Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 데이터넘기기
- 도커
- 6tunnel
- LV1
- java
- 프로그래머스
- Docker
- 폴더압축 권한문제
- programmers
- 방화벽정책
- c드라이브에서 압축 안될때
- 특정ip차단
- ipv6->ipv4
- mybatis
- c드라이브에서 압축
- 2022 KAKAO BLIND RECRUITMENT
- PostgreSQL
- 관리자권한 문제
- 로또의 최고 순위와 처저 순위
- 압축권한
- usb 포맷시스템
- 신고결과받기
- Linux
- maven-install
- db
- 파일이 너무 커서 안들어감
- on conflict
- 팰린드롬개수
- 특정ip접근
- usb 공간있는데
Archives
- Today
- Total
개발 기록일지
리눅스 IPTABLE 사용 예시(특정 IP/PORT) 본문

*iptables :리눅스 방화벽 정책
특정 IP로의 접속을 차단하거나 특정 IP의 접근을 차단할 수 있음
ex) ip: 321.123.12.123 , port : 12345 이 있을때 이 ip/port 로 데이터를 송,수신 해야하는 상황일때
■ input chain : 외부에서 내부
-A INPUT -p tcp -m tcp -d 321.123.12.123 --dport 12345 -j ACCEPT
-A INPUT -p udp -m udp -d 321.123.12.123 --dport 12345 -j ACCEPT
(tcp 프로토콜 ,udp 프로토콜 패킷 둘다 허용)
-m : iptables에서 확장 state 모듈 활성화를 위함
(NEW, ESTABLISHED, RELATED, INVALID)
state 상태 자세한 설명은 해당 링크 참조
출처: https://sata.kr/entry/IPTables-4-m-옵션의-활용-예시?category=778791 [SATAz BLOG]
-d : 목적지주소(ip)
--dport : 포트번호
-j : 정책 설정 (ACCEPT : 허용 , DROP : 차단)
*특정 ip에서 나한테 접속하는거 막으려면 input chain 만 설정해주면 됩니다.
■output chain : 내부->외부
-A OUTPUT -p tcp -m tcp -d 321.123.12.123 --dport 12345 -j ACCEPT
-A OUTPUT -p udp -m udp -d 321.123.12.123 --dport 12345 -j ACCEPT
'프로그래밍 > Linux,ShellScript' 카테고리의 다른 글
IPV6 -> IPV4 통신 방법 (0) | 2021.09.07 |
---|---|
쉘스크립트로 txt 내용 바꾸기 - vi 편집기 (0) | 2020.09.04 |