Linux ETC

 특정 IP 엑세스 못하게 하는방법

특정 아이피에서 자신의 서버로 계속해서 스캔을 하거나
또는 공격을 할때 iptable나 커널 자체에서 지원하지
않게 컴파일 했을 경우 아래와 같이 간단하게 해당 ip를
막을 수 있습니다.

막을 ip를 168.10.10.1로 가정했을 때

#route add -host 168.10.10.1 reject

위와 같이 하면 168.10.10.1 에서는 엑세스 하지 못합니다.

삭제 할떄는

#route del -host 168.10.10.1 reject

 

대역으로 막고 싶다면 168.10.10.0 블럭으로 가정할때

 

#route add -net 168.10.10.0 netmask 255.255.255.0 reject

 

삭제할때는

#route del -net 168.10.10.0 netmask 255.255.255.0 reject

 

번호 제목 글쓴이 날짜 조회 수
166 SSH 패스워드 없이 자동 로그인 하는 방법 호스트웨이 2012.03.09 18095
165 리눅스 로그파일의 종류 호스트웨이 2012.07.06 18243
164 데비안 백포트 사용해 보기 호스트웨이 2012.03.16 18244
163 debian / ubuntu 에서 ntsysv(rcconf) 사용하기 호스트웨이 2012.11.01 18266
162 파일 내용 출력 관련된 명령어 호스트웨이 2012.04.20 18275
161 OSI 7 Layer 의 이해 file 호스트웨이 2012.03.23 18319
160 Disk I/O 줄이기 호스트웨이 2012.10.18 18477
159 리눅스 메모리 캐쉬삭제 호스트웨이 2012.06.01 18484
158 vsftp사용 시 root 계정 이용하기 file 호스트웨이 2012.03.23 18500
157 chattr 명령을 이용한 파일 속성 변경 file 호스트웨이 2012.04.07 18564
156 Vsftpd 파일명 혹은 확장자에 따른 업로드 제한하기 호스트웨이 2012.07.20 18596
155 PHP 설치된 모듈 확인 호스트웨이 2012.08.03 18968
154 keepalived.conf 각 파라미터의 의미 호스트웨이 2012.05.18 19123
153 EXT3-fs warning: maximal mount count reached, running e2fsck is recommended 해결 호스트웨이 2012.06.22 19127
152 리눅스 dd 명령어 호스트웨이 2012.08.24 19127
151 ubuntu 서버에 쉽게 apache + php + mysql + phpMyAdmin 설치하기 호스트웨이 2012.06.01 19148
150 grep 명령어 사용하기 file 호스트웨이 2012.03.16 19206
149 포트를 사용중인 프로세스 확인하기 file 호스트웨이 2012.03.23 19225
148 Ubuntu 12.10(quantal) 업그레이드 하기 호스트웨이 2012.11.09 19237
147 L4 로드밸런서 알고리즘 호스트웨이 2012.06.22 19388