3. 마지막으로 특정 IP 주소에 대한 방화벽을 설정해보자. 지금까지 설정한 방화벽 정책은 주소에 대한 설정 없이 모든 주소에 대해 적용되는 설정이었다. 그러나 기업에서 특정 IP 대역만 일부 서비스에 접근할 수 있도록 방화벽 정책을 추가한다거나 악성 IP 공격을 막기 위해 특정 IP만 차단하는 정책을 추가하는 등 세부 IP에 대해서만 설정이 필요한 경우가 있다.
특정 IP 주소는 from, to 명령어로 지정할 수 있다.
sudo ufw allow from [IP 주소] to any [포트|서비스]
Note ≣
IP 주소별 방화벽은 192.168.100.10과 같이 하나의 IP로 설정할 수 있고, 192.168.100.0/24와 같이 CIDR 표기법으로 대역별로도 설정할 수 있다