우분투 방화벽 iptables & ufw 기록

2022. 12. 18. 22:59·개발
#ufw 활성화
sudo ufw enable

#ufw 비활성화
sudo ufw disable

#ufw 상태확인
sudo ufw status verbose

#ufw 기본규칙
sudo ufw show raw

#ufw 기본정책 차단
sudo ufw default deny

#ufw 기본정책 허용
sudo ufw default allow

#ufw 허용과 차단

#ufw 허용
#sudo ufw allow <port>/<optional: protocal>

#ufw 80포트 허용 예시
sudo ufw allow 80 #tcp&udp 전부
sudo ufw allow 80/tcp #tcp만
sudo ufw allow 80/udp #udp만

#ufw 거부
#sudo ufw deny <port>/<optional: protocal>

#ufw 80포트 거부 예시
sudo ufw deny 80 #tcp&udp 전부
sudo ufw deny 80/tcp #tcp만
sudo ufw deny 80/udp #udp만

#ufw 규칙 삭제
#ufw deny 22/tcp 설정이 되어있다고 가정
sudo ufw delete deny 22/tcp

#iptables 모든 chain rules 제거
sudo iptables -F

#iptables 기본 chain을 제외한 모든 chain rules 제거
sudo iptables -X

#iptables 조회
sudo iptables -L

#iptables 상세 조회
sudo iptables -L -v

#iptables ip/port 조회
sudo iptables -L -n

#iptables 정확한 값으로 조회
sudo iptables -L -x

#iptables rules 시작부분에 숫자를 추가하여 조회
sudo iptables -L --line-numbers

#iptables 전체규칙 조회
sudo iptables -S

#iptables 전체규칙 상세 조회
sudo iptables -S -v

iptables : https://lindarex.github.io/ubuntu/ubuntu-iptables-setting/

 

우분투(Ubuntu) 환경에 iptables 설정하기

iptables은 방화벽(firewall) 구성이나 NAT(network address translation)에 사용되는데, 리눅스(linux) 커널(kernel) firewall이 제공하는 테이블(table)과 체인(chain), 규칙(rule)을 시스템 관리자가 구성합니다.

lindarex.github.io

ufw: https://webdir.tistory.com/206

 

[Ubuntu] 우분투 방화벽(UFW) 설정

우분투의 기본적인 방화벽은 UFW입니다. 이는 iptables를 좀 더 쉽게 설정할 수 있도록 한 것인데 간단한 방화벽 구성에는 문제가 없지만 수준 높은 방화벽 구성에는 iptables 룰을 직접 사용해야 합

webdir.tistory.com

명령어

 

저작자표시 (새창열림)
'개발' 카테고리의 다른 글
  • pi-hole(adguard dns) Docker 구축 및 사용 후기
  • Yahboom jetbot-mini 조립
  • 마인크래프트 모드 번역기
  • MariaDB 설치&보안 설정&외부접근 허용
JuwonBang
JuwonBang
신라대학교 컴퓨터교육과에서 『기술과 교육이 만들어낼 미래를 함께하는』 방주원입니다.
  • JuwonBang
    메이커집 개발일지
    JuwonBang
  • 전체
    오늘
    어제
  • 공지사항

    • 생성형 AI 확산에 따른 블로그 게시물의 인공지능 학습 및⋯
    • 전체 글 (42)
      • 프로젝트 (0)
      • 개발 (12)
      • 인공지능 (3)
        • Raspberry Pi AI HAT+ (1)
      • 임베디드 (1)
        • 아두이노 (1)
        • Espressif (0)
      • 공부 (0)
        • 25년 정보·컴퓨터 전공A (0)
        • 25년 정보·컴퓨터 전공B (0)
        • 정보처리기사 (0)
      • 강의자료 (1)
      • 아이디어 (6)
      • Portfolio (16)
        • Awards (10)
        • Certificates (6)
  • 최근 글

  • 최근 댓글

  • 블로그 메뉴

    • 홈
    • 소개
    • 방명록
    • 수상 경력
    • 이수 내역
  • 링크

    • 깃허브
  • 태그

    라즈베리파이 최신
    파이썬
    라즈베리파이
    Plymouth
    taskbar숨기기
    라즈베리파이5
    pihole
    아두이노
    DNS광고차단
    pi-hole
    Broadcom BCM2712
    라파 최신버전
    Awards
    숨기기
    intel neural compute stick 2
    google coral accelerator
    메카솔루션에서 구매함ㅎㅎ
    certificates
    서버구축
    광고차단
    RaspberryPi
    나는 쩔어
    CPU도 약 2배 좋아짐
    라이브러리
    인공지능
    성능 비교
    Arduino
    그래픽이 2배 좋아짐
    중등교사임용
    taskbar
  • hELLO· Designed By정상우.v4.10.3
JuwonBang
우분투 방화벽 iptables & ufw 기록
상단으로

티스토리툴바