우분투 방화벽 iptables & ufw 기록

2022. 12. 18. 22:59·개발
#ufw 활성화
sudo ufw enable

#ufw 비활성화
sudo ufw disable

#ufw 상태확인
sudo ufw status verbose

#ufw 기본규칙
sudo ufw show raw

#ufw 기본정책 차단
sudo ufw default deny

#ufw 기본정책 허용
sudo ufw default allow

#ufw 허용과 차단

#ufw 허용
#sudo ufw allow <port>/<optional: protocal>

#ufw 80포트 허용 예시
sudo ufw allow 80 #tcp&udp 전부
sudo ufw allow 80/tcp #tcp만
sudo ufw allow 80/udp #udp만

#ufw 거부
#sudo ufw deny <port>/<optional: protocal>

#ufw 80포트 거부 예시
sudo ufw deny 80 #tcp&udp 전부
sudo ufw deny 80/tcp #tcp만
sudo ufw deny 80/udp #udp만

#ufw 규칙 삭제
#ufw deny 22/tcp 설정이 되어있다고 가정
sudo ufw delete deny 22/tcp

#iptables 모든 chain rules 제거
sudo iptables -F

#iptables 기본 chain을 제외한 모든 chain rules 제거
sudo iptables -X

#iptables 조회
sudo iptables -L

#iptables 상세 조회
sudo iptables -L -v

#iptables ip/port 조회
sudo iptables -L -n

#iptables 정확한 값으로 조회
sudo iptables -L -x

#iptables rules 시작부분에 숫자를 추가하여 조회
sudo iptables -L --line-numbers

#iptables 전체규칙 조회
sudo iptables -S

#iptables 전체규칙 상세 조회
sudo iptables -S -v

iptables : https://lindarex.github.io/ubuntu/ubuntu-iptables-setting/

 

우분투(Ubuntu) 환경에 iptables 설정하기

iptables은 방화벽(firewall) 구성이나 NAT(network address translation)에 사용되는데, 리눅스(linux) 커널(kernel) firewall이 제공하는 테이블(table)과 체인(chain), 규칙(rule)을 시스템 관리자가 구성합니다.

lindarex.github.io

ufw: https://webdir.tistory.com/206

 

[Ubuntu] 우분투 방화벽(UFW) 설정

우분투의 기본적인 방화벽은 UFW입니다. 이는 iptables를 좀 더 쉽게 설정할 수 있도록 한 것인데 간단한 방화벽 구성에는 문제가 없지만 수준 높은 방화벽 구성에는 iptables 룰을 직접 사용해야 합

webdir.tistory.com

명령어

 

저작자표시 (새창열림)
'개발' 카테고리의 다른 글
  • pi-hole(adguard dns) Docker 구축 및 사용 후기
  • Yahboom jetbot-mini 조립
  • 마인크래프트 모드 번역기
  • MariaDB 설치&보안 설정&외부접근 허용
JuwonBang
JuwonBang
신라대학교 컴퓨터교육과에서 『기술과 교육이 만들어낼 미래를 함께하는』 방주원입니다.
  • JuwonBang
    메이커집 개발일지
    JuwonBang
  • 전체
    오늘
    어제
  • 공지사항

    • 생성형 AI 확산에 따른 블로그 게시물의 인공지능 학습 및⋯
    • 전체 글 (41)
      • 프로젝트 (0)
      • 개발 (12)
      • 인공지능 (3)
        • Raspberry Pi AI HAT+ (1)
      • 임베디드 (0)
        • 아두이노 (1)
        • Espressif (0)
      • 공부 (0)
        • 25년 정보·컴퓨터 전공A (0)
        • 25년 정보·컴퓨터 전공B (0)
        • 정보처리기사 (0)
      • 강의자료 (1)
      • 아이디어 (6)
      • Portfolio (16)
        • Awards (10)
        • Certificates (6)
  • 최근 글

  • 최근 댓글

  • 블로그 메뉴

    • 홈
    • 소개
    • 방명록
    • 수상 경력
    • 이수 내역
  • 링크

    • 깃허브
  • 태그

    DNS광고차단
    라즈베리파이
    중등교사임용
    라이브러리
    Plymouth
    그래픽이 2배 좋아짐
    라즈베리파이5
    아두이노
    Awards
    라즈베리파이 최신
    certificates
    RaspberryPi
    taskbar
    라파 최신버전
    나는 쩔어
    파이썬
    google coral accelerator
    메카솔루션에서 구매함ㅎㅎ
    Arduino
    pihole
    성능 비교
    CPU도 약 2배 좋아짐
    인공지능
    taskbar숨기기
    intel neural compute stick 2
    서버구축
    pi-hole
    Broadcom BCM2712
    숨기기
    광고차단
  • hELLO· Designed By정상우.v4.10.3
JuwonBang
우분투 방화벽 iptables & ufw 기록
상단으로

티스토리툴바