Firewall
🔥 Firewall이란?
정의
Firewall은 네트워크 트래픽의 허용과 차단 정책을 적용하는 보안 장치이다. 내부 네트워크와 외부 네트워크 사이에서 접근 제어를 수행한다.
🧱 주요 기능
- IP 주소 기반 허용/차단
- 포트 기반 허용/차단
- 프로토콜 기반 제어
- Stateful Inspection
- 애플리케이션 수준 제어
- 로그 기록 및 모니터링
⚙️ 주요 설정 요소
1. 정책 방향
- Inbound 정책
- Outbound 정책
- 특정 존 간 정책
2. 허용 대상
- Source IP
- Destination IP
- Source Port
- Destination Port
3. 프로토콜
- TCP
- UDP
- ICMP
- HTTP / HTTPS 같은 애플리케이션 트래픽
4. 동작 방식
- Allow
- Deny
- Reject
- Drop
5. 상태 검사
- Stateless
- Stateful
6. 추가 제어
- 시간대별 정책
- 인터페이스별 정책
- NAT 연동
- 로깅 여부
- 우선순위 순서
포인트
방화벽 정책은 위에서 아래로 순차 평가되는 경우가 많다. 더 구체적인 규칙을 먼저 배치해야 의도치 않은 차단을 줄일 수 있다.
🧩 방화벽 종류
| 종류 | 설명 |
|---|---|
| 패킷 필터링 방식 | 패킷 헤더 정보를 기준으로 제어 |
| 프록시 기반 방식 | 중간에서 요청을 대신 처리 |
| 차세대 방화벽 | DPI, IDS/IPS 기능 포함 |
🛠️ 규칙 예시
허용: 192.168.0.0/24 -> 10.0.0.10:443 / TCP / Allow
차단: 0.0.0.0/0 -> 10.0.0.10:22 / TCP / Deny
[Internet] -> [Firewall] -> [DMZ] -> [Internal Network]
✅ 운영 시 확인할 점
- 기본 정책이 Allow인지 Deny인지 확인한다.
- 필요한 포트만 열어둔다.
- 규칙 순서를 점검한다.
- 로그를 주기적으로 확인한다.
- DMZ와 내부망 정책을 분리한다.
[!important] 주의 너무 넓은 허용 규칙은 보안 사고로 이어질 수 있다. 실제 운영에서는 최소 권한 원칙으로 정책을 설계하는 것이 좋다.
댓글남기기