오라클클라우드,GCP,AWS등 정보공유
  • 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
GCP

gcp에서 굳이 어렵게 http/https 접속을 한국 ip만 허용하기

뻘짓의초심자 1241

3

7

오늘은 gcp에서 굳이 한국 ip만 허용해보도록 하겠습니다.

'굳이'인 이유는 보안상 의미가 없고 기분만 안심이 될 뿐이라는 의견도 있기 때문입니다.

'어렵게'인 이유는 gcp내부에서 해외ip 차단을 못 찾았기 때문에 귀찮은 작업을 수행하기 때문입니다. 더 쉬운 방법이 있으면 알려주시기 바랍니다.

 

참고로 저도 ip 관련 지식이 전무한 편이기에 틀린 내용이 있을 수 있으니 고수분들이 지적해주시면 바로 수정하겠습니다.

 

먼저 방화벽으로 가보겠습니다.

 

image.png.jpg

 

콘솔-vpc네트워크-방화벽

 

 

 

이동 후 보시면

image.png.jpg

 

default-allow-http/https가 있는데 IP범위가 0.0.0.0/0로, 모든 ip를 허용합니다.

일단 이 두 개를 정지시키겠습니다.(현재 제 그림에서 default-allow-https처럼 중지 기호가 있으면 중지된 것입니다.)

수정할 방화벽을 클릭해서 방화벽 규칙 세부정보로 들어와서

 

image.png.jpg

 

 

 

그리고 스크롤을 쭉 내려서 '규칙 사용 중지'를 클릭하시면

 

image.png.jpg

사용 중지 설정해줄 수 있습니다.

image.png.jpg

사용 중지하시고 저장.

반복작업으로 http, https에 적용해주시면

image.png.jpg

 

둘 다 중지가 됩니다.

 

 

 

새로운 규칙을 만들기 위해 '방화벽 규칙 만들기' 클릭

image.png.jpg

 

이름/설명/로그 설정은 마음대로

 

image.png.jpg

 

일치시 작업 : '허용'

대상 태그 : http-server, https-server 

tcp : 80, 443

설정 후 소스 IPv4 범위에 국내 IP 목록들을 넣어주면 됩니다.

 

 

 

image.png.jpg

 

 

 

 

 

 

 

이제 ip를 허용하기에 앞서 한국ip 대역을 찾아봅시다.

구글검색창에 '한국 ip대역' 검색해보시면

'국가별 IP주소 대역별 현황 - 한국인터넷정보센터(KRNIC)'란 곳이 나옵니다.(링크)

https://xn--3e0bx5euxnjje69i70af08bea817g.xn--3e0b707e/jsp/statboard/IPAS/ovrse/natal/IPaddrBandCurrent.jsp?nationCode1=KR

여기서

image.png.jpg

국가선택 : 대한민국 → 조회 누르시고 

엑셀을 다운로드해줍니다. 그리고 여시면

image.png.jpg

 

보기만 해도 어지러운 표가 나옵니다.

여기서부턴 저도 확신이 없고 1시간정도 인터넷 찾아본 지식으로 해결하는 것이니 전문가분들의 지적 바랍니다.

 

 

 

전 일단 할당일자 순으로 정렬 후 gcp 허용 ip에 바로 붙여 넣을 수있도록 작업했습니다. (첨부파일 참고)

image.png.jpg

 

자동 채우기로 쭉 데이터를 입력한 다음 처음부터 250개를 선택합니다. (하필 250개인 이유는 나중에 나옵니다.)

 

 

 

image.png.jpg

 

 

그대로 복사 후 gcp 허용 IPv4 범위에 붙여넣습니다.

 

 

image.png.jpg

 

 

이런 식으로 나오면 성공입니다. 여기서 '만들기'를 눌러줍니다.

근데 여기서 욕심 부리고 ip를 더 넣고 저장을 누르면 구글 형님이 256개만 넣으라고 땡깡 부리십니다.

 

 

image.png.jpg

 

 

구글 형님이 그렇다면 그런 겁니다...

이제 대한민국 ip목록을 차례차례로 250개씩 넣어주시면 됩니다.

 

image.png.jpg

 

완성...

 

같은 원리로 22번 포트만 해주시면 한국 ip만 허용하는 ssh/sftp가 됩니다.

같은 원리로 80번만 허용하면 http만, 443번만 허용하면 https만 허용됩니다.

 

지적은 언제나 환영합니다.

그럼 20000

신고공유스크랩
7
3명이 추천
profile image 1등
달소 2021.11.27. 00:38

추가로 bing, google 검색엔진에만 잘 긁히도록 셋팅하면

외부 침해사고나 트래픽적으로 매우 효율적이겠네요 ㅎㅎ

profile image
하늘위의하늘 2021.12.02. 10:35
달소

나스에다가 저렇게 대역대 넣어두디 확실히 줄어들기는 하더라고요..

기본 포트들은 다 막아 두고요... 또는 내부에서만 접속 가능하도록... ㅎㅎ

2등
neidn 2021.12.02. 07:56

국가대역 아이피는 바뀌는 부분이 있으니 리눅스 서버라면 서버 내부 iptables 에다가 xtable 연동시켜 사용하는것도 한번 봐보셔요~

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

본 게시판은 서버구축 게시판과 통합되었습니다.

서버구축 게시판 이동하기
분류 제목 글쓴이 날짜 조회 추천
Oracle 공지 조금 더 간단한 오라클 인스턴스 생성 자동화 방법 (생성확인 완료) 14 나린이2 22.06.14.20:09 4337 +4
Oracle 공지 오라클 A1 인스턴스 (최대 4코어 24GB 메모리) 생성 자동화 스크립트 한글 가이드 24 theb1ue 22.06.14.16:05 4075 +6
Oracle 오라클 서울리전 A1 인스턴스 숙청 당했네요 16 theb1ue 22.12.13.16:31 2555 +1
잡담 arm64에서 x86 에뮬레이팅은 못 써먹겠네요.. 7 luna1474 22.12.04.17:49 1026 +1
정보 웹 스토리지 클라우드 추천해주실 수 있으실까요? 4 상방리 22.11.07.14:38 529 +1
Oracle
image
purndal 22.12.29.11:08 1161 0
Oracle
image
FlexD 22.12.15.17:04 482 0
Oracle
image
theb1ue 22.12.13.16:31 2555 +1
Oracle
normal
앨런임더 22.12.10.04:48 947 0
잡담
image
luna1474 22.12.04.17:49 1026 +1
Oracle
normal
luna1474 22.11.29.11:16 1583 0
Oracle
normal
강종 22.11.22.11:15 1080 0
Oracle
image
달소 22.11.18.13:50 1511 0
Oracle
image
콜라 22.11.08.17:17 326 0
Oracle
normal
돌발 22.11.07.22:27 206 0