./categories/os
iptables INPUT IP 차단·허용
구조
iptables -[A|I|D] CHAIN -s SRC -d DST -j ACCEPT|DROP
iptables -nL
iptables-save > /etc/sysconfig/iptables
INPUT 예 (전체 차단 + 허용 IP)
iptables -A INPUT -s 1.1.1.1 -j ACCEPT
iptables -A INPUT -s 2.2.2.2 -j ACCEPT
iptables -A INPUT -s 3.3.3.3 -j ACCEPT
iptables -A INPUT -j DROP
iptables-save > /etc/sysconfig/iptables
설정 파일 (/etc/sysconfig/iptables)
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -s 1.1.1.1 -j ACCEPT
-A INPUT -s 2.2.2.2 -j ACCEPT
-A INPUT -s 3.3.3.3 -j ACCEPT
-A INPUT -j DROP
systemctl restart iptables
- 위쪽 룰이 우선. 서비스 중 서버에 무턱대고 적용 금지.
./comments