안녕하세요 유똥입니다. 오늘은 리눅스 IPTABLES 설정 스크립트에 대해서 알아보겠습니다. IPTABLES 설정에 앞서 IPTABLES에 대해서 간략하게 말씀드리겠습니다. IPTABLES란? 넷필터(netfilter) 프로젝트에서 개발했으며 광범위한 프로토콜 상채 추적, 패킷 애플리케이션 계층검사, 속도 제한, 필터링 정책을 명시하기 위한 강력한 매커니즘을 제공합니다. IPTABLES 논리적인 3개의 사슬(Chains)으로 구성되어 있고, 각각 INPUT, OUTPUT, FORWARD 라고합니다. ※ 관리가자 정의하여 새로운 사슬로 생성하여 방화벽 정책을 구성할 수 있습니다. Chain INPUT → 서버로 들어오는 정책 Chain FORWARD → Linux Server가 목적지가 아닌 패킷이 통과하..
안녕하세요 유똥입니다. 오늘은 리눅스 IPTABLES 방화벽 개념 및 설정에 대해서 포스팅 진행하겠습니다. IPTABLES 설정에 앞서 IPTABLES에 대해서 간략하게 말씀드리겠습니다. IPTABLES란? 넷필터(netfilter) 프로젝트에서 개발했으며 광범위한 프로토콜 상채 추적, 패킷 애플리케이션 계층검사, 속도 제한, 필터링 정책을 명시하기 위한 강력한 매커니즘을 제공합니다. IPTABLES 논리적인 3개의 사슬(Chains)으로 구성되어 있고, 각각 INPUT, OUTPUT, FORWARD 라고합니다. ※ 관리가자 정의하여 새로운 사슬로 생성하여 방화벽 정책을 구성할 수 있습니다. Chain INPUT → 서버로 들어오는 정책 Chain FORWARD → Linux Server가 목적지가 아닌..
안녕하세요 유똥입니다. 오늘은 faile2ban에 대해 알아보겠습니다. 서버를 운영을 하다 보면 SSH, FTP 등 외부에서 알 수 없는 IP가 계정 접근을 시도하는 경우가 더러 있습니다. 이런 경우 보통 해커들의 무작위 대입 공격으로 인해 접속이 될 때까지 패스워드를 변경하며, 계속 접근을 시도합니다. 그러면 패스워드 정보가 뚫리게 되고, 서버 안의 정보들이 위험해질 수 있습니다. 이런 경우 faile2ban이라는 프로그램을 이용하여 무작위 공격 방어를 할 수 있습니다. faile2ban은 접근로그파일에서 실패횟수를 계산하고 iptables을 이용해 서버접근을 차단하는 툴입니다. faile2ban 이란? 파이썬으로 개발되어있으며, 무작위로 로그인이 시도할 경우, SSH 대입공격 방지 할 경우 해당 IP..
최근댓글