±â¼ú ÀÚ·á½Ç

°Ô½Ã±Û º¸±â
[Linux] Iptables , Netfiler °³³ä ¹× »ç¿ë¹ý
Date : 2021-09-08
Name : ¼­¹ö¸ó
Hits : 2394



¾È³çÇϼ¼¿ä. ÁÖ½Äȸ»ç ¼­¹ö¸ó ÀÔ´Ï´Ù.

¿À´ÃÀº ¸®´ª½º ³×Æ®¿öÅ© ¹æÈ­º®¿¡ ±âº»ÀÌ µÇ´Â Iptables ¿Í Nefilter ÀÇ °³³ä ¹× »ç¿ë¹ý ¿¡ ´ëÇØ ¾Ë¾Æ º¸µµ·Ï ÇÏ°Ú½À´Ï´Ù.


 Iptables ¶õ?

¿©·¯°³ÀÇ Netfiler ¸ðµâ·Î ±¸ÇöµÈ OS ¹æÈ­º® ÀÔ´Ï´Ù.

»ç¿ë¿¡ µû¶ó ¹æÈ­º®, ¶ó¿ìÅÍ ,ºê¸´Áö ¿ªÇÒ°ú IP ÆÐŶ ÇÊÅ͸µ, NAT °ü¸® µµ±¸·Îµµ ÀÌ¿ë µË´Ï´Ù.


- iptables ±âº» µ¿ÀÛ ¼ø¼­



-ÁÖ¿ä ±â´É

»óÅ Ãßô : iptables °æÀ¯ ÆÐŶµé¿¡ ´ëÇÑ ¿¬°á»óÅ ÃßÀû

±â´É¸ÅĪ : Ãâ¹ßÁö¿Í ¸ñÀûÁö IP, Ãâ¹ßÁö¿Í ¸ñÀûÁö PORT, ÇÁ·ÎÅäÄÝ µîÀ» ÅëÇÑ ¸ÅĪ ±â´É
·Î±× : ¸ÅĪ ÆÐŶÀÇ ·Î±× ÀúÀå
Æ÷Æ® Æ÷¿öµù : NAT ±â´É Æ÷ÇÔ


-»ç¿ë¹ý

iptables [-t Å×À̺í] [¾×¼Ç] [üÀÎ] [¸ÅÄ¡] [-j Ÿ°Ù]


-Å×À̺í

filter, nat, mangle, raw

¸í½ÃÇÏÁö ¾ÊÀ¸¸é ±âº»ÀûÀ¸·Î filterÀÌ´Ù.


-¾×¼Ç

¾×¼Ç(Action)
-A : APPEND : Á¤Ã¥ Ãß°¡
-I : INSERT : Á¤Ã¥ »ðÀÔ
-D : DELETE : Á¤Ã¥ »èÁ¦
-R : REPLACE : Á¤Ã¥ ±³Ã¼
-F : FLUSH : ¸ðµç Á¤Ã¥ »èÁ¦
-P : POLICY : ±âº» Á¤Ã¥À» ¼³Á¤
-L : LIST : Á¤Ã¥ ³ª¿­


-üÀÎ

üÀαÔÄ¢¼³¸í
INPUT¿ÜºÎ¿¡¼­ µé¾î¿À´Â ÆÐŶ¿¡ ´ëÇÑ Ã¼ÀÎ
OUTPUT³»ºÎ¿¡¼­ ³ª°¡´Â ÆÐŶ¿¡ ´ëÇÑ Ã¼ÀÎ
FORWARD³»ºÎ¿¡¼­ °æÀ¯ÇÏ´Â ÆÐŶ¿¡ ´ëÇÑ Ã¼ÀÎ
PREROUTING(DNAT) : ÆÐŶÀÇ µµÂøÁö(deatination) ÁÖ¼Ò¸¦ º¯°æÇÑ´Ù. D(estination)NAT
POSTROUTING(SNAT ¶Ç´Â masquerade) : ÆÐŶÀÇ Ãâ¹ßÁö(source) ÁÖ¼Ò¸¦ º¯°æÇÑ´Ù. S(ource)NAT

-¸ÅÄ¡
-s : Ãâ¹ßÁö ¸ÅĪ. µµ¸ÞÀÎ, IP ÁÖ¼Ò, ³Ý¸¶½ºÅ© °ªÀ» ÀÌ¿ëÇÏ¿© Ç¥±â(––source, ––src)
-d : ¸ñÀûÁö ¸ÅĪ. µµ¸ÞÀÎ, IP ÁÖ¼Ò, ³Ý¸¶½ºÅ© °ªÀ» ÀÌ¿ëÇÏ¿© Ç¥±â(––destination, ––dst)
-p : ÇÁ·ÎÅäÄÝ°ú ¸ÅĪ. TCP, UDP, ICMP ¿Í °°Àº À̸§À» »ç¿ëÇÏ°í ´ë¼Ò¹®Àڴ ±¸ºÐÇÏÁö ¾ÊÀ½
-i : ÀԷ ÀÎÅÍÆäÀ̽º¿Í ¸ÅĪ(––in-interface)
-o : Ãâ·Â ÀÎÅÍÆäÀ̽º¿Í ¸ÅĪ(––out-interface)
-j : ¸ÅÄ¡µÇ´Â ÆÐŶÀ» ¾î¶»°Ô Ã³¸®ÇÒÁö ÁöÁ¤ (--jump)


-Ÿ°Ù
ÆÐŶÀÌ ±ÔÄ¢°ú ÀÏÄ¡ÇÒ ¶§ ÃëÇÏ´Â µ¿ÀÛÀ» ÁöÁ¤ÇÑ´Ù.
ACCEPT : ÆÐŶÀ» Çã¿ëÇÑ´Ù.
DROP : ÆÐŶÀ» ¹ö¸°´Ù(ÆÐŶÀÌ Àü¼ÛµÈ ÀûÀÌ ¾ø´ø °Íó·³)
REJECT : ÆÐŶÀ» ¹ö¸®°í ÀÌ¿Í µ¿½Ã¿¡ ÀûÀýÇÑ ÀÀ´ä ÆÐŶÀ» Àü¼ÛÇÑ´Ù.(icmp-port-unreachable)
LOG : ÆÐŶÀ» syslog¿¡ ±â·ÏÇÑ´Ù.
SNAT --to [ÁÖ¼Ò] : ¼Ò½º IP¸¦ [º¯È¯(NAT)|NAT]ÇÑ´Ù.
DNAT --to [ÁÖ¼Ò] : ¸ñÀûÁö IP¸¦ º¯È¯(NAT)ÇÑ´Ù.
RETURN : È£Ãâ Ã¼ÀΠ³»¿¡¼­ ÆÐŶ Ã³¸®¸¦ °è¼ÓÇÑ´Ù.



-»ç¿ë ¿¹½Ã (Á¤Ã¥ ¿­¶÷)

[root@home ~]# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED 
ACCEPT     icmp --  anywhere             anywhere            
ACCEPT     all  --  anywhere             anywhere            
ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:ssh 
REJECT     all  --  anywhere             anywhere            reject-with icmp-host-prohibited 

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
REJECT     all  --  anywhere             anywhere            reject-with icmp-host-prohibited 

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination


-»ç¿ë ¿¹½Ã

192.168.10.22·Î ºÎÅÍ µé¾î¿À´Â ÆÐŶµéÀº Â÷´ÜÇϴ Á¤Ã¥À» Ãß°¡
iptables -I INPUT 192.168.10.22 -j DROP


192.168.10. ´ë¿ªÀ¸·Î ºÎÅÍ µé¾î¿À´Â ÆÐŶµéÀº Â÷´ÜÇϴ Á¤Ã¥À» Ãß°¡
iptables -A INPUT 192.168.10.0/24 -j DROP

Çش砽ýºÅÛ¿¡´Â ÀÌ´õ³Ý Ä«µå°¡ µÎ °³°¡ ÀåÂøµÇ¾î Àִµ¥, Ã¹ ¹ø° ÀÌ´õ³Ý Ä«µå¿¡¼­ ³ª°¡´Â ÆÐŶ¿¡ ´ëÇØ °øÀΠIP ÁÖ¼ÒÀΠ203.247.40.100À» ÇÒ´çÇÑ´Ù.
iptables –t nat –A POSTROUTING -o eth0 –j SNAT --to 203.247.40.100

°°Àº IP ÁÖ¼Ò¿¡¼­ 60ÃÊ µ¿¾È¿¡ 15¹ø ÀÌ»ó Á¢¼ÓÀ» ½ÃµµÇϸé DROP ½ÃÅ°´Â Á¤Ã¥À» Ãß°¡
iptables -A SSH -p udp --dport 22 -m recent --update--seconds 60 --hitcount 15 -j drop



HPE, ·¹³ë¹ö, µ¨ ¼­¹ö, ¿öÅ©½ºÅ×À̼Ç, ±â¾÷¿ë ³ëÆ®ºÏ µî IT Á¦Ç°Àº ¼­¹ö¸ó¿¡¼­ °ßÀû¹Þ¾Æº¸¼¼¿ä~

Á¦Ç°¿¡ ´ëÇÑ »ó´ãÀ» Èñ¸ÁÇϽøé, 02-2026-5062 or sales@servermon.co.kr·Î ¹®ÀÇ ÁÖ¼¼¿ä.

¼­¹ö¸ó¿¡¼­ ¿î¿µÇÏ´Â IT ¼îÇθôÀ» ±¸°æÇϽ÷Á¸é, ÇÏ´ÜÀÇ ·Î°í¸¦ Ŭ¸¯ÇØÁÖ¼¼¿ä.


¼­¹ö¸ó/¼­¹ö¸ó±â¼úÁö¿ø/½ºÀ§Ä¡/½ºÀ§Ä¡ ±â¼úÁö¿øºñ(ºñ¿ë)/½ºÀ§Ä¡ ¼³Ä¡ºñ/¹æÈ­º®/¹æÈ­º® ±â¼úÁö¿øºñ(ºñ¿ë)/¹æÈ­º® ¼³Ä¡ºñ/·¢/·¢(RACK) ±â¼úÁö¿øºñ(ºñ¿ë)/·¢(RACK) ¼³Ä¡ºñ/KVM/KVM ±â¼úÁö¿øºñ(ºñ¿ë)/KVM ¼³Ä¡ºñ/½ºÅ丮Áö/½ºÅ丮Áö ±â¼úÁö¿øºñ(ºñ¿ë)/½ºÅ丮Áö ¼³Ä¡ºñ/½ºÅ丮Áö ·¢¸¶¿îÆ®ºñ¿ë/½ºÅ丮Áö Àå¾ÖÁ¶Ä¡ºñ¿ë/¼­¹ö/¼­¹ö ±â¼úÁö¿øºñ(ºñ¿ë)/¼­¹ö ¼³Ä¡ºñ/¼­¹ö ·¢¸¶¿îÆ®ºñ¿ë/¼­¹ö Àå¾ÖÁ¶Ä¡ºñ¿ë/À©µµ¿ì¼­¹ö/À©µµ¿ìÁî ±â¼úÁö¿øºñ(ºñ¿ë)/À©µµ¿ìÁî ¼³Ä¡ºñ/¸®¿í½º/Linux/¸®´ª½º ±â¼úÁö¿øºñ(ºñ¿ë)/¸®´ª½º ¼³Ä¡ºñ/DB/µ¥ÀÌÅͺ£À̽º/MySQL ±â¼úÁö¿øºñ(ºñ¿ë)/MySQL ¼³Ä¡ºñ/MSSQL ±â¼úÁö¿øºñ(ºñ¿ë)/MSSQL ¼³Ä¡ºñ/¹é¾÷ ±â¼úÁö¿øºñ(ºñ¿ë)/HPE¼­¹öºñ¿ë/HPE/DL20/DL20GEN10/ML30/ML30GEN10/ML360/ML350GEN10/DL360/DL360Gen10/DL380/DL380Gen10/LENOVO¼­¹ö/·¹³ëº¸¼­¹ö/µ¨¼­¹ö/µ¨¼­¹öºñ¿ë/DELLR540/DELLR750/HP¼­¹ö/¼­¹ö¿£Áö´Ï¾î/¼­¹ö±â¼úÁö¿ø/¼­¹öµð½ºÅ©Àå¾Öó¸®/¹æÈ­º®/¹æÈ­º®¿£Áö´Ï¾î/APC UPS/UPS/UPS¼³Ä¡/UPS±â¼úÁö¿ø/UPS³³Ç°/¼­¹ö·º¸¶¿îÆ®/HPE Service Pack for Proliant/HPE SPP/SPP/Intelligent Provisioning/½Ã³î·ÎÁö³ª½º/³ª½º±â¼úÁö¿ø/SYNOLOGY/SYNOLOGY³ª½º/½Ã³î·ÎÁöDS918/½Ã³î·ÎÁöÇÏÀÌÆÛ¹é¾÷/HYPER BACKUP/½Ã³î·ÎÁöHyperBackup/½Ã³î·ÎÁö³ª½º¹é¾÷/¼­¹ö¹é¾÷/¼­¹öÆ®·¯ºí½´ÆÃ/¸®´ª½ºÆ®·¯ºí½´ÆÃ/º¸¾È¼Ö·ç¼Ç/½ÃÅ¥¾îµð½ºÅ©/ÀÎÅͳݵð½ºÅ©/À̽ºÆ®¼ÒÇÁÆ®/¾Ë¾à/Ä«½ºÆÛ½ºÅ°/ESTSOFT/V3/¾È·¦/¼ÒÆ÷½º/SOPHOS/Ä«º¸³ªÀÌÆ®/´õºíÅ×ÀÌÅ©/ÀÌÁßÈ­¼Ö·ç¼Ç/HA¼Ö·ç¼Ç/Windows¼­¹ö¼³Ä¡/¿Þµµ¿ì¼­¹ö¼³Ä¡/À©µµ¿ì¼­¹ö2019/À©µµ¿ì¼­¹ö2016/MSSQL/MYSQL/µðÆ÷±×·¢/DEFOG·¢/µðÆ÷±×·¢°¡°Ý/EDFOG·¢°¡°Ý/RMS·¢/¼­¹ö³³Ç°/·¢³³Ç°¼³Ä¡/·¢¼³Ä¡/³ª½º¼³Ä¡Áö¿ø/½ºÅ丮Áö³³Ç°¼³Ä¡/À©µµ¿ì¼­¹öÆ®·¯ºí½´ÆÃ/¸®´ª½º¼­¹öÆ®·¯ºí½´ÆÃ/HPE¼­¹öÆß¿þ¾î/HP¼­¹öÆß¿þ¾î/HPE¼­¹ö/FIRMWARE/DELL¼­¹öÆß¿þ¾î/µ¨¼­¹öÆß¿þ¾î¾÷µ¥ÀÌÆ®/·¹³ëº¸¼­¹öÆß¿þ¾î/LENOVOÆß¿þ¾î¾÷µ¥ÀÌÆ®/HPE¼­¹öµå¶óÀ̹ö¼³Ä¡/HPE¼­¹ö±¸¸Å/DELL¼­¹ö±¸¸Å/LENOVO¼­¹ö±¸¸Å/º¸¾È¼Ö·ç¼Ç±¸¸Å/ÀÌÁßÈ­¼Ö·ç¼Ç±¸¸Å/º¸¾È¼Ö·ç¼Ç¼³Ä¡/ÀÌÁßÈ­¼Ö·ç¼Ç¼³Ä¡/HPE¼­¹ö°¡°Ýºñ±³/DELL¼­¹ö°¡°Ýºñ±³/LENOVO¼­¹ö°¡°Ýºñ±³/HPE¼­¹ö°¡°Ýºñ±³°ßÀû/DELL¼­¹ö°¡°Ýºñ±³°ßÀû/LENOVO¼­¹ö°¡°Ýºñ±³°ßÀû/HPE¼­¹ö°ßÀû/DELL¼­¹ö°ßÀû/LENOVO¼­¹ö°ßÀû/HPE¼­¹öµð½ºÅ©±³Ã¼/DELL¼­¹öµð½ºÅ©±³Ã¼/LENOVO¼­¹öµð½ºÅ©±³Ã¼/HPE¼­¹öRAIDÄÁÆ®·Ñ·¯/HPE¼­¹öRAIDÄÁÆ®·Ñ·¯/DELL¼­¹öRAIDÄÁÆ®·Ñ·¯/LENOVO¼­¹öRAIDÄÁÆ®·Ñ·¯/HP¼­¹öÇϵåµð½ºÅ©/HPE¼­¹öÇϵåµð½ºÅ©±¸¸Å/DELL¼­¹öÇϵåµð½ºÅ©±¸¸Å/LENOVO¼­¹öÇϵåµð½ºÅ©±¸¸Å/HPE¼­¹öSASÇϵåµð½ºÅ©/DELL¼­¹öSASÇϵåµð½ºÅ©/LENONO¼­¹öSASÇϵåµð½ºÅ©/HPE¼­¹ö¸Þ¸ð¸®/DELL¼­¹ö¸Þ¸ð¸®/LENOVO¼­¹ö¸Þ¸ð¸®/HP¼­¹ö¸Þ¸ð¸®/HPE¼­¹öCPU/DELL¼­¹öCPU/LENOVO¼­¹öCPU/¼­¹öCPU/¼­¹ö¸Þ¸ð¸®/¼­¹öMEMORY/ECC¸Þ¸ð¸®/¼­¹ö¿ë¸Þ¸ð¸®/¼­¹ö¿ëÇϵåµð½ºÅ©/¼­¹ö¿ë±×·¡ÇÈÄ«µå/Äõµå·ÎP400/QUADRO±×·¡ÇÈÄ«µå/QUADRO/¿ìºÐÅõ¼³Ä¡/¼­¹öº¸¾È/³×Æ®¿öÅ©Àåºñ/³×Æ®¿öÅ©½ºÀ§Ä¡/L2½ºÀ§Ä¡/L3½ºÀ§Ä¡/OS¼³Ä¡/¼­¹öOS¼³Ä¡/¸®´ª½º¼­¹ö¼³Ä¡/¿ìºÐÅõ¼³Ä¡/Æäµµ¶ó¼³Ä¡/·¹µåÇò¼³Ä¡/RHEL¼³Ä¡/



ÄÚ¸àÆ® ¾²±â
ÄÚ¸àÆ® ¾²±â
°Ô½Ã±Û ¸ñ·Ï
Content
Name
Date
Hits
2021-09-08
2394

ºñ¹Ð¹øÈ£ È®ÀÎ ´Ý±â