기술노트
ubuntu 16.04 iptables 에 geoip 연동하기 | |
---|---|
작성자 : 관리자(jieun@ehostidc.co.kr) 작성일 : 2018-11-27 조회수 : 4065 | |
ubuntu 16.04 iptables 에 geoip 연동하기 1. 패키지 설치
# apt-get install xtables-addons-common # apt-get install libtext-csv-xs-perl 2. GeoIP 데이터베이스 다운로드 # /usr/lib/xtables-addons/xt_geoip_dl 3. 데이터베이스 압축해제 # mkdir /usr/share/xt_geoip # /usr/lib/xtables-addons/xt_geoip_build -D /usr/share/xt_geoip *.csv 4. 사용법
특정 국가만 차단 # iptables -A INPUT -m geoip -–src-cc CN,IN,RU,JP -j DROP 특정 국가를 제외한 나머지 차단
# iptables -A INPUT -m geoip ! -–src-cc KR -j DROP # 커널 모듈 연동 관계로 재부팅 이슈가 있음
|
|
이전글 | rpm 주요 command |
다음글 | badblock 검사 명령어 |