• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

Sophos XG FW에서 IP 차단하기.

달소 달소 134

1

2

image.png.jpg

 

안녕하세요. 달소입니다.

 

오늘은 Sophos 방화벽을 운영하면서 기본중의 기본인 블랙리스트 IP를 차단하는 방법입니다.

 

Sophos 방화벽은 처음이라 살짝 어색하긴한데,, 더 좋은방법이 있으면 댓글 부탁드립니다.

 

 

1. 방화벽 객체(호스트) 등록

먼저 Sophos 웹 콘솔로 접근 후 좌측의 호스트 및 서비스로 들어갑니다.

image.png.jpg

 

그리고 IP 호스트에서 추가를 누른 뒤 이름/유형을 선택해주시면 됩니다.

 

image.png.jpg

 

간단하게 단일 IP/ 네트워크 대역/ IP 범위/ IP 목록 등으로 등록이 가능한데 저는 목록순으로 진행해보겠습니다.

 

image.png.jpg

 

이렇게 등록을 진행해주시면 됩니다.

 

 

 

 

image.png.jpg

 

 

2. 방화벽 차단 정책 생성

이제 본격적인 방화벽 정책 생성 입니다.
규칙 및 정책 -> 방화벽 규칙 -> 방화벽 규칙 추가 

 

image.png.jpg

 

아래처럼 규칙을 생성해주면 됩니다.

설명을 간단하게 하자면

 

원본영역 WAN : 출발지(SRC) 
원본 네트워크 및 장치 : 여기에 아까 등록한 호스트 객체를 넣어주시면 됩니다.
대상영역 : LAN이든 DMZ든 웹서버가있는 영역으로해주시고
대상 네트워크 : 물리적으로 외부와 연결되어있는 인터페이스인 Port2를 해주시면됩니다.

 

image.png.jpg

 

뭐 이렇게 설정해주시면 사실상 끝난것입니다.
서비스를 모든 포트로 해놨기때문에 
Blacklist에 있는 모든 ip들에서 출발하고 목적지가 내부망인경우에는 모든 경우에는 아래처럼 차단됩니다.

 

image.png.jpg

 

앞으로 스팸댓글이나,, 악성 ip들은 싸그리,,날려버리는걸로...

신고공유스크랩
2

달소 달소
98Lv. 195799P
다음 레벨까지 221P


메인서버 - Ryzen 5700G / Proxmox 7.2 / Ubuntu / Xpenology / 기타 VM 등등
보조서버 - Intel i9-9900ES(QQC0) / H370M / Proxmox 7.1 / 아직개발용서버로 사용중
백업스토리지서버 - DS920+ 
하드웨어,가상화 등등 여러 IT분야에 관심이 두루두루많습니다만 깊게알고있는건 없습니다 하하하

1등
행복하세 2021.03.21. 01:54

ipsec vpn 클라이언트 서버 구성 궁금하네요.이상하게 한글메뉴얼이 없어서 영어게시글 같은거 보는데 안되네요 ㅎㅎ

profile image
달소 글쓴이 2021.03.21. 14:08
행복하세

아직 ipsec 구성은 안해봤는데 저도한번 구성해보겠습니다!

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
쓰기
태그 : Sophos
번호 분류 제목 글쓴이 날짜 조회 추천
오픈소스 개인 구독 추적기 Wallos 7 달소 2일 전23:26 339 +2
질문 /var/www 폴더가 삭제되었습니다. ㅜ,.ㅜ 2 니속사정 4일 전20:42 293 +1
잡담 jellyfin 자원 진짜 안쓰네요 1 kmw_ 4일 전19:26 453 +1
8
image
달소 21.03.24.11:45 173 0
image
달소 21.03.16.17:16 134 +1
6
image
달소 21.03.05.17:49 248 0
5
image
달소 21.03.05.17:25 108 0
4
image
달소 21.03.04.19:05 358 +1
3 잡담
image
달소 21.03.04.18:27 199 0
2
image
달소 21.02.26.15:23 365 0
1 정보
normal
달소 21.02.24.15:33 514 0