우분투 방화벽(ufw)으로 IP 접근 차단 및 특정 IP 접근 허용

OS: ubuntu 16.04 LTS

journalctl -xe 쳐보니 이상한 IP들이 여러 포트로 root ssh 접속 시도하는 로그가 계속 찍힌다.
IP 조회해 보니 중국쪽인 것으로 보임

아래 명령어 실행

# 들어오는 패킷 모두 차단
sudo ufw default deny incoming

# 나가는 패킷 모두 허용
sudo ufw default allow outgoing

# 192.168.0.0 ~ 255 IP 접속 허용
sudo ufw allow from 192.168.0.0/16

# 방화벽 활성화
sudo ufw enable

# 설정 확인
sudo ufw status verbose

# 리부팅 시 자동으로 실행되도록 데몬 등록
sudo update-rc.d -f ufw defaults

다시 journalctl -xe 쳐보니 UFW BLOCK 로그가 엄청 떠 있음. 암적인 존재들...

댓글

댓글 쓰기

이 블로그의 인기 게시물

윈도우 작업 스케줄러 이용한 프로그램 실행이 안될 때

우분투(ubuntu) kernel 업그레이드 시 boot 용량 부족, 의존성 문제