iptable 정책 설정시 다음과 같은 상황은 어떻게 해결하시나요.
글쓴이: pci486 / 작성시간: 목, 2013/06/13 - 9:39오전
일단 제가 서버에 불법 침힙을 시도한 ip 목록을 좌악~~ 뽑아보니
약 500개 정되 되더군요..
이경우 그냥 iptable 에 때려 넣어도 되나요
아니면 저걸 처리할 다른 방법이 있나요.
오늘도 파키스탄과 우즈벡에 계신 형님들께서
열심히 서버로 침입을 시도하십니다.
그형님의 영혼정화를 위하여
보안쪽에 밝으신 고수분들의 도움을 요청합니다.
Forums:
예를들어 파키스탄
예를들어 파키스탄 210.056.000.000~210.056.031.255
대역이닌깐 210.56.0.0/16 대역을 전부 DROP하여 주요 침입국가의 IP대역을 막는방법이 있고,
원래 방화벽은 기본적으로 전체 DROP정책에 필요한 부분 ACCEPT로 가는게 맞습니다.
모든 INPUT, FORWARD를 DROP하시고 필요한 부분만 ACCEPT하시는걸 추천합니다.
답변 감사합니다.
답변 감사합니다.
fail2ban을 사용해서 침입시도가 있는 IP를
fail2ban을 사용해서 침입시도가 있는 IP를 일정 시간 자동으로 drop하게끔 합니다.
관리자가 수동으로 하는건 도저히 못할 짓이더군요. 워낙에 침입시도가 많아서.
----
academic은 제 고등학교 때 동아리 이름입니다.
academic, 아주 가끔은 저도 이랬으면 좋겠습니다.
댓글 달기