Ubuntu 24.04에서 nftables로 방화벽 규칙 직접 작성하기
Ubuntu에서 방화벽을 만질 일이 생기면 대개 ufw allow 22 한 줄로 끝난다. 그런데 포트 하나를 조건부로 열거나, ICMP 유입량을 제한하거나, 허용 포트 목록을 서비스 재시작 없이 갱신하려고 하면 ufw의 추상화로는…
Ubuntu에서 방화벽을 만질 일이 생기면 대개 ufw allow 22 한 줄로 끝난다. 그런데 포트 하나를 조건부로 열거나, ICMP 유입량을 제한하거나, 허용 포트 목록을 서비스 재시작 없이 갱신하려고 하면 ufw의 추상화로는…
Ubuntu 서버나 데스크톱을 관리하다 보면 자주 쓰는 명령어인데도 정확한 옵션이 헷갈려서 매번 man 페이지나 검색을 반복하게 되는 경우가 많다. Canonical은 시스템, 파일, 패키지, 사용자, 네트워크, LXD, Ubuntu Pro까지 자주 쓰는…
UFW(Uncomplicated Firewall)는 iptables/nftables를 쉽게 다루기 위한 우분투 기본 방화벽 프론트엔드이고, fail2ban은 로그를 감시하다가 비정상적인 접속 시도가 반복되면 해당 IP를 자동으로 차단하는 침입 차단 도구다. UFW가 "어떤 포트를 열지"를 정한다면, fail2ban은…