첫 등록일 : 2010-11-04
최종 수정일 : 2010-11-04
메모 옮김
** iptables 명령 참고
- 목록 보기
iptables --list
- 아이피 차단
단일 IP 80포트 차단
iptables -I INPUT 1 -s xxx.xxx.xxx.xxx -p tcp --dport 80 -j REJECT
대역대를 80포트 차단
iptables -I INPUT 1 -s xxx.xxx.xxx.0/24 -p tcp --dport 80 -j REJECT
80, 88 포트
iptables -I INPUT 1 -s xxx.xxx.xxx.xxx -p tcp --dport 80 -j REJECT
iptables -I INPUT 1 -s xxx.xxx.xxx.xxx -p tcp --dport 88 -j REJECT
- 차단 삭제시
iptables -D INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 80 -j REJECT
iptables -D INPUT -s xxx.xxx.xxx.0/24 -p tcp --dport 80 -j REJECT
iptables -D INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 88 -j REJECT
iptables -D INPUT -s xxx.xxx.xxx.xxx
- fail2ban 으로 차단된 아이피 복구
iptables -D fail2ban-ProFTPD -s xxx.xxx.xxx.xxx -j DROP
iptables -D fail2ban-SSH -s xxx.xxx.xxx.xxx -j DROP
최종 수정일 : 2010-11-04
메모 옮김
** iptables 명령 참고
- 목록 보기
iptables --list
- 아이피 차단
단일 IP 80포트 차단
iptables -I INPUT 1 -s xxx.xxx.xxx.xxx -p tcp --dport 80 -j REJECT
대역대를 80포트 차단
iptables -I INPUT 1 -s xxx.xxx.xxx.0/24 -p tcp --dport 80 -j REJECT
80, 88 포트
iptables -I INPUT 1 -s xxx.xxx.xxx.xxx -p tcp --dport 80 -j REJECT
iptables -I INPUT 1 -s xxx.xxx.xxx.xxx -p tcp --dport 88 -j REJECT
- 차단 삭제시
iptables -D INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 80 -j REJECT
iptables -D INPUT -s xxx.xxx.xxx.0/24 -p tcp --dport 80 -j REJECT
iptables -D INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 88 -j REJECT
iptables -D INPUT -s xxx.xxx.xxx.xxx
- fail2ban 으로 차단된 아이피 복구
iptables -D fail2ban-ProFTPD -s xxx.xxx.xxx.xxx -j DROP
iptables -D fail2ban-SSH -s xxx.xxx.xxx.xxx -j DROP
'개발 - 예제 모음 > LINUX & UNIX' 카테고리의 다른 글
shell script 날짜 연산 예제 (0) | 2010.04.06 |
---|---|
vi 에디터 명령어 모음 (0) | 2009.09.15 |
fail2ban - 설정 - jail.conf (1) | 2009.09.15 |
sendmail - aliases 설정 (0) | 2009.08.10 |
로드밸런싱 - ipvsadm 관리 (1) | 2009.07.06 |