Network & Server Factory

개인 공부 기록

Hardware/NAS

[헤놀로지 6.1] admin 로그인 시도 IP를 차단 목록에 한 번에 추가

1nfra 2020. 8. 19. 15:30
국외 IP를 막은 뒤에도 국내 IP에서 admin 계정 로그인 시도가 계속됐습니다. 로그에서 반복되는 IP를 텍스트 파일로 정리해 차단 목록에 한 번에 가져왔습니다.

1. 증상

이전에 국내를 제외한 IP를 모두 차단했지만, 국내 IP에서도 admin 계정으로 접속을 시도하는 기록이 계속 남았습니다. 로그를 보니 같은 IP들이 번갈아 가며 시도하고 있었습니다.

admin 계정 로그인 시도 로그

2. 차단할 IP 목록 만들기

메모장을 열고 admin 계정 로그인을 시도한 IP를 한 줄에 하나씩 적어 저장합니다.

차단할 IP 목록

3. 차단 목록에 가져오기

제어판 > 보안 > 계정 > 허용/차단 목록으로 이동합니다. 차단 목록에서 생성 > IP 주소 목록 가져오기를 선택하고 저장한 텍스트 파일을 고릅니다.

가져온 차단 IP 목록

 

목록을 확인하고 확인을 누르면 차단이 적용됩니다.

4. 정리

  • 로그에서 반복되는 공격 IP를 모아 한 번에 차단 목록에 추가할 수 있습니다.
  • IP 차단만으로는 새로운 IP의 공격을 막을 수 없으므로, admin 계정 비활성화, 자동 차단(로그인 실패 횟수 제한), 2단계 인증을 함께 설정합니다.
728x90
서울
--:--:--
-전체 글
-카테고리
오늘 방문