더북(TheBook)

3. 마지막으로 특정 IP 주소에 대한 방화벽을 설정해보자. 지금까지 설정한 방화벽 정책은 주소에 대한 설정 없이 모든 주소에 대해 적용되는 설정이었다. 그러나 기업에서 특정 IP 대역만 일부 서비스에 접근할 수 있도록 방화벽 정책을 추가한다거나 악성 IP 공격을 막기 위해 특정 IP만 차단하는 정책을 추가하는 등 세부 IP에 대해서만 설정이 필요한 경우가 있다.

 

특정 IP 주소는 from, to 명령어로 지정할 수 있다.

sudo ufw allow from [IP 주소] to any [포트|서비스]

Note ≣


IP 주소별 방화벽은 192.168.100.10과 같이 하나의 IP로 설정할 수 있고, 192.168.100.0/24와 같이 CIDR 표기법으로 대역별로도 설정할 수 있다

신간 소식 구독하기
뉴스레터에 가입하시고 이메일로 신간 소식을 받아 보세요.