HOME >> 鯖缶 >> 特定のホストからのアクセスをすべて遮断する(iptables)

2006年07月11日

特定のホストからのアクセスをすべて遮断する(iptables)

■サービスを公開しているサーバで、特定のアドレスからのアクセスをすべて遮断したい場合、以下のコマンドで行えます。

※この設定ではパケットを全て破棄してしまいますので、設定には十分注意してください。

# iptables -I INPUT -s IPアドレス/ネットマスク -j DROP

■再起動後も有効にしたい場合
# service iptables start ===> iptables 起動
# chkconfig iptables on ===> iptables の自動起動設定
# iptables -I INPUT -s IPアドレス/ネットマスク -j DROP ===> パケットを拒否するIPアドレス
# /etc/rc.d/init.d/iptables save ===> 設定の保存

■拒否するアドレスを追加する場合
# iptables -I INPUT -s IPアドレス/ネットマスク -j DROP ===> パケットを拒否するIPアドレス
# /etc/rc.d/init.d/iptables save ===> 設定の保存

■設定の確認
#iptables -L

« 一つ前のエントリーへ | HOMEへ | 次のエントリーへ »

【鯖缶カテゴリーの関連記事】

投稿者 on 2006年07月11日 07:05

特定のホストからのアクセスをすべて遮断する(iptables)を最後までお読下さいましてありがとうございます。
に関するトラックバックやコメントを受け付けています。
に関する記事をお持ちの方や関連のブログをご紹介ください。
必ず訪問させて頂きます。

このエントリーを友達に紹介する!

友達のメールアドレス:

あなたのメールアドレス:

メッセージ(オプション):

トラックバック

このエントリーのトラックバックURL:
http://www.eitaro-saba.com/mt-tb.cgi/20

コメントを投稿

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)