리눅스 iptables Command #
리눅스 iptables 명령은 방화벽 규칙을 구성하고 관리하는 강력한 도구입니다. 사용자는 이 도구를 사용하여 수신 및 발신 트래픽에 대한 규칙을 정의하고, 패킷 처리 정책을 설정하고, 네트워크 보안을 강화할 수 있습니다. 이 가이드에서는 방화벽 규칙에 대한 전체적인 개요를 제공합니다. iptables주요 사용 예를 보여주는 예시와 함께.
주요 사용법 및 구문 iptables Command #
The iptables 명령은 일반적인 구문 구조를 따릅니다.
iptables [OPTIONS] COMMAND CHAIN RULE
- 옵션 의 동작을 수정하다
iptables, 처럼-v자세한 출력을 위해. - COMMAND 다음과 같은 동작을 지정합니다.
-A규칙을 추가하거나-D규칙을 삭제합니다. - 체인 규칙이 적용될 대상 체인입니다(예:
INPUT,OUTPUT및FORWARD). - 규칙 출처, 목적지, 프로토콜 등의 기준을 정의합니다.
iptables 명령 치트시트 테이블 #
| Command | 기술설명 |
|---|---|
iptables -L |
기본 필터 테이블에 있는 모든 규칙을 나열합니다. |
iptables -A INPUT -s <IP> -j DROP |
특정 IP에서 들어오는 모든 트래픽 차단 |
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT |
포트 80(HTTP)에서 나가는 트래픽 허용 |
iptables -D INPUT -s <IP> -j DROP |
IP를 차단하는 특정 규칙을 삭제합니다. |
iptables -F |
필터 테이블의 모든 규칙을 플러시합니다. |
iptables -P INPUT DROP |
INPUT 체인의 기본 정책을 DROP으로 설정합니다. |
일반적으로 사용되는 체인 iptables #
- 입력: 호스트로 들어오는 연결을 처리합니다.
- 출력: 호스트에서의 나가는 연결을 관리합니다.
- 앞으로: 호스트를 통해 라우팅되는 패킷을 관리합니다.
예 iptables 명령 #
모든 규칙 나열 #
iptables -L
이 명령은 현재 모든 규칙을 나열합니다. iptables 각 규칙에 대한 세부 정보와 함께 구성도 제공됩니다.
체인 INPUT(정책 수락) 대상 보호 옵트 소스 목적지 DROP all -- 192.168.1.100 어디서나 체인 FORWARD(정책 수락) 대상 보호 옵트 소스 목적지 체인 OUTPUT(정책 수락) 대상 보호 옵트 소스 목적지
특정 트래픽 허용 #
SSH(포트 22)와 같이 특정 포트에서 들어오는 트래픽을 허용하려면:
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
이 명령은 INPUT 체인의 포트 22에서 TCP 트래픽을 허용하는 규칙을 추가합니다.
IP 주소에서 트래픽 차단 #
iptables -A INPUT -s 192.168.1.100 -j DROP
이 명령은 지정된 IP 주소에서 들어오는 모든 트래픽을 차단합니다.
모든 규칙 플러싱 #
iptables -F
이 명령을 사용하면 기본 필터 테이블의 모든 규칙을 플러시(제거)하고 모든 체인을 재설정할 수 있습니다.
기본 정책 설정 #
수신 패킷을 삭제하기 위한 기본 정책을 설정합니다.
iptables -P INPUT DROP
이 명령은 INPUT 체인에 대한 기본 정책을 설정합니다. DROP규칙에 의해 명시적으로 허용되지 않은 모든 트래픽을 차단합니다.
저장 및 복원 iptables 규칙 #
설정 후 iptables 규칙을 저장하여 재부팅 후에도 유지되도록 합니다.
- 저장 :
iptables-save > /etc/iptables/rules.v4 - 복원:
iptables-restore < /etc/iptables/rules.v4
제품 개요 #
The iptables 이 명령은 Linux에서 패킷 필터링 및 방화벽 관리를 세부적으로 제어할 수 있도록 합니다. 사용자는 이 명령을 사용하여 다양한 유형의 네트워크 트래픽에 대한 규칙을 정의하고, 특정 IP를 차단 또는 허용하고, 보안 강화를 위한 기본 정책을 설정할 수 있습니다.