기술노트

기술노트

게시물 상세
​ubuntu 16.04 iptables 에 geoip 연동하기
작성자 : 관리자(jieun@ehostidc.co.kr)  작성일 : 2018-11-27   조회수 : 4065
ubuntu 16.04 iptables 에 geoip 연동하기
 
1. 패키지 설치
# apt-get install xtables-addons-common
# apt-get install libtext-csv-xs-perl
 
2. GeoIP 데이터베이스 다운로드
# /usr/lib/xtables-addons/xt_geoip_dl
 
3. 데이터베이스 압축해제
# mkdir /usr/share/xt_geoip
# /usr/lib/xtables-addons/xt_geoip_build -D /usr/share/xt_geoip *.csv
 
4. 사용법
특정 국가만 차단
# iptables -A INPUT -m geoip -–src-cc CN,IN,RU,JP -j DROP
 
특정 국가를 제외한 나머지 차단
# iptables -A INPUT -m geoip ! -–src-cc KR -j DROP
 
# 커널 모듈 연동 관계로 재부팅 이슈가 있음
이전글 rpm 주요 command
다음글 badblock 검사 명령어