클라우드플레어 ip만 허용 iptables 설정 조언
CMS/프레임워크 | Rhymix 2.0 |
---|---|
개발 언어 | PHP 7.2 |
저는 iptables를 아래 설정되로 합니다.
이 정도면 괜찮나요?
iptables -A INPUT -s XXX.XXX.XXX -j ACCEPT - SFTP 접속할 제 컴퓨터
wget https://raw.githubusercontent.com/scriptzteam/CloudFlare-ONLY-IPs/master/install.sh - 클라두플레어 ip만 허용해주는거
sh install.sh - 설치
iptables -A INPUT -i lo -j ACCEPT - loopback 설정
iptables -A INPUT -p icmp -j DROP -ping 차단
iptables -P INPUT DROP - 나머지 차단
iptables -P FORWARD DROP - 나머지 차단
댓글 2
https://censys.io/
이런데서 ip가 뜬다면 다른 외적인 요소겠죠?
IP가 유출될 수 있는 구멍이야 얼마든지 있지요.
https://xetown.com/tips/253152