iptables를 이용해 나가는 패킷의 IP를 제한하려고 합니다.

divi의 이미지

최근에 IP가 변조되서 나가는 패킷이 많이 발생합니다.
그래서 서버의 iptables에서 나가는 IP에 대해서 localhost의 IP외에는 전부 차단하려고 합니다.

iptables 의 OUTPUT 룰 설정을 어떻게 해야 할까요?

dgkim의 이미지

iptables 명령으로 임의룰 생성하는 것은 간단히 2줄로 원하시는 룰을 세팅할 수 있습니다만.
( 1. 나가는 패킷 모두 차단, 2. -s 로컬넷/넷마스크 -j ACCEPT )

좀더 견고한 구성을 위해서는 OS에서 제공하는 툴이 도움이 되리라 생각됩니다.

배포본을 올려주시면 고수분들이 해당 배포본에서 적절하게 활용가능한 툴을 알려드릴 것입니다.