차이

문서의 선택한 두 판 사이의 차이를 보여줍니다.

차이 보기로 링크

양쪽 이전 판이전 판
다음 판
이전 판
tech:route [2019/05/23 01:39] – [현재관리ip리스트보기] V_Ltech:route [2019/05/23 01:56] (현재) V_L
줄 5: 줄 5:
 route를 이용한 ip/도메인 차단 route를 이용한 ip/도메인 차단
  
- 라우팅 테이블 추가/삭제하기) +자동으로 잘못된 [[ssh]] 접속 시도를 차단려면 [[fail2ban]] 사용. 
- + 
 + 
 +=====현재관리ip리스트보===== 
 + 
 +  route -n   
 + 
 +  netstat -rn 
 + 
 +  ip route list 
 +  
 =====차단하기===== =====차단하기=====
   route add -host 도메인(ip) reject   route add -host 도메인(ip) reject
줄 12: 줄 21:
   route del -host 도메인(ip) reject   route del -host 도메인(ip) reject
    
-=====현재관리ip리스트보기===== +=====어디에 저장될까?=====
-  +
-  route -n  +
  
-  netstat -rn+  /proc/net/route 
 + 
 +라는 파일에 저장된다.  
 + 
 +cat 명령으로 볼 수 있지만, ip 주소는 Hex 값으로 저장된다. 다른 /proc 의 파일과 마찬가지로 해당 파일은 볼 때마다 실시간으로 만들어져서 표시되는 것이므로 직접 고치는 것은 불가능하다.  
 +명령어를 사용할 것.
  
-  ip route list