[리눅스] IPTABLES 사용법 -2 [실무]
watch -n 1 iptables -nvL
service iptables save (저장)
- 저장하지 않으면 재시작/재부팅 후 추가한 정책없음
service iptables start (시작)
service iptables stop (정지)
iptables -nL
iptables -nvL = 패킷 수, 패킷 bytes 포함
-I 맨 위
-A 맨 아래
-p 프로토콜
-m 모듈
-j 점프
생성
iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT (목적지 22 포트 허용)
iptables -A INPUT -p tcp -m tcp --dport 22:30 -j DROP (목적지 22~30 포트 범위 차단)
- 순차 적용으로 인해 22 포트는 허용, 23~30 포트는 차단
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP (icmp-request 차단)
iptables -A INPUT -p icmp -j DROP (ICMP 차단)
iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT (출발지 IP 대역 허용)
iptables -A INPUT -d 192.168.0.100 -j DROP (목적지 IP 차단)
iptables -A INPUT -s 192.168.44.0/24 -d 0.0.0.0/0 -j DROP (특정 출발지 IP 대역만 차단)
iptables -A INPUT -s 0.0.0.0/0 -d 0.0.0.0/0 -j DROP (전부다 차단)
iptables -A INPUT -s 0.0.0.0/0 -d 0.0.0.0/0 -j ACCEPT (전부다 허용)
넘버링 확인
iptables -nL --line-number
삭제
iptables -D INPUT 6
'OS&기타 > Linux' 카테고리의 다른 글
맥북 우측 커맨드키로 한영전환 설정하기 (0) | 2021.04.04 |
---|---|
[YUM 사용 불가] CentOS 6은 2020 년 11 월 30 일에 수명이 종료되었습니다. (0) | 2020.12.12 |
[MacOS] Windows + 방향키 기능 쓰기 (Spectacle) (0) | 2019.10.26 |
[리눅스] 파티션 설정, 마운트 및 fstab 영구 마운트 (0) | 2019.09.03 |
[Nmap] 개요, 사용법 (0) | 2019.08.25 |