FreeBSD ÇÚµåºÏ : º¸¾È : ¹æÈ­º® : ¹æÈ­º®À̶õ?
Previous: ¹æÈ­º®
Next: IPFW°¡ ÇÏ´Â ÀÏÀº?

6.4.1. ¹æÈ­º®À̶õ?

¿À´Ã³¯ ÀÎÅͳݿ¡¼­ °øÅëÀûÀ¸·Î »ç¿ëÇÏ´Â ¹æÈ­º®¿¡´Â µÎ°¡Áö ¼­·Î ´Ù¸¥ Á¾·ù°¡ ÀÖ½À´Ï´Ù. ù¹ø° ÇüÅ´ ÆÐŶ ÇÊÅ͸µ °ÔÀÌÆ®¿þÀ̶ó°í ºÎ¸£´Â °ÍÀÌ ´õ ÀûÀýÇѵ¥, ¿©·¯°÷¿¡ ¿¬°áµÈ ±â°èÀÇ Ä¿³ÎÀÌ ÀÏ·ÃÀÇ ±ÔÄ¢¿¡ ÀÇ°ÅÇØ ÆÐŶÀ» Àü´ÞÇÒÁö ¸·À»Áö¸¦ °áÁ¤ÇÕ´Ï´Ù. µÎ¹ø° ÇüÅ´ ÇÁ·Ï½Ã ¼­¹ö·Î ¾Ë·ÁÁ® Àִµ¥, Ä¿³Î ÆÐŶ Àü´Þ ±â´ÉÀ» ¸·Àº ¿©·¯°÷¿¡ ¿¬°áµÈ ±â°è¿¡ ÀÇÇØ ÀÎÁõÀ» Á¦°øÇÏ°í ÆÐŶÀ» Àü´ÞÇÏ´Â ´ë¸ó¿¡ ÀÇÁ¸ÇÕ´Ï´Ù.

Á¾Á¾ »çÀÌÆ®´Â µÎ Á¾·ùÀÇ ¹æÈ­º®À» °áÇÕÇÏ¿© ¾î¶² ±â°è¸¸ (¹è½ºÃµ(bastion, ¿ä»õ) È£½ºÆ®¶ó°í ¾Ë·ÁÁø)ÀÌ ÆÐŶ ÇÊÅ͸µ ¶ó¿ìÅ͸¦ ÅëÇØ ³»ºÎ ³×Æ®¿öÅ©·Î ÆÐŶÀ» º¸³»µµ·Ï Çã¿ëÇÕ´Ï´Ù. ÇÁ·Ï½Ã ¼­ºñ½º´Â ¹è½ºÃµ È£½ºÆ®¿¡¼­ µ¿ÀÛÇϸç, ÀϹÝÀûÀ¸·Î º¸ÅëÀÇ ÀÎÁõ ¹æ¹ýº¸´Ù ´õ ¾ÈÀüÇÕ´Ï´Ù.

FreeBSD¿¡´Â Ä¿³Î ÆÐŶ ÇÊÅÍ(IPFW¶ó°í ¾Ë·ÁÁø)°¡ Àִµ¥, ÀÌ´Â ÀÌ ¼½¼Ç¿¡¼­ ¾ÕÀ¸·Î ÃÊÁ¡À» ¸ÂÃ⠺κÐÀÔ´Ï´Ù. ÇÁ·Ï½Ã ¼­¹ö´Â ¼­µåÆÄƼ ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ¿© ±¸¼ºÇÒ ¼ö Àִµ¥, ±×·± ÇÁ·Ï½Ã ¼­¹ö¿¡´Â ¿©·¯°¡Áö°¡ À־ ÀÌ ¹®¼­¿¡¼­ ´Ù·ç±â´Â ºÒ°¡´ÉÇÕ´Ï´Ù.

6.4.1.1. ÆÐŶ ÇÊÅ͸µ ¶ó¿ìÅÍ

¶ó¿ìÅÍ´Â µÑ ÀÌ»óÀÇ ³×Æ®¿öÅ©¿¡¼­ ÆÐŶÀ» Àü´ÞÇÏ´Â ±â°èÀÔ´Ï´Ù. ÆÐŶ ÇÊÅ͸µ ¶ó¿ìÅÍ´Â Ä¿³Î ¾È¿¡ º°µµÀÇ Äڵ带 °®°í À־ °¢ ÆÐŶÀ» Àü´Þ ¿©ºÎ¸¦ °áÁ¤ÇÏ´Â ÀÏ·ÃÀÇ ±ÔÄ¢°ú ºñ±³ÇÕ´Ï´Ù. ´ëºÎºÐÀÇ ÃÖ±Ù IP ¶ó¿ìÆà ¼ÒÇÁÆ®¿þ¾î´Â ±× ¾È¿¡ ÆÐŶ ÇÊÅ͸µ Äڵ尡 À־ ±âº»ÀûÀ¸·Î ¸ðµç ÆÐŶÀ» Àü´ÞÇϵµ·Ï ÇÕ´Ï´Ù. ÇÊÅ͸¦ »ç¿ëÇϱâ À§Çؼ­´Â ÇÊÅ͸µ Äڵ忡 ´ëÇÑ ±ÔÄ¢À» Á¤ÀÇÇÒ ÇÊ¿ä°¡ Àִµ¥, ±×·¡¾ß ÆÐŶÀÇ Àü´ÞÀ» Çã¿ëÇÒÁö¸¦ °áÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÆÐŶÀÌ Àü´ÞµÉÁö ¾Æ´ÒÁö¸¦ °áÁ¤Çϱâ À§Çؼ­, ÄÚµå´Â ÀÏ·ÃÀÇ ±ÔÄ¢ Áß ÀÌ ÆÐŶ Çì´õÀÇ ³»¿ë°ú ÀÏÄ¡ÇÏ´Â ±ÔÄ¢À» ã¾Æº¾´Ï´Ù. ÀÏ´Ü ±ÔÄ¢À» ã¾ÒÀ¸¸é, ±ÔÄ¢¿¡ ¾²¿©Áø ÇൿÀ» ÃëÇÕ´Ï´Ù. ±ÔÄ¢Àº ÆÐŶÀ» ¹ö¸± ¼öµµ ÀÖ°í, Àü´ÞÇÒ ¼öµµ ÀÖ°í, º¸³½ »ç¶÷¿¡°Ô ICMP ¸Þ½ÃÁö¸¦ µÇµ¹·Áº¸³¾ ¼öµµ ÀÖ½À´Ï´Ù. ù¹ø°·Î ¸¸³­ ±ÔÄ¢¸¸ ¼¼¹Ç·Î, ±ÔÄ¢Àº ¼ø¼­´ë·Î ã¾Æº¸°Ô µË´Ï´Ù. µû¶ó¼­ ±ÔÄ¢ÀÇ ¸ñ·ÏÀº ``±ÔÄ¢ »ç½½(rule chain)''À̶ó°í ºÎ¸£±âµµ ÇÕ´Ï´Ù.

ÆÐŶ °Ë»öÀÇ ±âÁØÀº »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¿¡ µû¶ó ´Þ¶óÁý´Ï´Ù¸¸, º¸Åë ÆÐŶÀÇ ¼Ò½º IP ÁÖ¼Ò, µµÂø IP ÁÖ¼Ò, ¼Ò½º Æ÷Æ® ¹øÈ£, µµÂø Æ÷Æ® ¹øÈ£(Æ÷Æ®¸¦ Áö¿øÇÏ´Â ÇÁ·ÎÅäÄÝ¿¡ ´ëÇØ), ÆÐŶ ÇüÅÂ(UDP, TCP, ICMP µîµî)¿¡ µû¶ó ´Þ¶óÁö´Â ±ÔÄ¢À» ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.

6.4.1.2. ÇÁ·Ï½Ã ¼­¹ö

ÇÁ·Ï½Ã ¼­¹ö´Â ÀÏ¹Ý ½Ã½ºÅÛ ´ë¸ó(telnetd, ftpd µîµî)À» Ưº°ÇÑ ¼­¹ö·Î ¹Ù²Û ±â°èÀÔ´Ï´Ù. ÀÌ ¼­¹ö´Â ÇÁ·Ï½Ã ¼­¹ö¶ó°í ºÒ¸®´Âµ¥, ÀϹÝÀûÀ¸·Î ¿¬°áÀÌ µÉ °Íµé¸¸ Çã¿ëÇϱ⠶§¹®ÀÔ´Ï´Ù. ¿©·¯ºÐÀº ¹æÈ­º® È£½ºÆ®¿¡¼­ (¿¹¸¦ µé¸é)ÇÁ·Ï½Ã telnet ¼­¹ö¸¦ ½ÇÇàÇÒ ¼ö ÀÖÀ¸¸ç, ¹Û¿¡¼­ »ç¶÷µéÀº ¿©·¯ºÐÀÇ telnet ¼­¹ö¿¡ Á¢¼ÓÇÏ°í, ¾î¶² ÀÎÁõ ¸ÞÄ«´ÏÁòÀ» Åë°úÇÏ¿© ³»ºÎ ³×Æ®¿öÅ©ÀÇ Á¢±ÙÀ» Çã¿ë¹Þ½À´Ï´Ù(´Ù¸£°Ô´Â, ÇÁ·Ï½Ã ¼­¹ö´Â ³»ºÎ ³×Æ®¿öÅ©¿¡¼­ ¿À´Â ½ÅÈ£¸¦ ¹ÛÀ¸·Î º¸³»ÁÖµµ·Ï Çϴµ¥ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù).

ÇÁ·Ï½Ã ¼­¹ö´Â ÀϹÝÀûÀ¸·Î º¸Åë ¼­¹öº¸´Ù ´õ ¾ÈÀüÇϸç, ´©±º°¡°¡ ¿©·¯ºÐÀÌ »ç¿ëÇÑ ¾ÏÈ£¸¦ ¾Ë·Á ÇÏ¸é ¾ÏÈ£ÀÇ »ç¿ë ±â°£ÀÌ Áï½Ã ¸¸·áµÇ¾î ½Ã½ºÅÛÀÇ Á¢±ÙÀ» ÇÒ ¼ö ¾ø°Ô ÇÏ´Â ``¿øŸÀÓ'' ¾ÏÈ£ ½Ã½ºÅÛ°ú °°ÀÌ Á¾Á¾ »ç¿ë °¡´ÉÇÑ ¿©·¯°¡Áö Æø³ÐÀº ÀÎÁõ ¸ÞÄ«´ÏÁòÀ» °®°í ÀÖ½À´Ï´Ù. À̵éÀº ½ÇÁ¦·Î È£½ºÆ® ±â°è·ÎÀÇ Á¢±ÙÀ» »ç¿ëÀÚ¿¡°Ô Çã¿ëÇÏÁö ¾ÊÀ¸¹Ç·Î, ¿©·¯ºÐÀÇ º¸¾È ½Ã½ºÅÛ¿¡ µÞ¹®À» ¼³Ä¡ÇÏ·Á´Â »ç¶÷µéÀ» ´õ ¾î·Æ°Ô ÇÕ´Ï´Ù.

ÇÁ·Ï½Ã ¼­¹ö´Â Á¾Á¾ Á¢±ÙÀ» ´õ ÀÌ»óÀÇ Á¢±ÙÀ» Á¦ÇÑÇÏ´Â ¹æ¹ýÀ» °®°í ÀÖÀ¸¹Ç·Î, ÀÏÁ¤ È£½ºÆ®¸¸ ¼­¹ö¿¡ Á¢±ÙÀÌ °¡´ÉÇϱ⵵ Çϸç, ´ë»ó ±â°è¿¡ Á¢¼ÓÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ¸¦ Á¦ÇÑÇϵµ·Ï ¼³Á¤ÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ´Ù½Ã ¸»Çϸé, »ç¿ëÇÒ ¼ö ÀÖ´Â ±â´ÉÀº ´ë·« ¿©·¯ºÐÀÌ ¼±ÅÃÇÑ ÇÁ·Ï½Ã ¼ÒÇÁÆ®¿þ¾î¿¡ ´Þ·Á ÀÖ½À´Ï´Ù.


FreeBSD ÇÚµåºÏ : º¸¾È : ¹æÈ­º® : ¹æÈ­º®À̶õ?
Previous: ¹æÈ­º®
Next: IPFW°¡ ÇÏ´Â ÀÏÀº?