Q&A

클라우드플레어 ip만 허용 iptables 설정 조언

2021.04.09 12:41
503
0
CMS/프레임워크 Rhymix 2.0
개발 언어 PHP 7.2

저는 iptables를 아래 설정되로 합니다.

이 정도면 괜찮나요?

 

 

iptables -A INPUT -s XXX.XXX.XXX -j ACCEPT - SFTP 접속할 제 컴퓨터
wget https://raw.githubusercontent.com/scriptzteam/CloudFlare-ONLY-IPs/master/install.sh - 클라두플레어 ip만 허용해주는거
sh install.sh - 설치
iptables -A INPUT -i lo -j ACCEPT - loopback 설정
iptables -A INPUT -p icmp -j DROP -ping 차단
iptables -P INPUT DROP - 나머지 차단
iptables -P FORWARD DROP - 나머지 차단

댓글 2

  • 2021.04.09 12:42 #1553463
    저렇게 설정했는데도
    https://censys.io/
    이런데서 ip가 뜬다면 다른 외적인 요소겠죠?
  • 2021.04.09 12:44 #1553468

    IP가 유출될 수 있는 구멍이야 얼마든지 있지요.

    https://xetown.com/tips/253152