🔥 Firewall이란?

정의

Firewall은 네트워크 트래픽의 허용과 차단 정책을 적용하는 보안 장치이다. 내부 네트워크와 외부 네트워크 사이에서 접근 제어를 수행한다.

🧱 주요 기능

  • IP 주소 기반 허용/차단
  • 포트 기반 허용/차단
  • 프로토콜 기반 제어
  • Stateful Inspection
  • 애플리케이션 수준 제어
  • 로그 기록 및 모니터링

⚙️ 주요 설정 요소

1. 정책 방향

  • Inbound 정책
  • Outbound 정책
  • 특정 존 간 정책

2. 허용 대상

  • Source IP
  • Destination IP
  • Source Port
  • Destination Port

3. 프로토콜

  • TCP
  • UDP
  • ICMP
  • HTTP / HTTPS 같은 애플리케이션 트래픽

4. 동작 방식

  • Allow
  • Deny
  • Reject
  • Drop

5. 상태 검사

  • Stateless
  • Stateful

6. 추가 제어

  • 시간대별 정책
  • 인터페이스별 정책
  • NAT 연동
  • 로깅 여부
  • 우선순위 순서

포인트

방화벽 정책은 위에서 아래로 순차 평가되는 경우가 많다. 더 구체적인 규칙을 먼저 배치해야 의도치 않은 차단을 줄일 수 있다.

🧩 방화벽 종류

종류 설명
패킷 필터링 방식 패킷 헤더 정보를 기준으로 제어
프록시 기반 방식 중간에서 요청을 대신 처리
차세대 방화벽 DPI, IDS/IPS 기능 포함

🛠️ 규칙 예시

허용: 192.168.0.0/24 -> 10.0.0.10:443 / TCP / Allow
차단: 0.0.0.0/0 -> 10.0.0.10:22 / TCP / Deny
[Internet] -> [Firewall] -> [DMZ] -> [Internal Network]

✅ 운영 시 확인할 점

  • 기본 정책이 Allow인지 Deny인지 확인한다.
  • 필요한 포트만 열어둔다.
  • 규칙 순서를 점검한다.
  • 로그를 주기적으로 확인한다.
  • DMZ와 내부망 정책을 분리한다.

[!important] 주의 너무 넓은 허용 규칙은 보안 사고로 이어질 수 있다. 실제 운영에서는 최소 권한 원칙으로 정책을 설계하는 것이 좋다.


연결문서

댓글남기기