firewall, raw chain

Written by

in

블로그로 들어오는 요청 중 SSL 인증서 오류를 발생하는 IP를 차단하고 싶었다.

코파일럿에게 물어본 첫 번째 방법은 동작하지 않았다. 두 번째 방법으로 실행해 보았다.

첫 번째 단계는 mikrotik 에서 사용하는 명령어를 이용해서 특정 IP 목록을 등록하는 것이다.

/ip firewall address-list add list=blocked address=5.34.178.101

이런 형식으로 파일을 생성한다. 그리고 이 파일을 서버에 올려둔다.

mikrotik에서 파일을 다운 받는다.

/tool fetch url="https://www.welovedoctor.com/files/blocklists.txt" dst-path=blocklists.txt

mikrotik에서 blocked로 등록된 주소가 있으면 삭제한다.

/ip firewall address-list remove [find list=blocked]

address-list에 추가 시킨다.

/import file-name=blocklists.txt

mikrotik 에서 raw 체인을 이용해서 차단해 준다. raw를 이용하면 가장 먼저 실행하여 부담을 줄여주는 효과가 있다고 한다.

/ip firewall raw add chain=prerouting src-address-list=blocked action=drop comment="Drop before connection tracking"