웹마스터 팁

0.lokkit를 이용한 포트 차단

 

lokkit을 이용하면 gui방식으로 쉽게 방화벽 구성이 가능하다.

security level을 enabled로 놓고 customize에서 원하는 포트만 체크하여 open한다.

 

1.route를 이용한 ip/도메인 차단

 

route의 뜻

route : rounting table을 설정한다.

route(라우팅 테이블 추가/삭제하기)

 

차단하기(리눅스)

route add -host 도메인(ip) reject


해제하기(리눅스)

route del -host 도메인(ip) reject

 

현재관리ip리스트보기(리눅스)

route

 

현재관리ip리스트보기(원도우)

route print

 

iptables 프로그램을 이용한 IP 차단

 

iptables는 Kernel 2.4.x 기반의 리눅스 설치시에 설치되며 /sbin 디렉토리 아래에 있다.

 

차단하기(리눅스)

 

iptables -A INPUT -s 211.255.32.38 -j DROP

//211.255.32.38 아이피는 서버에 접근할수 없다.

 

iptables -A INPUT -t filter -s 211.218.150.0/24 -j DROP

//211.218.150.0~255 까지 256개의 IP를 한꺼번에차단합니다.

 

※ 설정후 iptables 프로그램을 리스타트 하지 안해도 적용된다.

 

해제하기(리눅스)

 

iptables -A INPUT -s 211.255.32.38 -j ACCEPT

 

※ A아이피를 해체한후 A아이피를 다시 차단해도 A아이피는 접속이 가능하다.
 그 이유는 iptables은 위에 있는 정책이 우선이기 때문이다.

 

iptables 프로그램으로 아이피 대역대 차단하는 방법
http://whois.apnic.net 에서 아이피찍어보시면 할당된 아이피대역이 나옵니다.
222.51.178.135 는 222.32.0.0 - 222.63.255.255 이렇게 할당되어 있는데
아랫쪽에 친절하게 route: 222.32.0.0/11 라고 알려주네요.

/sbin/iptables -A INPUT -s 222.32.0.0/11 -j DROP
쉘상에서 이렇게 입력하시면
222.51.178.0 ~ 222.51.178.255 아이피대역은 아예 차단시켜버립니다.


현재관리ip리스트보기(리눅스)

 

iptables -L

//# 현재 차단하거나 허용된 아이피 리스트가 나온다.

iptables -F

//# 현재 차단하거나 허용된 아이피 리스트를 모두 지우고 초기화 한다.


제목 글쓴이 날짜
아이프레임 나나나나난 2008.09.18
호스팅 하시는 분들 서버사용량 줄이세요.. [8] ☆쫑 2008.09.19
제로보드 첨부파일 [4] 아싸수리 2008.09.19
"권한이 없습니다." Alert 창 대신 로그인 화면으로 이동시키기 [4] Slur 2008.09.22
글이나 코멘트에서 글자수 제한하기 老姜君 2008.09.23
첨부파일이 다운로드 되지 않을떄.. [2] 규민 2008.09.23
● 탈퇴버튼 없애기 - - ; [4] Eris 2008.09.23
제로보드XE 중복설치방법 있나요? [4] bsy.myid.net 2008.09.24
XAMPP 프로그램사용시 Error500 이 뜰경우 해결방법 [2] 지레프 2008.09.26
VPN 환경에서 제로보드 [4] superion 2008.09.26
메뉴 모듈 기능 조금 추가 [23] [1] file 반도체맨 2008.09.29
아이디/비밀번호 찾기 메일안올때 확인사항 (리눅스) [3] 이영길 2008.09.29
[권한이 없습니다] 권한에 따른 다른 메시지 출력하기 [10] [1] 반도체맨 2008.10.03
감점되는 게시판에서 점수 부족한데 글 써지는 문제점 수정 [1] 반도체맨 2008.10.07
제로보드XE에 온클럽(onclub) 달기 (UTF-8 문제) 맛있는고기 2008.10.07
웹사이트 업로드 문제 - OI 에러 드디어 고치다. [3] paulkim 2008.10.07
캘린더 위젯 여러개 사용하기 [3] file 김초호 2008.10.07
사이트 접속시 자동으로 www. 붙어서 접속되게 하기 [9] 다케루 2008.10.08
SPAM IP를 찾아 막기 [2] phantomi 2008.10.10
상단메뉴 레이어메뉴 위치 디테일하게 조정하기 [1] file HomeBox™ 2008.10.10