Ubuntu 방화벽 만들기 (iptables, iptables-persistent)

하늘 No.256 [컴퓨터] 5853
Ubuntu 방화벽 만들기 (iptables, iptables-persistent)


대부분의 방화벽은 호스팅에서 막고 꼭 필요한 IP만 블록킹
참고 : https://ruungji.tistory.com/entry/use-IPTables

설치
sudo apt install iptables-persistent

저장
netfilter-persistent save
netfilter-persistent reload

이후 아래 파일을 바로 편집해도 됨.
sudo vi /etc/iptables/rules.v4

# Generated by iptables-save v1.8.4 on Fri Jan  7 04:14:46 2022
*filter
:INPUT ACCEPT [2020:174023]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1902:1694142]
-A INPUT -s 45.155.204.0/24 -j DROP
-A INPUT -s 114.119.142.0/24 -j DROP
COMMIT

--------
만들기

# Russia
iptables -A INPUT -s 45.155.204.6/24 -j DROP
# Huawei, Singapore ALL
iptables -A INPUT -s 114.119.128.0/18 -j DROP

iptables -L -n -v
netfilter-persistent save

https://SkyMoon.info/a/HeismeNote/256  

세상에서 보는 모든 것은 나 자신의 눈으로만 볼 수 있다. 그 눈이 세상을 향하지 않고 자신으로 향한다면 세상은 자신이라는 이름의 거울에 비친 모습으로 보인다. 그 모습은 거울의 색이 스미고 거울의 먼지가 함께 보이는 뒤집힌 형상이다. 그저 보는 것에 애써야 할 일이 있다는 것은 이상한 일이다 [하늘-자신의 눈]
포토 제목