*

iptablesで特定のIPからの接続を遮断

公開日: : 最終更新日:2014/03/07 投稿者:raru Linux, サーバ

WordPressを利用して作成しているこのブログなのですが、管理画面へのログインリンクがあるせいなのか、はたまたWordPressのログインurlが分かっているので、そこに対してアクセスがあるのか分かりませんが、謎のユーザがログインしようと試行錯誤しているのが見て取れます。
ちなみに韓国さんからやられているようでした。全く

そこで今回iptablesを設定して、特定のIPからの接続を遮断してみたいと思います。

iptablesの設定

今回iptablesに追加するのは以下の行となります。

-A INPUT -s 27.255.84.219 -j DROP

それぞれの意味は以下のようになっています。

-A: appedの略で、新しいルールを追加するという意味ですね。
INPUT: 自身へ対してのパケットを受信したら、という条件となります。
-s: sourceの略でipアドレスを指していて、次に特定のipを指定します。
-j: jumpの略で、この今までに書いた条件に一致するものに対する操作を指定してします。
DROP: パケットの破棄を行ないます。

上記を行なったら

service iptables restart

で、iptablesを再起動しましょう。

いやぁ、こんなへんぴなところでも何かイタズラしにくるのですね。
みなさんも自分は大丈夫と思わずに気をつけてセキュリティ頑張りましょう。
僕も頑張りましょう

関連記事

no image

apache2.4でBOTからのアクセスを排除

私は何か数字が動くものを見るのが好きでgoogle analyticsのリアルタイム情報をよく見てい

記事を読む

no image

CentOS6 初期設定

自宅に置いてある安鯖にCentOS6を入れて初期設定を行ないました。 前提条件/設定項目

記事を読む

no image

Pidoraの時刻設定(ntp)

現在Pidoraを監視サーバ化しようとしているところです。 なかなか苦労しますね。普通のサーバで設

記事を読む

no image

RaspbianにZabbixをインストール

今回はRaspbianにZabbixをインストールしてみたいと思います。 前回のPidoraでは「

記事を読む

no image

ZabbixでSSL証明書期限チェック

zabbixは初期状態でhttps系の監視が微妙なため、証明書期限の監視設定などを行ってみたいと思い

記事を読む

no image

RaspberryPi2のFedora22にOpenVPN構築

コツコツと以前購入してoverclockしたraspberry pi2にOpenVPNを構築していま

記事を読む

no image

CentOS7にウイルスソフト(Clamd)を導入

今回はLinuxのウイルス対策ツールのClamdの導入を行いたいと思います。 Windowsマシン

記事を読む

no image

CentOSで不要カーネルの削除

サーバを利用して時間が経過すると溜まってくるLinuxのkernelの削除方法の備忘録。 忘れるた

記事を読む

no image

Raspbianでメール送信 ssmtp編

Raspbianで監視などをおこなっているとメールが送信したくなります。 とりあえず何かと管理用に

記事を読む

no image

CentOS 7 で ruby on rails 環境構築

気づいたらCentOS7が出てから時間が立っていました。 そろそろ新しく建てるサーバはCentOS

記事を読む

Message

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

PAGE TOP ↑