공유기나 라우터에서 포트 스캔이나 공격 시도를 자동으로 감지하고 차단하는 프로그램이나 방법에는 여러 가지가 있습니다.
1. 공유기/라우터 자체 기능 활용
✔ 방화벽 및 IPS(Intrusion Prevention System) 설정
대부분의 고급 공유기(ASUS, MikroTik, Ubiquiti, OpenWRT, DD-WRT 등)에는 자동 차단 기능이 있음.
설정 예시:
ASUS 공유기: AiProtection 기능 활용
MikroTik: IP Firewall & Address List 사용하여 자동 차단
2. 소프트웨어 기반 자동 차단 프로그램
✔ Fail2Ban (리눅스 서버 & OpenWRT)
공격 감지 후 자동 차단하는 가장 유명한 도구
SSH, HTTP, FTP 등의 로그를 분석하여 여러 번 실패한 IP를 자동 차단
설치 및 설정 (리눅스 기준) sudo apt install fail2ban # Debian/Ubuntu sudo yum install fail2ban # CentOS/RHEL
기본 설정 파일: /etc/fail2ban/jail.conf
SSH 공격 차단 활성화 (/etc/fail2ban/jail.local 수정) [sshd] enabled = true bantime = 3600 # 1시간 차단 maxretry = 3
서비스 실행: sudo systemctl enable fail2ban sudo systemctl start fail2ban
✔ PortSentry (포트 스캔 탐지 & 차단)
포트 스캔을 감지하고 자동으로 IP를 차단
설치 (Debian/Ubuntu): sudo apt install portsentry
설정 파일: /etc/portsentry/portsentry.conf
감지된 IP 자동 차단: sudo iptables -A INPUT -s <공격IP> -j DROP
3. 공유기에서 직접 차단하는 방법
✔ OpenWRT + BanIP
OpenWRT 사용 시, banIP 패키지를 설치하면 자동 차단 가능
설치: opkg update opkg install banip
설정 변경 (/etc/config/banip): config banip 'global' option enabled '1' option ban_source '1'
실행: /etc/init.d/banip restart
4. 클라우드 기반 보안 솔루션
Cloudflare: DDoS 및 악성 IP 자동 차단
Pi-hole + Fail2Ban: 네트워크 전체에서 악성 도메인 차단
결론
일반 공유기: ASUS AiProtection, MikroTik 방화벽
리눅스 서버: Fail2Ban, PortSentry
OpenWRT/DD-WRT: banIP 활용
고급 보안: Cloudflare 같은 클라우드 기반 보안 서비스
어떤 환경에서 사용하려는지에 따라 가장 적합한 방법을 선택하면 됩니다!
---
"도둑은 집을 떠나며 주인을 욕한다" - 러시아 속담
"도둑은 집을 떠나며 주인을 욕한다" - 러시아 속담
댓글 0