Using ipset - XIYO/asuswrt-merlin.ng-kr GitHub Wiki

3.0.0.4_270.26 ๋ฒ„์ „๋ถ€ํ„ฐ ipset ๊ธฐ๋Šฅ์ด ๊ตฌํ˜„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” Netfilter ํ™•์žฅ์œผ๋กœ์„œ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ธฐ๋Šฅ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค:

  • ์—ฌ๋Ÿฌ IP ์ฃผ์†Œ์™€/๋˜๋Š” ํฌํŠธ ๋ฒˆํ˜ธ๋ฅผ ์ €์žฅํ•˜๊ณ  iptables๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํ•„ํ„ฐ ๋ชฉ๋ก๊ณผ ๋น„๊ต
  • IP ์ฃผ์†Œ๋‚˜ ํฌํŠธ์— ๋Œ€ํ•œ iptables ๊ทœ์น™์„ ๋™์ ์œผ๋กœ ์—…๋ฐ์ดํŠธํ•˜๋ฉด์„œ ์ค‘๋Œ€ํ•œ ์„ฑ๋Šฅ ์ €ํ•˜ ์—†์ด
  • ํ•˜๋‚˜์˜ ๋‹จ์ผ iptables ๊ทœ์น™์œผ๋กœ ๋ณต์žกํ•œ IP ์ฃผ์†Œ ๋ฐ ํฌํŠธ ๊ธฐ๋ฐ˜ ๊ทœ์น™ ์„ธํŠธ๋ฅผ ํ‘œํ˜„ํ•˜๊ณ  IP ์„ธํŠธ์˜ ์†๋„๋ฅผ ํ™œ์šฉ

์ฐธ๊ณ : ipset ์œ ํ‹ธ๋ฆฌํ‹ฐ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๋‹ค์–‘ํ•œ ๋ช…๋ น์— ๋Œ€ํ•œ ์ถ”๊ฐ€ ๋ฌธ์„œ๋Š” ์ด ๋งํฌ๋ฅผ ๋ฐฉ๋ฌธํ•˜์‹ญ์‹œ์˜ค.

Ipset ๋ฒ„์ „ ๋ฐ ๋ผ์šฐํ„ฐ ๋ชจ๋ธ

์ƒˆ๋กœ์šด ๋ผ์šฐํ„ฐ๋Š” ipset ๋ฒ„์ „ 6์„ ๊ฐ€์ง€๊ณ  ์žˆ์œผ๋ฉฐ, ์˜ค๋ž˜๋œ ๋ผ์šฐํ„ฐ๋Š” ipset ๋ฒ„์ „ 4๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ipset์€ ์ผ๋ฐ˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ฒ˜๋Ÿผ ๋‹จ์ˆœํžˆ ์—…๋ฐ์ดํŠธ๋  ์ˆ˜ ์—†์œผ๋ฉฐ ์ปค๋„์— ํฌ๊ฒŒ ์˜์กดํ•˜๋ฏ€๋กœ ์•„๋ž˜ ์ฐจํŠธ๋ฅผ ์ฐธ์กฐํ•˜์—ฌ ๊ท€ํ•˜์˜ ipset ๋ฒ„์ „์„ ํ™•์ธํ•˜์‹ญ์‹œ์˜ค.

๋ผ์šฐํ„ฐ Ipset 4 Ipset 6
RT-N66U x
RT-AC56U x
RT-AC66U x
RT-AC66U_B1 x
RT-AC68U x
RT-AC68P x
RT-AC68UF x
RT-AC86U x
RT-AC87U x
RT-AX88U x
RT-AC88U x
RT-AC1750 x
RT-AC1900 x
RT-AC1900P x
RT-AC3100 x
RT-AC3200 x
RT-AC5300 x

Ipset ์Šคํฌ๋ฆฝํŠธ

์ฃผ์˜: ์Šคํฌ๋ฆฝํŠธ ๊ด€๋ฆฌ์ž๋“ค์€ ์œ„ํ‚ค์— ์žˆ๋Š” ๊ฐ๊ฐ์˜ ์„ค์น˜ ์ง€์นจ ๋งํฌ์™€ ์—ฐ๊ฒฐ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ํ•ด๋‹น ์ง€์นจ์—์„œ ์„ค์น˜ ๋ฐฉ๋ฒ•๊ณผ ์ง€์›์„ ๋ฐ›์„ ์ˆ˜ ์žˆ๋Š” ๊ณณ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Peerguardian ์Šคํฌ๋ฆฝํŠธ๋Š” ๋ ˆ๊ฑฐ์‹œ๋กœ ๊ฐ„์ฃผ๋ฉ๋‹ˆ๋‹ค. ๊ท€ํ•˜์˜ ๋ผ์šฐํ„ฐ๊ฐ€ ipset ๋ฒ„์ „ 4๋ฅผ ์ง€์›ํ•˜๊ณ  ์Šค์Šค๋กœ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์šฐ์—๋งŒ ์‚ฌ์šฉํ•˜์‹ญ์‹œ์˜ค. ๊ทธ๋ ‡์ง€ ์•Š์œผ๋ฉด iblocklist-loader๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์„ ๊ณ ๋ คํ•˜์‹ญ์‹œ์˜ค. ์ด๋Š” ๋‘ ๋ฒ„์ „์˜ ipset์„ ๋ชจ๋‘ ์ง€์›ํ•˜๋ฉฐ ํ™œ๋ฐœํ•œ ๊ด€๋ฆฌ์ž๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

์‚ฌ์šฉ์ž์— ์˜ํ•ด ๊ด€๋ฆฌ๋˜๋Š” ์Šคํฌ๋ฆฝํŠธ์˜ ์ „์ฒด ๋ชฉ๋ก์ด ์žˆ์œผ๋ฉฐ, ๋Œ€๋ถ€๋ถ„์˜ ์Šคํฌ๋ฆฝํŠธ๋Š” ์—ฐ๊ฒฐ ์ฐจ๋‹จ์„ ์œ„ํ•œ ๋‹ค์–‘ํ•œ ๊ธฐ๋Šฅ์„ ๊ฐ€์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์Šคํฌ๋ฆฝํŠธ ์ค‘ ์–ด๋А ๊ฒƒ์„ ์„ค์น˜ํ•˜๊ธฐ ์ „์— ์„ค๋ช…์„ ์ฃผ์˜

๊นŠ๊ฒŒ ์ฝ์œผ์‹ญ์‹œ์˜ค. ๋ชจ๋“  ์Šคํฌ๋ฆฝํŠธ์— ๊ด€๋ฆฌ์ž๊ฐ€ ์žˆ๋Š” ๊ฒƒ์€ ์•„๋‹ˆ๋ฉฐ, ์ด๋Ÿฌํ•œ ์Šคํฌ๋ฆฝํŠธ์— ๋Œ€ํ•œ ์ง€์›์„ ์–ป๋Š” ๊ฒƒ์€ ๊นŒ๋‹ค๋กœ์šธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ฃผ์˜: ์Šคํฌ๋ฆฝํŠธ ์ œ์ž‘์ž๋Š” ์ด ๋ชฉ๋ก์— ์ถ”๊ฐ€ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๊ทธ๋Ÿฐ ๋‹ค์Œ ์„ค์น˜ ์ง€์นจ ํŽ˜์ด์ง€์— ์„ค์น˜ ์ง€์นจ์„ ๋งํฌํ•˜์‹ญ์‹œ์˜ค. ํŽ˜์ด์ง€๊ฐ€ ์ง€์ €๋ถ„ํ•ด์ง€์ง€ ์•Š๋„๋ก ์ „์ฒด ์Šคํฌ๋ฆฝํŠธ๋ฅผ ํ•ด๋‹น ํŽ˜์ด์ง€์— ์ถ”๊ฐ€ํ•˜์ง€ ๋งˆ์‹ญ์‹œ์˜ค. "๊ฐ„๋‹จํ•˜๊ฒŒ ์œ ์ง€ํ•˜์‹ญ์‹œ์˜ค".

ํ™œ๋ฐœํ•˜๊ฒŒ ๊ด€๋ฆฌ๋˜๋Š” ์Šคํฌ๋ฆฝํŠธ

์Šคํฌ๋ฆฝํŠธ ์ด๋ฆ„ Ipset ๋ฒ„์ „ ๊ด€๋ฆฌ์ž ์„ค๋ช…
Skynet - ๋ผ์šฐํ„ฐ ๋ฐฉํ™”๋ฒฝ & ๋ณด์•ˆ ๊ฐ•ํ™” 6 Adamm ๋งฌ์›จ์–ด ๋ธ”๋ž™๋ฆฌ์ŠคํŠธ / ๊ตญ๊ฐ€ / ASN / ์ˆ˜๋™ IP ์ฐจ๋‹จ

์‚ฌ์šฉ ์ค‘๋‹จ / ๋น„๊ด€๋ฆฌ ์Šคํฌ๋ฆฝํŠธ

์Šคํฌ๋ฆฝํŠธ ์ด๋ฆ„ Ipset ๋ฒ„์ „ ๊ด€๋ฆฌ์ž ์„ค๋ช…
MatchIP ์œ ํ‹ธ๋ฆฌํ‹ฐ 4,6 redhat27 ํŠน์ • IP๋ฅผ ์œ„ํ•œ ipsets ๊ฒ€์ƒ‰
Tor ๋ฐ ๊ตญ๊ฐ€ ์ฐจ๋‹จ 4,6 redhat27 Tor ๋…ธ๋“œ ๋˜๋Š” ๊ตญ๊ฐ€ ์ฐจ๋‹จ
iblocklist-loader 4,6 redhat27 iblocklist์˜ ์–ด๋–ค ๋ชฉ๋ก์„ ์‚ฌ์šฉํ•˜์—ฌ ์ฐจ๋‹จ ๋˜๋Š” ํ—ˆ์šฉ
Peerguardian v1 4 Peerguardian
Peerguardian v2 4 Peerguardian
Peerguardian v3 4 Peerguardian
Windows 10 ์ถ”์  ๋น„ํ™œ์„ฑํ™” 4 ํ…”๋ ˆ๋ฉ”ํŠธ๋ฆฌ ์ฐจ๋‹จ