웹마스터 팁
아이피, 도메인 차단하는 방법
2014.03.16 14:13
0.lokkit를 이용한 포트 차단
lokkit을 이용하면 gui방식으로 쉽게 방화벽 구성이 가능하다.
security level을 enabled로 놓고 customize에서 원하는 포트만 체크하여 open한다.
1.route를 이용한 ip/도메인 차단
route의 뜻
route : rounting table을 설정한다.
route(라우팅 테이블 추가/삭제하기)
차단하기(리눅스)
route add -host 도메인(ip) reject
해제하기(리눅스)
route del -host 도메인(ip) reject
현재관리ip리스트보기(리눅스)
route
현재관리ip리스트보기(원도우)
route print
iptables 프로그램을 이용한 IP 차단
iptables는 Kernel 2.4.x 기반의 리눅스 설치시에 설치되며 /sbin 디렉토리 아래에 있다.
차단하기(리눅스)
iptables -A INPUT -s 211.255.32.38 -j DROP
//211.255.32.38 아이피는 서버에 접근할수 없다.
iptables -A INPUT -t filter -s 211.218.150.0/24 -j DROP
//211.218.150.0~255 까지 256개의 IP를 한꺼번에차단합니다.
※ 설정후 iptables 프로그램을 리스타트 하지 안해도 적용된다.
해제하기(리눅스)
iptables -A INPUT -s 211.255.32.38 -j ACCEPT
※ A아이피를 해체한후 A아이피를 다시 차단해도 A아이피는 접속이 가능하다.
그 이유는 iptables은 위에 있는 정책이 우선이기 때문이다.
iptables 프로그램으로 아이피 대역대 차단하는 방법
http://whois.apnic.net 에서 아이피찍어보시면 할당된 아이피대역이 나옵니다.
222.51.178.135 는 222.32.0.0 - 222.63.255.255 이렇게 할당되어 있는데
아랫쪽에 친절하게 route: 222.32.0.0/11 라고 알려주네요.
/sbin/iptables -A INPUT -s 222.32.0.0/11 -j DROP
쉘상에서 이렇게 입력하시면
222.51.178.0 ~ 222.51.178.255 아이피대역은 아예 차단시켜버립니다.
현재관리ip리스트보기(리눅스)
iptables -L
//# 현재 차단하거나 허용된 아이피 리스트가 나온다.
iptables -F
//# 현재 차단하거나 허용된 아이피 리스트를 모두 지우고 초기화 한다.
댓글 0
제목 | 글쓴이 | 날짜 |
---|---|---|
포인트 사용시에도 그룹이 안 떨어지도록 하는 방법 [4] | sejin7940 | 2013.10.18 |
추천인 표시 [11] | socialskyo | 2013.10.17 |
모바일 이미지 업로드시 세로사진 자동 회전하기
[8]
![]() | Xiso | 2013.10.17 |
XE 로만든 앱 + 푸쉬기능 구현하기 (안드로이드)
[53]
![]() | Xiso | 2013.10.16 |
게시판 하단 검색대상의 순서,노출항목 들 제어하는 방법 [1] | sejin7940 | 2013.10.15 |
페이북 좋아요 버튼 애드온
[2]
![]() | 똑디 | 2013.10.11 |
게시판에 다른 테이블 값 직접 가져오기 [1] | 똑디 | 2013.10.11 |
javascript template parser for xe (난이도 중급)
[1]
![]() | 엘카 | 2013.10.09 |
제이쿼리 최신 버전 사용하기 [8] | Lansi | 2013.10.08 |
제이쿼리 datepicker 옵션 변경 | Lansi | 2013.10.07 |
1.7 이상 기본레이아웃, ie9에서 1차메뉴 깨짐 현상... [3] | uoou | 2013.10.07 |
XE 1.7 에서 닉네임 클릭시 홈페이지나 블로그 등이 새창으로 안 뜨는 버그 수정법 [1] | sejin7940 | 2013.10.07 |
[유저용O, 개발자용x]포인트 레벨 아이콘이나 스킨에 사용할 소스가 부족하세요? [1] | socialskyo | 2013.10.05 |
썸네일 생성시 crop 이 상단 기준으로 생성되게 하는 방법 [5] | sejin7940 | 2013.10.04 |
New FAQ Skin 사용 시 DB 에러 수정하기 | 퍼니엑스이 | 2013.10.02 |
htaccess 수정 주소이동하기 [펌] [2] | 오락실주인 | 2013.10.02 |
phpmyadmin [ 일괄변경,부분수정 ] | 오락실주인 | 2013.10.02 |
[주옥시리즈]최신글,인기글 위젯에 댓글수 표기하기 [1] | socialskyo | 2013.10.01 |
레이아웃 동적 변경하기 | Lansi | 2013.09.27 |
XML 쿼리 사용시 null 값일 경우 업데이트가 안 될 때 [1] | Lansi | 2013.09.27 |