nugawiki

./categories/os

iptables INPUT IP 차단·허용

업데이트 2026-07-21 조회수

구조

iptables -[A|I|D] CHAIN -s SRC -d DST -j ACCEPT|DROP
iptables -nL
iptables-save > /etc/sysconfig/iptables

INPUT 예 (전체 차단 + 허용 IP)

iptables -A INPUT -s 1.1.1.1 -j ACCEPT
iptables -A INPUT -s 2.2.2.2 -j ACCEPT
iptables -A INPUT -s 3.3.3.3 -j ACCEPT
iptables -A INPUT -j DROP
iptables-save > /etc/sysconfig/iptables

설정 파일 (/etc/sysconfig/iptables)

:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -s 1.1.1.1 -j ACCEPT
-A INPUT -s 2.2.2.2 -j ACCEPT
-A INPUT -s 3.3.3.3 -j ACCEPT
-A INPUT -j DROP
systemctl restart iptables
  • 위쪽 룰이 우선. 서비스 중 서버에 무턱대고 적용 금지.

./comments