묻고답하기
iptables로 접근차단한다고 해서 홈페이지 접근이 안되지는 않죠?..
2014.08.15 19:57
해외 아이피를 원천차단하고 .htaccess 파일을 건드렸더니 홈페이지가 깨지더군요..
www 폴더에 넣었을 뿐인데 ;;..
ipguard 등 툴을 이용해서 차단해보았지만 트래픽은 여전히 발생해서 원천적으로 차단하고 싶은데 어떤 방법을 쓰면 좋을까요,.
댓글 6
-
Whitedemon
2014.08.15 20:43
-
멧
2014.08.15 20:58
저의 경우를 알려드리겠습니다. www.jazzheart.com
예전에 일본발 트래픽이 엄청 들어와서 맨날 트래픽오버 화면이 떴었습니다.
아이피 차단하는 여러 방법을 써봤지만 고생만 하고 큰 효과는 못 봤습니다.
Anti-accessXE 라고 라르게덴님이 만드신 모듈입니다.
http://www.animeclub.net/wiki/Anti-accessXE
사용해보시면 완전 만족하실껍니다.
이젠 왠만한 비정상적인 접근은 얼씬도 못합니다.
-
Whitedemon
2014.08.15 21:35
위의 모듈은 이미 쓰는 중입니다만 그래도 많은 트래픽이 발생하고 있습니다 ㅠㅠ..
해외 ip를 차단하는 여러개의 모듈과 애드온을 써서 충돌이 일어난 것일까요 .
-
ms.kim
2014.08.15 22:13
호스팅을 이용하고 계신다면, 호스팅사의 네트워크 단에서 해외 트래픽을 차단할 수도 있습니다만... 해외에서 오는 정상 트래픽도 차단되겠지요.. -
Whitedemon
2014.08.15 22:50
학교 서버를 이용해서 하고 있습니다. 그렇다보니 학교에 매번 열고 닫고 요청하는 작업이 번거로워서 그렇습니다...ㅠ
-
XESniper
2014.08.16 16:38
iptables 에서 source IP 와 Protocol, Destination Port를 설정하시면 차단이 가능합니다.
즉, 해외봇을 차단하시고자 하신다면, 구글에서 해외봇에 대한 아이피 대역을 검색 하신 다음에, Protocal = tcp, Destination Port = 80 으로 지정 하시고, 설정을 "Drop"으로 하시면 됩니다.
예를 들어 드릴게요. 즉 1.1.1.1 아이피를 차단하시고자 하신다면,
~bash# iptables -I INPUT -p tcp -s 1.1.1.1 --dport 80 -j DROP
저런식으로 설정하실 수 있습니다. Iptables 에서 차단 하시면, HTTP Log에는 접속 기록 조차 남지 않습니다.
일단 리눅스에서 iptables로 xe에 접속하는 해외봇들을 차단 가능한지 궁금합니다 ㅠㅠ