Linux Information
 
ÃÑ °Ô½Ã¹° 125°Ç, ÃÖ±Ù 0 °Ç
   
ÀÎÅÍ³Ý ¹æÈ­º® ½Ã½ºÅÛ? - ÁúÀÇÀÀ´ä
±Û¾´ÀÌ : ½Å¿µÃ¶ ³¯Â¥ : 2013-01-18 (±Ý) 13:24 Á¶È¸ : 23777

ÀÎÅÍ³Ý ¹æÈ­º® ½Ã½ºÅÛ - ÁúÀÇÀÀ´ä

¼­¹®

À̹®¼­´Â Fwalls-FAQ@iwi.com ÀÇ Marcus J. Ranum ÀÌ °ü¸®ÇÏ´Â FAQ¸¦ ¹ø¿ªÇÑ °Í
À̸ç, ÁÖ±âÀûÀÎ Update ¹× ±¹³»¿ëÀ¸·Î Ãß°¡ÇÑ ¹öÁ¯À» Áö¼ÓÀûÀ¸·Î °ü¸®ÇÒ °ÍÀÌ´Ù.

Original Contributor : Marcus J. Ranum, ranum@iwi.com
1st Korean Contributor: Chaeho Lim, chlim@certcc.or.kr

-----------------------------------------------------

¸ñÂ÷

0.  About FAQ
1.  ³×Æ®¿öÅ© ¹æÈ­º®½Ã½ºÅÛÀ̶õ?
2.  ¿Ö ¹æÈ­º®Àΰ¡?
3.  ¹æÈ­º®½Ã½ºÅÛÀÌ ¸·À» ¼ö ÀÖ´Â °ÍÀº?
4.  ¹æÈ­º®½Ã½ºÅÛÀÌ ¸·Áö ¸øÇÏ´Â °ÍÀº?
5.  ¹ÙÀÌ·¯½º¿¡ ´ëÇØ¼­´Â?
6.  ¹æÈ­º®½Ã½ºÅÛ¿¡ ´ëÇÑ ÁÁÀº Âü°íÀÚ·á´Â?
7.  ³×Æ®¿öÅ©¿¡¼­ ¹ÞÀ» ¼ö ÀÖ´Â ÁÁÀº Âü°íÀÚ·á´Â?
8.  ¹æÈ­º®½Ã½ºÅÛ Á¦Ç°, Consultants ´Â?
9.  ¹æÈ­º®½Ã½ºÅÛ ¼³Ä¡¸¦ À§ÇÑ ³×Æ®¿öÅ© ¼³°è´Â?
10. ¹æÈ­º®½Ã½ºÅÛ Á¾·ù´Â?
11. ÇÁ¶ô½Ã¼­¹ö´Â ¹«¾ùÀ̸ç, ¾î¶»°Ô µ¿ÀÛÇϳª?
12. °ª½Ñ ÆÐŶ½ºÅ©¸° µµ±¸´Â?
13. CISCO ¿¡¼­ÀÇ Àû´çÇÑ ÇÊÅ͸µ ±ÔÄ¢Àº ¹«¾ùÀΰ¡?
14. WWW/HTTP ¿Í ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
15. DNS¿Í ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
16. FTP¿Í´Â ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
17. TELNET °ú´Â ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
18. Finger/Whois ¿Í´Â ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
19. Gopher/Archie, ±âŸ ¼­ºñ½º¿Í ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
20. X-Window ¿Í µ¿ÀÛÇÏ°Ô ¸¸µé °æ¿ìÀÇ °ü·Ã À̽´´Â?
21. Source Route ´Â ¹«¾ùÀ̸ç, ¿Ö À§ÇèÇѰ¡?
22. ICMP Rediect ¶õ ¹«¾ùÀ̸ç Redirect Bomb¶õ?
23. ¼­ºñ½º°ÅºÎ(Denial of Service)¶õ ¹«¾ùÀΰ¡?
24. ¿ë¾î ¼³¸í
25. °øÇåÀÚµé
-----------------------------------------------------

0. About the FAQ

ÀÌ FAQ´Â ¾î¶² ƯÁ¤ Á¦Ç°À̳ª ¾÷ü, ÄÁ¼³ÅÏÆ®ÀÀ À§ÇÑ °ÍÀÌ ¾Æ´Ï¸ç, ÀÌ FAQ¿¡ ´ëÇÑ
¾î¶² ÄÚ¸àÆ®¶óµµ ȯ¿µÇÑ´Ù. À̰Ϳ¡ ´ëÇÑ ÄÚ¸àÆ®´Â Fwalls-FAQ@iwi.com À¸ º¸³»¸é
ÀÌ FAQ´Â http://www.iwi.com ¿¡¼­µµ º¼ ¼ö ÀÖ´Ù.

1.  ³×Æ®¿öÅ© ¹æÈ­º®½Ã½ºÅÛÀ̶õ?

¹æÈ­º®À̶õ 2°³ÀÇ ³×Æ®¿öÅ© »çÀÌ¿¡¼­ Á¢±ÙÁ¦¾î Á¤Ã¥À» ±¸ÇöÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ½Ã
½º ÅÛÀ̳ª ½Ã½ºÅÛµéÀÇ ÁýÇÕÀÌ´Ù. ±Ã±ØÀûÀ¸·Î ÀÌ ½Ã½ºÅÛÀÌ ¼öÇàÇÏ´Â ±â´ÉÀÇ ÀÔÀå
¿¡¼­´Â 2°³ÀÇ ¸ÞÄ«´ÏÁòÀ¸·Î ÀÌ·ç¾îÁö´Âµ¥, Áï ³×Æ®¿öÅ©¿¡¼­ÀÇ Æ®·¡ÇÈÀ» ¸·´Â °Í°ú
Çã¿ëÇÏ´Â °ÍÀÌ´Ù. ¹æÈ­º®¿¡ µû¶ó 2°¡ÁöÁß ¾î¶² Çϳª°¡ ´õ¿í °­Á¶µÉ ¼ö ÀÖÀ¸³ª ¾Æ
¸¶ °¡Àå Áß¿äÇÑ °ÍÀº ¹æÈ­º®ÀÌ Á¢±ÙÁ¦¾î Á¤Ã¥À» ±¸Çö´Ù´Â »ç½ÇÀÌ´Ù. ¸¸¾à ¾î¶² Á¢
±ÙÁ¦¾î¿¡ ÀÇÇØ ¸·°Å³ª Çã¿ëÇÒ °ÍÀÎÁö ¾Ë ¼ö ¾øÀ» ¶§³ª ´Ü¼øÈ÷ ¾î¶² °ÍÀ» Çã¿ëÇÑ´Ù
´Â »ý°¢À» °¡Áö°Å³ª Á¦Ç°ÀÌ Á¦°øÇϴ ȤÀº ±×µéÀÌ »ý°¢ÇÏ´Â ½ÄÀ¸·Î ±¸ÇöÇÏ·ÁÇÑ´Ù
¸é ±×µéÀº ´ç½ÅÀÌ ¼ÓÇÑ ±â°ü ÀüüÀÇ Á¤Ã¥À» ¸¸µå´Â °ÍÀÌ´Ù. 

2.  ¿Ö ¹æÈ­º®Àΰ¡?

ÀÎÅͳݿ¡¼­µµ ÀÏ¹Ý »çȸ¿¡¼­ ¹ú¾îÁö´Â ´Ù¸¥ »ç¶÷ÀÇ º®¿¡ ³«¼­¸¦ Çϰųª ¿ìüÅëÀ»
ÈѼÕÇϰųªÂ÷·®À» ÈѼÕÇÏ´Â µîµîÀÇ Àϵé°ú À¯»çÇÑ ÇàÀ§µéÀÌ ¹ú¾îÁö°í Àִµ¥, ¿©
±â¿¡´Â Áß¿äÇÑ µ¥ÀÌŸ³ª ÀÚ¿øµéÀÌ ÀÖÀ» ¼ö ÀÖ¾î ÀÎÅͳݿ¡ °¡ÀÔµÈ ±â°üÀº À̸¦ ¸·
À¸·Á Çϰí ÀÖ´Ù. ¹æÈ­º®ÀÇ ÁÖµÈ ¸ñÀûÀº ÀÌ·¯ÇÑ ºÒ¹ýÇàÀ§¿¡ ´ëÇØ ÀÚ½ÅÀÇ ³×Æ®¿öÅ©
¸¦ º¸È£ÇÏ°í ³»ºÎ¿¡¼­´Â ÀÏ»óÀûÀÎ ¾÷¹«¸¦ Æò½Ã¿Í °°ÀÌ ÇÒ ¼ö ÀÖµµ·Ï ÇÏÀÚ´Â °ÍÀÌ
´Ù.

´ëºÎºÐ ÀüÅëÀûÀÎ ±â°üÀ̳ª ³×Æ®¿öÅ©/µ¥ÀÌŸ¼¾Å͵éÀº ÀÚüÀûÀÎ º¸¾ÈÁ¤Ã¥À̳ª ½ÇÇà
°­·ÉµîÀ» °¡Áö°í Àִµ¥, Á¤Ã¥ÀÌ µ¥ÀÌŸÀÇ º¸È£¸¦ ÁÖ¸ñÀûÀ¸·Î ÁغñµÈ °÷À̶ó¸é
¹æÈ­º®Àº ¸Å¿ì Áß¿äÇÏ´Ù. ÀÎÅÍ³×Æ®¿¡ Á¢¼ÓÇϰíÀÚ ÇÒ¶§ ¸¸¾à ±Ô¸ð°¡ Å« ±â°üÀ̶ó¸é,
ºñ¿ëÀ̳ª ³ë·Â¿¡ ´ëÇÑ Á¤´ç¼ºÀ» ã±â ¾î·Á¿ï »Ó ¾Æ´Ï¶ó °ü¸®ÀûÀÎ °Íµµ ¾ÈÀüÇÑÁö
Á¤´çÈ­ÇÏ±â ¾î·Æ´Ù. ¹æÈ­º®Àº º¸¾È »Ó ¾Æ´Ï¶ó ¸Á°ü¸®¿¡ ´ëÇÑ º¸ÁõÀÌ µÇ±âµµ ÇÑ´Ù.

¸¶Áö¸·À¸·Î ¹æÈ­º®Àº ÀÎÅͳݿ¡ ´ëÇÑ ±â°üÀÇ ´ë»ç°ü ¿ªÇÒÀ» ÇÏ°Ô µÈ´Ù. ¸¹Àº ±â°ü
µéÀÌ ¹æÈ­º®¿¡ ÀÚ½ÅÀÇ Á¦Ç°À̳ª ¼­ºñ½º¿¡ ´ëÇÑ °ø°³ Á¤º¸ ¼­¹ö·Î¼­ Ȱ¿ëÇÏ¿© ÆÄÀÏ
À» Á¦°øÇÑ´Ù. ÀÌ·¯ÇÑ ½Ã½ºÅÛÀÇ ¸¹Àº °æ¿ì¿¡¼­ ÀÎÅͳݼ­ºñ½ºÀÇ Áß¿äÇÑ ¿ªÇÒ(»ç·Ê:
UUnet.uu.net, whitehouse.gov, gatekeeper.dec.com µî)°ú ÀÚ½ÅÀÇ ±â°üÀÌ ÀÎÅͳÝ
¿¡¼­ÀÇ ¾î¶² ¿ªÇÒÀ» ÇÏ´ÂÁö Àß ¹Ý¿µÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.

¾î¶² ¹æÈ­º®Àº ´ÜÁö ÀüÀÚ¿ìÆí Æ®·¡Çȸ¸À» Çã¿ëÇϱ⵵ Çϴµ¥, Email ¼­ºñ½º °ø°Ý
ÀÌ ¾Æ´Ñ ¸ðµç ³×Æ®¿öÅ©°ø°Ý¿¡ ´ëÇØ º¸È£ÇÑ´Ù. ¾î¶² ¹æÈ­º®Àº º¸´Ù ´À½¼ÇÑ Á¦ÇÑÀ»
µÎ¾î ´ÜÁö ¹®Á¦°¡ ¾Ë·ÁÁ®ÀÖ´Â ¼­ºñ½º¸¸ ¸·´Â´Ù.

ÀϹÝÀûÀ¸·Î ¹æÈ­º®Àº ¿ÜºÎ¿¡¼­ÀÇ ºÒ¹ýÀûÀÎ ´ëÈ­Çü Á¢±ÙÀ» ¸·À» ¼ö ÀÖµµ·Ï ±¸¼ºÇÒ
¼ö ÀÖÀ¸¸ç ºÒ¹ýÇàÀ§ÀÚµéÀÌ ³»ºÎÀÇ ³×Æ®¿öÅ©³» ±â°è·Î Á¢±ÙÇÏ´Â °ÍÀ» ºÀ¼âÇÑ´Ù.
±×·¯¸é¼­ ³»ºÎ »ç¿ëÀÚ´Â ¿ÜºÎ¿¡ ÀÚÀ¯·Ó°Ô Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÑ´Ù. ÇÏÁö¸¸ ¹æ
È­º®Àº ¾îµð¿¡¼­ Ãâ¹ßÇÑ Æ®·¡ÇÈÀÏÁö¶óµµ Á¦¾îÇÒ ¼ö ÀÖ´Ù.

¹æÈ­º®Àº º¸¾È°ú ±â·Ï(Audit)°¡ ÇÊ¿äÇÑ °÷À̶ó¸é ´Ü ÇϳªÀÇ Á¡°ËÇÒ ¼ö ÀÖ´Â ±â´É
ÀÌ Á¦°øµÇ¾î ¸Å¿ì Áß¿äÇÏ´Ù. ¾î¶² ÄÄÇ»ÅͰ¡ ´ÙÀ̾ó¸ðµ©¿¡ ÀÇÇÑ °ø°ÝÀ» ¹ÞÀ» ¼ö
ÀÖ´Â °Í°ú´Â ´Þ¸® ¹æÈ­º®Àº È¿°úÀûÀÎ ÀüÈ­ÅÂÇΰú ¿ªÃßÀû µµ±¸ ±â´ÉÀÌ Á¦°øµÈ´Ù.
¹æÈ­º®ÀÌ Á¦°øÇÏ´Â ·Î±×¸¦ ÀÌ¿ëÇÏ¿© ¾î¶°ÇÑ Æ®·¡ÇÈÀÏÁö¶óµµ °ü¸®ÀÚ¿¡°Ô º¸°íÇÒ ¼ö
ÀÖµµ·Ï ¸¸µé°í ¾ó¸¶³ª ¸¹Àº ħÀԽõµ°¡ ÀÖ¾ú´ÂÁö¸¦ ¾Ë ¼ö ÀÖ´Ù.

4.  ¹æÈ­º®½Ã½ºÅÛÀÌ ¸·Áö ¸øÇÏ´Â °ÍÀº?

¹æÈ­º®Àº ¹æÈ­º®À» Åë°úÇÏÁö ¾Ê´Â Æ®·¡ÇÈ¿¡ ´ëÇØ¼­´Â ¸·À» ¼ö ¾ø´Ù.
ÀÎÅͳݿ¡ ¿¬°áµÈ ¸¹Àº ±â°üµéÀÌ ÀÎÅͳݿ¡ ¿¬°áµÈ Åë·Î¸¦ µû¶ó ´©ÃâµÉ ¼ö ÀÖ´Â
µ¥ÀÌŸÀÇ º¸È£¸¦ À§Çؼ­´Â °ü½ÉÀÌ ¸¹´Ù. ÇÏÁö¸¸ ¿ÀÈ÷·Á ¸¶±×³×ƽ ƼÀ¸ÇÁ¿¡ ÀÇÇÑ
µ¥ÀÌŸÀÇ À¯Ãâ¿¡ ´ëÇØ¼­´Â °ü½ÉÀÌ ±×´ÙÁö ¸¹Áö ¾ÊÀ¸¸ç ¶ÇÇÑ ¸ðµ©À» ÅëÇØ ÀÎÅͳÝ
Á¢±Ù¿¡ ´ëÇÑ º¸È£°¡ ÇÊ¿äÇÏ¸ç ²ÙÁØÇÑ Á¤Ã¥ÀÌ ¿ä±¸µÈ´Ù´Â °ÍÀ» Àß ¸ð¸£°í ÀÖ´Ù.
À̰ÍÀº ³ª¹«Áý¿¡ »ì¸é¼­ µÎ²¨¿î öÁ¦ ´ë¹®À» ¸¸µå´Â °Í°ú ¸¶Âù°¡Áö·Î, ¸¹Àº ±â°ü
µéÀÌ °ªºñ½Ñ ¹æÈ­º®Á¦Ç°À» ±¸¸ÅÇϸ鼭 ÀÚ½ÅÀÇ ³×Æ®¿öÅ©·Î µé¾î°¡´Â ¼ö¸¹Àº µÞ¹®¿¡
´ëÇØ¼­´Â ½Å°æµµ ¾²Áö ¾ÊÀº °Í°ú °°´Ù. ¹æÈ­º®ÀÌ Àß µ¿ÀÛÇϱ⸦ ¹Ù¶õ´Ù¸é ±â°ü
ÀüüÀÇ º¸¾È±¸Á¶ÀÇ ÀϺημ­ µ¿ÀÛÇÏ°Ô±Ý Àϰü¼ºÀ» °¡Áö´Â °ÍÀÌ ÁÁ´Ù.
¹æÈ­º®¿¡ ´ëÇÑ Á¤Ã¥Àº Çö½ÇÀûÀ̾î¾ß Çϸç, Àüü ³×Æ®¿öÅ©ÀÇ º¸¾È ¼öÁØÀ» Àß ¹Ý¿µ
Çϵµ·Ï ÇØ¾ßÇÑ´Ù. ¿¹¸¦ µé¾î ÃÖ°íµî±ÞÀ̳ª ºÐ·ùµÈ µ¥ÀÌŸ¸¦ °¡Áø °÷¿¡¼­´Â ¹æÈ­º®
ÀÌ ÀüÇô ÇÊ¿ä¾ø´Ù. Áï ÀÌ ±â°üÀº ÀÎÅͳݿ¡ ¿¬°áÇØ¼­´Â ¾ÈµÇ¸ç, ÀÌ·¯ÇÑ Á¤º¸¸¦ ó¸®
ÇÏ´Â ½Ã½ºÅÛÀº Àüü ³×Æ®¿öÅ©·Î ºÎÅÍ Â÷´ÜÇØ¾ß ÇÏ´Â °ÍÀÌ´Ù.
¶Ç Çϳª ¹®Á¦´Â ¹æÈ­º®ÀÌ ±â°üÀÇ ¹è¹ÝÀÚ³ª ½ºÆÄÀ̵鿡 ´ëÇØ¼­´Â º¸È£ÇÒ ¼ö ¾ø´Ù´Â
°ÍÀÌ´Ù. »ê¾÷½ºÆÄÀ̰¡ ¹æÈ­º®À» °æÀ¯ÇÏ¿© Á¤º¸¸¦ »©³¾ ¼ö ÀÖÁö¸¸ ´ëºÎºÐ ÀüÈ­³ª
ÆÑ½º, ÇÁ·ÎÇǵð½ºÅ© µîÀ» ¼±È£ÇÏ°Ô µÈ´Ù. ¶ÇÇÑ ¹æÈ­º®Àº ¾î¶² ¹Ùº¸°°Àº ÇàÀ§¿¡
´ëÇØ¼­µµ ¸·À» ¼ö ¾ø´Ù. »ç¿ëÀÚ°¡ Áß¿äÇÑ Á¤º¸¸¦ ¹«½ÉÄÚ È긱¼öµµ ÀÖÀ¸¸ç, ħÀÔÀÚÀÇ
»çȸ°úÇÐÀû¼ö¹ý¿¡ ¼Ó°Ô µÇ¸é ¹æÈ­º®À» °³¹æ ½Ãų ¼öµµ ÀÖ´Ù.


5.  ¹ÙÀÌ·¯½º¿¡ ´ëÇØ¼­´Â?

¹æÈ­º®Àº ¹ÙÀÌ·¯½º¿¡ ´ëÇØ È¿°úÀûÀ¸·Î ¸·Áö´Â ¸øÇÑ´Ù. ³×Æ®¿öÅ©¸¦ ÅëÇØ Àü´ÞµÉ ¼ö
ÀÖ´Â ½ÇÇàÆÄÀÏÀ» ÀÛ¼ºÇÒ ¼ö ÀÖ´Â ¹æ¹ýµéÀÌ ¸¹ÀÌ ÀÖÀ¸¸ç, ±×·¯ÇÑ ¹æ¹ýµéÀ» Á¦°øÇÏ´Â
¹ÙÀÌ·¯½º³ª ±¸Á¶µéÀÌ ¸¹ÀÌ Á¸ÀçÇÑ´Ù. ¹æÈ­º®Àº »ç¿ëÀÚµéÀ» ´ë½ÅÇÏ¿© ¸ðµç °ÍÀ»
¸·À» ¼ö ¾øÀ¸¸ç, ³×Æ®¿öÅ©ÀÇ ÀüÀÚ¿ìÆíÀ̳ª º¹»ç¸¦ ÅëÇØ Àü´ÞµÈ ¹ÙÀÌ·¯½º¿¡ ´ëÇØ
È¿°úÀûÀ¸·Î ¸·À» ¼ö ¾øÀ¸¸ç, ÀÌ·¯ÇÑ »ç·ÊµéÀº ¿©·¯°¡Áö ¹öÁ¯ÀÇ Sendmail ¿¡¼­,
ȤÀº Ghoscript, Postscript Viewer µî¿¡¼­ ¹ß°ßµÇ¾ú´Ù. ¹ÙÀÌ·¯½º¿¡ ´ëÇØ ´ëÃ¥À»
¼¼¿ì·Á´Â ±â°üµéÀº ±â°ü ÀüüÀÇ Â÷¿ø¿¡¼­ ¹ÙÀÌ·¯½º Á¦¾î ¼ö´ÜÀ» ¼¼¿ö¾ß Çϸç,
¹æÈ­º®¿¡¼­ ¹ÙÀÌ·¯½º¸¦ °ËÃâÇϰڴٴ ¹ß»óº¸´Ù Áß¿äÇÑ ½Ã½ºÅÛÀÌ ºÎÆÃµÉ ¶§ ¸¶´Ù
¹ÙÀÌ·¯½º ½ºÄ³´×ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ÆíÀÌ ÁÁ´Ù. ¹ÙÀÌ·¯½º ½ºÄ³´× µµ±¸¸¦ ÀÌ¿ëÇÏ¿©
³×Æ®¿öÅ©¸¦ º¸È£ÇÏ´Â °ÍÀº Ç÷ÎÇǵð½ºÅ©, ¸ðµ©, ÀÎÅÍ³Ý µî¿¡¼­ µé¾î¿À´Â ¹ÙÀÌ·¯½º
¸¦ ¸·´Â °ÍÀÌ´Ù. ¹æÈ­º®¿¡¼­ ¹ÙÀÌ·¯½º¸¦ ¸·´Â ¹æ½ÄÀº ´ÜÁö ÀÎÅͳݿ¡¼­ÀÇ ¹ÙÀÌ·¯½º
ħÅõ¸¦ ¸·´Â °Í ¹Û¿¡ ¾ø´Ù. ´ëºÎºÐÀº Ç÷ÎÇǵð½ºÅ©¿¡ ÀÇÇØ Àü´ÞµÈ´Ù´Â »ç½ÇÀ» ¾Ë¾Æ
¾ß ÇÑ´Ù.

6.  ¹æÈ­º®½Ã½ºÅÛ¿¡ ´ëÇÑ ÁÁÀº Âü°íÀÚ·á´Â?

¹æÈ­º®¿¡ ´ëÇÑ Ã¥ÀÚ¸¦ ¼Ò°³ ÇÑ´Ù.

¼­ ¸í : Firewalls and Internet Security: Repelling the Wily Hacker
Àú ÀÚ : Bill Cheswick and Steve Bellovin
ÃâÆÇ»ç: Addison Wesley Edition
³â µµ : 1994
ISBN  : 0-201-63357-4

¼­ ¸í : Building Internet Firewalls
Àú ÀÚ : D. Brent Chapman and Elizabeth Zwicky
ÃâÆÇ»ç: O'Reilly Edition
³â µµ : 1995
ISBN  : 1-56592-124-0

¼­ ¸í : Practical Unix Security
Àú ÀÚ : Simson Garfinkel and Gene Spafford
ÃâÆÇ»ç: O'Reilly Edition
³â µµ : 1991
ISBN  : 0-937175-72-2 (discusses primarily host security)

¼­ ¸í : Internetworking with TCP/IP Vols I, II and III
Àú ÀÚ : Douglas Comer and David Stevens
ÃâÆÇ»ç: Prentice-Hall
³â µµ : 1991
ISBN  : 0-13-468505-9 (I), 0-13-472242-6 (II), 0-13-474222-2 (III)

¼­ ¸í : Unix System Security - A Guide for Users and System Administrators
Àú ÀÚ : David Curry
ÃâÆÇ»ç: Addision Wesley
³â µµ : 1992
ISBN  : 0-201-56327-4


7.  ³×Æ®¿öÅ©¿¡¼­ ¹ÞÀ» ¼ö ÀÖ´Â ÁÁÀº Âü°íÀÚ·á´Â?

Ftp.greatcircle.com - Firewalls mailing list archives. Directory: pub/firewalls
Ftp.tis.com - Internet firewall toolkit and papers. Directory: pub/firewalls
Research.att.com - Papers on firewalls and breakins. Directory: dist/internet_security
Net.Tamu.edu - Texas AMU security tools. Directory: pub/security/TAMU
iwi.com - Internet attacks presentation, firewall standards

ÀÎÅͳݹæÈ­º®½Ã½ºÅÛ ¸ÞÀϸµ¸®½ºÆ®´Â "¹æÈ­º® °ü¶óÀÚ ¹× °³¹ßÀÚµéÀÇ Æ÷·³"À̸ç, ÀÌÀÇ
°¡ÀÔÀº ÀüÀÚ¿ìÆíÀÇ ³»¿ë¿¡ "subscribe firewalls" ¸¦ ³Ö¾î Majordomo@GreatCircle.Com
À¸·Î º¸³»¸é µÈ´Ù. ¸ÞÀϸµ¸®½ºÆ®ÀÇ ¾ÆÄ«À̺ê´Â, ftp.greatcircle.com À¸·Î ¾Ç¸í FTP
¸¦ ÀÌ¿ëÇÏ¿© pub/firewalls/archive ¿¡¼­ ã¾Æº¼ ¼ö ÀÖ´Ù.


8.  ¹æÈ­º®½Ã½ºÅÛ Á¦Ç° ¾÷ü, Consultants ´Â?

ÀÌ·¯ÇÑ ³»¿ëÀÌ FAQ¿¡ µé¾î°¡¾ß ÇÒÁö´Â ¹Î°¨ÇÑ ³»¿ëÀÌ µÇ°ÚÁö¸¸ ¾÷ü¿Í´Â ¹«°üÇϰÔ
´ÙÀ½ URL¿¡¼­ °ü¸®µÇ°í ÀÖÀ¸¸ç, À̰ÍÀº ¾î¶² º¸ÀåÀ» Çϰųª ±Ç°í´Â ¾Æ´Ï´Ù.

http://www.access.digex.net/~bdboyle/firewall.vendor.html


9.  ¹æÈ­º®½Ã½ºÅÛ ¼³Ä¡¸¦ À§ÇÑ ³×Æ®¿öÅ© ¼³°è´Â?

¹æÈ­º®À» ¼³°è, »ç¾çÀ» ÀÛ¼ºÇϰųª, ±¸Çö ȤÀº ¼³Ä¡¸¦ À§ÇÑ »çÀü °ËÅ並 À§ÇÑ
»ç¶÷µéÀ» À§ÇØ ÀÌ¹Ì ¾Ë·ÁÁø ¼³°è À̽´µéÀÌ ¸¹ÀÌ ³ª¿Í ÀÖ´Ù.

óÀ½ÀÌÀÚ °¡Àå Áß¿äÇÑ À̽´·Î¼­ ´ç½ÅÀÇ Á¶Á÷ÀÌ ¾î¶»°Ô ½Ã½ºÅÛÀ» ¿î¿µÇÒ °ÍÀÎÁö¿¡
´ëÇÑ Á¤Ã¥À» ¹Ý¿µÇÏ´Â °ÍÀ¸·Î¼­, ¸Å¿ì Áß¿äÇÑ ³×Æ®¿öÅ©¿¡¼­ÀÇ ÀÛ¾÷À» Á¦¿ÜÇϰí´Â
¸ðµç Á¢¼ÓÀ» °ÅºÎÇÏ´Â ½ÄÀÇ ½Ã½ºÅÛÀ» ¿î¿µÇÒ °ÍÀΰ¡ ¾Æ´Ï¸é ´ú À§ÇùÀûÀÎ ¹æ¹ýÀ¸·Î
Á¢¼ÓÇØ ¿À´Â ¸ðµç Æ®·¡ÇÈ¿¡ ´ëÇØ Á¶»çÇϰí Á¡°ËÇÏ´Â ¹æ½ÄÀ¸·Î ½Ã½ºÅÛÀ» ¿î¿µÇÒ
°ÍÀΰ¡¶ó´Â ¼±ÅÃÀ» ÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¼±ÅÃÀº °áÁ¤±Ç¿¡ ´ëÇÑ ´ç½ÅÀÇ Åµµ¿¡
´Þ·ÁÀÖÀ¸¸ç, ƯÈ÷ ¿£Áö´Ï¾î¸µ Ãø¸éÀÇ °áÁ¤ º¸´Ù Á¤Ã¥ÀûÀÎ °áÁ¤¿¡ µû¸£°Ô µÈ´Ù.

µÎ¹øÂ° À̽´·Î´Â ¾î´À Á¤µµ ¼öÁØÀÇ ¸ð´ÏÅ͸µ, ¹é¾÷ ¹× Á¦¾î¸¦ ¿øÇϴ°¡ ¶ó´Â ¹®Á¦
ÀÌ´Ù. ù¹øÂ° À̽´·Î¼­ ±â°üÀÌ ¹Þ¾ÆµéÀÏ ¼ö ÀÖ´Â À§Çè ¼öÁØÀÌ ¼¼¿öÁ³´Ù¸é, ÀÌÁ¦
¾î¶² °ÍÀ» ¸ð´ÏÅÍÇϰí, Çã¿ëÇϰí, °ÅºÎÇÒ °ÍÀΰ¡¶ó´Â üũ¸®½ºÆ®¸¦ ÀÛ¼ºÇØ¾ß ÇÑ´Ù.
Áï, ±â°üÀÇ ÀüüÀûÀÎ ¸ñÀûÀ» °áÁ¤Çϰí À§ÇèÆò°¡¿¡ ±Ù°ÅÇÑ Çʿ伺 ºÐ¼®À» Çϸç,
±¸ÇöÇϰíÀÚ °èȹÇÏ¿© »ç¾çÀ» ¸¶·ÃÇß´ø ¸ñ·Ï°ú ±¸º°µÉ ¼ö ÀÖ´Â ¹®Á¦Á¡µéÀ» °¡·Á³½´Ù.

¼¼¹øÂ° À̽´´Â °æÁ¦ÀûÀÎ ¹®Á¦ÀÌ´Ù. ¿ì¸®°¡ ¿©±â¿¡¼­ Á¤È®ÇÏ°Ô ÁöÀûÇÒ ¼ö ÀÖÁö´Â
¸øÇÏÁö¸¸ À̰ÍÀ» ±¸¸ÅÇϴµ¥ µå´Â ºñ¿ë°ú ±¸Çö¿¡ µå´Â ºñ¿ëÀ» Á¤È®ÇÏ°Ô Á¤·®ÀûÀ¸·Î
»êÃâÇϰíÀÚ ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.  ¿¹¸¦ µé¾î ¿ÏÀüÇÑ ¹æÈ­º®Á¦Ç°ÀÇ ±¸¸Å¿¡ µå´Â
ºñ¿ëÀº ¹«·á¿¡¼­ 100,000 ´Þ·¯¿¡ À̸¦ ¼ö ÀÖÀ¸¸ç, ¹«·á¿¡´Â Cisco¶ó¿ìÅÍÀÇ ºñ¿ë°ú
±¸¼º ¹× ½ºÅÂÇÁÀÇ ÀΰǺñ µîÀº Æ÷ÇÔµÇÁö ¾ÊÀº °ÍÀÌ´Ù. Á¦Ç° ±¸¸Å¿¡ µå´Â ºñ¿ë¿¡´Â
¿ù 30,000´Þ·¯ ÀÇ ÀΰǺñ µîÀÌ Æ÷ÇԵȴÙ. ±×¸®°í ½Ã½ºÅÛ °ü¸®¿¡ µå´Â ¿À¹öÇìµå µî
ÀÌ Æ÷ÇԵȴÙ. ¹æÈ­º® ½Ã½ºÅÛÀÇ ¿ì¼± ¼³Ä¡ ¹× ±¸Çö¿¡ µå´Â ºñ¿ë »Ó ¾Æ´Ï¶ó Áö¼ÓÀû
À¸·Î µå´Â ºñ¿ë°ú Áö¿øºñ µîÀÌ °è»óµÇ¾î¾ß ÇÑ´Ù.

±â¼úÀûÀÎ Ãø¸é¿¡¼­ ¸î°¡Áö °áÁ¤ÇØ¾ß ÇÒ °ÍÀÌ Àִµ¥, ±â°ü ³»ºÎÀÇ ³×Æ®¿öÅ©¿Í
³×Æ®¿öÅ© ¼­ºñ½º Á¦°øÀÚ »çÀÌ¿¡¼­ÀÇ °íÁ¤Àû Æ®·¡ÇÈ ¶ó¿ìÆÃ ¼­ºñ½º µî¿¡ ´ëÇØ¼­µµ
°áÁ¤ÇÏ¾ß ÇÑ´Ù. Æ®·¡Çȶó¿ìÆÃÀº ¶ó¿ìÅÍ¿¡¼­ÀÇ IP ¼öÁØÀÇ ½ºÅ©¸° ±ÔÄ¢À̳ª ȤÀº
ÇÁ¶ô½Ã°ÔÀÌÆ®¿þÀÌ ³ª ¼­ºñ½º¿¡¼­ÀÇ ÀÀ¿ë ¼öÁØ µî¿¡¼­ ±¸ÇöµÇ¾î¾ß ÇÑ´Ù.

telnet, ftp, news µîÀÇ ÇÁ¶ô½Ã¸¦ ¼³Ä¡µÇ´Â ¿ÜºÎ¿¡ ³ëÃâµÈ ±â°è°¡ ¿ÜºÎ³×Æ®¿öÅ©¿¡
µÑ °ÍÀΰ¡ ȤÀº Çϳª ÀÌ»óÀÇ ³»ºÎ ±â°è¿Í Åë½ÅÀ» Çã¿ëÇÏ´Â ÇÊÅ͸µÀ¸·Î¼­ÀÇ ½ºÅ©¸°
¶ó¿ìÅ͸¦ ¸¸µé °ÍÀΰ¡¸¦ °áÁ¤ÇØ¾ß ÇÑ´Ù. °¢°¢ÀÇ Á¢±Ù ¹æ½ÄÀº Àå´ÜÁ¡ÀÌ Àִµ¥,
ÇÁ¶ô½Ã±â°è°¡ °í±Þ ¼öÁØÀÇ ±â·Ï¼º°ú ÀáÀçÀûÀÎ º¸¾È ±â´ÉÀ» ¸¹ÀÌ ±¸ÇöÇØ¾ß ÇÏ´Â
¸¸Å­ ¶ÇÇÑ ºñ¿ëÀÌ ¸¹ÀÌ ¿ä±¸µÇ±â ¶§¹®ÀÌ´Ù. ÇÁ¶ô½Ã´Â ¿ä±¸µÇ´Â ¼­ºñ½º ¸¶´Ù µû·Î
µû·Î ¼³°èµÇ¾î¾ß Çϸç, Æí¸®¼º°ú º¸¾È¿¡ µå´Â ºñ¿ëÀº »ó´ëÀûÀÌ´Ù.

10. ¹æÈ­º®½Ã½ºÅÛ Á¾·ù´Â?

°³³äÀûÀ¸·Î 2°³ÀÇ Å¸ÀÔÀÌ ÀÖ´Ù.

  * ³×Æ®¿öÅ© ·¹º§(Network Level),
  * ÀÀ¿ë ·¹º§(Application Level)

ÀÌ·¯ÇÑ 2°¡Áö ŸÀÔ¿¡ ´ëÇØ ¾î¶² °ÍÀÌ ÁÁ°í ¾î¶² °ÍÀÌ ³ª»Ú´Ù´Â ½ÄÀÇ ÆÇ´ÜÀ» ³»¸®
±â´Â ¾î·Á¿î Á¡ÀÌ ÀÖÁö¸¸ ±â°üÀÇ ¿ä±¸»çÇ׿¡ ¾î¶² °ÍÀÌ ºÎÇյǴÂÁö¸¦ Àß ÆÇ´ÜÇÏ´Â
°ÍÀÌ ÁÁ´Ù.

³×Æ®¿öÅ© ·¹º§ÀÇ ½Ã½ºÅÛÀº IP ÆÐŶÀÇ Source/Destination ¾îµå·¹½º¿Í Æ÷Æ®¿¡ ÀÇÇØ
°áÁ¤ÇÏ°Ô µÈ´Ù. ´Ü¼øÇÑ ¶ó¿ìÅÍ´Â ³°Àº ¹æ½ÄÀÇ ³×Æ®¿öÅ© ·¹º§ ¹æÈ­º®À» Á¦°øÇϴµ¥,
À̰ÍÀº ¾î¶² ÆÐŶÀÌ µ¿ÀÛÇÏ´ÂÁö ¾î¶°ÇÑ ³×Æ®¿öÅ©¿¡¼­ ¿Ô´ÂÁö¸¦ ÆÇ´ÜÇØ¾ß ÇÏ´Â º¹Àâ
ÇÑ ±ÔÄ¢¿¡ ´ëÇØ ÆÇ´ÜÇÏ±â ¾î·Æ°í, ÇöÀçÀÇ ³×Æ®¿öÅ© ·¹º§ ¹æÈ­º®Àº ¸Å¿ì º¹ÀâÇØÁ®¼­
Çã¿ëµÈ Á¢¼ÓµéÀÇ »óÅÂ¿Í ¾î¶² Á¾·ùÀÇ µ¥ÀÌŸ ³»¿ë µîÀ» °ü¸®ÇÒ ¼ö ÀÖ´Ù.
ÇѰ¡Áö Áß¿äÇÑ ±¸º°Á¡Àº ³×Æ®¿öÅ© ·¹º§ ¹æÈ­º®ÀÌ ¶ó¿ìÆ®¸¦ Á÷Á¢ Á¦¾îÇÒ ¼ö ÀÖÀ¸¸ç,
ÇÒ´çµÈ IP ºí·°À» Á¤´çÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇØÁشٴ Á¡ÀÌ´Ù. ³×Æ®¿öÅ© ·¹º§
¹æÈ­º®Àº ¸Å¿ì ºü¸£¸ç, »ç¿ëÀÚ¿¡°Ô Åõ¸íÇÑ ¼­ºñ½º¸¦ º¸ÀåÇÑ´Ù.

* ³×Æ®¿öÅ© ·¹º§ ¹æÈ­º®ÀÇ »ç·Ê : "½ºÅ©¸°È£½ºÆ®¹æÈ­º®" À̶ó°í ÇÒ ¼ö ÀÖÀ¸¸ç, Çϳª
  ÀÇ È£½ºÆ®¿¡¼­ÀÇ Á¢±ÙÁ¦¾î°¡ ³×Æ®¿öÅ© ·¹º§¿¡¼­ µ¿ÀÛÇÏ´Â ¶ó¿ìÅÍ¿¡¼­ ÀÌ·ç¾îÁö¸ç,
  À̶§ÀÇ ÇϳªÀÇ È£½ºÆ®¶õ "Bastion Host"ÀÌ´Ù.
* ³×Æ®¿öÅ© ·¹º§ ¹æÈ­º®ÀÇ »ç·Ê : "½ºÅ©¸°¼­ºê³×Æ®¹æÈ­º®" À̶ó´Â °ÍÀ¸·Î ±¸ÇöµÉ ¼ö
  ÀÖÀ¸¸ç À̰ÍÀº ³×Æ®¿öÅ© ·¹º§¿¡¼­ µ¿ÀÛÇÏ´Â ¶ó¿ìÅͰ¡ ÇϳªÀÇ Àüü ³×Æ®¿öÅ©¿¡ ´ë
  ÇÑ Á¢±ÙÁ¦¾î¸¦ ÇÒ ¼ö ÀÖÀ½À» ¸»ÇÑ´Ù. ½ºÅ©¸°È£½ºÆ®ÀÇ ³×Æ®¿öÅ©¶õ Á¡¸¸ »©¸é ½ºÅ©¸°
  È£½ºÆ®¿Í À¯»çÇÑ´Ù.

ÀÀ¿ë ·¹º§ ¹æÈ­º®Àº 2°³À¸ ³×Æ®¿öÅ© °£¿¡ Ç×»ó Á÷Á¢ÀûÀÎ Æ®·¡ÇÈÀ» ¸·°í, Æ®·¡ÇÈ¿¡
´ëÇØ ·Î±×, Audit ±â´É µîÀÌ Áö¿øµÇ´Â ÇÁ¶ô½Ã¸¦ ½ÇÇàÇÏ´Â ±â°è¸¦ ¸»ÇÑ´Ù. ÇÁ¶ô½Ã
ÀÀ¿ëÀº ¹æÈ­º®ÀÇ ¼ÒÇÁÆ®¿þ¾î ºÎºÐÀ̹ǷΠ¸¹Àº ·Î±×¿Í Á¢±Ù Á¦¾î ±â´ÉÀ» ÁÖ´Â °ÍÀÌ
ÁÁÀº °ÍÀÌ´Ù. ÀÀ¿ë·¹º§ ¹æÈ­º®Àº ¾îµå·¹½º ¹ø¿ª±â·Î¼­ »ç¿ëµÉ ¼ö ÀÖ´Ù. ¾î¶² ÂÊ¿¡¼­
µé¾î¿Í ´Ù¸¥ ÂÊÀ¸·Î ³ª°¡±â ¶§¹®¿¡ óÀ½ ½ÃµµÇÑ Á¢¼Ó¿¡ ´ëÇØ È¿°úÀûÀÎ ¸¶½ºÅ·À» ÇÒ
¼ö ÀÖ´Â °ÍÀÌ´Ù. ÀÌ·¸°Ô Áßµµ¿¡ ÀÀ¿ëÀ» °¡Áö´Â °ÍÀº ¾î¶² °æ¿ì¿¡´Â ¼º´É¿¡ ¹®Á¦¸¦
°¡Áú ¼ö ÀÖÀ¸¸ç, Åõ¸í¼ºÀÌ º¸ÀåµÇÁö ¾Ê´Â´Ù. TIS ŸŶ µî¿¡ ±¸ÇöµÈ °Í°ú °°Àº Ãʱâ
ÀÀ¿ë·¹º§ ¹æÈ­º®Àº ÀϹݻç¿ëÀÚ¿¡°Ô Åõ¸íÇÏÁöµµ ¾ÊÀ¸¸ç, ¾î¶² ¿¬¼üÀÌ ÇÊ¿äÇÏ¿´´Ù.
ÃÖ±ÙÀÇ ÀÀ¿ë·¹º§ ¹æÈ­º®Àº Åõ¸í¼ºÀÌ º¸ÀåµÇ¸ç, º¸´Ù »ó¼¼ÇÑ Audit º¸°í¿Í ³×Æ®¿öÅ©
·¹º§ ¹æÈ­º®º¸´Ù º¸´Ù ¿ÂÀüÇÑ º¸¾È ¸ðµ¨À» Á¦°øÇϰí ÀÖ´Ù.

* ÀÀ¿ë·¹º§ ¹æÈ­º® »ç·Ê : "ÀÌÁ߳ׯ®¿öÅ©°ÔÀÌÆ®¿þÀÌ(Dual-Homed Gateway)"ÀÌ ÀÖÀ»
  ¼ö ÀÖÀ¸¸ç, ÇÁ¶ô½Ã¸¦ ½ÇÇàÇÏ´Â °íµµÀÇ º¸¾ÈÀÌ Á¦°øµÇ´Â ½Ã½ºÅÛÀÌ´Ù. À̰ÍÀº 2°³
  ÀÇ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º¸¦ °¡Áö°í ÇϳªÀÇ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º¿¡ ´ëÇØ¼­´Â ¸ðµç
  Æ®·¡ÇÈÀÌ ±×³É Åë°úµÇ´Â °ÍÀ» ¸·´Â´Ù.

¹Ì·¡ÀÇ ¹æÈ­º®½Ã½ºÅÛÀº ³×Æ®¿öÅ©·¹º§ °ú ÀÀ¿ë·¹º§ ¹æÈ­º®ÀÇ ¾î¶² Á¤µµ¿¡ ÇØ´çµÈ´Ù.
À̰ÍÀÇ Àǹ̴ ³×Æ®¿öÅ©·¹º§¿¡¼­´Â º¸´Ù »óÀ§ÀÇ ±â´ÉÀ» °¡Áö·Á Çϰí ÀÀ¿ë·¹º§¿¡¼­
´Â º¸´Ù ÇÏÀ§ ±â´ÉÀ» °¡Áö·Á Çϱ⠶§¹®ÀÌ´Ù. ÃÖÁ¾ °á°ú´Â ¾Æ¸¶ ¸Å¿ì ºü¸¥ ÆÐŶ
½ºÅ©¸° ±â´É°ú ¸ðµç Æ®·¡ÇÈ¿¡ ´ëÇÑ ·Î±×¿Í Audit µîÀÌ ¿¹ÃøµÇ¸ç, ƯÈ÷ ³×Æ®¿öÅ©¸¦
ÅëÇØ Àü´ÞµÇ´Â Æ®·¡ÇÈÀÇ º¸È£¸¦ À§ÇØ ¾ÏÈ£ ±â¹ýÀÌ »ç¿ëµÇ¸®¶ó°í º¸¿©Áø´Ù. Á¾´Ü°£
¾ÏÈ£ ¹æ½ÄÀº µ¥ÀÌŸ³ª ÆÐ±×¿öµå µîÀÌ µµÃ»µÇ´Â °ÍÀ» ¸·´Â ¹æ½ÄÀ» ¿øÇÏ´Â »ç¼³¹éº»
(Private Backbone)¿¡¼­ ¿©·¯ ÀÎÅÍ³Ý Á¢¼ÓÁ¡À» °¡Áø ±â°ü¿¡¼­ À¯¿ëÇÒ °ÍÀÌ´Ù.

11. ÇÁ¶ô½Ã¼­¹ö´Â ¹«¾ùÀ̸ç, ¾î¶»°Ô µ¿ÀÛÇϳª?

ÈçÈ÷ ÀÀ¿ë°ÔÀÌÆ®¿þÀÌ È¤Àº ÀÀ¿ë Àü´ÞÀÚ¶ó°í ÇÏ´Â ÇÁ¶ô½Ã ¼­¹ö´Â º¸È£µÈ ³×Æ®¿öÅ©¿Í
ÀÎÅÍ³Ý »çÀÌÀÇ Æ®·¡ÇÈÀ» ÁßÀçÇÏ´Â ÀÀ¿ëÀ̶ó°í º¼ ¼ö ÀÖÀ¸¸ç, ³×Æ®¿öÅ©°£¿¡ Á÷Á¢
Æ®·¡ÇÈÀÌ Åë°úµÇ´Â °ÍÀ» ¸·´Â ¶ó¿ìÅÍ ±â¹ÝÀÇ Æ®·¡ÇÈÁ¦¾îÀ» ´ë½ÅÇÏ¿© ÀÌ¿ëµÈ´Ù. ¸¹Àº
ÇÁ¶ô½ÃµéÀº ±×¹Û¿¡µµ Ãß°¡ÀûÀÎ ·Î±× ±â´É°ú »ç¿ëÀÚ ÀÎÁõ ±â¹ýµéÀÌ Áö¿øµÇ¸ç, »ç¿ë
µÇ´Â ÀÀ¿ëÇÁ·ÎÅäÄÝÀ» ÀÌÇØÇØ¾ß ÇϹǷΠ°¢°¢ÀÇ ÇÁ·ÎÅäÄÝ¿¡ ƯÁ¤ÀûÀÎ º¸¾È ±â´ÉÀ»
±¸ÇöÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î FTP ÇÁ¶ô½Ã´Â µé¾î¿À´Â FTPÁ¢¼ÓÀº Çã¿ëÇÏ°í ³ª°¡´Â FTP
Á¢¼ÓÀ» ¸·À» ¼ö ÀÖ´Ù.

ÇÁ¶ô½Ã ¼­¹ö´Â ÀÀ¿ë¿¡ ƯÁ¤ÀûÀÌ´Ù. ¸¸¾à ÇÁ¶ô½Ã¸¦ °æÀ¯ÇÑ »õ·Î¿î ÇÁ·ÎÅäÄÝÀ» Áö¿ø
ÇÏ·Á¸é ±×¸¦ À§ÇÑ ÇÁ¶ô½Ã¸¦ °³¹ßÇØ¾ß Çϸç, ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â ÇÁ¶ô½Ã ¼­¹öµéÀº
Telnet, rlogin, FTP, X-Window, http/web, NNTP/Usenet ¼­ºñ½º µîÀ» °¡Áø TIS Åø
ŰƮÀÌ´Ù.  SOCKS´Â ÀϹÝÀûÀÎ °øÅëÀÇ ÇÁ¶ô½ÃÀ̸ç, Ŭ¶óÀÌ¾ðÆ® ÀÀ¿ëÂÊ¿¡¼­ ÇÔ²²
ÄÄÆÄÀÏ µÇ¾î ¹æÈ­º®°ú ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ´Ù. À̰ÍÀÇ ÀåÁ¡Àº »ç¿ëÇÏ±â Æí¸®ÇÏ´Ù´Â
Á¡ÀÌ ÀÖÁö¸¸ »ç¿ëÀÚ ÀÎÁõÀÇ ºÎ°¡ ±â´ÉÀ̳ª, ÇÁ·ÎÅäÄÝ¿¡ ƯÁ¤ÀûÀÎ ·Î±× ±â´ÉÀÌ Á¦°ø
µÇÁö ¾Ê´Â´Ù´Â °ÍÀÌ´Ù. SOCKS¿¡ ´ëÇØ¼­´Â

ftp://ftp.nec.com/pub/security/socks.cstc

À» Âü°íÇϱ⠹ٶõ´Ù.

12. °ª½Ñ ÆÐŶ½ºÅ©¸° µµ±¸´Â?

TAMU(The Texas AMU) : ½ºÅ©¸° ¶ó¿ìÅÍ ±â´É ±¸Çö ¼ÒÇÁÆ®¿þ¾î
ftp://net.tamu.edu, pub/security/TAMU

Karlbridge : PC-based screening router kit
ftp://ftp.net.ohio-state.edu/pub/kbridge
DEC "screend" kernel screening software for BSD/386, NetBSD, and BSDI

13. CISCO ¿¡¼­ÀÇ Àû´çÇÑ ÇÊÅ͸µ ±ÔÄ¢Àº ¹«¾ùÀΰ¡?

´ÙÀ½ »ç·Ê´Â CISCO ¶ó¿ìÅ͸¦ ÇÊÅ͸µ ±ÔÄ¢¿¡ ÀÇÇØ ±¸¼ºÇÏ´Â °ÍÀ» º¸À̰í ÀÖÀ¸¸ç,
À̰ÍÀº ƯÁ¤ Á¤Ã¥¿¡ ÀÇÇÑ °ÍÀ̸ç, °¢ ±â°üÀº ÀÚ½ÅÀÇ Á¤Ã¥¿¡ µû¶ó ±¸ÇöÇØ¾ß ÇÑ´Ù.

* ÀÌ »ç·Ê¿¡¼­´Â 128.88 B Class ¾îµå·¹½º¸¦ °¡Áö°í ÀÖÀ¸¸ç, 8 ºñÆ®¸¦ ¼­ºê³×Æ®·Î
  Ȱ¿ëÇϰí ÀÖ´Ù. ÀÎÅÍ³Ý Á¢¼Ó ºÎºÐÀº 128.88.254 À̸ç, ¸ðµç ´Ù¸¥ ¼­ºê³×Æ®´Â
  ³»ºÎÀÇ ½Å·ÚÇÏ´Â ³×Æ®¿öÅ©ÀÌ´Ù. ´ÙÀ½ »çÇ×À» ±â¾ïÇÏ¸é ±¸¼ºÀ» Àß ÀÌÇØÇÒ ¼ö ÀÖ´Ù.

- CISCO ¿¡¼­ÀÇ ±ÔÄ¢Àº ¿ÜºÎ·Î ³ª°¡´Â ÆÐŶ¿¡ ´ëÇØ¼­¸¸ Àû¿ëÇÑ´Ù.
- ±ÔÄ¢µéÀº ¼ø¼­´ë·Î ½ÃÇèµÇ¸ç, ó¹Ê ¸ÅÄ¡¿¡ Á¤ÁöÇÑ´Ù.
- access list ±ÔÄ¢ÀÇ ¸¶Áö¸· ºÎºÐ¿¡ ¹¬½ÃÀûÀÎ Á¢±Ù°ÅºÎ·Î¼­ ¸ðµç °ÍÀ»
  °ÅºÎÇÑ´Ù.

  ÀÌ »ç·Ê´Â ±¸¼ºÀÇ ÇÊÅ͸µ ºÎºÐ¸¸ º¸ÀÎ °ÍÀ̸ç, ¶óÀιøÈ£´Â ÀÛÀÇÀûÀ¸·Î ºÙÀΰÍÀÌ´Ù.
  ¿©±â¿¡ Àû¿ëµÈ Á¤Ã¥Àº,

- ¼±¾ðµÈ Á¢±Ù Çã°¡°¡ ¾Æ´Ï¸é ¸ðµç °ÅºÎÇÑ´Ù.
- ¿ÜºÎÀÇ °ÔÀÌÆ®¿þÀÌ¿Í ³»ºÎ¸Á°úÀÇ Æ®·¡ÇÈÀº Çã¿ëÇÑ´Ù.
- ³»ºÎ¸Á¿¡¼­ Ãâ¹ßÇÑ ¼­ºñ½º´Â Çã¿ëÇÑ´Ù.
- ³»ºÎ¸ÁÀ¸·Î °¡´Â FTP µ¥ÀÌŸ Á¢¼Ó Æ÷Æ®µéÀº Çã¿ëÇÑ´Ù.

  1. no ip source-route
  2. !
  3. interface Ethernet 0
  4. ip address 128.88.254.3 255.255.255.0
  5. ip access-group 10
  6. !
  7. interface Ethernet 1
  8. ip address 128.88.1.1 255.255.255.0
  9. ip access-group 11
 10. !
 11. access-list 10 permit ip 128.88.254.2 0.0.0.0 128.88.0.0 0.0.255.255
 12. access-list 10 deny tcp 0.0.0.0 255.255.255.255 128.88.0.0 0.0.255.255 lt
    1025
 13. access-list 10 deny tcp 0.0.0.0 255.255.255.255 128.88.0.0 0.0.255.255 gt
    4999
 14. access-list 10 permit tcp 0.0.0.0 255.255.255.255 128.88.0.0 0.0.255.255
 15. !
 16. access-list 11 permit ip 128.88.0.0 0.0.255.255 0.0.0.0 255.255.255.255
 17. access-list 11 deny tcp 128.88.0.0 0.0.255.255 0.0.0.0 255.255.255.255 eq
    25
 18. access-list 11 permit tcp 128.88.0.0 0.0.255.255 0.0.0.0 255.255.255.255

* NO IP Source-route : À̰ÍÀº ÇÊÅ͸µ ±ÔÄ¢Àº ¾Æ´ÏÁö¸¸ ¿©±â¿¡ ³Ö´Â °ÍÀÌ ÁÁ´Âµ¥,
  ¶ó¿ìÅͰ¡ ¸ðµç source-route ÆÐŶÀ» °ÅºÎÇϵµ·Ï ÇÑ´Ù.
* IP Access-Grpup 10 : ÀÌ´õ³Ý 0 ´Â ¾ÈÀüÇÏÁö ¾ÊÀº ³×Æ®¿öÅ©À̸ç, È®ÀåµÈ Á¢±Ù
  ¸®½ºÆ® 10 Àº ÀÌ ÀÎÅÍ³×ÆäÀ̽º¿¡¼­ ³ª°¡´Â ÂÊÀ¸·Î Àû¿ëµÈ´Ù. ¾ÈÀüÇÏÁö ¾ÊÀº
  ³×Æ®¿öÅ©¿¡¼­ÀÇ Ãâ·ÂÀº ÀÌ ´ÑÅÍÆäÀ̽º¿¡¼­ÀÇ ÀÔ·ÂÀ¸·Î °£ÁֵȴÙ.
* IP Access-Group 11 : ÀÌ´õ³Ý 1Àº ¾ÈÀüÇÑ ³×Æ®¿öÅ©À̸ç, È®ÀåµÈ Á¢±Ù¸®½ºÆ® 11Àº
  ÀÌ ÀÎÅÍÆäÀ̽º¿¡¼­ÀÇ Ãâ·ÂÀ¸·Î Àû¿ëµÈ´Ù.
* Permit 128.88.254.2 : °ÔÀÌÆ®¿þÀÌ ±â°è·Î ºÎÅÍ ¾ÈÀüÇÑ ³×Æ®¿öÅ©·Î °¡´Â Æ®·¡ÇÈÀ»
  Çã¿ëÇÑ´Ù.
* Á¢±Ù¸®½ºÆ® 10 Permit tcp : ¾ÈÀüÇÏÁö ¾ÊÀº ³×Æ®¿öÅ©·Î ºÎÅÍ ¿À´Â ¸ðµç 1024 ¿¡¼­
  5000 ¹ø±îÁöÀÇ Á¢¼ÓÀ» Çã¿ëÇÑ´Ù. À̰ÍÀº ¾ÈÀüÇÑ ¸ÁÀ¸·Î µ¹¾Æ¿À´Â FTP µ¥ÀÌŸ Á¢¼Ó
  À» Çã¿ëÇÑ´Ù´Â °ÍÀ̸ç, 5000 Àº OpenView ½ÃÀÛÀÎ °Í°ú °°ÀÌ »óÀ§ Á¦ÇѹøÈ£ ÀÌ´Ù.
  ¿ì¸®´Â À̰ÍÀ» ÁÖ¾îÁø Á¤Ã¥¿¡ ÀÇÇØ Çã¿ëÇÑ °ÍÀ̸ç, Cisco ¿¡¼­´Â ¼Ò½ºÆ÷Æ®¿¡ ´ëÇØ
  ÇÊÅ͸¦ ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ¾ø´Ù. ÀÌ ±ÔÄ¢Àº óÀ½ ¸ÅÄ¡¶§ ±îÁö ½ÃÇèµÇ¹Ç·Î À̰ÍÀ»
  »ç¿ëÇÒ ¼ö ¹Û¿¡ ¾ø´Ù.
* Á¢±Ù¸®½ºÆ® 11 Permit ip : ¸ðµç ¾ÈÀüÇÑ ³×Æ®¿öÅ©¿¡¼­ °ÔÀÌÆ®¿þÀÌ·Î °¡´Â ÆÐŶÀ»
  Çã¿ëÇÑ´Ù.
* Á¢±Ù¸®½ºÆ® 11 Deny tcp : ¾ÈÀüÇÏÁö ¸øÇÑ ³×Æ®¿öÅ©·Î °¡´Â ¸ðµç SMTP(25) ¸ÞÀÏÀ»
  °ÅºÎÇÑ´Ù.
* Á¢±Ù¸®½ºÆ® 11 Permit tcp : ¾ÈÀüÇÏÁö ¸øÇÑ ³×Æ®¿öÅ©·Î °¡´Â ¸ðµç TCP Æ®·¡ÇÈÀ»
  Çã¿ëÇÑ´Ù.

Cisco.Com ¿¡¼­´Â ¹æÈ­º®À» ±¸ÃàÇÏ´Â »ç·ÊµéÀ» °¡Áö°í ÀÖÀ¸¸ç, »õ·Î¿î ¹öÁ¯ÀÇ Cisco
Æß¿þ¾îµéÀº °ü¸®ÀÚ°¡ inbound/outbound ÆÐŶµé¿¡ ´ëÇÑ ÇÊÅ͸µÀ» ÇÒ ¼ö ÀÖµµ·ÏÇØÁÖ°í
ÀÖ´Ù. »ç·ÊµéÀÇ ¸ðÀ½Àº ´ÙÀ½¿¡ ÀÖ´Ù.

ftp://ftp.cisco.com/pub/acl-examples.tar.Z

14. WWW/HTTP ¿Í ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?

´ÙÀ½ 3°¡Áö ¹æ½Ä Áß¿¡ Çϳª¸¦ ¼±ÅÃÇÏ¸é µÈ´Ù.

* ½ºÅ©¸°¶ó¿ìÅ͸¦ »ç¿ëÇÑ´Ù¸é, "established" Á¢¼ÓÀ» ¶ó¿ìÅÍ¿¡¼­ Çã¿ëÇÑ´Ù.
* SOCKS ¸¦ Áö¿øÇÏ´Â Web Ŭ¶óÀÌ¾ðÆ®¸¦ »ç¿ëÇÏ°í ¹æÈ­º®¿¡¼­ SOCKS¸¦ ±¸ÇöÇÑ´Ù.
* ¹æÈ­º®¿¡¼­ À¥¼­¹ö ÇÁ¶ô½Ã¸¦ ±¸ÇöÇÑ´Ù. TIS ÅøÅ°Æ®´Â http-gw¶ó´Â ÇÁ¶ô½Ã¸¦ Áö¿ø
  Çϰí ÀÖÀ¸¸ç, Web, Gopher/gopher+, FTP ÇÁ¶ô½Ã±îÁö Áö¿øµÈ´Ù. CERN httpd µµ
  ÇÁ¶ô½Ã¸¦ Áö¿øÇϸç, ¸¹Àº ±â°üµéÀº ÀÚÁÖ Á¢±ÙµÇ´Â ÆäÀÌÁö¿¡ ´ëÇØ ij½¬ ¼º´É°ú
  ÇÔ²² µµÀÛÇϵµ·Ï »ç¿ëÇÑ´Ù. ¸¹Àº À¥Å¬¶óÀÌ¾ðÆ®µé(Netscape, Mosaic, Spry,
  Chameleon µî)Àº ÇÁ¶ô½Ã ¼­¹ö¸¦ Áö¿øÇϸç, ÇÔ²² ±¸ÇöµÇ¾î ÀÖ´Ù.

15. DNS¿Í ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?

¸¹Àº ±â°üµéÀÌ DNS À̸§À» ¹Ù±ù¿¡ µå·¯³ªÁö ¾Ê°Ô ÇÏ°í ½Í¾î ÇÑ´Ù. Àü¹®°¡µéÀº À̰Í
ÀÌ °¡Ä¡ÀÖ´Ù°í »ý°¢ÇÏÁö´Â ¾ÊÁö¸¸ ±â°üÀÇ Á¤Ã¥ÀÌ ±×·¸´Ù¸é ÀÌ·¯ÇÑ Á¢±Ù¹æ¹ýµéÀÌ ¾Ë
·ÁÁ® ÀÖ´Ù. ¶Ç ÇϳªÀÇ ÀÌÀ¯´Â ±â°ü ³»ºÎ¿¡¼­ Ç¥ÁØ ¾îµå·¹½º¸¦ »ç¿ëÇÏÁö ¾Ê´Â °æ¿ì
°¡ ÀÖÀ» ¼ö Àִµ¥, À̰æ¿ì¿¡´Â ¾î¿ ¼ö ¾øÀÌ ÀÌ ¹æ¹ýÀ» »ç¿ëÇÏÁö ¾ÊÀ» ¼ö ¾ø´Ù.
ÀÌ°Í ¶§¹®¿¡ ´À·ÁÁø´Ùµç°¡ ¹æÈ­º®ÀÌ Ä§ÀÔÀÚ¿¡ ÀÇÇØ Ä§ÇØ¸¦ ¹ÞÁö´Â ¾Ê´Â´Ù.  ±â°üÀÇ
³×Æ®¿öÅ©¿¡ °üÇÑ Á¤º¸µéÀº ³×Æ®¿öÅ© °èÃþ ÀÚü¿¡¼­´Â ³Ê¹«³ª ½±°Ô ¾Ë·ÁÁú ¼ö ÀÖ´Â
µ¥, ÀÌÀÇ ½ÃÇèÀ» À§Çؼ­´Â LAN ¿¡ ping ¼­ºê³×Æ® ¹æ¼Û ¾îµå·¹½º¸¦ ÀÌ¿ëÇÏ¿©,
"arp -a"À» ÇØº¸¸é ¾Ë ¼ö ÀÖ´Ù. DNS¿¡¼­ÀÇ À̸§À» °¨Ãß´Â °ÍÀº ¸ÞÀÏ Çì´õ³ª ´º½º
Çì´õ µî¿¡ È£½ºÆ® À̸§À» µå·¯³»Áö ¾Êµµ·Ï ÇØÁֱ⵵ ÇÑ´Ù.

ÀÌ Á¢±Ù¹æ½ÄÀº °¢ ±â°üÀÌ ÀÚ½ÅÀÇ È£½ºÆ® À̸§À» ¿ÜºÎ¿¡ µå·¯³»Áö ¾Êµµ·Ï Çϴµ¥
À¯¿ëÇϸç, ÀÌ Á¢±Ù ¹æ½ÄÀÇ ¼º°ø¿©ºÎ´Â DNS Ŭ¶óÀÌ¾ðÆ®µéÀÌ °°Àº ±â°è¿¡ ÀÖ´Â ¼­¹ö
¿Í ´ëÈ­ÇÏÁö ¾Êµµ·Ï Çϴµ¥ ÀÖ´Ù. Áï À̰ÍÀº ¸¸¾à ¾î¶² ÇÑ ±â°è¿¡ ¼­¹ö°¡ ÀÖ´Ù¸é
±â°èÀÇ DNS Ŭ¶óÀÌ¾ðÆ® ÇàÀ§°¡ ´Ù¸¥ ±â°è¿¡ ÀÖ´Â ¼­¹ö¿¡°Ô ÀçÀü´ÞµÇ´Â À߸øÀÌ ¾ø±â
¶§¹®ÀÌ´Ù.

¸ÕÀú, Bastion È£½ºÆ®¿¡ DNS ¼­¹ö¸¦ ±¸ÃàÇÏ¿© ¿ÜºÎ¿¡¼­ ´ëÈ­ÇÒ ¼ö ÀÖµµ·Ï ÇѴµ¥,
±â°üÀÇ µµ¸ÞÀο¡ ´ëÇØ °ø½ÄÀûÀÎ ±ÅÇÑÀ» °¡Áú ¼ö ÀÖµµ·Ï ÇÑ´Ù. »ç½Ç ¸ðµç ÀÌ ¼­¹ö°¡
¾Ë°í ÀÖ´Â °ÍÀº ¿ÜºÎ¿¡¼­ ¾Ëµµ·Ï °ø°³ÇÏ°í ½ÍÀº °Íµé »ÓÀÌ´Ù. À̰ÍÀº °ø°³ÀûÀÎ ¼­¹ö
·Î¼­ °ÔÀÌÆ®¿þÀÌÀÇ À̸§°ú ¾îµå·¹½º, ¿ÍÀϵå MX ·¹ÄÚµå µîµîÀÌ´Ù.

±×¸®°í ³ª¼­ ³»ºÎ±â°è¿¡ DNS ¼­¹ö¸¦ ±¸ÃàÇÑ´Ù. ÀÌ ¼­¹öµµ ¿ª½Ã °ø°³¼­¹ö¿Í´Â ´Ù¸£
Áö¸¸ °ø½ÄÀûÀÎ ±ÇÇÑÀ» °¡Áú ¼ö ÀÖµµ·Ï Çϴµ¥ ÁøÂ¥·Î µ¥ÀÌŸ¸¦ °¡Áø ÀÏ¹Ý ¼­¹öÀÎ
°ÍÀÌ´Ù. ±×¸®°í ÀÌ ¼­¹ö¸¦ °ø°³¼­¹ö¸¦ resolve ÇÒ ¼ö ¾øµµ·Ï /etc/named.boot ¿¡
"forwarders" ¶óÀÎÀ» ÀÌ¿ëÇÏ¿© ÁúÀǸ¦ Æ÷¿öµåÇÏ°Ô±Ý ¼¼¾÷ÇÑ´Ù.

¸¶Áö¸·À¸·Î /etc/resolv.conf ÆÄÀÏ¿¡¼­ °ø°³¼­¹ö¸¦ °¡Áø ±â°è¸¦ Æ÷ÇÔÇÑ ¸ðµç Ŭ¶ó
ÀÌ¾ðÆ®µéÀÌ ³»ºÎ¼­¹ö¸¦ »ç¿ëÇϵµ·Ï Á¶Á¤Çϴµ¥ À̰ÍÀÌ ÁÖ Æ÷ÀÎÆ®ÀÌ´Ù.

³»ºÎ Ŭ¶óÀÌ¾ðÆ®µéÀº ³»ºÎÈ£½ºÆ®¿¡ ´ëÇØ¼­´Â ³»ºÎ¼­¹ö¿¡°Ô ¹°¾îº¸°í ÀÀ´äÀ» ¹ÞÀ¸¸ç,
¿ÜºÎÈ£½ºÆ®¿¡ ´ëÇØ¼­´Â °ø°³ ¼­¹ö¿¡°Ô ¹°¾îº¸µµ·Ï µÇ¾îÀÖ´Â ³»ºÎ¼­¹ö¿¡°Ô ¿äûÇÑ´Ù.
°ø°³¼­¹ö¿¡ Àִ Ŭ¶óÀÌ¾ðÆ®µµ ¸¶Âù°¡Áö·Î µ¿ÀÛÇϸç, ÇÏÁö¸¸ ¿ÜºÎÀÇ Å¬¶óÀÌ¾ðÆ®µé
Àº ³»ºÎÀÇ Á¤º¸¿¡ ´ëÇØ °ø°³¼­¹ö·Î ºÎÅÍ Á¦ÇÑµÈ Á¤º¸¸¸À» ¹Þ°Ô µÈ´Ù.

ÀÌ·¯ÇÑ Á¢±Ù¹æ¹ýÀº ÀÌ 2°³ÀÇ ¼­¹ö°£¿¡ ÆÐŶ ÇÊÅ͸µ ¹æÈ­º®ÀÌ ÀÖ´Ù´Â °ÍÀ» °¡Á¤Çϰí
ÀÖÀ¸¸ç À̰ÍÀº »óÈ£ DNS ´ëÈ­¸¦ Çã¿ëÇÏÁö¸¸ ´Ù¸¥ È£½ºÆ® »çÀÌ¿¡´Â DNS¸¦ Á¦ÇÑÇÏ´Â
°ÍÀÌ´Ù.

ÀÌ·¯ÇÑ Á¢±Ù ¹æ½ÄÀÇ ¶Ç ´Ù¸¥ À¯¿ëÇÑ Æ®¸¯Àº ±â°üÀÇ IN-ADDR.ARPA µµ¸ÞÀο¡ ¿ÍÀϵå
Ä«µå PTR ·¹Äڵ带 äÅÃÇÏ´Â ¹æ¹öÀÌ´Ù. À̰ÍÀº ¾îµå·¹½º-³×ÀÓ ¾î¶°ÇÑ ³»ºÎÀÇ È£½º
Æ®¿¡ ´ëÇÑ lookupµµ ¿¡·¯°¡ ¾Æ´Ñ "unknown.Your.Domain" ½ÄÀ¸·Î ¹ÝȯÇÏ°Ô±Ý Çϸç,
´ëÈ­ÇÏ·Á´Â È£½ºÆ®¿¡ ´ëÇÑ À̸§À» °¡Áöµµ·Ï ÇØÁÖ´Â ftp.uu.net ¿Í °°Àº À͸íFTP¿¡
Àû´çÇÑ °ÍÀÌ´Ù. À̰ÍÀº È£½ºÆ® À̸§ÀÌ ±×°ÍÀÇ ¾îµå·¹½º¿Í ¸¶Âù°¡Áö·Î ¸ÅÄ¡µÇ´ÂÁö
DNS ceross-check¸¦ ÇÏ´Â ½ÎÀÌÆ®¿Í ´ëÈ­ÇÒ °æ¿ì¿¡´Â ½ÇÆÐÇÏ°Ô µÈ´Ù.

16. FTP¿Í´Â ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?

ÀϹÝÀûÀ¸·Î FTP¸¦ ¹æÈ­º®°ú µ¿ÀÛÇÏ°Ô ¸¸µå´Â °ÍÀº TIS ŸŶÀÇ ftp-gw ½ÄÀÇ ÇÁ¶ô½Ã³ª
ȤÀº ³»ºÎ³×Æ®¿öÅ©·Î µé¾î¿À´Â Á¢¼Ó¿¡ Á¦ÇÑµÈ ¿µ¿ªÀ» ÁÖ¾î Çã¿ëÇϵçÁö, ¾Æ´Ï¸é,
"establicshed" ½ºÅ©¸° ±ÔÄ¢°ú °°Àº ¹æ¹ýÀ» ÀÌ¿ëÇÏ¿© ³»ºÎ·Î µé¾î¿À´Â Á¢¼ÓÀ» Á¦ÇÑ
ÇÒ ¼ö ÀÖ´Ù. FTP Ŭ¶óÀÌ¾ðÆ®µéÀÌ ±× Á¤ÇØÁø ¿µ¿ªÀ¸·Î µ¥ÀÌŸ Æ÷Æ®¸¦ ¹ÙÀεåÇÒ ¼ö
ÀÖµµ·Ï °íÃÄÁö¸é ³»ºÎÀÇ È£½ºÆ®¿¡ Àִ Ŭ¶óÀÌ¾ðÆ®µéÀÌ ¼öÁ¤µÉ ¼ö ÀÖ°Ô±Ý ÇÑ´Ù.

¾î¶² °æ¿ì¿¡´Â ¸¸¾à FTP ´Ù¿î·Îµå°¡ ±â°üÀÌ ¿øÇÏ´Â ¸ðµç °ÍÀ̶ó¸é FTP¸¦ Á×À̰í,
´ë½Å¿¡ Web À» ´Ù¿î·Îµå ±â´É¿¡ »ç¿ëµÉ ¼ö ÀÖ´Ù. ¸¸¾à Web FTP¸¦ »ç¿ëÇÑ´Ù¸é »ç¿ëÀÚ
´Â FTP ÆÄÀÏÀ» °¡Á®°¥ ¼ö ¾ø°Ô µÇ°í ¹®Á¦°¡ »ý±æ ¼ö ÀÖ´Ù.

¶Ç´Ù¸¥ Á¢±Ù ¹æ¹ýÀ¸·Î¼­ ¿ø°ÝÁö ¼­¹ö°¡ Ŭ¶óÀÌ¾îÆ®·Î ÇÏ¿©±Ý Á¢¼ÓÀ» ½ÃµµÇϵµ·Ï
ÁöÁ¤ÇÏ´Â FTP ÀÇ "PASV" ¿É¼ÇÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù. À̰ÍÀº FTP ¼­¹ö°¡ ÀÌ·¯ÇÑ µ¿ÀÛÀ»
Áö¿øÇϵµ·Ï ¿î¿µµÇ¾î¾ß ÇÑ´Ù.(RFC 1579)

¾î¶² ½ÎÀÌÆ®µéÀº SOCKS ¶óÀ̺귯¸®¸¦ Áö¿øÇÏ´Â FTP ÇÁ·Î±×·¥ ¹öÁ¯À» ¼±È£ÇÑ´Ù.

17. TELNET °ú´Â ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?

TELNET ´Â TIS ŸŶÀÇ tn-gw ó·³ ÀÀ¿ëÇÁ¶ô½Ã¸¦ »ç¿ëÇÏ´Â °ÍÀÌ ÀϹÝÀûÀÌ´Ù. ȤÀº
"established" ½ºÅ©¸°±ÔÄ¢À» ÀÌ¿ëÇÏ¿© ¿ÜºÎ·Î ³ª°¡´Â Á¢¼ÓÀ» Çã¿ëÇϵµ·Ï ¶ó¿ìÅ͸¦
±¸¼ºÇÒ ¼ö ÀÖ´Ù. ÀÀ¿ëÇÁ¶ô½Ã´Â Bastion È£½ºÆ®¿¡¼­ ´Üµ¶ ÇÁ¶ô½Ã·Î ½ÇÇàµÇµµ·Ï ÇÒ
¼ö ÀÖÀ¸¸ç, ȤÀº SOCKS¼­¹ö¿Í ¼öÁ¤µÈ Ŭ¶óÀÌ¾ðÆ®¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù.

18. Finger/Whois ¿Í´Â ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?

¸¹Àº ¹æÈ­º®½Ã½ºÅÛÀº ´ÜÁö ½Å·ÚÇÏ´Â ½Ã½ºÅÛ¿¡¼­¸¸ finger Æ÷Æ®¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï
¿­¾îÁִµ¥, "finger user@host.domain@firewall" ÇüŸ¦ Áö¿øÇϵµ·Ï ÇÑ´Ù. ÀÌ Á¢±Ù
¹æ½ÄÀº Ç¥ÁØ À¯´Ð½ºÀÇ finger ¹öÁ¯¿¡¼­ µ¿ÀÛÇϸç, tcpwrappper³ª TIS ŸŶÀÇ netscl
À» ÀÌ¿ëÇÏ¸é ¼­ºñ½º Á¢±ÙÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù. ¾î¶² finger ¼­¹ö ¹öÁ¯¿¡¼­´Â ÀÌ·¯ÇÑ
Á¢±Ù ¹æ¹ýÀ» Áö¿øÇÏÁö ¸øÇÒ ¼öµµ ÀÖ´Ù.

¸¹Àº ±â°üµéÀÌ ¿ÜºÎ¿¡¼­ÀÇ finger Á¢¼®À» Çã¿ëÇÏÁö ¾Ê´Âµ¥, ÀÌÀ¯´Â finger °¡ ¿ú
ÇÁ·Î±×·¥µî¿¡¼­ Ãë¾àÁ¡ÀÌ µÇ¾ú¾ú´Ù´Â ÀÌÀ¯¿Í ³»ºÎÀÇ Á¤º¸¸¦ ¿ÜºÎ·Î À¯ÃâÇÏ°í ½ÍÁö
¾ÊÀº ÀÌÀ¯µé¿¡ ±âÀÎÇÑ´Ù. ÇÏÁö¸¸ ±â°üÀÇ »ç¿ëÀÚµéÀÌ ÀÚ½ÅÀÇ .plan µî¿¡ ÁÖ¿äÇÑ
Á¤º¸³ª ¹Î°¨ÇÑ Á¤º¸¸¦ ³Ö¾îµÎ°í ÀÖ´Ù¸é ¹æÈ­º®ÀÌ Ç® ¼ö ÀÖ´Â °Íº¸´Ù ´õ¿í ½É°¢ÇÑ
º¸¾È ¹®Á¦µéÀ» ¾ß±âÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù.

19. Gopher/Archie, ±âŸ ¼­ºñ½º¿Í ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?

¸¹´Â ¹æÈ­º®°ü¸®ÀÚµéÀº gopher³ª archie¸¦ Á÷Á¢ µ¿ÀÛÇÏ°Ô ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó À¥
ÇÁ¶ô½Ã¸¦ ÅëÇØ »ç¿ëÇϵµ·Ï Çϰí ÀÖ´Ù. TIS ƫŶ¿¡¼­ÀÇ http-gw ÇÁ¶ô½Ãµî¿¡¼­´Â
gopher/gopher+ ÁúÀǸ¦ html·Î ¹Ù²Ù¾îÁÖ°í ÀÖÀ¸¸ç, archie³ª ´Ù¸¥ ¼­ºñ½ºµéÀ»
À§Çؼ­´Â ArchiePlex¿Í °°Àº ÀÎÅÍ³Ý ±â¹ÝÀÇ À¥-Archie ¼­¹ö µîÀ» Áö¿øÇϵµ·Ï ÇÑ´Ù.
À¥ÀÌ ÀÎÅͳÝÀÇ ¸ðµç °ÍÀ» Áö¿øÇϰíÀÚ ÇÏ´Â °æÇâÀÌ ÀÖ´Ù.

¸¹Àº »õ·Î¿î ¼­ºñ½ºµéÀÌ ¸¸´ú¾îÁö°í ÀÖÁö¸¸ ¾î¶² °ÍµéÀº º¸¾È ¹®Á¦¸¦ ½Å°æ¾²Áö ¾Ê°í
¼³°èµÇ±âµµ ÇÏ°í ¾î¶² °ÍÀº ¶ó¿ìÅÍ¿¡¼­ ƯÁ¤ Æ÷Æ®¸¦ °æÀ¯Çϵµ·Ï ¼³°èÇØ ÁÙ ¼ö ÀÖÁö
¸¸ ¸¹Àº »õ·Î¿î ÀÀ¿ëµéÀÌ ÀÌ·¸°Ô Áö¿øÇÏÁö ¾ÊÀ¸¸ç ¹æÈ­º®À» ¿°µÎ¿¡ µÎ°í ¼³°èÇÏÁö
¸øÇϰí ÀÖ´Ù. ƯÈ÷ UDP Á¢±ÙÀ» Á÷Á¢ ¿øÇÏ´Â °æ¿ì¿¡´Â ¹®Á¦°¡ ÀÖ´Ù. ¸¸¾à ÀÌ·¯ÇÑ
¹®Á¦µéÀ» Á÷Á¢ ´À³¥ ¼ö ¾ø´Ù¸é ¿ì¼± À̰͵鿡 ´ëÇØ Çã¿ëÇÏ¿© º¸¶ó. À̰͵éÀÌ º¸¾È
À» ÀüÇô ³»ÀçÇϰí ÀÖÁö ¾Ê´Ù´Â °ÍÀ» ¾Ë°Ô µÉ °ÍÀ̸ç, ¾Ë¼ö ¾ø°í ¸·À» ¼öµµ ¾ø´Â
º¸¾È Ãë¾àÁ¡µéÀ» ±×´ë·Î ¾È°í ÀÖ´Ù´Â °Í°ú °°´Ù.

20. X-Window ¿Í µ¿ÀÛÇÏ°Ô ¸¸µé °æ¿ìÀÇ °ü·Ã À̽´´Â?

X À©µµ¿ì´Â ¸Å¿ì À¯¿ëÇÑ ½Ã½ºÅÛÀÌÁö¸¸ ¸Å¿ì º¸¾È¿¡ À§ÇèÇÑ ¿ä¼ÒµéÀ» °¡Áö°í Àִµ¥,
¿ø°ÝÁö½Ã½ºÅÛÀº ¿öÅ©½ºÅ×À̼ÇÀÇ X µð½ºÇ÷¹À̸¦ Á¶ÀÛÇÏ¿© »ç¿ëÀÚ°¡ ÀÔ·ÂÇϴ Ű¸¦
¸ð´ÏÅÍÇϰųª À©µµ¿ì ³»¿ë Àüü¸¦ º¹»çÇÒ ¼ö ÀÖ´Ù.

°¡·É MIT ÀÇ Magic Cookie µîÀ» ÀÌ¿ëÇÏ¿© ÀÌ·¯ÇÑ ½Ãµµ¸¦ ¸·À» ¼ö ÀÖÁö¸¸, °ø°ÝÀÚÀÇ
»ç¿ëÀÚ X µð½ºÇ÷¹À̸¦ ¹æÇØÇÒ ¼ö ÀÖ´Â ¿ä¼Ò´Â ¿©ÀüÈ÷ ³²¾ÆÀÖ´Ù. ´ëºÎºÐÀÇ ¹æÈ­º®Àº
¸ðµç X Æ®·¡ÇÈÀ» ¸·¾Æ¹ö¸°´Ù. ¾î¶² °æ¿ì¿¡´Â DECÀÇ CRL X ÇÁ¶ô½Ã(ftp://crl.dec.com)
¿Í °°Àº ÀÀ¿ë ÇÁ¶ô½Ã¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. TIS ŸŶÀº x-gw¶ó´Â ÇÁ¶ô½Ã¸¦ ÀÌ¿ëÇϰí
Àִµ¥, »ç¿ëÀÚ´Â telnet ÇÁ¶ô½Ã¸¦ ÀÌ¿ëÇÏ¿© ¹æÈ­º®ÀÇ °¡»ó X ¼­¹ö¸¦ »ý¼ºÇÏ°Ô µÈ´Ù.
°¡»ó X ¼­¹ö¿¡ X Á¢¼Ó ¿äûÀÌ µé¾î¿À¸é Á¢¼Ó ¿äûÀÌ Çã¿ëµÈ °ÍÀ̶ó¸é À̰Ϳ¡ ´ëÇØ
Pop-Up À¸·Î ³ªÅ¸³ª°Ô µÈ´Ù.

21. Source Route ´Â ¹«¾ùÀ̸ç, ¿Ö À§ÇèÇѰ¡?

º¸Åë ÆÐŶÀÌ ¸ñÀûÁö±îÁö °¡±âÀ§ÇÑ °æ·Î´Â ±× °æ·Î»ó¿¡ ÀÖ´Â ¶ó¿ìÅÍ¿¡ ÀÇÇØ °áÁ¤µÇ°í
ÆÐŶ ÀÚü´Â ¸ñÀûÁö ÁÖ¼Ò¸¸ °¡Áö°í ÀÖÀ» »Ó °æ·Î¿¡ ´ëÇÑ ¾î¶² Á¤º¸µµ °¡ÁöÁö ¾Ê´Â´Ù.

ÇÏÁö¸¸ ¿É¼ÇÀ¸·Î¼­ ÆÐŶÀ» º¸³»´Â ÂÊ¿¡¼­ ¸ñÀûÁö±îÁö °¡´Â °æ·Î¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ´Ù.
±×·¡¼­ À̸§ ±×´ë·Î 'Source Routing"ÀÌ´Ù. ¹æÈ­º®¿¡¼­´Â °ø°ÝÀÚ°¡ ³»ºÎ¸ÁÀ¸·Î °ðÀå
µé¾î°¡µµ·Ï ¿ä±¸ÇÒ ¼ö Àֱ⶧¹®¿¡ ¹®Á¦°¡ µÈ´Ù. ÀϹÝÀûÀ¸·Î ±×·¯ÇÑ Æ®·¡ÇÈÀÌ ¹æÈ­º®
ÀÚ¿ø¿¡ ¶ó¿ìÆÃµÇÁö ¾Êµµ·ÏÇϸç, Source Routing ¿¡ ´ëÇØ¼­´Â ¸ñÀûÁö ½Ã½ºÅÛ°ú °ø°Ý
ÀÚÀÇ È£½ºÆ®»çÀÌ¿¡ ¸ðµç ¶ó¿ìÅÍÀÇ ¿ª°æ·Î¸¦ ¹ÝȯÇÏ°Ô ÇÑ´Ù. ÀÌ·¯ÇÑ °ø°Ý¿¡ ´ëÇÑ
±¸ÇöÀº ¸Å¿ì °£´ÜÇϸç, ¹æÈ­º® ±¸ÃàÀÚ´Â ÀÌ·¯ÇÑ ÀϵéÀ» ¿°µÎ¿¡ µÎ¾î¾ß ÇÑ´Ù.

½ÇÁúÀûÀ¸·Î Source Routing Àº °ÅÀÇ »ç¿ëµÇÁö´Â ¾Ê´Â´Ù. »ç½Ç À̰ÍÀÇ Àû¹ýÇÑ »ç¿ëÀº
³×Æ®¿öÅ© ¹®Á¦ µð¹ö±×¸¦ À§ÇÑ °ÍÀ̸ç, ¾î¶² Ư¼öÇÑ »óȲÇÏ¿¡¼­ ³×Æ®¿öÅ© È¥À⼺Á¦¾î
¸¦ À§ÇÑ Æ¯Á¤ ¸µÅ©¿¡ ´ëÇØ »ç¿ëÇÏ°Ô µÈ´Ù. ¹æÈ­º®À» ±¸ÃàÇÒ ¶§ Source RoutingÀº
¾î¶² Á¡¿¡¼­ ¸·¾Æ¾ß Çϸç, ´ëºÎºÐÀÇ »ó¿ë¶ó¿ìÅÍ´Â À̰ÍÀ» ¸·´Â ¹æ¹ýÀÌ Á¦°øµÈ´Ù.
±×¸®°í ¹æÈ­º®À» Áö¿øÇÏ´Â À¯´Ð½º Ç÷¡Æ®È¨ ¹öÁ¯¿¡¼­µµ À̰ÍÀ» ±ÝÁöÇϰųª ¹«½ÃÇÏ´Â
¹æ¹ýµéÀÌ Á¦°øµÈ´Ù.

22. ICMP Rediect ¶õ ¹«¾ùÀ̸ç Redirect Bomb¶õ?

ICMP Redirect´Â ¶ó¿ìÆÃÅ×ÀÌºí¿¡ Á¸ÀçÇÏ´Â ¹®Á¦¸¦ ¼ö½ÅÀÚ¿¡°Ô ¹ÝȯÇÑ´Ù. À̰ÍÀº
ƯÁ¤ÇÑ ¸ñÀûÁö¿¡ ´ëÇÑ ¶ó¿ìÆ®¿¡ »ý±ä ¹®Á¦Á¡°ú ÀûÇÕÇÏÁö ¾ÊÀº ¶ó¿ìÆÃÀ» »ç¿ëÇÏ´Â
È£½ºÆ®¿¡ ¾ê±âÇÏ´Â ¶ó¿ìÅÍ¿¡ ÀÇÇØ »ç¿ëµÈ´Ù. À߸øµÈ ¶ó¿ìÅʹ ȣ½ºÆ®¿¡°Ô ICMP
Redirect ÆÐŶÀ» µÇµ¹·ÁÁÖ¸ç, Á¤È®ÇÑ ¶ó¿ìÆÃÀ» ¾Ë·ÁÁÖ°Ô µÈ´Ù.  ¸¸¾à ICMP Re-
direct ÆÐŶÀ» À§ÀåÇÏ°í »ó´ëÆí ½Ã½ºÅÛÀÌ À̰ÍÀ» ÀÎÁöÇÑ´Ù¸é »ó´ëÆí ½Ã½ºÅÛÀÇ
¶ó¿ìÆÃÅ×À̺íÀ» ¹Ù²Ù¾î ³×Æ®¿öÅ© °üÁöÀÚ°¡ ÀǵµÇÏÁö ¾ÊÀº ÆÐ½º¸¦ ÁÖ¾î º¸¾È¹®Á¦¸¦
ÀÏÀ»Å³ ¼ö ÀÖ´Ù. À̰ÍÀº ¶ÇÇÑ ¼­ºñ½º °ÅºÎ(Denial of Service) °ø°Ý¿¡ ÀÌ¿ëµÉ ¼ö
Àִµ¥, ÁÖ·Î ³×Æ®¿öÅ© Á¢¼ÓÀ» ÀÒ¾î¹ö¸®°Ô±Ý ÇÏ´Â ½ÄÀ̰í, ƯÁ¤ÇÑ ³×Æ®¿öÅ©·Î
°¡´Â ÆÐ½º¿¡ ´ëÇØ ´õ ÀÌ»ó Á¢±ÙÇÒ ¼ö ¾ø´Ù´Â ½ÄÀ¸·Î ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.

¸¹Àº ¹æÈ­º® ±¸ÃàÀÚµéÀº ³×Æ®¿öÅ©¿¡ ICMP Redirect ÆÐŶÀ» ½ºÅ©¸°ÇÒ ¼ö ÀÖµµ·Ï
Çϰí ÀÖÀ¸¸ç, ¿ÜºÎÀÚµéÀÌ È£½ºÆ®¸¦ ping ÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» Á¦ÇÑÇϵ簡 ¶ó¿ìÆÃ
Å×À̺íÀ» °íÄ¥ ¼ö ¾øµµ·Ï ÇÑ´Ù.


23. ¼­ºñ½º°ÅºÎ(Denial of Service)¶õ ¹«¾ùÀΰ¡?

¼­ºñ½º°ÅºÎ¶õ ¾î¶²À̰¡ ³×Æ®¿öÅ©³ª ¹æÈ­º®ÀÌ Á¤»óµ¿ÀÛ ¸øÇÏ°Ô ÆÄ±«Çϰųª Á¤Áö½ÃŰ
°Å³ª °íÀå³»°Å³ª ³ÑÄ¡°Ô ¸¸µå´Â °ÍÀÌ´Ù. À̰ÍÀÇ ¹®Á¦Á¡Àº ÀÎÅͳݿ¡ ´ëÇØ º¸È£±â´ÉÀ»
¸¶ºñ½ÃŲ´Ù´Â Á¡ÀÌ´Ù. ÀÌÀ¯´Â ³×Æ®¿öÅ©ÀÇ ºÐ»êµÈ ¼º´É°ú ´É·Â¿¡ Àִµ¥, °¢°¢ÀÇ
³×Æ®¿öÅ© ³ëµåµéÀº °¢ ¶Ç´Ù¸¥ ³×Æ®¿öÅ©¿¡ »óÈ£ ¿¬°áµÇ¾î ÀÖ´Â °ÍÀÌ´Ù. ¹æÈ­º®°ü¸®ÀÚ
³ª ISPµéÀº ¹ÌÄ¡´Â ´Ü¼øÇÑ ±Ù°Å¸®ÀÇ ÀϺθ¸ Á¦¾îÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚ´Â ¾ðÁ¦³ª »ó´ë°¡
Á¦¾îÇÏ´Â °÷À» Upstream ½ÃÄÑ Á¢¼ÓÀ» ÆÄ±«ÇÒ ¼ö ÀÖ´Ù. ¸¸¾à ¾î¶² ³×Æ®¿öÅ©ÀÇ µ¿ÀÛÀ»
¹æÇØÇÏ°í ½Í´Ù¸é ¾ðÁ¦µçÁö ³×Æ®¿öÅ©¸¦ Àß¶ó¹ö¸± ¼ö ÀÖ´Â °ÍÀ̸ç, ÀÌ·± À¯»çÇÑ ¼­ºñ½º
°ÅºÎ ¹æ¹ýµéÀº ¸Å¿ì ¸¹´Ù. ¸¸¾à ¾î¶² ±â°üÀÌ Á¢¼® ¹× ¼­ºñ½º ½Ã°£ÀÌ Áß¿äÇÏ°í ¾î¶²
¸Å¿ì Áß¿äÇÑ ¾÷¹«¸¦ ÀÎÅͳݿ¡¼­ Çϰí ÀÖ´Ù¸é ³×Æ®¿öÅ©ÀÇ Á¤Áö³ª ¹®Á¦Á¡¿¡ ´ëºñÇÑ
º¹±¸ ´É·ÂÀ» °¡Áö°í ÀÖ¾î¾ß ÇÒ °ÍÀÌ´Ù.


24. ¿ë¾î¼³¸í

±ÇÇѳ²¿ë(Abuse of Privilege): ¾î¶² »ç¿ëÀÚ°¡ Çã¿ëµÇÁö ¾ÊÀº ÇàÀ§¸¦ ÇÒ °æ¿ì
ÀÀ¿ë·¹º§¹æÈ­º®(Application-Level Firewall): Àü¹ÝÀûÀÎ TCP Á¢¼Ó »óÅÂ¿Í ¼ø¼­
µîÀ» °ü¸®ÇÏ´Â ÇÁ·Î¼¼½º°¡ Á¦°øµÇ´Â ¹æÈ­º®½Ã½ºÅÛ, ¿ÜºÎ·Î ³ª°¡´Â Æ®·¡
ÇÈÀÌ ³»ºÎÈ£½ºÆ®°¡ ¾Æ´Ñ ¹æÈ­º®¿¡¼­ ´Ù½Ã re-addressing µÇ¾î ³ªÅ¸³ª°Ô
µÈ´Ù.
ÀÎÁõ(Authentication): ½Ã½ºÅÛ¿¡ Á¢±ÙÇÏ´Â »ç¿ëÀÚÀÇ ½Å¿øÀ» È®ÀÎ, °áÁ¤ÇÏ´Â ÇÁ·Î¼¼½º
ÀÎÁõÅäÅ«(Authentication Token): »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â À̵¿Çü ÀåÄ¡·Î¼­, challenge/
response ¹× time-based code sequences µîÀÇ ±â¹ýÀ» ÀÌ¿ëÇϸç, À̰ÍÀº
Á¾ÀÌ¿¡ Àû¾îµÐ ÀÏȸ¿ë ÆÐ½º¿öµåµµ Æ÷Ç﵃ ¼ö ÀÖ´Ù.
ÀÎÁõÇã°¡(Authorization): ¾î¶² ÇàÀ§°¡ Çã¿ëµÉ ¼ö ÀÖ´ÂÁö °áÁ¤ÇÏ´Â °úÁ¤À¸·Î¼­,
º¸Åë À̰ÍÀº ÀÎÁõÀÇ °³³äÀÌ´Ù. Çѹø ÀÎÁõÀÌ µÇ¸é ±× »ç¿ëÀÚ´Â ¾î¶² ÇüÅÂÀÇ
Á¢±Ù°ú ÇàÀ§¸¦ ÀÎÁõ Çã°¡µÈ °ÍÀÌ´Ù.
º£½ºÃÅÈ£½ºÆ®(Bastion Host): ¾î¶°ÇÑ °ø°Ý¿¡µµ °ßµô ¼ö ÀÖµµ·Ï ¸¸µç ½Ã½ºÅÛÀ¸·Î¼­
¾î¶² ³×Æ®¿öÅ©¿¡¼­ÀÇ °ø°ÝÀ» ¿¹ÃøÇÏ°í ¸¸µç´Ù. À̰ÍÀº ¹æÈ­º®ÀÇ ÇÑ ±¸¼º
¿ä¼Ò·Î¼­ ¿ÜºÎÀÇ À¥¼­¹öÀÏ ¼ö ÀÖ´Â °ø°³ Á¢±ÙÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛÀÌ´Ù.
ÀϹÝÀûÀ¸·Î À̰ÍÀº ROM À§ÁÖÀÇ Firm ¿î¿µÃ¼Á¦°¡ ¾Æ´Ñ ÀÏ¹Ý ¸ñÀûÀÇ ¿î¿µÃ¼Á¦
¸¦ °¡Áø ½Ã½ºÅÛÀÌ´Ù.
Áú¹®/ÀÀ´ä(Challenge/Response): »ç¿ëÀÚ¿¡°Ô ¿¹ÃøÇϱ⠾î·Á¿î °ªÀ» ÁÖ¸é »ç¿ëÀÚ°¡
ÅäÅ«À» ÀÌ¿ëÇÏ¿© °è»êÇÑ °ªÀ» ¹ÝȯÇÏ´Â »ó¿äÀÚ ÀÎÁõ ±â¼úÀÇ Çϳª
Chroot: ¾î¶² ÇÁ·Î¼¼½º°¡ ÆÄÀÏ ½Ã½ºÅÛÀÇ ¾î¶² ºÎºÐ¿¡¼­¸¸ ¿µ¿øÈ÷ µ¿ÀÛÇϵµ·Ï Á¦ÇÑ
¾Ïȣüũ½æ(Cryptographic Checksum): ³ªÁß¿¡ ÂüÁ¶Çϱâ À§ÇØ ¸¸µç À¯ÀÏÇÑ Áö¹®À¸·Î
¸¸µå´Â ´Ü¹æÇâ ÇÔ¼ö·Î¼­ UNIXÀÇ ÆÄÀϽýºÅÛÀÇ ³»¿ë º¯°æÀ» ¸·±âÀ§ÇÑ ÁÖ¿äÇÑ
¼ö´ÜÀÌ µÈ´Ù.
µ¥ÀÌŸÁÖµµ°ø°Ý(Data Driven Attack): °ø°ÝÇϱâ À§ÇØ ¾î¶² »ç¿ëÀÚ³ª ´Ù¸¥ ÇÁ·Î±×·¥
¿¡ ÀÇÇØ ½ÇÇàµÇ´Â ºÒ¹ýÀÇ µ¥ÀÌŸ¿¡ ÀÇÇÑ °ø°ÝÀ¸·Î¼­ ¹æÈ­º®¿¡¼­´Â ³»ºÎÀÇ
³×Æ®¿öÅ©·Î ħÅõÇϱâ À§ÇÑ µ¥ÀÌŸ°¡ ¹æÈ­º®À» °ø°ÝÇÒ ¼ö ÀÖ´Ù.
±íÀº¹æ¾î(Defense in Depth): ³×Æ®¿öÅ©ÀÇ ¸ðµç ½Ã½ºÅÛÀÌ ¿ÏÀüÈ÷ º¸È£ÇؾßÇÑ´Ù´Â º¸¾È
Á¢±Ù ¹æ½ÄÀÇ Çϳª·Î¼­ ¹æÈ­º®¿¡ µµÀÔµÇ¾î »ç¿ëµÉ ¼ö ÀÖ´Ù.
DNSÀ§Àå(DNS spoofing): ´Ù¸¥ ½Ã½ºÅÛÀÇ DNS À̸§À» °¡ÀåÇÏ¿© »ó´ë½Ã½ºÅÛÀÇ ³×ÀÓ
¼­ºñ½º ij½¬¸¦ ÈѼÕÇϰųª Á¤´çÇÑ µµ¸ÞÀÎÀÇ ¼­¹ö¸¦ °ø°ÝÇÏ´Â °Í
ÀÌÁ߳ׯ®¿öÅ©°ÔÀÌÆ®¿þÀÌ(Dual Homed Gateway): 2°³ ÀÌ»óÀÇ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º¸¦
°¡Á® 2°³ÀÇ ³×Æ®¿öÅ©¸¦ »óÈ£ ¿¬µ¿ÇÏ´Â °ÔÀÌÆ®¿þÀ̷μ­, ¹æÈ­º® ±¸¼º½Ã ³×Æ®
¿öÅ©¸¦ ÆÐ½ºÇÏ´Â Æ®·¡ÇÈ¿¡ ´ëÇØ ¸·°Å³ª ÇÊÅ͸µÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù.
¾ÏÈ£¶ó¿ìÅÍ(Encrypting Router): ¶ó¿ìÅÍ Åͳΰú °¡»ó³×Æ®¿öÅ© °æ°è¸¦ º¸¶ó
¹æÈ­º®(Firewall): 2°³ ÀÌ»óÀÇ ³×Æ®¿öÅ© °æ°è¸¦ ÇØÁÖ´Â ½Ã½ºÅÛÀ̳ª ¾î¶² ÁýÇÕ
È£½ºÆ®±â¹ÝÀǺ¸¾È(Host-based Security): °¢°¢ÀÇ È£½ºÆ®¿¡ ´ëÇÑ °ø°Ý¿¡ ´ëºñÇÏ´Â
º¸¾È±â¼ú·Î¼­ ¿î¿µÃ¼Á¦³ª °ü·Ã ¹öÁ¯¿¡ µû¶ó ´Þ¶óÁö°Ô µÈ´Ù.
³»ºÎ°ø°Ý(Insider Attack): º¸È£µÈ ³×Æ®¿öÅ© ³»ºÎ¿¡¼­ÀÇ °ø°Ý
ħÀÔŽÁö(Intrusion Detection): ³×Æ®¿öÅ©¿¡¼­ ¾Ë ¼ö ÀÖ´Â Á¤º¸³ª ·Î±×¿¡ ±â¹ÝÀ»
µÐ Àü¹®°¡½Ã½ºÅÛ È¤Àº »ç¶÷ÀÌ Ä§ÀÔÀ̳ª ħÀԽõµ¸¦ ŽÁöÇÏ´Â °Í
IP À§Àå(IP Spoofing): ´Ù¸¥ ½Ã½ºÅÛÀÇ Á¤´ç¶õ ¾îµå·¹½º¸¦ À§ÀåÇÑ °ø°Ý
IP ²÷±â, ³³Ä¡(IP Splicing / Hijacking): ÇöÀç Á¢¼ÓµÇ¾î ÀÖ´Â ¼¼¼ÇÀ» »¯´Â °ø°Ý
À¸·Î¼­ ÀÌ¹Ì »ç¿ëÀÚ°¡ ÀÎÁõµÈ ¼¼¼ÇÀ» °¡·Îæ´Ù. À̰Ϳ¡ ´ëÇÑ ÁÖµÈ ´ëÀÀÀº
¼¼¼ÇÀ̳ª ³×Æ®¿öÅ© °èÃþ¿¡¼­ÀÇ ¾ÏÈ­¸¦ Áö¿øÇÏ´Â °ÍÀÌ´Ù.
ÃÖ¼Ò±ÇÇÑ(Least Privilege): ½Ã½ºÅÛÀÌ ÃÖ¼ÒÇÑÀÇ ±ÇÇÑÀ¸·Î µ¿ÀÛÇϵµ·Ï ¸¸µå´Â °Í
À¸·Î À̰ÍÀº ¾î¶² ÇàÀ§°¡ ½ÇÇàµÉ ¶§ ÀÌÀÇ ÀÎÁõÇã°¡°¡ ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖÀ¸¸ç,
»ç¿ëÀÚ³ª ¾î¶² ÇÁ·Î¼¼½º°¡ º¸¾È¿¡ À§¹èµÇ´Â ÇàÀ§¸¦ ÇÒÁöµµ ¸ð¸£´Â ºñÀΰ¡
µÈ ÇàÀ§¸¦ ÀÏÀ¸Å³ ¿©Áö¸¦ ÁÙÀδÙ.
±â·Ï(Logging): ¹æÈ­º®À̳ª ³×Æ®¿öÅ©¿¡¼­ ÀϾ´Â »ç°ÇµéÀÇ ±â·Ï
±â·ÏÀ¯Áö(Log Retention): ¾î¶»°Ô ¿À·§µ¿¾È ±â·ÏÀ» À¯ÁöÇϰí ÃßÀû°¨»çÇÒ ¼ö Àִ°¡
±â·ÏÇÁ·Î¼¼½º(Log Processing): ¾î¶»°Ô ±â·ÏÀÌ Ã³¸®µÇ°í, ÁÖ¿ä »ç°ÇÀ» ã¾Æ ¿ä¾à
ÇÒ ¼ö Àִ°¡¶ó´Â °¨»çÃßÀû¼º
³×Æ®¿öÅ©·¹º§¹æÈ­º®(Network-Level Firewall): ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ ·¹º§¿¡¼­ÀÇ
Æ®·¡ÇÈÀ» °Ë»çµÇ´Â ¹æÈ­º®
°æ°è±â¹ÝÀÇ º¸¾È(Perimeter-based Security):³×Æ®¿öÅ©ÀÇ ¸ðµç ÀÔ±¸/Ãⱸ¿¡¼­ÀÇ Á¢±Ù
À» Á¦¾îÇÏ¿© ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ´Â ±â¼ú
Á¤Ã¥(Policy): Àü»êÀÚ¿øÀÇ Çã¿ëµÈ »ç¿ë ¼öÁØ, º¸¾È±â¼ú, ¿î¿µÀýÂ÷ µî¿¡ ´ëÇÑ ±â°ü
Â÷¿øÀÇ ±ÔÄ¢
ÇÁ¶ô½Ã(Proxy): »ç¿ëÀÚ¸¦ ´ë½ÅÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ¿¡ÀÌÁ¯Æ®·Î¼­ ´ëÇ¥ÀûÀÎ ÇÁ¶ô½Ã´Â
¾î¶² »ç¿ëÀÚÀÇ Á¢¼ÓÀ» ¹Þ¾Æ À̰ÍÀÌ Çã¿ëµÈ È£½ºÆ®³ª »ç¿ëÀÚÀÎÁö Á¡°ËÇϰí
¾î¶² Ãß°¡ÀûÀÎ ÀÎÁõ ±â´ÉÀ» ÇÒ ¼öµµ Àִµ¥, ¿ø°ÝÁö ¸ñÀûÁö·Î »ç¿ëÀÚÀÇ
´ë½ÅÇÑ Á¢¼ÓÀ» ¸¸µç´Ù.
½ºÅ©¸°È£½ºÆ®(Screened Host): ½ºÅ©¸°¶ó¿ìÅÍ ´ÙÀ½ÀÇ È£½ºÆ®·Î¼­ ½ºÅ©¸°È£½ºÆ®¿¡
Á¢±ÙµÉ ¼ö ÀÖ´Â Á¤µµ´Â ¶ó¿ìÅÍ¿¡ Á¤ÀÇµÈ ½ºÅ©¸°±ÔÄ¢¿¡ µû¶ó ´Þ¶óÁø´Ù.
½ºÅ©¸°¼­ºê³×Æ®(Screened Subnet): ½ºÅ©¸°¶ó¿ìÅÍ ´ÙÀ½ÀÇ ÇϳªÀÇ ¼­ºê³×Æ®·Î¼­
¼­ºê³×Æ®¿¡ Á¢±ÙµÉ ¼ö ÀÖ´Â Á¤µµ´Â ¶ó¿ìÅÍÀÇ ½ºÅ©¸°±ÔÄ¢¿¡ µû¶ó ´Ù¸£´Ù.
½ºÅ©¸°¶ó¿ìÅÍ(Screening Router):°ü¸®ÀÚ°¡ ¼³Ä¡½Ã Á¤ÀÇÇÑ ÀÏ·ÃÀÇ ±ÔÄ¢¿¡ ±Ù°ÅÇÑ
Æ®·¡ÇÈÀ» Çã¿ëÇϰųª °ÅºÎÇÒ ¼ö ÀÖ´Â ¶ó¿ìÅÍ
¼¼¼ÇÈÉÄ¡±â(Session Stealing): IP Spoofing À» º¸¶ó
Æ®·ÎÀ̸ñ¸¶(Trojan Horse): Æ®·¦µµ¾î³ª °ø°Ý ±â´ÉÀ» °¡Áö°í µ¿ÀÛÇÏ´Â ÀϹÝÀûÀÎ
ÇÁ·Î±×·¥ ¿£Æ¼Æ¼
Åͳζó¿ìÅÍ(Tunneling Router): Æ®·¡ÇÈÀ» ½Å·ÚÇÒ¼ö ¾ø´Â ³×Æ®¿öÅ©¸¦ ÅëÇØ º¸³¾ ¶§
¾Ïȣȭ ÈÄ ÀÎĸ½¶·¹À̼ÇÇÏ¿© º¸³»°í ¼ö½ÅÂÊ¿¡¼­´Â ´Ù½Ã º¹È£È­¸¦ Çϵµ·Ï
±â´ÉÀÌ Áö¿øµÇ´Â ¶ó¿ìÅÍ
»çȸ°øÇÐ(Social Engineering): »ó´ëÆí ½Ã½ºÅÛÀÇ °ü¸®ÀÚ³ª »ç¿ëÀÚ¸¦ ¼ÓÀÌ´Â °ø°ÝÀ¸·Î
´ëºÎºÐ ÀüÈ­ µîÀ» ÅëÇØ Á¤´çÇÑ »ç¿ëÀÚó·³ À§ÀåÇÏ¿© ±ÇÇÑÀ» ¾ò´Â °æ¿ì¸¦
¸»ÇÑ´Ù.
°¡»ó³×Æ®¿öÅ©°æ°è(Virtual Network Perimeter): ½Å·ÚÇÒ ¼ö ¾ø´Â ³×Æ®¿öÅ© »çÀÌ¿¡
¾ÏȣȭµÈ °¡»ó ¸µÅ©·Î ¿¬°áµÈ ¹æÈ­º®µé ³Ê¸Ó ÇϳªÀÇ º¸È£µÈ ³×Æ®¿öũó·³
º¸ÀÌ°Ô ÇÏ´Â ³×Æ®¿öÅ©
¹ÙÀÌ·¯½º(Virus): Àڱ⠺¹Á¦ ´É·ÂÀÌ ÀÖ´Â Äڵ弼±×¸ÕÆ®·Î¼­ ¹ÙÀÌ·¯½º´Â °ø°Ý
ÇÁ·Î±×·¥À̳ª Æ®·¦µµ¾î¸¦ °¡Áú ¼öµµ ÀÖ°í, ¾øÀ» ¼öµµ ÀÖ´Ù.

25. °øÇåÀÚµé

  * Primary Author: mjr@iwi.com - Marcus Ranum, Information Warehouse!
  * Cisco Config: allen@msen.com - Allen Leibowitz
  * DNS Hints: brent@greatcircle.com - Brent Chapman, Great Circle Associates
  * Policy Brief: bdboyle@erenj.com - Brian Boyle, Exxon Research

Copyright(C) 1995 Marcus J. Ranum. All rights reserved. This document may be
used, reprinted, and redistributed as is providing this copyright notice and
all attributions remain intact.

½Å¿µÃ¶ ´ÔÀÇ Linux ÃÖ½Å±Û [´õº¸±â]


   

 

naver.com daum.net nate.com google.co.kr youtube.com


Copyright ¨Ï www.pronice.com. All rights reserved.