|
¸®´ª½º Tech °Ô½ÃÆÇ
|
2024. 05. 02. |
|
|
|
|
|
|
|
[º¸¾È] iptables »ç¿ë¹ý |
|
|
|
|
|
³¯Â¥: 2004.10.28. 09:07:58 Á¶È¸: 361 |
|
|
|
|
|
|
|
|
|
|
|
|
1. °¡Àå °£´ÜÇÑ ¹æ¹ýÀ¸·Î ƯÁ¤ ¾ÆÀÌÇǸ¦ ¸ðµç ¼ºñ½º¿¡ ´ëÇØ ¸·´Â ¹æ¹ý
iptables -A INPUT -s 211.54.71.90 -j DROP
iptables -A INPUT -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
2. ÀÌ¹Ì Æ¯Á¤ Æ÷Æ®·ÎÀÇ Á¢¼ÓÀ» allow ÇÑ °æ¿ì¿¡´Â À§ÀÇ 1¹ø°ú °°Àº ¹æ¹ýÀ¸·Î´Â ¸·À» ¼ö ¾ø´Ù. ÀÌ·² °æ¿ì ¾Æ·¡¿Í °°ÀÌ ÇØ´ç Æ÷Æ®·ÎÀÇ Æ¯Á¤ ¾ÆÀÌÇÇ Á¢±ÙÀ» ¸·´Â´Ù.
iptables -I INPUT -p tcp -s 148.244.150.58 --dport 80 -j DROP
==> iptables -I => ´ë¹®ÀÚ ¾ÆÀÌÀÓ. ¿¤ ¾Æ´Ô.
3. 80¹øÀ¸·Î µé¾î¿À´Â Á¢¼Ó ¿äû¿¡ ´ëÇÏ¿© °°Àº Á¢¼ÓÁö¿¡¼ 1ÃÊ¿¡ 1°³ ÀÌ»óÀÇ ¿äûÀº DROP ½ÃÅ°±â
iptables -A INPUT -p tcp --dport 80 -m recent --update --seconds 1 --hitcount 1 --name HTTPD -j DROP
ÀÌ ·êÀº connlimit°ú °°ÀÌ Æ¯Á¤ ÆÐŶ¿¡ ´ëÇؼ °É¼ø ¾øÁö¸¸.. ÀϹÝÀûÀ¸·Î DDOS °ø°ÝµîÀ» ¸·±â À§ÇÑ Á¦ÇÑÀ¸·Î´Â ±»ÀÌ ÆÐŶ Á¦ÇÑÀÌ ¾Æ´Ï´õ¶óµµ »ó°ü ¾ø±âµµ ÇÏ´Ù. |
|
|
|
|