디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

공격 시도 하는 아이피 자동 차단하는 프로그램앱에서 작성

발명도둑잡기갤로그로 이동합니다. 2025.03.12 10:28:18
조회 41 추천 0 댓글 0

공유기나 라우터에서 포트 스캔이나 공격 시도를 자동으로 감지하고 차단하는 프로그램이나 방법에는 여러 가지가 있습니다.

1. 공유기/라우터 자체 기능 활용

방화벽 및 IPS(Intrusion Prevention System) 설정

대부분의 고급 공유기(ASUS, MikroTik, Ubiquiti, OpenWRT, DD-WRT 등)에는 자동 차단 기능이 있음.

설정 예시:

ASUS 공유기: AiProtection 기능 활용

MikroTik: IP Firewall & Address List 사용하여 자동 차단

2. 소프트웨어 기반 자동 차단 프로그램

Fail2Ban (리눅스 서버 & OpenWRT)

공격 감지 후 자동 차단하는 가장 유명한 도구

SSH, HTTP, FTP 등의 로그를 분석하여 여러 번 실패한 IP를 자동 차단

설치 및 설정 (리눅스 기준) sudo apt install fail2ban # Debian/Ubuntu sudo yum install fail2ban # CentOS/RHEL

기본 설정 파일: /etc/fail2ban/jail.conf

SSH 공격 차단 활성화 (/etc/fail2ban/jail.local 수정) [sshd] enabled = true bantime = 3600 # 1시간 차단 maxretry = 3

서비스 실행: sudo systemctl enable fail2ban sudo systemctl start fail2ban

PortSentry (포트 스캔 탐지 & 차단)

포트 스캔을 감지하고 자동으로 IP를 차단

설치 (Debian/Ubuntu): sudo apt install portsentry

설정 파일: /etc/portsentry/portsentry.conf

감지된 IP 자동 차단: sudo iptables -A INPUT -s <공격IP> -j DROP

3. 공유기에서 직접 차단하는 방법

OpenWRT + BanIP

OpenWRT 사용 시, banIP 패키지를 설치하면 자동 차단 가능

설치: opkg update opkg install banip

설정 변경 (/etc/config/banip): config banip 'global' option enabled '1' option ban_source '1'

실행: /etc/init.d/banip restart

4. 클라우드 기반 보안 솔루션

Cloudflare: DDoS 및 악성 IP 자동 차단

Pi-hole + Fail2Ban: 네트워크 전체에서 악성 도메인 차단

결론

일반 공유기: ASUS AiProtection, MikroTik 방화벽

리눅스 서버: Fail2Ban, PortSentry

OpenWRT/DD-WRT: banIP 활용

고급 보안: Cloudflare 같은 클라우드 기반 보안 서비스

어떤 환경에서 사용하려는지에 따라 가장 적합한 방법을 선택하면 됩니다!


---
"도둑은 집을 떠나며 주인을 욕한다" - 러시아 속담

추천 비추천

0

고정닉 0

0

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 매니저들에게 가장 잘할 것 같은 스타는? 운영자 25/03/10 - -
2828750 근데 보통 회사에서 개발팀이 쌔냐 사업팀이 쌔냐 ㅇㅅㅇ? [12] 강유현갤로그로 이동합니다. 03.12 86 0
2828749 尹 석방 후 SNS에 "목 따러 간다" 암살 예고 글…경찰 내사 발명도둑잡기갤로그로 이동합니다. 03.12 42 0
2828748 “DJ 야당이라면 계엄 포용했을 것”…인요한 발언에 DJ 측 “후안무치” 발명도둑잡기갤로그로 이동합니다. 03.12 36 0
2828747 금융공기업 가지마라 [1] 프갤러(211.246) 03.12 61 0
2828746 개발 커뮤에서 매일같이 화나 있는 애들은 특징이 있더라 [3] ㅇㅇ갤로그로 이동합니다. 03.12 64 0
2828745 [속보]민주당 “이재명 암살 구체적 계획 제보받아…신변보호 요청 검토” 발명도둑잡기갤로그로 이동합니다. 03.12 34 0
2828744 윈도우 개발자들은 LLM한테 따잇당할 걱정 없음 ㅇㅅㅇ [4] 강유현갤로그로 이동합니다. 03.12 83 0
2828743 현재상황은... 개발자가 퇴사하면 그자리는 ai 가 매꾼다 [8] 피치피(211.219) 03.12 88 0
2828742 병신 좆소 아류개발자새끼들 꼴보기싫음 ㅇㅅㅇ [4] 강유현갤로그로 이동합니다. 03.12 79 0
2828741 프랑스 정교분리 라이시떼 발명도둑잡기갤로그로 이동합니다. 03.12 29 0
2828740 모닝코딩으로 이진트리 구현이나 해야겠다 [10] 40대프린이(118.235) 03.12 96 0
2828739 [단독]윤석열, 20대 대선 직전 신천지 접촉 드러나 발명도둑잡기갤로그로 이동합니다. 03.12 30 0
2828738 개딸 사형! [1] 프갤러(121.172) 03.12 49 0
2828737 [애니 뉴스] 댓글 작업 끝- 프갤러(121.172) 03.12 37 0
2828736 클라우드 엔지니어를 준비를 하고 있는 대학생 3학년입니다 [1] 프갤러(114.70) 03.12 53 0
2828735 짱깨먼지폭풍 한반도에 또 민폐 ♥냥덩♥갤로그로 이동합니다. 03.12 26 0
2828734 2024 SEASON 〈최강야구〉 타이틀송 - 여전히 푸르다 (Still 발명도둑잡기갤로그로 이동합니다. 03.12 23 0
2828733 코딩이 일부는 사라져도 결국 프롬프트 기획자 있어야되지않나 [1] ㅇㅇ(118.44) 03.12 50 0
2828732 요 며칠 실시간으로 연봉이 떨어지고 있어서 딱님갤로그로 이동합니다. 03.12 42 0
2828731 내 스승님이 알려준 이진트리 면접관련해서 웃긴거 [2] ㅆㅇㅆ찡갤로그로 이동합니다. 03.12 155 0
2828730 말을 고추같이 하다니 야해 [1] ㅇㅇ(211.219) 03.12 36 0
2828729 미국이 삼성 죽이기 하자 민주당과 유착되는 삼성 발명도둑잡기갤로그로 이동합니다. 03.12 93 0
2828728 형님들 인생 조언점요 (웹개발자 응애) [1] ㅇㅇ갤로그로 이동합니다. 03.12 77 0
2828727 가난한 사람은 총 때문에 창문을 못 연다는 미국 발명도둑잡기갤로그로 이동합니다. 03.12 25 0
2828726 [자유 대한민국] 민주당이 탄핵을 난발했던 이유- 프갤러(121.172) 03.12 32 0
공격 시도 하는 아이피 자동 차단하는 프로그램 발명도둑잡기갤로그로 이동합니다. 03.12 41 0
2828723 흐린아 말좆같게한건 사과한다 [1] ㅆㅇㅆ찡갤로그로 이동합니다. 03.12 52 0
2828722 나님 질문 받으시다 딱님갤로그로 이동합니다. 03.12 28 0
2828721 툴키디들이 컴터 내부동작원리도 모르고 깝추는거 보면 [4] ♥냥덩♥갤로그로 이동합니다. 03.12 55 0
2828720 에휴 개망했네.. 원점으로 되돌아가 재검토 하자고. *루비*갤로그로 이동합니다. 03.12 39 0
2828719 코딩 속도는 llm때문에 늘었는데 왜 게임 전체프로세스는 [2] ㅆㅇㅆ찡갤로그로 이동합니다. 03.12 55 0
2828718 좇센에서 태어난걸 감사히 여겨라 뒷통수한방(1.213) 03.12 26 0
2828717 2030이 미래당☀+ ♥냥덩♥갤로그로 이동합니다. 03.12 28 0
2828715 흐린아 넌 아녀자의 용맹을 가져서 그런거임 [3] ㅆㅇㅆ찡갤로그로 이동합니다. 03.12 47 0
2828714 zig 언어 예외처리 발명도둑잡기갤로그로 이동합니다. 03.12 42 0
2828713 ❤✨☀⭐나님 시작합니당⭐☀✨❤ ♥냥덩♥갤로그로 이동합니다. 03.12 31 0
2828712 나님 오늘 개발귀 모드♥ [6] 헬마스터갤로그로 이동합니다. 03.12 54 0
2828711 예전에 마이크로소프트 관련 책 보니까 c++ 써서 후회했다더라 [1] 발명도둑잡기갤로그로 이동합니다. 03.12 55 0
2828710 주가 확인도 해야 하는데 시간이 없네 ㅠㅠ *루비*갤로그로 이동합니다. 03.12 28 0
2828709 아.. LLM 믿었다가 낭패봤네 ㅎㅎ [4] *루비*갤로그로 이동합니다. 03.12 56 0
2828708 솔직히 인디겜 만들면 성공율 2프로가 안됨 [5] ㅆㅇㅆ찡갤로그로 이동합니다. 03.12 56 0
2828707 쓸만한 오픈소스 포트스캐너가 앵그리 스캐너뿐인데 [1] 발명도둑잡기갤로그로 이동합니다. 03.12 26 0
2828706 짱깨 좆같은건 좆같은건데 개발 커뮤니티는 괜찮더라 ㅇㅅㅇ [5] 강유현갤로그로 이동합니다. 03.12 56 0
2828705 마누스 해킹이후 오픈 마누스 프로젝트 피치피(211.219) 03.12 44 0
2828704 lsof 비슷한 ms윈도우용 명령어 발명도둑잡기갤로그로 이동합니다. 03.12 30 0
2828703 졷소 요구사항은 LLM도 빡쳐서 시스템 셧다운됨 ㅇㅅㅇ [3] 강유현갤로그로 이동합니다. 03.12 52 0
2828702 에이전시 <- 디자인 원툴인데 더욱 원툴 [1] 피치피(211.219) 03.12 37 0
2828701 오전작업 끝나고 선족이 행님이랑 돗자리 켜고 자려고 누움 [2] ㅆㅇㅆ찡갤로그로 이동합니다. 03.12 33 0
2828700 코딩 사라지는게 가시권이야... 엔트로픽 CEO말대로 ㅠ [3] 피치피(211.219) 03.12 55 0
2828699 흐린점마는 가만보면 씹보지 무빙이 기본이라니까 [7] ㅆㅇㅆ찡갤로그로 이동합니다. 03.12 62 0
뉴스 유재명, 日반응 터졌다…마츠시게 “‘고독한 미식가’서 최고 재밌다고” 디시트렌드 03.13
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2