2015년 1월 27일 화요일

SSH 접속 막기


중국, 캐나다, 호주 등에서 내가 테스트하는 장비 쪽으로 SSH 접속을 빈번하게 시도하는 것이 보였다.
그래서 아래와 같이 몽땅 막았다.
일단 다 막아 놓고, 나중에 내가 필요한 만큼만 열어서 써야겠다.




## IP Range: 128.0.0.0 - 255.255.255.255
iptables --insert INPUT -i em2 -s 128.0.0.0/1  -p tcp --dport 22 -j DROP

## IP Range:  64.0.0.0 - 127.255.255.255
iptables --insert INPUT -i em2 -s 127.0.0.0/2  -p tcp --dport 22 -j DROP

## IP Range:  32.0.0.0 -  63.255.255.255
iptables --insert INPUT -i em2 -s  63.0.0.0/3  -p tcp --dport 22 -j DROP

## IP Range:  16.0.0.0 -  31.255.255.255
iptables --insert INPUT -i em2 -s  31.0.0.0/4  -p tcp --dport 22 -j DROP

## IP Range:   8.0.0.0 -  15.255.255.255
iptables --insert INPUT -i em2 -s  15.0.0.0/5  -p tcp --dport 22 -j DROP

## IP Range:   4.0.0.0 -   7.255.255.255
iptables --insert INPUT -i em2 -s   7.0.0.0/6  -p tcp --dport 22 -j DROP

## IP Range:   2.0.0.0 -   3.255.255.255
iptables --insert INPUT -i em2 -s   2.0.0.0/7  -p tcp --dport 22 -j DROP





댓글 없음:

댓글 쓰기