Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
IPBan — 자동화된 IP 차단 서비스로, 이벤트 로그와 파일에서 실패한 로그인 시도를 감지하여 Windows와 Linux에서 방화벽 통합을 통해 공격자를 차단합니다. | Kitploit
도구/GitHubGitHub/digitalruby/ipban
Defensive ToolsNetwork SecurityIntrusion DetectionLog Analysis
GitHubdigitalruby/ipban

IPBan

자동화된 IP 차단 서비스로, 이벤트 로그와 파일에서 실패한 로그인 시도를 감지하여 Windows와 Linux에서 방화벽 통합을 통해 공격자를 차단합니다.

저장소 보기웹사이트
2.2k3981개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

IPBan - Linux 및 Windows에서 공격자를 빠르고 쉽게 차단하는 무료 소프트웨어

Github Sponsorship Donate Build Status

유용한 링크

  • https://ipban.com/upgrade-to-ipban-pro/를 방문하여 IPBan Pro 할인을 받으세요.
  • IPBan을 IPThreat와 통합하세요. IPThreat는 커뮤니티에서 제출한 나쁜 IP 주소를 100% 무료로 사용할 수 있는 웹사이트 및 서비스입니다. 인터넷을 더 안전하게 만들고 다른 수백 명의 비슷한 생각을 가진 사용자와 함께하세요.
  • 또한 ipban 디스코드(https://discord.gg/GRmbCcKFNR)를 방문하여 다른 IPBan 사용자와 대화할 수 있습니다.
  • IPBan 메일링 리스트에 가입하세요

요구 사항

  • IPBan 무료 버전은 코드 빌드 및 디버깅을 위해 .NET 9 SDK가 필요합니다. IDE로는 Windows의 경우 Visual Studio Community, Linux의 경우 VS Code를 권장합니다. 모두 무료입니다. 서버 머신에 dotnet core가 필요 없도록 자체 포함 실행 파일을 빌드하거나 릴리스에서 미리 컴파일된 바이너리를 다운로드할 수 있습니다.
  • 코드 실행 및/또는 디버깅을 위해서는 IDE 또는 터미널을 관리자 또는 root로 실행해야 합니다.
  • 공식 지원 플랫폼:
    • Windows 10 이상 (x86, x64)
    • Windows Server 2016 이상 (x86, x64)
    • Windows Server 2025 이상은 IPBan 2.0.1 이상이 필요합니다.
    • Linux Ubuntu x64, arm, arm64 (firewalld, nftables 또는 iptables 필요)
    • Linux Debian x64, arm, arm64 (firewalld, nftables 또는 iptables 필요)
    • Linux CentOS x64, arm, arm64 (firewalld, nftables 또는 iptables 필요)
    • Linux RedHat x64, arm, arm64 (firewalld, nftables 또는 iptables 필요)
    • Mac OS X는 현재 지원되지 않습니다.

기능

  • 이벤트 뷰어 및/또는 로그 파일에서 실패한 로그인을 감지하여 IP 주소를 자동으로 차단합니다. Linux에서는 SSH가 기본적으로 감시됩니다. Windows에서는 RDP, OpenSSH, VNC, MySQL, SQL Server, Exchange, SmarterMail, MailEnable이 감시됩니다. 더 많은 애플리케이션을 설정 파일을 통해 쉽게 추가할 수 있습니다.
  • 이벤트 뷰어 및 로그 파일에 대한 추가 레시피는 다음에서 확인할 수 있습니다: https://github.com/DigitalRuby/IPBan/tree/master/Recipes
  • 매우 유연하게 설정 가능하며, 실패한 로그인 횟수 임계값, 차단 시간 등 많은 옵션을 설정할 수 있습니다.
  • 설정 옵션은 ipban.config 파일(이전 이름 DigitalRuby.IPBan.dll.config, IPBanCore 프로젝트 참조)을 확인하세요. 각 옵션은 주석으로 설명되어 있습니다.
  • 이벤트 뷰어의 경우 차단이 기본적으로 즉시 이루어집니다. 로그 파일의 경우 변경 사항을 폴링하는 주기를 설정할 수 있습니다.
  • 매우 빠릅니다. 2012년부터 이 코드를 최적화하고 조정해 왔습니다. 병목 현상은 거의 항상 방화벽 구현이며, 이 코드 자체가 아닙니다.
  • unban.txt 파일을 서비스 폴더에 넣어 각 IP 주소를 한 줄씩 작성하면 쉽게 차단을 해제할 수 있습니다.
  • 모든 플랫폼에서 ipv4 및 ipv6와 함께 작동합니다.
  • 더 많은 문서는 https://github.com/DigitalRuby/IPBan/wiki 위키를 방문하세요.

다운로드

  • 공식 다운로드 링크: https://github.com/DigitalRuby/IPBan/releases

설치

IPBan Pro의 경우 https://ipban.com/ipban-pro-install-instructions/에서 설치 지침을 찾을 수 있습니다. GitHub의 이 설치 지침은 무료 IPBan 버전을 위한 것입니다.

Windows

  • IPBan은 Windows Server 2016 및 Windows 10 이상에서 지원됩니다.
  • Windows용 Fail2Ban!
  • 간편한 원클릭 설치: 관리자 PowerShell을 열고 다음을 실행하세요.
root@kitploit:~
$ProgressPreference = 'SilentlyContinue'; [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12; iex ((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/DigitalRuby/IPBan/master/IPBanCore/Windows/Scripts/install_latest.ps1'))

참고: PowerShell 5.1 이상이 필요합니다.

고급 설치 옵션

설치 스크립트는 사용자 지정을 위한 추가 매개변수를 지원합니다. 최근 업데이트에서 도입된 PowerShell 매개변수 유효성 검사로 인해 원라이너 설치 명령을 사용할 때 startupType 매개변수를 명시적으로 지정해야 합니다.

사용자 지정 시작 유형으로 설치:

root@kitploit:~
$ProgressPreference = 'SilentlyContinue'; [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12; iex "& { $((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/DigitalRuby/IPBan/master/IPBanCore/Windows/Scripts/install_latest.ps1')) } -startupType 'delayed-auto'"

부팅 시 서비스가 즉시 시작되도록 하려면(즉각적인 보호를 제공하지만 호환성 문제가 있을 수 있음) 'delayed-auto'를 'auto'로 바꾸세요.

사용 가능한 매개변수:

  • -startupType: 서비스 시작 유형 - 'delayed-auto'(기본값, 더 안전함) 또는 'auto'(부팅 시 즉시 보호)
  • -silent: 비대화형 설치를 위한 $True, 대화형 모드를 위한 $False(기본값)
  • -autostart: 설치 후 서비스를 즉시 시작하려면 $True(기본값), 중지된 상태로 두려면 $False
  • -uninstall: IPBan을 제거하려면 'uninstall' 또는 'u'

여러 매개변수 예시:

root@kitploit:~
$ProgressPreference = 'SilentlyContinue'; [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12; iex "& { $((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/DigitalRuby/IPBan/master/IPBanCore/Windows/Scripts/install_latest.ps1')) } -startupType 'auto' -silent `$True -autostart `$True"

참고: 'delayed-auto' 시작 유형은 우선 순위가 높은 서비스가 먼저 시작될 때까지 대기하므로 부팅 후 시스템이 잠시 보호되지 않은 상태로 남습니다. 'auto' 옵션은 부팅 시 즉각적인 보호를 제공하지만 일부 시스템 구성에서 호환성 문제가 발생할 수 있습니다. 'auto'를 선택하는 경우 재부팅 후 서비스가 올바르게 시작되는지 확인하세요.

추가 Windows 참고 사항

  • Windows Server 2012는 2023년 10월부터 더 이상 지원되지 않습니다. Microsoft에서 실제로 지원하는 다른 운영 체제로 업그레이드하세요.
  • 위 변경을 수행하기 전에 서버와 클라이언트가 패치되었는지 확인하세요: https://support.microsoft.com/en-us/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018. 링크에 명시된 대로 그룹 정책을 수동으로 편집해야 합니다.
  • Exchange를 실행하는 Windows Server에서는 NTLM을 비활성화할 수 없습니다(보안 제한 NTLM 인바운드 NTLM 트래픽에서 모든 클라이언트 거부). 그러면 클라이언트 컴퓨터의 Outlook이 사용자에게 사용자 이름과 암호를 영구적으로 요청하게 됩니다. 해결 방법으로 로컬 정책 보안 옵션에서 LAN Manager 인증 수준을 "NTLMv2 응답만 보내기. LM 및 NTLM 거부"로 설정하세요. 한 가지 작은 문제가 있습니다. 정의되지 않은 사용자 이름으로 로그인을 시도하면 로그에 IP 주소가 포함되지 않습니다. Microsoft가 IP 주소를 제대로 로깅하지 못하는 이유는 모르겠습니다.
  • Exchange를 사용하는 경우 앱 풀 'MSExchangeServicesAppPool'을 비활성화하면 이벤트 뷰어에서 IP 주소가 로깅되지 않는 많은 문제를 해결할 수 있습니다.
  • 제거 스크립트: https://github.com/DigitalRuby/IPBan/blob/master/IPBanCore/Windows/Scripts/uninstall.cmd

Linux

간편한 원클릭 설치:

root@kitploit:~
sudo -i; bash <(wget -qO- https://raw.githubusercontent.com/DigitalRuby/IPBan/master/IPBanCore/Linux/Scripts/Install.sh)

제거: sudo systemctl stop ipban; sudo systemctl disable ipban; sudo rm /opt/ipban -r

기타 정보

IPBan 메일링 리스트에 가입하세요

업그레이드

https://ipban.com/upgrade-to-ipban-pro/를 방문하여 IPBan Pro 할인을 받으세요.

기타 서비스

IPBan을 IPThreat와 통합하세요. 100% 무료로 사용할 수 있는 웹사이트 및 서비스입니다. 커뮤니티 기여 데이터를 사용하는 다른 사이트 및 서비스와 달리 IPThreat는 구독료를 청구하지 않습니다.

분석

익명으로 차단된 IP 주소를 글로벌 ipban 데이터베이스로 보내는 것을 비활성화하려면 설정 파일에서 UseDefaultBannedIPAddressHandler를 false로 설정하세요.

기부

무료 IPBan이 도움이 되었고 기부하고 싶다면 다음을 고려해 주세요...

Donate

Jeff Johnson, CEO/CTO
Digital Ruby, LLC
https://ipban.com
[email protected]

도구 다운로드