nugawiki

./categories/os

iptables 개념·명령어 요약

업데이트 2026-07-21 조회수

실무 포트 조작 → iptables 포트 열기/닫기 · CentOS 방화벽

Chain

  • INPUT 수신 / OUTPUT 송신 / FORWARD 경유(NAT)

기본

iptables -P INPUT ACCEPT
iptables -L -n -v
iptables -F                 # 규칙 전부
service iptables save       # → /etc/sysconfig/iptables

규칙 형식

iptables -A INPUT -s SRC [--sport N] -d DST [--dport N] -p PROTO -j ACCEPT|DROP
iptables -D INPUT 1         # 번호로 삭제
iptables -I INPUT -p tcp --dport 80 -j ACCEPT   # 맨 앞 삽입

iptables -A INPUT -s 192.168.0.111 -j DROP
iptables -A INPUT -p icmp -s 127.0.0.1 -j DROP
iptables -A INPUT -p tcp --dport 23 -j DROP
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT   # 허용을 DROP보다 앞에

규칙은 위에서 아래로 매칭 — 허용을 거부보다 먼저.

./comments