xxx -p tcp --dport 80 -j REJECT
   iptables -I INPUT 1 -s xxx.xxx.xxx.xxx -p tcp --dport 88 -j REJECT

 - 차단 삭제시
   iptables -D INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 80 -j REJECT
   iptables -D INPUT -s xxx.xxx.xxx.0/24 -p tcp --dport 80 -j REJECT
   iptables -D INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 88 -j REJECT

   iptables -D INPUT -s xxx.xxx.xxx.xxx

 - fail2ban 으로 차단된 아이피 복구
   iptables -D fail2ban-ProFTPD -s xxx.xxx.xxx.xxx -j DROP
   iptables -D fail2ban-SSH -s xxx.xxx.xxx.xxx -j DROP


'개발 - 예제 모음 > LINUX & UNIX' 카테고리의 다른 글

shell script 날짜 연산 예제  (0) 2010.04.06
vi 에디터 명령어 모음  (0) 2009.09.15
fail2ban - 설정 - jail.conf  (1) 2009.09.15
sendmail - aliases 설정  (0) 2009.08.10
로드밸런싱 - ipvsadm 관리  (1) 2009.07.06
Posted by 곰!
,