firewalld PREROUTING 전에 ip 차단 방법
페이지 정보
작성자
DocsArchives
작성일
2025.09.07 20:55
본문
1. ipset 셋 생성
ipset create myblocklist hash:net
myblocklist: set 이름
hash:net: IP 대역(CIDR)을 허용하는 타입
???? hash:ip은 단일 IP만 저장 가능
???? hash:net은 IP 대역 (예: 192.168.0.0/24) 저장 가능
2. IP 대역 추가
| 작업 | 명령 |
|---|---|
| IP 대역용 set 생성 | ipset create myblocklist hash:net |
| IP 대역 추가 | ipset add myblocklist 1.2.3.0/24 |
| iptables에 연동 | iptables -I INPUT -m set --match-set myblocklist src -j DROP |
| firewalld에 연동 | firewall-cmd --permanent --direct --add-rule ... |
| 저장 및 복원 |
|
set 안의 특정 IP 또는 대역 삭제
ipset del [set이름] [IP 또는 대역]
태그
댓글 0