카페24 웹호스팅에서 가상서버 ( 우분투14.04, 아파치, mysql ) 로 옮길 예정이고 가상서버에 디비와 데이트를 옮기고 테스트 중에 있습니다.

 

웹호스팅을 사용 중일때는 웹 메뉴에서 간단하게 차단국가를 설정할 수 있어 중국을 아예 차단을 했었는데 가상서버에서 중국쪽 접속 ip 전부를 차단하고 싶습니다.

 

홈페이지 루트에 .htaccess 에  이런 팁 ( http://blog.iolate.kr/165 ) 을 이용하면 홈페이지 접속은 막을 수 있지만 제 생각에 가상서버 자체에 중국쪽 접속을 막으로면 홈페이지도 중국쪽 ip 접속이 차단되지 않을 까 싶어 가상서버에 대한 중국ip 접속을 차단하고 싶습니다.

 

카페24 지원 방화벽 메뉴에서 설정할 수 있는 방법이나 아니면 ssh에서 직접 설정할 수 있는 방법에 대해 혹시 가상서버 운영중인신 분계시면 도움 부탁드립니다.2.PNG

 

  • profile
    .htaccess에 넣는 문법이나 방화벽에 넣는 문법이나 비슷하니, 사용하시는 리눅스 배포판에 맞게 iptables, ufw, firewalld 등을 사용하시면 됩니다.

    단, 일일이 쉘 명령을 사용하거나 카페24 설정화면을 통해 차단하려면 .htaccess에 비해 편집하기가 많이 귀찮습니다. 작업 편의를 위해서는 방화벽보다는 nginx 설정파일을 이용하는 방법도 있어요.
  • profile ?
    답변감사합니다. ^^
    말씀 해주신 부분도 천천히 검색을 한번 해 보도록 하겠습니다.
  • profile
    우와 카페24 에 저런기능도 있나보네요!
    INBOUND 전부 DROP 하고, 자신의 아이피만 22번포트 ACCEPT(ALLOW) 하면 될것 같습니다.
  • profile ?
    ssh 로의 접근을 저의 아이피만으로 한정해서 다른 이의 접근을 막으라는 부분으로 이해를 하면 되는 거죠?
    한번 시도 해보겠습니다. 답변 감사합니다.

    그리고 한가지만 추가 문의드리겠습니다.

    서핑중에 라엘님의 관련글을 발견했는데요.
    작성해 주신 https://blog.lael.be/post/346 팁글을 현재 저의 환경( 우분투 14.04. 아파치, mysql )에 적용해되 될지 그리고 팁글에서 차단 ip를 중국으로 한정하면 가성서버 자체에 대한 접근 차단과 가상서버에서 운영할 예정인 홈페이지에 대한 중국 ip접근이 모두 차단 되는게 맞죠?
  • ? profile
    GeoIP 는 웹서버의 모듈이기 떄문에 웹트래픽 접근만 차단됩니다.
  • profile ?
    아 그렇군요. 답변감사합니다.
  • profile
    http://blog.daum.net/skullee/6498222
    중국아이피대역을 차단하는 방법이 있습니다.
  • profile ?
    감사합니다. ^^