iptables 명령어 요약

카테고리 보기

iptables 명령어 요약

1 분 읽음

리눅스 iptables Command #

리눅스 iptables 명령은 방화벽 규칙을 구성하고 관리하는 강력한 도구입니다. 사용자는 이 도구를 사용하여 수신 및 발신 트래픽에 대한 규칙을 정의하고, 패킷 처리 정책을 설정하고, 네트워크 보안을 강화할 수 있습니다. 이 가이드에서는 방화벽 규칙에 대한 전체적인 개요를 제공합니다. iptables주요 사용 예를 보여주는 예시와 함께.

주요 사용법 및 구문 iptables Command #

The iptables 명령은 일반적인 구문 구조를 따릅니다.

iptables [OPTIONS] COMMAND CHAIN RULE

  • 옵션 의 동작을 수정하다 iptables, 처럼 -v 자세한 출력을 위해.
  • COMMAND 다음과 같은 동작을 지정합니다. -A 규칙을 추가하거나 -D 규칙을 삭제합니다.
  • 체인 규칙이 적용될 대상 체인입니다(예: INPUT, OUTPUTFORWARD).
  • 규칙 출처, 목적지, 프로토콜 등의 기준을 정의합니다.

iptables 명령 치트시트 테이블 #

Command 기술설명
iptables -L 기본 필터 테이블에 있는 모든 규칙을 나열합니다.
iptables -A INPUT -s <IP> -j DROP 특정 IP에서 들어오는 모든 트래픽 차단
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT 포트 80(HTTP)에서 나가는 트래픽 허용
iptables -D INPUT -s <IP> -j DROP IP를 차단하는 특정 규칙을 삭제합니다.
iptables -F 필터 테이블의 모든 규칙을 플러시합니다.
iptables -P INPUT DROP INPUT 체인의 기본 정책을 DROP으로 설정합니다.

일반적으로 사용되는 체인 iptables #

  • 입력: 호스트로 들어오는 연결을 처리합니다.
  • 출력: 호스트에서의 나가는 연결을 관리합니다.
  • 앞으로: 호스트를 통해 라우팅되는 패킷을 관리합니다.

iptables 명령 #

모든 규칙 나열 #

iptables -L

이 명령은 현재 모든 규칙을 나열합니다. iptables 각 규칙에 대한 세부 정보와 함께 구성도 제공됩니다.

체인 INPUT(정책 수락) 대상 보호 옵트 소스 목적지 DROP all -- 192.168.1.100 어디서나 체인 FORWARD(정책 수락) 대상 보호 옵트 소스 목적지 체인 OUTPUT(정책 수락) 대상 보호 옵트 소스 목적지

특정 트래픽 허용 #

SSH(포트 22)와 같이 특정 포트에서 들어오는 트래픽을 허용하려면:

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

이 명령은 INPUT 체인의 포트 22에서 TCP 트래픽을 허용하는 규칙을 추가합니다.

IP 주소에서 트래픽 차단 #

iptables -A INPUT -s 192.168.1.100 -j DROP

이 명령은 지정된 IP 주소에서 들어오는 모든 트래픽을 차단합니다.

모든 규칙 플러싱 #

iptables -F

이 명령을 사용하면 기본 필터 테이블의 모든 규칙을 플러시(제거)하고 모든 체인을 재설정할 수 있습니다.

기본 정책 설정 #

수신 패킷을 삭제하기 위한 기본 정책을 설정합니다.

iptables -P INPUT DROP

이 명령은 INPUT 체인에 대한 기본 정책을 설정합니다. DROP규칙에 의해 명시적으로 허용되지 않은 모든 트래픽을 차단합니다.

저장 및 복원 iptables 규칙 #

설정 후 iptables 규칙을 저장하여 재부팅 후에도 유지되도록 합니다.

  • 저장 : iptables-save > /etc/iptables/rules.v4
  • 복원: iptables-restore < /etc/iptables/rules.v4

제품 개요 #

The iptables 이 명령은 Linux에서 패킷 필터링 및 방화벽 관리를 세부적으로 제어할 수 있도록 합니다. 사용자는 이 명령을 사용하여 다양한 유형의 네트워크 트래픽에 대한 규칙을 정의하고, 특정 IP를 차단 또는 허용하고, 보안 강화를 위한 기본 정책을 설정할 수 있습니다.

📄 이 문서를 PDF 형식으로 다운로드하세요 #

    이메일 : *

    에 의해 구동 더 나은 문서