Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- maven-install
- PostgreSQL
- 로또의 최고 순위와 처저 순위
- usb 공간있는데
- 파일이 너무 커서 안들어감
- 데이터넘기기
- Docker
- 방화벽정책
- programmers
- LV1
- 도커
- on conflict
- c드라이브에서 압축 안될때
- 특정ip접근
- 팰린드롬개수
- 2022 KAKAO BLIND RECRUITMENT
- 특정ip차단
- 신고결과받기
- 6tunnel
- Linux
- java
- db
- c드라이브에서 압축
- 압축권한
- 프로그래머스
- 폴더압축 권한문제
- ipv6->ipv4
- 관리자권한 문제
- usb 포맷시스템
- mybatis
Archives
- Today
- Total
개발 기록일지
리눅스 IPTABLE 사용 예시(특정 IP/PORT) 본문

*iptables :리눅스 방화벽 정책
특정 IP로의 접속을 차단하거나 특정 IP의 접근을 차단할 수 있음
ex) ip: 321.123.12.123 , port : 12345 이 있을때 이 ip/port 로 데이터를 송,수신 해야하는 상황일때
■ input chain : 외부에서 내부
-A INPUT -p tcp -m tcp -d 321.123.12.123 --dport 12345 -j ACCEPT
-A INPUT -p udp -m udp -d 321.123.12.123 --dport 12345 -j ACCEPT
(tcp 프로토콜 ,udp 프로토콜 패킷 둘다 허용)
-m : iptables에서 확장 state 모듈 활성화를 위함
(NEW, ESTABLISHED, RELATED, INVALID)
state 상태 자세한 설명은 해당 링크 참조
출처: https://sata.kr/entry/IPTables-4-m-옵션의-활용-예시?category=778791 [SATAz BLOG]
-d : 목적지주소(ip)
--dport : 포트번호
-j : 정책 설정 (ACCEPT : 허용 , DROP : 차단)
*특정 ip에서 나한테 접속하는거 막으려면 input chain 만 설정해주면 됩니다.
■output chain : 내부->외부
-A OUTPUT -p tcp -m tcp -d 321.123.12.123 --dport 12345 -j ACCEPT
-A OUTPUT -p udp -m udp -d 321.123.12.123 --dport 12345 -j ACCEPT
'프로그래밍 > Linux,ShellScript' 카테고리의 다른 글
IPV6 -> IPV4 통신 방법 (0) | 2021.09.07 |
---|---|
쉘스크립트로 txt 내용 바꾸기 - vi 편집기 (0) | 2020.09.04 |