일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
- Rocky
- KB국민카드
- centos
- 킹북이초월
- 보르비스초월
- 자바스크립트
- 가상서버호스팅
- proxmox
- 알뜰폰
- 알리익스프레스
- SKT
- Apache
- 티스토리
- 스톤에이지
- KB증권
- mysql
- 시놀로지
- 아파치
- PHP-FPM
- 램가스초월
- nginx
- ConoHa
- 윈도우10
- OpenWrt
- 리눅스
- jQuery
- 복현오거리
- php
- iptime
- 소비전력
- Today
- Total
맛집 여행 캠핑 일상 생활
[Linux] Rocky 9 리눅스 xtables-addons 설치 방법 본문
해외 IP 차단을 하려고 해도 수많은 아이피를 전부 iptables 로 차단하려면 수 만 줄이 넘어갑니다.
한국 KR 이 아니면 차단하는게 간단해 보이네요~
CentOS 7은 yum install 로 안되는데 rocky 9 은 쉽게 설치가 가능합니다.
yum install https://download1.rpmfusion.org/free/el/rpmfusion-free-release-9.noarch.rpm
yum install iptables-services iptables-devel xtables-addons perl-Text-CSV_XS perl-App-cpanminus
cpanm Net::CIDR::Lite
cpanm Text::CSV_XS
mkdir /usr/share/xt_geoip
/usr/libexec/xtables-addons/xt_geoip_dl
/usr/libexec/xtables-addons/xt_geoip_build -s dbip-country-lite.csv
설치가 간단하네요~
iptables -A INPUT -p tcp --dport 80 -m geoip ! --src-cc KR -j LOG --log-prefix "geoip :"
iptables -A INPUT -p tcp --dport 80 -m geoip ! --src-cc KR -j DROP
iptables -A INPUT -p tcp --dport 443 -m geoip ! --src-cc KR -j LOG --log-prefix "geoip :"
iptables -A INPUT -p tcp --dport 443 -m geoip ! --src-cc KR -j DROP
'LINUX' 카테고리의 다른 글
[Linux] CentOS 7.x 지원 종료로 인한 yum update 에러 (0) | 2025.04.11 |
---|---|
[Linux] CentOS 7.x xtables-addons 설치 방법 (0) | 2025.04.04 |
[Linux] sendmail no local interface found for ::1 (0) | 2025.03.31 |
[LINUX] IPTABLES CensysInspect 차단 (0) | 2024.10.31 |
[CentOS] mrtg snmpd 안되는 경우 (0) | 2024.10.22 |