웹마스터 팁
아이피, 도메인 차단하는 방법
2014.03.16 14:13
0.lokkit를 이용한 포트 차단
lokkit을 이용하면 gui방식으로 쉽게 방화벽 구성이 가능하다.
security level을 enabled로 놓고 customize에서 원하는 포트만 체크하여 open한다.
1.route를 이용한 ip/도메인 차단
route의 뜻
route : rounting table을 설정한다.
route(라우팅 테이블 추가/삭제하기)
차단하기(리눅스)
route add -host 도메인(ip) reject
해제하기(리눅스)
route del -host 도메인(ip) reject
현재관리ip리스트보기(리눅스)
route
현재관리ip리스트보기(원도우)
route print
iptables 프로그램을 이용한 IP 차단
iptables는 Kernel 2.4.x 기반의 리눅스 설치시에 설치되며 /sbin 디렉토리 아래에 있다.
차단하기(리눅스)
iptables -A INPUT -s 211.255.32.38 -j DROP
//211.255.32.38 아이피는 서버에 접근할수 없다.
iptables -A INPUT -t filter -s 211.218.150.0/24 -j DROP
//211.218.150.0~255 까지 256개의 IP를 한꺼번에차단합니다.
※ 설정후 iptables 프로그램을 리스타트 하지 안해도 적용된다.
해제하기(리눅스)
iptables -A INPUT -s 211.255.32.38 -j ACCEPT
※ A아이피를 해체한후 A아이피를 다시 차단해도 A아이피는 접속이 가능하다.
그 이유는 iptables은 위에 있는 정책이 우선이기 때문이다.
iptables 프로그램으로 아이피 대역대 차단하는 방법
http://whois.apnic.net 에서 아이피찍어보시면 할당된 아이피대역이 나옵니다.
222.51.178.135 는 222.32.0.0 - 222.63.255.255 이렇게 할당되어 있는데
아랫쪽에 친절하게 route: 222.32.0.0/11 라고 알려주네요.
/sbin/iptables -A INPUT -s 222.32.0.0/11 -j DROP
쉘상에서 이렇게 입력하시면
222.51.178.0 ~ 222.51.178.255 아이피대역은 아예 차단시켜버립니다.
현재관리ip리스트보기(리눅스)
iptables -L
//# 현재 차단하거나 허용된 아이피 리스트가 나온다.
iptables -F
//# 현재 차단하거나 허용된 아이피 리스트를 모두 지우고 초기화 한다.
댓글 0
제목 | 글쓴이 | 날짜 |
---|---|---|
한글, 영문, 숫자, 특수문자 체크하는 함수 | ByteCMC | 2014.03.07 |
중국대륙 IP 차단방법 [5] | 낮은자 | 2014.03.07 |
[초보]자신의 컴퓨터에 서버설치 [2] | 낮은자 | 2014.03.07 |
[jQuery] 클릭하면 내용이 사라지는 방법 | 낮은자 | 2014.03.07 |
날짜를 출력하는 간단한 소스입니다 | 낮은자 | 2014.03.07 |
게시판 접속시에 첫(제일 최근) 게시물이 보여지게 하기 [16] | foret | 2014.03.08 |
게시판에 대해 닉네임,이름 등의 정렬을 추가하는 방법 [1] | sejin7940 | 2014.03.09 |
xp어플 개발시 사진 회원 바로잡아 주는 함수 | 웹빌드 | 2014.03.09 |
홈페이지 주소창 상세 링크 안보이게 설정 | 헤이즈디자인 | 2014.03.09 |
사이트접속시 모바일기기 접속이면 설정한 페이지로 이동시키기 | 홈피닥터 | 2014.03.09 |
XE 어플 개발시 키보드위에 입력창 올리기 [4] | 웹빌드 | 2014.03.11 |
폰갭 처리시 뒤로가기 종료 처리 방법 | 웹빌드 | 2014.03.11 |
관리자 비밀번호 분실시 phpmyadmin을 이용하여 재설정하는 방법 [6] | elancer | 2014.03.11 |
XE 업로드 먹통시 1.7.8 버전 - 추가로 질문포함. [1] | artsmi.myid.net | 2014.03.12 |
css3를 이용한 button 입니다. | Ansi™ | 2014.03.13 |
모바일 웹 팁 | natureweb | 2014.03.13 |
아이피, 도메인 차단하는 방법 | ByteCMC | 2014.03.16 |
호환성보기 명령어 모음 | 다큰왕자 | 2014.03.17 |
|웹폰트(네이버 맑은 고딕, 나눔고딕) 적용하기 [1] | 다큰왕자 | 2014.03.18 |
XE 앱 개발시 키보드 포커스 관리 | StyleRoot | 2014.03.19 |