티스토리 뷰

iptables 방화벽에서 특정 IP 혹은 IP 대역을 차단하는 방법을 알아보겠습니다.

 

IP 차단

iptables -A INPUT -s 211.63.230.53 -j DROP

위 명령어의 211.63...으로 시작하는 IP 주소 대신 본인이 차단하고 싶은 IP 주소를 입력합니다.

 

IP 대역 차단

iptables -A INPUT -t filter -s 211.63.230.0/24 -j DROP

211.63.230.0 ~ 255까지 256개의 IP를 한꺼번에 차단하는 명령어입니다.

 

특정 포트 접속 차단

iptables -A INPUT -s 211.63.230.53 -p tcp --dport 포트번호 -j DROP

위 명령어의 211.63...으로 시작하는 IP 주소 대신 본인이 차단하고 싶은 IP 주소를 입력합니다.

 

IP 차단 해제

iptables -D INPUT -s 211.63.230.53 -j DROP

위 명령어의 211.63...으로 시작하는 IP 주소 대신 본인이 차단 해제하고 싶은 IP 주소를 입력합니다.

 

명령어 입력 후 설정을 저장하려면 반드시 service iptables save 명령어를 입력하셔야 합니다.

 

iptables에서 포트 여는 방법이 궁금하시다면, 아래 포스팅을 참고해주세요.

https://nemonara.tistory.com/22

 

리눅스 iptables 포트 열기

포트 열기 iptables -I INPUT 1 -p tcp --dport 포트번호 -j ACCEPT iptables -I OUTPUT 1 -p tcp --sport 포트번호 -j ACCEPT 세팅값 저장 service iptables save iptables 재시작 service iptables restart 명령어 설명 -I (-insert) : 새 규칙

nemonara.tistory.com

 

공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/04   »
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30
글 보관함