__Today:
__
Your ip : 18.97.14.86
|
|
Å×Å©³ëÄÄÇ»ÅÍ
[ ÀÚ·á½Ç ]
±¤°í¼º ±ÛÀ̳ª ºÒ¹ýÀÚ·á ¾÷·Îµå¸¦ ±ÝÇÕ´Ï´Ù.
|
Re: iptable ¹®¼
|
¾ÆÀ̵ð : jgheo À̸§ : °ü¸®ÀÚ ¹øÈ£ : 59.2 Á¶È¸ : 118234
¾÷·Îµå : 2004-07-13 22:26:07
|
|
#!/bin/sh
# ¸ðµâÀ» ¿Ã¸°´Ù.
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe iptable_nat
/sbin/modprobe iptable_mangle
# ¿ì¼± ¸ðµç RuleÀ» Á¤¸®ÇÑ´Ù.
/sbin/iptables -F
/sbin/iptables -A INPUT -m state --state RELATED -j ACCEPT
# localhost¿¡¼ÀÇ trafficÀ» ¹Þ¾ÆµéÀδÙ.
/sbin/iptables -A INPUT -i lo -j ACCEPT
# ƯÁ¤ ip¿¡¼ÀÇ ¿¬°áÀ» ¸ðµÎ¹Þ¾ÆµéÀδÙ. ¿¹¸¦ µé¾î ÀÚ±â Áý ÄÄÇ»ÅÍ
/sbin/iptables -A INPUT -s 192.168.1.1 -j ACCEPT
# ƯÁ¤ Æ÷Æ®·ÎºÎÅÍ ¿¬°áÀ» ¹Þ¾ÆµéÀδÙ. udpµµ ÇÒ ¼ö ÀÖ´Ù.
/sbin/iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --destination-port 20 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --destination-port 21 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --destination-port 80 -j ACCEPT
# x manager port 6000
/sbin/iptables -A INPUT -p tcp --destination-port 6000 -j ACCEPT
# È®¸³µÈ ¿¬°á¿¡ ´ëÇÑ PacketÀ» ¹Þ¾ÆµéÀδÙ.
/sbin/iptables -A INPUT -i eth0 -p tcp ! --syn -j ACCEPT
# ÀÎÁõ ¿¬°áÀ» °ÅºÎÇÑ´Ù(±×·¸Áö ¾ÊÀ» °æ¿ì ¸ÞÀϼ¹ö°¡ ¿À·§µ¿¾È ŸÀӾƿô »óÅ°¡ µÉ °ÍÀÌ´Ù.)
/sbin/iptables -A INPUT -i eth0 -p tcp --destination-port 113 -j REJECT
# echo³ª ¸ñÀûÁö¿¡ µµÂø ¸øÇϰųª ½Ã°£ ÃÊ°úµÈ icmp packetµéÀ» ¹Þ¾ÆµéÀδÙ.
/sbin/iptables -A INPUT -i eth0 -p icmp --icmp-type 0 -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p icmp --icmp-type 3 -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p icmp --icmp-type 11 -j ACCEPT
# ´ÙÀ½À¸·Î °¢°¢¿¡ ´ëÇÑ Á¤Ã¥À» ¼¼¿î´Ù.
/sbin/iptables -P INPUT ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
## 1~30000¹ø Æ÷Æ®¸¦ µå·ÓÇÑ´Ù. (À§¿¡¼ ¿¾îµÐ 20~22,80Àº ¿·ÁÁü) --dport´Â destination port
## ´Ù µå·ÓÇÒ ¼öµµ Àִµ¥ ±×·¸°Ô Çϸé netstat, iptables -L ·Î »óź¸±â¸¦ ÇÒ ¶§ ¿À·§µ¿¾È ¸ØÃçÀÖ½¿.
/sbin/iptables -A INPUT -p tcp --dport 1:30000 -j DROP
## ÇÎ µå·Ó
/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
|
|
|
From:211.194.15.233 / Absolute number:105
|
|
|
       |
|
|
|
|
|