BLUEMAX IPS

다운로드 64
업데이트 2026. 4. 20.

bluemax-ips-add-blacklist-rule-batch

블루맥스 IPS 장비에 블랙리스트 규칙을 일괄 추가합니다.

추가할 정보는 각 입력 레코드에서 읽어옵니다. 모든 레코드 처리 후 bluemax-ips-blacklist-commit 명령을 별도 실행하여 변경사항을 적용해야 합니다. 'src_port', 'dst_port' 필드는 각 입력 레코드에서 읽어옵니다 (선택, 1-65535). expiry, protocol, description은 커맨드 옵션으로 지정할 수 있습니다. 레코드별 처리 결과는 '_result'와 '_error' 필드에 기록됩니다.

차단 방식별 유효한 필드 조합:

  1. src_ip - 출발지 IP 차단
  2. dst_ip - 목적지 IP 차단
  3. src_ip + dst_ip - 출발지/목적지 IP 차단
  4. src_ip + dst_port + protocol - 출발지 서비스 차단
  5. dst_ip + dst_port + protocol - 목적지 서비스 차단
  6. src_ip + dst_ip + dst_port + protocol - 출발지/목적지 서비스 차단
  7. src_ip + src_port + dst_ip + dst_port + protocol - 세션 차단
bluemax-ips-add-blacklist-rule-batch profile=값 expiry=값 [protocol=값] [description=값]
profile=값
필수. 블루맥스 IPS 접속 프로파일 이름
expiry=값
필수. 만료 기간을 s(초), m(분), h(시), d(일), mon(월) 단위로 지정. 예: 12h는 12시간. 최대 10년. 지정 시 모든 레코드에 적용.
protocol=값
선택. TCP, UDP, 또는 ICMP. 지정 시 모든 레코드에 적용.
description=값
선택. 설명. 지정 시 모든 레코드에 적용.

출력 필드

필드타입이름설명
id32비트 정수규칙 ID생성된 블랙리스트 규칙의 ID
ip_ver32비트 정수IP 버전예: 4 또는 6
block_type문자열차단 방식차단 방식 (예: src_ip_block, dst_ip_block, session_block).
src_ipIP 주소출발지 IP차단 대상 출발지 IP 주소.
src_port32비트 정수출발지 포트차단 대상 출발지 포트.
dst_ipIP 주소목적지 IP차단 대상 목적지 IP 주소.
dst_port32비트 정수목적지 포트차단 대상 목적지 포트.
protocol문자열프로토콜프로토콜 (TCP/UDP/ICMP).
expiry날짜만료 날짜지정된 만료 날짜가 도래할 때까지 트래픽 차단.
description문자열설명룰 설명.
_result문자열결과성공 시 'success', 실패 시 'fail'.
_error문자열오류_result가 'fail'일 때의 오류 메시지.