집 >운영 및 유지보수 >리눅스 운영 및 유지 관리 >Linux에서 방화벽을 구성하는 방법
방화벽은 네트워크 보안을 보호하는 중요한 부분입니다. 신뢰할 수 없는 소스와 네트워크의 악의적인 공격으로부터 데이터 패킷을 필터링하여 시스템을 보호할 수 있습니다. Linux에서 일반적인 방화벽은 iptables와 Firewalld입니다. 이 기사에서는 Linux에서 방화벽을 구성하는 방법에 대한 단계를 다룹니다.
sudo systemctl status iptables
iptables가 활성화되지 않은 경우 다음 명령을 사용하여 활성화합니다.
sudo systemctl start iptables
sudo iptables -A INPUT -p tcp --dport <端口号> -j ACCEPT
이 명령은 지정된 포트 번호를 통한 TCP 연결을 허용합니다. 다음과 같은 다른 규칙을 사용하여 iptables를 설정할 수도 있습니다.
sudo iptables -A INPUT -s <IP地址> -j DROP
이 명령은 지정된 IP 주소의 모든 패킷을 차단합니다.
sudo systemctl start firewalld
그런 다음 다음 명령을 사용하여 방화벽 규칙을 구성할 수 있습니다.
sudo firewall-cmd --zone=public --add-port=<端口号>/tcp --permanent sudo firewall-cmd --zone=public --remove-port=<端口号>/tcp --permanent
이렇게 하면 지정된 포트 번호를 통한 TCP 연결이 허용되거나 허용되지 않습니다. Firewalld는 다음과 같은 다른 규칙도 지원합니다.
sudo firewall-cmd --zone=public --add-rich-rule='rule family="ipv4" source address="<IP地址>" reject' --permanent
이 명령은 지정된 IP 주소의 모든 패킷을 차단합니다.
sudo service iptables save
Firewalld 규칙의 경우 다음 명령을 사용하십시오.
sudo firewall-cmd --reload
이 명령은 Firewalld 구성을 다시 로드하고 새 규칙을 적용합니다.
요약
이 글에서는 리눅스 시스템에서 방화벽을 구성하는 방법을 소개합니다. iptables 또는 Firewalld를 사용하여 네트워크 트래픽을 필터링하고 시스템을 보호할 수 있습니다. 규칙을 구성한 후 저장하고 적용하면 적용됩니다.
위 내용은 Linux에서 방화벽을 구성하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!