특정 ip를 iptables drop, reject 설정한 후에도 btmp log에는 쌓이나요?
lastb로 확인시 무작위로 접속시도가 있어 shell 스크립트로 접속제한을 하도록 했는데...
(소스 일부)
$EXTERNAL_INTERFACE ==> 내부 랜카드 인터페이스
$COL2 ==> 무작위로 접속을 시도하는 IP(lastb에서 추출)
iptables -D INPUT -i $EXTERNAL_INTERFACE -s $COL2 -j DROP 2> /dev/null
iptables -D INPUT -i $EXTERNAL_INTERFACE -d $COL2 -j DROP 2> /dev/null
iptables -D OUTPUT -o $EXTERNAL_INTERFACE -s $COL2 -j REJECT 2> /dev/null
iptables -D OUTPUT -o $EXTERNAL_INTERFACE -d $COL2 -j REJECT 2> /dev/null
iptables -A INPUT -i $EXTERNAL_INTERFACE -s $COL2 -j DROP
iptables -A INPUT -i $EXTERNAL_INTERFACE -d $COL2 -j DROP
iptables -A OUTPUT -o $EXTERNAL_INTERFACE -s $COL2 -j REJECT
iptables -A OUTPUT -o $EXTERNAL_INTERFACE -d $COL2 -j REJECT
이렇게 처리중입니다.
그럼에도 불구하고 lastb로 확인하면 계속 접속시도 로그가 표기됩니다.
iptables drop, reject 이후에도 lastb로 확인하면 로그가 계속 표기도는 것이 정상인 것인지 아니면 iptables를 잘 못 설정한 것인지 알고 싶습니다.
도움부탁드립니다.
netfilter 는 login 전 단계에서
netfilter 는 login 전 단계에서 filtering 을 하므로, login 정보 관련하여 저장하는 [uwb]tmp log 나 last log 에는 남지 않습니다. rule set 을 다시 확인해 보세요.
댓글 달기