iptables 수정/재시작/확인

1. iptables 저장 즉시 최근 방화벽 설정으로 사용 설정하기

save 필요없이 systemctl restart iptables 시 바로 방화벽 적용 됩니다.
접속된 putty는 방화벽 수정과 상관없이 계속 접속되며 ssh 확인은 다른 창에서 Putty 접속후 적용여부 확인 필요합니다.

아래 사항 yes로 수정

2. iptables 수정 및 설명

설명

2.1 주석추가 샘플 (주석최대 256바이트)

  • -A (–-append) : 새로운 규칙을 추가
  • ACCEPT : 패킷을 받아들임.
  • DROP : 패킷을 버림 (패킷전송이 없었던 것 처럼)
  • -s (–source) : 출발지 IP주소나 네트워크와의 매칭
  • -d (–destination) : 목적지 IP주소나 네트워크와의 매칭
  • -p (–protocol) : 특정 프로토콜과의 매칭
  • -i (–in-interface) : 입력 인터페이스
  • -o (–out-interface) : 출력 인터페이스
  • –state : 연결상태와의 매칭
  • –comment : 커널 메모리 내의 규칙과 연계되는 최대 256바이트 주석
  • -y (–syn) : SYN 패킷을 허용하지 않음
  • -f(–fragment) : 두번째 이후의 조가게 대해서 규칙을 명시한다.
  • -t (–table) : 처리될 테이블
  • -j (–jump) : 규칙에 맞는 패킷을 어떻게 처리할것인가를 명시한다.
  • -m (–match) : 특정 모듈과의 매치

3. 확인

4. 적용 / 재시작

기타

1. 패켓(접속수) 개수 보기

2. 패켓 0 초기화