특정IP로부터의 포트스캔을 막고싶은데 방법을 잘 모르겠어요...찾아봤는데 리눅스의 iptables가 가장 확실하던데 저는 windows vista라 이 방법은 안돼더라구여...공유기 선에서 블록하는 방법도 있다는데 제 공유기 삼성sww-n1200인데 그런 기능없는듯하고...
이건 iptables로 짠 포트스캔 블록임
iptables -t filter -I INPUT 2 -s 206.223.144.0/20 -p tcp --dport 443 -j REJECT
iptables -t filter -I INPUT 3 -s 206.223.144.0/20 -p tcp --dport 995 -j REJECT
iptables -t filter -I INPUT 4 -s 206.223.144.0/20 -p tcp --dport 1723 -j REJECT
iptables -t filter -I INPUT 5 -s 206.223.144.0/20 -p gre -j REJECT
iptables -t filter -I INPUT 6 -s 207.29.224.0/19 -p tcp --dport 443 -j REJECT
iptables -t filter -I INPUT 7 -s 207.29.224.0/19 -p tcp --dport 995 -j REJECT
iptables -t filter -I INPUT 8 -s 207.29.224.0/19 -p tcp --dport 1723 -j REJECT
iptables -t filter -I INPUT 9 -s 207.29.224.0/19 -p gre -j REJECT
한마디로 말하자면 206.223.144.0/20(tcp&gre)랑 207.29.224.0/19(tcp&gre)라는 IP로부터 443,995,1723포트를 스캔하는걸 막고싶음 ㅠㅠ
windows vista에서 파이어월 고급설정에서 인바운드 규칙설정하는게 있긴한데 저 IP를 어떻게 설정하는지도 모르겠고 형님들 부탁드림 (__)
댓글 0