Without a Break

IPTables 기본 - 2 본문

Network/침입탐지와차단시스템

IPTables 기본 - 2

와븨 2023. 5. 6. 21:50

1. IPtables 차단(1/2)

Xubuntu에서 iptables를 추가한다.

 

Kali에서 ping을 발생시키고

 

Xubuntu에서 wireshark를 실행해 패킷을 확인한다.

Reply 패킷이 오지 않는 것을 확인할 수 있다.

 

Xubuntu에서 iptables 차단 실시간 로그를 확인한다.

 

Kali에서 ping 상태를 확인하면, 차단된 것을 확인할 수 있다.

 

2. IPtables 차단(2/2)

Xubuntu에서 iptables 룰을 추가하고

 

실시간 차단 로그를 실행해준다.

 

Kali에서 공격을 시도한다.

 

위 명령어의 ICMP 크기는 1023바이트이므로 1024 바이트가 넘지 않아 IPS 로그 1번 기록된다.

28headers + 995 Data = 1023 bytes

 

Kali에서 다시 공격을 시도한다. 이번엔 996으로 시도.

 

ping을 보낸 후 Xubuntu에서 wireshark를 멈춰 패킷을 확인하면, icmp 패킷이 목적지에 도착하지 않았음을 확인할 수 있다.

 

위 명령어의 ICMP 크기는 1024 바이트이므로 IPS 로그에 2번 기록된다.

28 headers + 996 Data = 1024 bytes