develog

[linux] iptables 본문

OS & Shell/Linux

[linux] iptables

냐옴 2013. 9. 2. 00:44

▶명령문 구성

iptables [command] [INPUT|OUTPUT|FORWARD] [option] -j [ACCEPT|DROP|REJECT]


▶변경내용 저장

service iptables save


▶시작, 종료, 재시작

service iptables start

service iptables stop

service iptables restart


▶기타

DROP - 무응답 (응답을 보내지 않음)

REJECT - 거절응답 (거절응답을 보냄)


정책 초기화

iptables -F INPUT

기본정책 설정

iptables -P INPUT ACCEPT

방화벽 설정 확인

iptables -L

정책 추가

# 체인 가장 상단에 등록

iptables -I INPUT -p tcp --dport http -j ACCEPT


# 체인 가장 하단에 등록

iptables -A INPUT -p tcp --dport http -j ACCEPT

정책 삭제# 첫번째 정책 삭제

iptables -D INPUT 1


# 룰로 삭제

iptables -D INPUT -p tcp --dport http -j ACCEPT

사용자 정의 체인# 생성

iptables -N MYRULE


# 삭제

iptables -X MYRULE

특정 IP 차단iptables -A INPUT -s 차단IP주소 -j DROP
IP 대역 차단iptables -A INPUT -s 192.168.0.0/24 -j DROP

iptables -A INPUT -m iprange --src-range 192.168.0.0-192.168.0.255 -j DROP


'OS & Shell > Linux' 카테고리의 다른 글

[Linux] 오래된 파일 검색, 삭제  (0) 2013.12.09
명령어  (0) 2013.09.03
[bash] sudo, sudoers, ALL=(ALL:ALL) ALL  (0) 2013.07.23
vi tab size 변경  (0) 2013.07.02
ls 용량 정렬  (0) 2013.06.27
Comments