ÀÎÅÍ³Ý ¹æÈº® ½Ã½ºÅÛ - ÁúÀÇÀÀ´ä
¼¹®
À̹®¼´Â
Fwalls-FAQ@iwi.com ÀÇ Marcus J. Ranum ÀÌ °ü¸®ÇÏ´Â FAQ¸¦ ¹ø¿ªÇÑ °Í
À̸ç, ÁÖ±âÀûÀÎ Update ¹× ±¹³»¿ëÀ¸·Î Ãß°¡ÇÑ ¹öÁ¯À» Áö¼ÓÀûÀ¸·Î °ü¸®ÇÒ °ÍÀÌ´Ù.
Original Contributor : Marcus J. Ranum,
ranum@iwi.com
1st Korean Contributor: Chaeho Lim,
chlim@certcc.or.kr
-----------------------------------------------------
¸ñÂ÷
0. About FAQ
1. ³×Æ®¿öÅ© ¹æÈº®½Ã½ºÅÛÀ̶õ?
2. ¿Ö ¹æÈº®Àΰ¡?
3. ¹æÈº®½Ã½ºÅÛÀÌ ¸·À» ¼ö ÀÖ´Â °ÍÀº?
4. ¹æÈº®½Ã½ºÅÛÀÌ ¸·Áö ¸øÇÏ´Â °ÍÀº?
5. ¹ÙÀÌ·¯½º¿¡ ´ëÇØ¼´Â?
6. ¹æÈº®½Ã½ºÅÛ¿¡ ´ëÇÑ ÁÁÀº Âü°íÀÚ·á´Â?
7. ³×Æ®¿öÅ©¿¡¼ ¹ÞÀ» ¼ö ÀÖ´Â ÁÁÀº Âü°íÀÚ·á´Â?
8. ¹æÈº®½Ã½ºÅÛ Á¦Ç°, Consultants ´Â?
9. ¹æÈº®½Ã½ºÅÛ ¼³Ä¡¸¦ À§ÇÑ ³×Æ®¿öÅ© ¼³°è´Â?
10. ¹æÈº®½Ã½ºÅÛ Á¾·ù´Â?
11. ÇÁ¶ô½Ã¼¹ö´Â ¹«¾ùÀ̸ç, ¾î¶»°Ô µ¿ÀÛÇϳª?
12. °ª½Ñ ÆÐŶ½ºÅ©¸° µµ±¸´Â?
13. CISCO ¿¡¼ÀÇ Àû´çÇÑ ÇÊÅ͸µ ±ÔÄ¢Àº ¹«¾ùÀΰ¡?
14. WWW/HTTP ¿Í ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
15. DNS¿Í ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
16. FTP¿Í´Â ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
17. TELNET °ú´Â ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
18. Finger/Whois ¿Í´Â ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
19. Gopher/Archie, ±âŸ ¼ºñ½º¿Í ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
20. X-Window ¿Í µ¿ÀÛÇÏ°Ô ¸¸µé °æ¿ìÀÇ °ü·Ã À̽´´Â?
21. Source Route ´Â ¹«¾ùÀ̸ç, ¿Ö À§ÇèÇѰ¡?
22. ICMP Rediect ¶õ ¹«¾ùÀ̸ç Redirect Bomb¶õ?
23. ¼ºñ½º°ÅºÎ(Denial of Service)¶õ ¹«¾ùÀΰ¡?
24. ¿ë¾î ¼³¸í
25. °øÇåÀÚµé
-----------------------------------------------------
0. About the FAQ
ÀÌ FAQ´Â ¾î¶² ƯÁ¤ Á¦Ç°À̳ª ¾÷ü, ÄÁ¼³ÅÏÆ®ÀÀ À§ÇÑ °ÍÀÌ ¾Æ´Ï¸ç, ÀÌ FAQ¿¡ ´ëÇÑ
¾î¶² ÄÚ¸àÆ®¶óµµ ȯ¿µÇÑ´Ù. À̰Ϳ¡ ´ëÇÑ ÄÚ¸àÆ®´Â
Fwalls-FAQ@iwi.com À¸ º¸³»¸é
ÀÌ FAQ´Â
http://www.iwi.com ¿¡¼µµ º¼ ¼ö ÀÖ´Ù.
1. ³×Æ®¿öÅ© ¹æÈº®½Ã½ºÅÛÀ̶õ?
¹æÈº®À̶õ 2°³ÀÇ ³×Æ®¿öÅ© »çÀÌ¿¡¼ Á¢±ÙÁ¦¾î Á¤Ã¥À» ±¸ÇöÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ½Ã
½º ÅÛÀ̳ª ½Ã½ºÅÛµéÀÇ ÁýÇÕÀÌ´Ù. ±Ã±ØÀûÀ¸·Î ÀÌ ½Ã½ºÅÛÀÌ ¼öÇàÇÏ´Â ±â´ÉÀÇ ÀÔÀå
¿¡¼´Â 2°³ÀÇ ¸ÞÄ«´ÏÁòÀ¸·Î ÀÌ·ç¾îÁö´Âµ¥, Áï ³×Æ®¿öÅ©¿¡¼ÀÇ Æ®·¡ÇÈÀ» ¸·´Â °Í°ú
Çã¿ëÇÏ´Â °ÍÀÌ´Ù. ¹æÈº®¿¡ µû¶ó 2°¡ÁöÁß ¾î¶² Çϳª°¡ ´õ¿í °Á¶µÉ ¼ö ÀÖÀ¸³ª ¾Æ
¸¶ °¡Àå Áß¿äÇÑ °ÍÀº ¹æÈº®ÀÌ Á¢±ÙÁ¦¾î Á¤Ã¥À» ±¸Çö´Ù´Â »ç½ÇÀÌ´Ù. ¸¸¾à ¾î¶² Á¢
±ÙÁ¦¾î¿¡ ÀÇÇØ ¸·°Å³ª Çã¿ëÇÒ °ÍÀÎÁö ¾Ë ¼ö ¾øÀ» ¶§³ª ´Ü¼øÈ÷ ¾î¶² °ÍÀ» Çã¿ëÇÑ´Ù
´Â »ý°¢À» °¡Áö°Å³ª Á¦Ç°ÀÌ Á¦°øÇϴ ȤÀº ±×µéÀÌ »ý°¢ÇÏ´Â ½ÄÀ¸·Î ±¸ÇöÇÏ·ÁÇÑ´Ù
¸é ±×µéÀº ´ç½ÅÀÌ ¼ÓÇÑ ±â°ü ÀüüÀÇ Á¤Ã¥À» ¸¸µå´Â °ÍÀÌ´Ù.
2. ¿Ö ¹æÈº®Àΰ¡?
ÀÎÅͳݿ¡¼µµ ÀÏ¹Ý »çȸ¿¡¼ ¹ú¾îÁö´Â ´Ù¸¥ »ç¶÷ÀÇ º®¿¡ ³«¼¸¦ Çϰųª ¿ìüÅëÀ»
ÈѼÕÇϰųªÂ÷·®À» ÈѼÕÇÏ´Â µîµîÀÇ Àϵé°ú À¯»çÇÑ ÇàÀ§µéÀÌ ¹ú¾îÁö°í Àִµ¥, ¿©
±â¿¡´Â Áß¿äÇÑ µ¥ÀÌŸ³ª ÀÚ¿øµéÀÌ ÀÖÀ» ¼ö ÀÖ¾î ÀÎÅͳݿ¡ °¡ÀÔµÈ ±â°üÀº À̸¦ ¸·
À¸·Á Çϰí ÀÖ´Ù. ¹æÈº®ÀÇ ÁÖµÈ ¸ñÀûÀº ÀÌ·¯ÇÑ ºÒ¹ýÇàÀ§¿¡ ´ëÇØ ÀÚ½ÅÀÇ ³×Æ®¿öÅ©
¸¦ º¸È£ÇÏ°í ³»ºÎ¿¡¼´Â ÀÏ»óÀûÀÎ ¾÷¹«¸¦ Æò½Ã¿Í °°ÀÌ ÇÒ ¼ö ÀÖµµ·Ï ÇÏÀÚ´Â °ÍÀÌ
´Ù.
´ëºÎºÐ ÀüÅëÀûÀÎ ±â°üÀ̳ª ³×Æ®¿öÅ©/µ¥ÀÌŸ¼¾Å͵éÀº ÀÚüÀûÀÎ º¸¾ÈÁ¤Ã¥À̳ª ½ÇÇà
°·ÉµîÀ» °¡Áö°í Àִµ¥, Á¤Ã¥ÀÌ µ¥ÀÌŸÀÇ º¸È£¸¦ ÁÖ¸ñÀûÀ¸·Î ÁغñµÈ °÷À̶ó¸é
¹æÈº®Àº ¸Å¿ì Áß¿äÇÏ´Ù. ÀÎÅÍ³×Æ®¿¡ Á¢¼ÓÇϰíÀÚ ÇÒ¶§ ¸¸¾à ±Ô¸ð°¡ Å« ±â°üÀ̶ó¸é,
ºñ¿ëÀ̳ª ³ë·Â¿¡ ´ëÇÑ Á¤´ç¼ºÀ» ã±â ¾î·Á¿ï »Ó ¾Æ´Ï¶ó °ü¸®ÀûÀÎ °Íµµ ¾ÈÀüÇÑÁö
Á¤´çÈÇÏ±â ¾î·Æ´Ù. ¹æÈº®Àº º¸¾È »Ó ¾Æ´Ï¶ó ¸Á°ü¸®¿¡ ´ëÇÑ º¸ÁõÀÌ µÇ±âµµ ÇÑ´Ù.
¸¶Áö¸·À¸·Î ¹æÈº®Àº ÀÎÅͳݿ¡ ´ëÇÑ ±â°üÀÇ ´ë»ç°ü ¿ªÇÒÀ» ÇÏ°Ô µÈ´Ù. ¸¹Àº ±â°ü
µéÀÌ ¹æÈº®¿¡ ÀÚ½ÅÀÇ Á¦Ç°À̳ª ¼ºñ½º¿¡ ´ëÇÑ °ø°³ Á¤º¸ ¼¹ö·Î¼ Ȱ¿ëÇÏ¿© ÆÄÀÏ
À» Á¦°øÇÑ´Ù. ÀÌ·¯ÇÑ ½Ã½ºÅÛÀÇ ¸¹Àº °æ¿ì¿¡¼ ÀÎÅͳݼºñ½ºÀÇ Áß¿äÇÑ ¿ªÇÒ(»ç·Ê:
UUnet.uu.net, whitehouse.gov, gatekeeper.dec.com µî)°ú ÀÚ½ÅÀÇ ±â°üÀÌ ÀÎÅͳÝ
¿¡¼ÀÇ ¾î¶² ¿ªÇÒÀ» ÇÏ´ÂÁö Àß ¹Ý¿µÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.
¾î¶² ¹æÈº®Àº ´ÜÁö ÀüÀÚ¿ìÆí Æ®·¡Çȸ¸À» Çã¿ëÇϱ⵵ Çϴµ¥, Email ¼ºñ½º °ø°Ý
ÀÌ ¾Æ´Ñ ¸ðµç ³×Æ®¿öÅ©°ø°Ý¿¡ ´ëÇØ º¸È£ÇÑ´Ù. ¾î¶² ¹æÈº®Àº º¸´Ù ´À½¼ÇÑ Á¦ÇÑÀ»
µÎ¾î ´ÜÁö ¹®Á¦°¡ ¾Ë·ÁÁ®ÀÖ´Â ¼ºñ½º¸¸ ¸·´Â´Ù.
ÀϹÝÀûÀ¸·Î ¹æÈº®Àº ¿ÜºÎ¿¡¼ÀÇ ºÒ¹ýÀûÀÎ ´ëÈÇü Á¢±ÙÀ» ¸·À» ¼ö ÀÖµµ·Ï ±¸¼ºÇÒ
¼ö ÀÖÀ¸¸ç ºÒ¹ýÇàÀ§ÀÚµéÀÌ ³»ºÎÀÇ ³×Æ®¿öÅ©³» ±â°è·Î Á¢±ÙÇÏ´Â °ÍÀ» ºÀ¼âÇÑ´Ù.
±×·¯¸é¼ ³»ºÎ »ç¿ëÀÚ´Â ¿ÜºÎ¿¡ ÀÚÀ¯·Ó°Ô Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÑ´Ù. ÇÏÁö¸¸ ¹æ
Ⱥ®Àº ¾îµð¿¡¼ Ãâ¹ßÇÑ Æ®·¡ÇÈÀÏÁö¶óµµ Á¦¾îÇÒ ¼ö ÀÖ´Ù.
¹æÈº®Àº º¸¾È°ú ±â·Ï(Audit)°¡ ÇÊ¿äÇÑ °÷À̶ó¸é ´Ü ÇϳªÀÇ Á¡°ËÇÒ ¼ö ÀÖ´Â ±â´É
ÀÌ Á¦°øµÇ¾î ¸Å¿ì Áß¿äÇÏ´Ù. ¾î¶² ÄÄÇ»ÅͰ¡ ´ÙÀ̾ó¸ðµ©¿¡ ÀÇÇÑ °ø°ÝÀ» ¹ÞÀ» ¼ö
ÀÖ´Â °Í°ú´Â ´Þ¸® ¹æÈº®Àº È¿°úÀûÀÎ ÀüÈÅÂÇΰú ¿ªÃßÀû µµ±¸ ±â´ÉÀÌ Á¦°øµÈ´Ù.
¹æÈº®ÀÌ Á¦°øÇÏ´Â ·Î±×¸¦ ÀÌ¿ëÇÏ¿© ¾î¶°ÇÑ Æ®·¡ÇÈÀÏÁö¶óµµ °ü¸®ÀÚ¿¡°Ô º¸°íÇÒ ¼ö
ÀÖµµ·Ï ¸¸µé°í ¾ó¸¶³ª ¸¹Àº ħÀԽõµ°¡ ÀÖ¾ú´ÂÁö¸¦ ¾Ë ¼ö ÀÖ´Ù.
4. ¹æÈº®½Ã½ºÅÛÀÌ ¸·Áö ¸øÇÏ´Â °ÍÀº?
¹æÈº®Àº ¹æÈº®À» Åë°úÇÏÁö ¾Ê´Â Æ®·¡ÇÈ¿¡ ´ëÇØ¼´Â ¸·À» ¼ö ¾ø´Ù.
ÀÎÅͳݿ¡ ¿¬°áµÈ ¸¹Àº ±â°üµéÀÌ ÀÎÅͳݿ¡ ¿¬°áµÈ Åë·Î¸¦ µû¶ó ´©ÃâµÉ ¼ö ÀÖ´Â
µ¥ÀÌŸÀÇ º¸È£¸¦ À§Çؼ´Â °ü½ÉÀÌ ¸¹´Ù. ÇÏÁö¸¸ ¿ÀÈ÷·Á ¸¶±×³×ƽ ƼÀ¸ÇÁ¿¡ ÀÇÇÑ
µ¥ÀÌŸÀÇ À¯Ãâ¿¡ ´ëÇØ¼´Â °ü½ÉÀÌ ±×´ÙÁö ¸¹Áö ¾ÊÀ¸¸ç ¶ÇÇÑ ¸ðµ©À» ÅëÇØ ÀÎÅͳÝ
Á¢±Ù¿¡ ´ëÇÑ º¸È£°¡ ÇÊ¿äÇÏ¸ç ²ÙÁØÇÑ Á¤Ã¥ÀÌ ¿ä±¸µÈ´Ù´Â °ÍÀ» Àß ¸ð¸£°í ÀÖ´Ù.
À̰ÍÀº ³ª¹«Áý¿¡ »ì¸é¼ µÎ²¨¿î öÁ¦ ´ë¹®À» ¸¸µå´Â °Í°ú ¸¶Âù°¡Áö·Î, ¸¹Àº ±â°ü
µéÀÌ °ªºñ½Ñ ¹æÈº®Á¦Ç°À» ±¸¸ÅÇÏ¸é¼ ÀÚ½ÅÀÇ ³×Æ®¿öÅ©·Î µé¾î°¡´Â ¼ö¸¹Àº µÞ¹®¿¡
´ëÇØ¼´Â ½Å°æµµ ¾²Áö ¾ÊÀº °Í°ú °°´Ù. ¹æÈº®ÀÌ Àß µ¿ÀÛÇϱ⸦ ¹Ù¶õ´Ù¸é ±â°ü
ÀüüÀÇ º¸¾È±¸Á¶ÀÇ ÀϺημ µ¿ÀÛÇÏ°Ô±Ý Àϰü¼ºÀ» °¡Áö´Â °ÍÀÌ ÁÁ´Ù.
¹æÈº®¿¡ ´ëÇÑ Á¤Ã¥Àº Çö½ÇÀûÀ̾î¾ß Çϸç, Àüü ³×Æ®¿öÅ©ÀÇ º¸¾È ¼öÁØÀ» Àß ¹Ý¿µ
Çϵµ·Ï ÇØ¾ßÇÑ´Ù. ¿¹¸¦ µé¾î ÃÖ°íµî±ÞÀ̳ª ºÐ·ùµÈ µ¥ÀÌŸ¸¦ °¡Áø °÷¿¡¼´Â ¹æÈº®
ÀÌ ÀüÇô ÇÊ¿ä¾ø´Ù. Áï ÀÌ ±â°üÀº ÀÎÅͳݿ¡ ¿¬°áÇØ¼´Â ¾ÈµÇ¸ç, ÀÌ·¯ÇÑ Á¤º¸¸¦ ó¸®
ÇÏ´Â ½Ã½ºÅÛÀº Àüü ³×Æ®¿öÅ©·Î ºÎÅÍ Â÷´ÜÇØ¾ß ÇÏ´Â °ÍÀÌ´Ù.
¶Ç Çϳª ¹®Á¦´Â ¹æÈº®ÀÌ ±â°üÀÇ ¹è¹ÝÀÚ³ª ½ºÆÄÀ̵鿡 ´ëÇØ¼´Â º¸È£ÇÒ ¼ö ¾ø´Ù´Â
°ÍÀÌ´Ù. »ê¾÷½ºÆÄÀ̰¡ ¹æÈº®À» °æÀ¯ÇÏ¿© Á¤º¸¸¦ »©³¾ ¼ö ÀÖÁö¸¸ ´ëºÎºÐ Àüȳª
ÆÑ½º, ÇÁ·ÎÇǵð½ºÅ© µîÀ» ¼±È£ÇÏ°Ô µÈ´Ù. ¶ÇÇÑ ¹æÈº®Àº ¾î¶² ¹Ùº¸°°Àº ÇàÀ§¿¡
´ëÇØ¼µµ ¸·À» ¼ö ¾ø´Ù. »ç¿ëÀÚ°¡ Áß¿äÇÑ Á¤º¸¸¦ ¹«½ÉÄÚ È긱¼öµµ ÀÖÀ¸¸ç, ħÀÔÀÚÀÇ
»çȸ°úÇÐÀû¼ö¹ý¿¡ ¼Ó°Ô µÇ¸é ¹æÈº®À» °³¹æ ½Ãų ¼öµµ ÀÖ´Ù.
5. ¹ÙÀÌ·¯½º¿¡ ´ëÇØ¼´Â?
¹æÈº®Àº ¹ÙÀÌ·¯½º¿¡ ´ëÇØ È¿°úÀûÀ¸·Î ¸·Áö´Â ¸øÇÑ´Ù. ³×Æ®¿öÅ©¸¦ ÅëÇØ Àü´ÞµÉ ¼ö
ÀÖ´Â ½ÇÇàÆÄÀÏÀ» ÀÛ¼ºÇÒ ¼ö ÀÖ´Â ¹æ¹ýµéÀÌ ¸¹ÀÌ ÀÖÀ¸¸ç, ±×·¯ÇÑ ¹æ¹ýµéÀ» Á¦°øÇÏ´Â
¹ÙÀÌ·¯½º³ª ±¸Á¶µéÀÌ ¸¹ÀÌ Á¸ÀçÇÑ´Ù. ¹æÈº®Àº »ç¿ëÀÚµéÀ» ´ë½ÅÇÏ¿© ¸ðµç °ÍÀ»
¸·À» ¼ö ¾øÀ¸¸ç, ³×Æ®¿öÅ©ÀÇ ÀüÀÚ¿ìÆíÀ̳ª º¹»ç¸¦ ÅëÇØ Àü´ÞµÈ ¹ÙÀÌ·¯½º¿¡ ´ëÇØ
È¿°úÀûÀ¸·Î ¸·À» ¼ö ¾øÀ¸¸ç, ÀÌ·¯ÇÑ »ç·ÊµéÀº ¿©·¯°¡Áö ¹öÁ¯ÀÇ Sendmail ¿¡¼,
ȤÀº Ghoscript, Postscript Viewer µî¿¡¼ ¹ß°ßµÇ¾ú´Ù. ¹ÙÀÌ·¯½º¿¡ ´ëÇØ ´ëÃ¥À»
¼¼¿ì·Á´Â ±â°üµéÀº ±â°ü ÀüüÀÇ Â÷¿ø¿¡¼ ¹ÙÀÌ·¯½º Á¦¾î ¼ö´ÜÀ» ¼¼¿ö¾ß Çϸç,
¹æÈº®¿¡¼ ¹ÙÀÌ·¯½º¸¦ °ËÃâÇϰڴٴ ¹ß»óº¸´Ù Áß¿äÇÑ ½Ã½ºÅÛÀÌ ºÎÆÃµÉ ¶§ ¸¶´Ù
¹ÙÀÌ·¯½º ½ºÄ³´×ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ÆíÀÌ ÁÁ´Ù. ¹ÙÀÌ·¯½º ½ºÄ³´× µµ±¸¸¦ ÀÌ¿ëÇÏ¿©
³×Æ®¿öÅ©¸¦ º¸È£ÇÏ´Â °ÍÀº Ç÷ÎÇǵð½ºÅ©, ¸ðµ©, ÀÎÅÍ³Ý µî¿¡¼ µé¾î¿À´Â ¹ÙÀÌ·¯½º
¸¦ ¸·´Â °ÍÀÌ´Ù. ¹æÈº®¿¡¼ ¹ÙÀÌ·¯½º¸¦ ¸·´Â ¹æ½ÄÀº ´ÜÁö ÀÎÅͳݿ¡¼ÀÇ ¹ÙÀÌ·¯½º
ħÅõ¸¦ ¸·´Â °Í ¹Û¿¡ ¾ø´Ù. ´ëºÎºÐÀº Ç÷ÎÇǵð½ºÅ©¿¡ ÀÇÇØ Àü´ÞµÈ´Ù´Â »ç½ÇÀ» ¾Ë¾Æ
¾ß ÇÑ´Ù.
6. ¹æÈº®½Ã½ºÅÛ¿¡ ´ëÇÑ ÁÁÀº Âü°íÀÚ·á´Â?
¹æÈº®¿¡ ´ëÇÑ Ã¥ÀÚ¸¦ ¼Ò°³ ÇÑ´Ù.
¼ ¸í : Firewalls and Internet Security: Repelling the Wily Hacker
Àú ÀÚ : Bill Cheswick and Steve Bellovin
ÃâÆÇ»ç: Addison Wesley Edition
³â µµ : 1994
ISBN : 0-201-63357-4
¼ ¸í : Building Internet Firewalls
Àú ÀÚ : D. Brent Chapman and Elizabeth Zwicky
ÃâÆÇ»ç: O'Reilly Edition
³â µµ : 1995
ISBN : 1-56592-124-0
¼ ¸í : Practical Unix Security
Àú ÀÚ : Simson Garfinkel and Gene Spafford
ÃâÆÇ»ç: O'Reilly Edition
³â µµ : 1991
ISBN : 0-937175-72-2 (discusses primarily host security)
¼ ¸í : Internetworking with TCP/IP Vols I, II and III
Àú ÀÚ : Douglas Comer and David Stevens
ÃâÆÇ»ç: Prentice-Hall
³â µµ : 1991
ISBN : 0-13-468505-9 (I), 0-13-472242-6 (II), 0-13-474222-2 (III)
¼ ¸í : Unix System Security - A Guide for Users and System Administrators
Àú ÀÚ : David Curry
ÃâÆÇ»ç: Addision Wesley
³â µµ : 1992
ISBN : 0-201-56327-4
7. ³×Æ®¿öÅ©¿¡¼ ¹ÞÀ» ¼ö ÀÖ´Â ÁÁÀº Âü°íÀÚ·á´Â?
Ftp.greatcircle.com - Firewalls mailing list archives. Directory: pub/firewalls
Ftp.tis.com - Internet firewall toolkit and papers. Directory: pub/firewalls
Research.att.com - Papers on firewalls and breakins. Directory: dist/internet_security
Net.Tamu.edu - Texas AMU security tools. Directory: pub/security/TAMU
iwi.com - Internet attacks presentation, firewall standards
ÀÎÅͳݹæÈº®½Ã½ºÅÛ ¸ÞÀϸµ¸®½ºÆ®´Â "¹æÈº® °ü¶óÀÚ ¹× °³¹ßÀÚµéÀÇ Æ÷·³"À̸ç, ÀÌÀÇ
°¡ÀÔÀº ÀüÀÚ¿ìÆíÀÇ ³»¿ë¿¡ "subscribe firewalls" ¸¦ ³Ö¾î
Majordomo@GreatCircle.Com
À¸·Î º¸³»¸é µÈ´Ù. ¸ÞÀϸµ¸®½ºÆ®ÀÇ ¾ÆÄ«À̺ê´Â, ftp.greatcircle.com À¸·Î ¾Ç¸í FTP
¸¦ ÀÌ¿ëÇÏ¿© pub/firewalls/archive ¿¡¼ ã¾Æº¼ ¼ö ÀÖ´Ù.
8. ¹æÈº®½Ã½ºÅÛ Á¦Ç° ¾÷ü, Consultants ´Â?
ÀÌ·¯ÇÑ ³»¿ëÀÌ FAQ¿¡ µé¾î°¡¾ß ÇÒÁö´Â ¹Î°¨ÇÑ ³»¿ëÀÌ µÇ°ÚÁö¸¸ ¾÷ü¿Í´Â ¹«°üÇϰÔ
´ÙÀ½ URL¿¡¼ °ü¸®µÇ°í ÀÖÀ¸¸ç, À̰ÍÀº ¾î¶² º¸ÀåÀ» Çϰųª ±Ç°í´Â ¾Æ´Ï´Ù.
http://www.access.digex.net/~bdboyle/firewall.vendor.html
9. ¹æÈº®½Ã½ºÅÛ ¼³Ä¡¸¦ À§ÇÑ ³×Æ®¿öÅ© ¼³°è´Â?
¹æÈº®À» ¼³°è, »ç¾çÀ» ÀÛ¼ºÇϰųª, ±¸Çö ȤÀº ¼³Ä¡¸¦ À§ÇÑ »çÀü °ËÅ並 À§ÇÑ
»ç¶÷µéÀ» À§ÇØ ÀÌ¹Ì ¾Ë·ÁÁø ¼³°è À̽´µéÀÌ ¸¹ÀÌ ³ª¿Í ÀÖ´Ù.
óÀ½ÀÌÀÚ °¡Àå Áß¿äÇÑ À̽´·Î¼ ´ç½ÅÀÇ Á¶Á÷ÀÌ ¾î¶»°Ô ½Ã½ºÅÛÀ» ¿î¿µÇÒ °ÍÀÎÁö¿¡
´ëÇÑ Á¤Ã¥À» ¹Ý¿µÇÏ´Â °ÍÀ¸·Î¼, ¸Å¿ì Áß¿äÇÑ ³×Æ®¿öÅ©¿¡¼ÀÇ ÀÛ¾÷À» Á¦¿ÜÇϰí´Â
¸ðµç Á¢¼ÓÀ» °ÅºÎÇÏ´Â ½ÄÀÇ ½Ã½ºÅÛÀ» ¿î¿µÇÒ °ÍÀΰ¡ ¾Æ´Ï¸é ´ú À§ÇùÀûÀÎ ¹æ¹ýÀ¸·Î
Á¢¼ÓÇØ ¿À´Â ¸ðµç Æ®·¡ÇÈ¿¡ ´ëÇØ Á¶»çÇϰí Á¡°ËÇÏ´Â ¹æ½ÄÀ¸·Î ½Ã½ºÅÛÀ» ¿î¿µÇÒ
°ÍÀΰ¡¶ó´Â ¼±ÅÃÀ» ÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¼±ÅÃÀº °áÁ¤±Ç¿¡ ´ëÇÑ ´ç½ÅÀÇ Åµµ¿¡
´Þ·ÁÀÖÀ¸¸ç, ƯÈ÷ ¿£Áö´Ï¾î¸µ Ãø¸éÀÇ °áÁ¤ º¸´Ù Á¤Ã¥ÀûÀÎ °áÁ¤¿¡ µû¸£°Ô µÈ´Ù.
µÎ¹øÂ° À̽´·Î´Â ¾î´À Á¤µµ ¼öÁØÀÇ ¸ð´ÏÅ͸µ, ¹é¾÷ ¹× Á¦¾î¸¦ ¿øÇϴ°¡ ¶ó´Â ¹®Á¦
ÀÌ´Ù. ù¹øÂ° À̽´·Î¼ ±â°üÀÌ ¹Þ¾ÆµéÀÏ ¼ö ÀÖ´Â À§Çè ¼öÁØÀÌ ¼¼¿öÁ³´Ù¸é, ÀÌÁ¦
¾î¶² °ÍÀ» ¸ð´ÏÅÍÇϰí, Çã¿ëÇϰí, °ÅºÎÇÒ °ÍÀΰ¡¶ó´Â üũ¸®½ºÆ®¸¦ ÀÛ¼ºÇØ¾ß ÇÑ´Ù.
Áï, ±â°üÀÇ ÀüüÀûÀÎ ¸ñÀûÀ» °áÁ¤Çϰí À§ÇèÆò°¡¿¡ ±Ù°ÅÇÑ Çʿ伺 ºÐ¼®À» Çϸç,
±¸ÇöÇϰíÀÚ °èȹÇÏ¿© »ç¾çÀ» ¸¶·ÃÇß´ø ¸ñ·Ï°ú ±¸º°µÉ ¼ö ÀÖ´Â ¹®Á¦Á¡µéÀ» °¡·Á³½´Ù.
¼¼¹øÂ° À̽´´Â °æÁ¦ÀûÀÎ ¹®Á¦ÀÌ´Ù. ¿ì¸®°¡ ¿©±â¿¡¼ Á¤È®ÇÏ°Ô ÁöÀûÇÒ ¼ö ÀÖÁö´Â
¸øÇÏÁö¸¸ À̰ÍÀ» ±¸¸ÅÇϴµ¥ µå´Â ºñ¿ë°ú ±¸Çö¿¡ µå´Â ºñ¿ëÀ» Á¤È®ÇÏ°Ô Á¤·®ÀûÀ¸·Î
»êÃâÇϰíÀÚ ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ¿¹¸¦ µé¾î ¿ÏÀüÇÑ ¹æÈº®Á¦Ç°ÀÇ ±¸¸Å¿¡ µå´Â
ºñ¿ëÀº ¹«·á¿¡¼ 100,000 ´Þ·¯¿¡ À̸¦ ¼ö ÀÖÀ¸¸ç, ¹«·á¿¡´Â Cisco¶ó¿ìÅÍÀÇ ºñ¿ë°ú
±¸¼º ¹× ½ºÅÂÇÁÀÇ ÀΰǺñ µîÀº Æ÷ÇÔµÇÁö ¾ÊÀº °ÍÀÌ´Ù. Á¦Ç° ±¸¸Å¿¡ µå´Â ºñ¿ë¿¡´Â
¿ù 30,000´Þ·¯ ÀÇ ÀΰǺñ µîÀÌ Æ÷ÇԵȴÙ. ±×¸®°í ½Ã½ºÅÛ °ü¸®¿¡ µå´Â ¿À¹öÇìµå µî
ÀÌ Æ÷ÇԵȴÙ. ¹æÈº® ½Ã½ºÅÛÀÇ ¿ì¼± ¼³Ä¡ ¹× ±¸Çö¿¡ µå´Â ºñ¿ë »Ó ¾Æ´Ï¶ó Áö¼ÓÀû
À¸·Î µå´Â ºñ¿ë°ú Áö¿øºñ µîÀÌ °è»óµÇ¾î¾ß ÇÑ´Ù.
±â¼úÀûÀÎ Ãø¸é¿¡¼ ¸î°¡Áö °áÁ¤ÇØ¾ß ÇÒ °ÍÀÌ Àִµ¥, ±â°ü ³»ºÎÀÇ ³×Æ®¿öÅ©¿Í
³×Æ®¿öÅ© ¼ºñ½º Á¦°øÀÚ »çÀÌ¿¡¼ÀÇ °íÁ¤Àû Æ®·¡ÇÈ ¶ó¿ìÆÃ ¼ºñ½º µî¿¡ ´ëÇØ¼µµ
°áÁ¤ÇÏ¾ß ÇÑ´Ù. Æ®·¡Çȶó¿ìÆÃÀº ¶ó¿ìÅÍ¿¡¼ÀÇ IP ¼öÁØÀÇ ½ºÅ©¸° ±ÔÄ¢À̳ª ȤÀº
ÇÁ¶ô½Ã°ÔÀÌÆ®¿þÀÌ ³ª ¼ºñ½º¿¡¼ÀÇ ÀÀ¿ë ¼öÁØ µî¿¡¼ ±¸ÇöµÇ¾î¾ß ÇÑ´Ù.
telnet, ftp, news µîÀÇ ÇÁ¶ô½Ã¸¦ ¼³Ä¡µÇ´Â ¿ÜºÎ¿¡ ³ëÃâµÈ ±â°è°¡ ¿ÜºÎ³×Æ®¿öÅ©¿¡
µÑ °ÍÀΰ¡ ȤÀº Çϳª ÀÌ»óÀÇ ³»ºÎ ±â°è¿Í Åë½ÅÀ» Çã¿ëÇÏ´Â ÇÊÅ͸µÀ¸·Î¼ÀÇ ½ºÅ©¸°
¶ó¿ìÅ͸¦ ¸¸µé °ÍÀΰ¡¸¦ °áÁ¤ÇØ¾ß ÇÑ´Ù. °¢°¢ÀÇ Á¢±Ù ¹æ½ÄÀº Àå´ÜÁ¡ÀÌ Àִµ¥,
ÇÁ¶ô½Ã±â°è°¡ °í±Þ ¼öÁØÀÇ ±â·Ï¼º°ú ÀáÀçÀûÀÎ º¸¾È ±â´ÉÀ» ¸¹ÀÌ ±¸ÇöÇØ¾ß ÇÏ´Â
¸¸Å ¶ÇÇÑ ºñ¿ëÀÌ ¸¹ÀÌ ¿ä±¸µÇ±â ¶§¹®ÀÌ´Ù. ÇÁ¶ô½Ã´Â ¿ä±¸µÇ´Â ¼ºñ½º ¸¶´Ù µû·Î
µû·Î ¼³°èµÇ¾î¾ß Çϸç, Æí¸®¼º°ú º¸¾È¿¡ µå´Â ºñ¿ëÀº »ó´ëÀûÀÌ´Ù.
10. ¹æÈº®½Ã½ºÅÛ Á¾·ù´Â?
°³³äÀûÀ¸·Î 2°³ÀÇ Å¸ÀÔÀÌ ÀÖ´Ù.
* ³×Æ®¿öÅ© ·¹º§(Network Level),
* ÀÀ¿ë ·¹º§(Application Level)
ÀÌ·¯ÇÑ 2°¡Áö ŸÀÔ¿¡ ´ëÇØ ¾î¶² °ÍÀÌ ÁÁ°í ¾î¶² °ÍÀÌ ³ª»Ú´Ù´Â ½ÄÀÇ ÆÇ´ÜÀ» ³»¸®
±â´Â ¾î·Á¿î Á¡ÀÌ ÀÖÁö¸¸ ±â°üÀÇ ¿ä±¸»çÇ׿¡ ¾î¶² °ÍÀÌ ºÎÇյǴÂÁö¸¦ Àß ÆÇ´ÜÇÏ´Â
°ÍÀÌ ÁÁ´Ù.
³×Æ®¿öÅ© ·¹º§ÀÇ ½Ã½ºÅÛÀº IP ÆÐŶÀÇ Source/Destination ¾îµå·¹½º¿Í Æ÷Æ®¿¡ ÀÇÇØ
°áÁ¤ÇÏ°Ô µÈ´Ù. ´Ü¼øÇÑ ¶ó¿ìÅÍ´Â ³°Àº ¹æ½ÄÀÇ ³×Æ®¿öÅ© ·¹º§ ¹æÈº®À» Á¦°øÇϴµ¥,
À̰ÍÀº ¾î¶² ÆÐŶÀÌ µ¿ÀÛÇÏ´ÂÁö ¾î¶°ÇÑ ³×Æ®¿öÅ©¿¡¼ ¿Ô´ÂÁö¸¦ ÆÇ´ÜÇØ¾ß ÇÏ´Â º¹Àâ
ÇÑ ±ÔÄ¢¿¡ ´ëÇØ ÆÇ´ÜÇÏ±â ¾î·Æ°í, ÇöÀçÀÇ ³×Æ®¿öÅ© ·¹º§ ¹æÈº®Àº ¸Å¿ì º¹ÀâÇØÁ®¼
Çã¿ëµÈ Á¢¼ÓµéÀÇ »óÅÂ¿Í ¾î¶² Á¾·ùÀÇ µ¥ÀÌŸ ³»¿ë µîÀ» °ü¸®ÇÒ ¼ö ÀÖ´Ù.
ÇѰ¡Áö Áß¿äÇÑ ±¸º°Á¡Àº ³×Æ®¿öÅ© ·¹º§ ¹æÈº®ÀÌ ¶ó¿ìÆ®¸¦ Á÷Á¢ Á¦¾îÇÒ ¼ö ÀÖÀ¸¸ç,
ÇÒ´çµÈ IP ºí·°À» Á¤´çÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇØÁشٴ Á¡ÀÌ´Ù. ³×Æ®¿öÅ© ·¹º§
¹æÈº®Àº ¸Å¿ì ºü¸£¸ç, »ç¿ëÀÚ¿¡°Ô Åõ¸íÇÑ ¼ºñ½º¸¦ º¸ÀåÇÑ´Ù.
* ³×Æ®¿öÅ© ·¹º§ ¹æÈº®ÀÇ »ç·Ê : "½ºÅ©¸°È£½ºÆ®¹æÈº®" À̶ó°í ÇÒ ¼ö ÀÖÀ¸¸ç, Çϳª
ÀÇ È£½ºÆ®¿¡¼ÀÇ Á¢±ÙÁ¦¾î°¡ ³×Æ®¿öÅ© ·¹º§¿¡¼ µ¿ÀÛÇÏ´Â ¶ó¿ìÅÍ¿¡¼ ÀÌ·ç¾îÁö¸ç,
À̶§ÀÇ ÇϳªÀÇ È£½ºÆ®¶õ "Bastion Host"ÀÌ´Ù.
* ³×Æ®¿öÅ© ·¹º§ ¹æÈº®ÀÇ »ç·Ê : "½ºÅ©¸°¼ºê³×Æ®¹æÈº®" À̶ó´Â °ÍÀ¸·Î ±¸ÇöµÉ ¼ö
ÀÖÀ¸¸ç À̰ÍÀº ³×Æ®¿öÅ© ·¹º§¿¡¼ µ¿ÀÛÇÏ´Â ¶ó¿ìÅͰ¡ ÇϳªÀÇ Àüü ³×Æ®¿öÅ©¿¡ ´ë
ÇÑ Á¢±ÙÁ¦¾î¸¦ ÇÒ ¼ö ÀÖÀ½À» ¸»ÇÑ´Ù. ½ºÅ©¸°È£½ºÆ®ÀÇ ³×Æ®¿öÅ©¶õ Á¡¸¸ »©¸é ½ºÅ©¸°
È£½ºÆ®¿Í À¯»çÇÑ´Ù.
ÀÀ¿ë ·¹º§ ¹æÈº®Àº 2°³À¸ ³×Æ®¿öÅ© °£¿¡ Ç×»ó Á÷Á¢ÀûÀÎ Æ®·¡ÇÈÀ» ¸·°í, Æ®·¡ÇÈ¿¡
´ëÇØ ·Î±×, Audit ±â´É µîÀÌ Áö¿øµÇ´Â ÇÁ¶ô½Ã¸¦ ½ÇÇàÇÏ´Â ±â°è¸¦ ¸»ÇÑ´Ù. ÇÁ¶ô½Ã
ÀÀ¿ëÀº ¹æÈº®ÀÇ ¼ÒÇÁÆ®¿þ¾î ºÎºÐÀ̹ǷΠ¸¹Àº ·Î±×¿Í Á¢±Ù Á¦¾î ±â´ÉÀ» ÁÖ´Â °ÍÀÌ
ÁÁÀº °ÍÀÌ´Ù. ÀÀ¿ë·¹º§ ¹æÈº®Àº ¾îµå·¹½º ¹ø¿ª±â·Î¼ »ç¿ëµÉ ¼ö ÀÖ´Ù. ¾î¶² ÂÊ¿¡¼
µé¾î¿Í ´Ù¸¥ ÂÊÀ¸·Î ³ª°¡±â ¶§¹®¿¡ óÀ½ ½ÃµµÇÑ Á¢¼Ó¿¡ ´ëÇØ È¿°úÀûÀÎ ¸¶½ºÅ·À» ÇÒ
¼ö ÀÖ´Â °ÍÀÌ´Ù. ÀÌ·¸°Ô Áßµµ¿¡ ÀÀ¿ëÀ» °¡Áö´Â °ÍÀº ¾î¶² °æ¿ì¿¡´Â ¼º´É¿¡ ¹®Á¦¸¦
°¡Áú ¼ö ÀÖÀ¸¸ç, Åõ¸í¼ºÀÌ º¸ÀåµÇÁö ¾Ê´Â´Ù. TIS ŸŶ µî¿¡ ±¸ÇöµÈ °Í°ú °°Àº Ãʱâ
ÀÀ¿ë·¹º§ ¹æÈº®Àº ÀϹݻç¿ëÀÚ¿¡°Ô Åõ¸íÇÏÁöµµ ¾ÊÀ¸¸ç, ¾î¶² ¿¬¼üÀÌ ÇÊ¿äÇÏ¿´´Ù.
ÃÖ±ÙÀÇ ÀÀ¿ë·¹º§ ¹æÈº®Àº Åõ¸í¼ºÀÌ º¸ÀåµÇ¸ç, º¸´Ù »ó¼¼ÇÑ Audit º¸°í¿Í ³×Æ®¿öÅ©
·¹º§ ¹æÈº®º¸´Ù º¸´Ù ¿ÂÀüÇÑ º¸¾È ¸ðµ¨À» Á¦°øÇϰí ÀÖ´Ù.
* ÀÀ¿ë·¹º§ ¹æÈº® »ç·Ê : "ÀÌÁ߳ׯ®¿öÅ©°ÔÀÌÆ®¿þÀÌ(Dual-Homed Gateway)"ÀÌ ÀÖÀ»
¼ö ÀÖÀ¸¸ç, ÇÁ¶ô½Ã¸¦ ½ÇÇàÇÏ´Â °íµµÀÇ º¸¾ÈÀÌ Á¦°øµÇ´Â ½Ã½ºÅÛÀÌ´Ù. À̰ÍÀº 2°³
ÀÇ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º¸¦ °¡Áö°í ÇϳªÀÇ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º¿¡ ´ëÇØ¼´Â ¸ðµç
Æ®·¡ÇÈÀÌ ±×³É Åë°úµÇ´Â °ÍÀ» ¸·´Â´Ù.
¹Ì·¡ÀÇ ¹æÈº®½Ã½ºÅÛÀº ³×Æ®¿öÅ©·¹º§ °ú ÀÀ¿ë·¹º§ ¹æÈº®ÀÇ ¾î¶² Á¤µµ¿¡ ÇØ´çµÈ´Ù.
À̰ÍÀÇ Àǹ̴ ³×Æ®¿öÅ©·¹º§¿¡¼´Â º¸´Ù »óÀ§ÀÇ ±â´ÉÀ» °¡Áö·Á Çϰí ÀÀ¿ë·¹º§¿¡¼
´Â º¸´Ù ÇÏÀ§ ±â´ÉÀ» °¡Áö·Á Çϱ⠶§¹®ÀÌ´Ù. ÃÖÁ¾ °á°ú´Â ¾Æ¸¶ ¸Å¿ì ºü¸¥ ÆÐŶ
½ºÅ©¸° ±â´É°ú ¸ðµç Æ®·¡ÇÈ¿¡ ´ëÇÑ ·Î±×¿Í Audit µîÀÌ ¿¹ÃøµÇ¸ç, ƯÈ÷ ³×Æ®¿öÅ©¸¦
ÅëÇØ Àü´ÞµÇ´Â Æ®·¡ÇÈÀÇ º¸È£¸¦ À§ÇØ ¾ÏÈ£ ±â¹ýÀÌ »ç¿ëµÇ¸®¶ó°í º¸¿©Áø´Ù. Á¾´Ü°£
¾ÏÈ£ ¹æ½ÄÀº µ¥ÀÌŸ³ª ÆÐ±×¿öµå µîÀÌ µµÃ»µÇ´Â °ÍÀ» ¸·´Â ¹æ½ÄÀ» ¿øÇÏ´Â »ç¼³¹éº»
(Private Backbone)¿¡¼ ¿©·¯ ÀÎÅÍ³Ý Á¢¼ÓÁ¡À» °¡Áø ±â°ü¿¡¼ À¯¿ëÇÒ °ÍÀÌ´Ù.
11. ÇÁ¶ô½Ã¼¹ö´Â ¹«¾ùÀ̸ç, ¾î¶»°Ô µ¿ÀÛÇϳª?
ÈçÈ÷ ÀÀ¿ë°ÔÀÌÆ®¿þÀÌ È¤Àº ÀÀ¿ë Àü´ÞÀÚ¶ó°í ÇÏ´Â ÇÁ¶ô½Ã ¼¹ö´Â º¸È£µÈ ³×Æ®¿öÅ©¿Í
ÀÎÅÍ³Ý »çÀÌÀÇ Æ®·¡ÇÈÀ» ÁßÀçÇÏ´Â ÀÀ¿ëÀ̶ó°í º¼ ¼ö ÀÖÀ¸¸ç, ³×Æ®¿öÅ©°£¿¡ Á÷Á¢
Æ®·¡ÇÈÀÌ Åë°úµÇ´Â °ÍÀ» ¸·´Â ¶ó¿ìÅÍ ±â¹ÝÀÇ Æ®·¡ÇÈÁ¦¾îÀ» ´ë½ÅÇÏ¿© ÀÌ¿ëµÈ´Ù. ¸¹Àº
ÇÁ¶ô½ÃµéÀº ±×¹Û¿¡µµ Ãß°¡ÀûÀÎ ·Î±× ±â´É°ú »ç¿ëÀÚ ÀÎÁõ ±â¹ýµéÀÌ Áö¿øµÇ¸ç, »ç¿ë
µÇ´Â ÀÀ¿ëÇÁ·ÎÅäÄÝÀ» ÀÌÇØÇØ¾ß ÇϹǷΠ°¢°¢ÀÇ ÇÁ·ÎÅäÄÝ¿¡ ƯÁ¤ÀûÀÎ º¸¾È ±â´ÉÀ»
±¸ÇöÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î FTP ÇÁ¶ô½Ã´Â µé¾î¿À´Â FTPÁ¢¼ÓÀº Çã¿ëÇÏ°í ³ª°¡´Â FTP
Á¢¼ÓÀ» ¸·À» ¼ö ÀÖ´Ù.
ÇÁ¶ô½Ã ¼¹ö´Â ÀÀ¿ë¿¡ ƯÁ¤ÀûÀÌ´Ù. ¸¸¾à ÇÁ¶ô½Ã¸¦ °æÀ¯ÇÑ »õ·Î¿î ÇÁ·ÎÅäÄÝÀ» Áö¿ø
ÇÏ·Á¸é ±×¸¦ À§ÇÑ ÇÁ¶ô½Ã¸¦ °³¹ßÇØ¾ß Çϸç, ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â ÇÁ¶ô½Ã ¼¹öµéÀº
Telnet, rlogin, FTP, X-Window, http/web, NNTP/Usenet ¼ºñ½º µîÀ» °¡Áø TIS Åø
ŰƮÀÌ´Ù. SOCKS´Â ÀϹÝÀûÀÎ °øÅëÀÇ ÇÁ¶ô½ÃÀ̸ç, Ŭ¶óÀÌ¾ðÆ® ÀÀ¿ëÂÊ¿¡¼ ÇÔ²²
ÄÄÆÄÀÏ µÇ¾î ¹æÈº®°ú ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ´Ù. À̰ÍÀÇ ÀåÁ¡Àº »ç¿ëÇÏ±â Æí¸®ÇÏ´Ù´Â
Á¡ÀÌ ÀÖÁö¸¸ »ç¿ëÀÚ ÀÎÁõÀÇ ºÎ°¡ ±â´ÉÀ̳ª, ÇÁ·ÎÅäÄÝ¿¡ ƯÁ¤ÀûÀÎ ·Î±× ±â´ÉÀÌ Á¦°ø
µÇÁö ¾Ê´Â´Ù´Â °ÍÀÌ´Ù. SOCKS¿¡ ´ëÇØ¼´Â
ftp://ftp.nec.com/pub/security/socks.cstc
À» Âü°íÇϱ⠹ٶõ´Ù.
12. °ª½Ñ ÆÐŶ½ºÅ©¸° µµ±¸´Â?
TAMU(The Texas AMU) : ½ºÅ©¸° ¶ó¿ìÅÍ ±â´É ±¸Çö ¼ÒÇÁÆ®¿þ¾î
ftp://net.tamu.edu, pub/security/TAMU
Karlbridge : PC-based screening router kit
ftp://ftp.net.ohio-state.edu/pub/kbridge
DEC "screend" kernel screening software for BSD/386, NetBSD, and BSDI
13. CISCO ¿¡¼ÀÇ Àû´çÇÑ ÇÊÅ͸µ ±ÔÄ¢Àº ¹«¾ùÀΰ¡?
´ÙÀ½ »ç·Ê´Â CISCO ¶ó¿ìÅ͸¦ ÇÊÅ͸µ ±ÔÄ¢¿¡ ÀÇÇØ ±¸¼ºÇÏ´Â °ÍÀ» º¸À̰í ÀÖÀ¸¸ç,
À̰ÍÀº ƯÁ¤ Á¤Ã¥¿¡ ÀÇÇÑ °ÍÀ̸ç, °¢ ±â°üÀº ÀÚ½ÅÀÇ Á¤Ã¥¿¡ µû¶ó ±¸ÇöÇØ¾ß ÇÑ´Ù.
* ÀÌ »ç·Ê¿¡¼´Â 128.88 B Class ¾îµå·¹½º¸¦ °¡Áö°í ÀÖÀ¸¸ç, 8 ºñÆ®¸¦ ¼ºê³×Æ®·Î
Ȱ¿ëÇϰí ÀÖ´Ù. ÀÎÅÍ³Ý Á¢¼Ó ºÎºÐÀº 128.88.254 À̸ç, ¸ðµç ´Ù¸¥ ¼ºê³×Æ®´Â
³»ºÎÀÇ ½Å·ÚÇÏ´Â ³×Æ®¿öÅ©ÀÌ´Ù. ´ÙÀ½ »çÇ×À» ±â¾ïÇÏ¸é ±¸¼ºÀ» Àß ÀÌÇØÇÒ ¼ö ÀÖ´Ù.
- CISCO ¿¡¼ÀÇ ±ÔÄ¢Àº ¿ÜºÎ·Î ³ª°¡´Â ÆÐŶ¿¡ ´ëÇØ¼¸¸ Àû¿ëÇÑ´Ù.
- ±ÔÄ¢µéÀº ¼ø¼´ë·Î ½ÃÇèµÇ¸ç, ó¹Ê ¸ÅÄ¡¿¡ Á¤ÁöÇÑ´Ù.
- access list ±ÔÄ¢ÀÇ ¸¶Áö¸· ºÎºÐ¿¡ ¹¬½ÃÀûÀÎ Á¢±Ù°ÅºÎ·Î¼ ¸ðµç °ÍÀ»
°ÅºÎÇÑ´Ù.
ÀÌ »ç·Ê´Â ±¸¼ºÀÇ ÇÊÅ͸µ ºÎºÐ¸¸ º¸ÀÎ °ÍÀ̸ç, ¶óÀιøÈ£´Â ÀÛÀÇÀûÀ¸·Î ºÙÀΰÍÀÌ´Ù.
¿©±â¿¡ Àû¿ëµÈ Á¤Ã¥Àº,
- ¼±¾ðµÈ Á¢±Ù Çã°¡°¡ ¾Æ´Ï¸é ¸ðµç °ÅºÎÇÑ´Ù.
- ¿ÜºÎÀÇ °ÔÀÌÆ®¿þÀÌ¿Í ³»ºÎ¸Á°úÀÇ Æ®·¡ÇÈÀº Çã¿ëÇÑ´Ù.
- ³»ºÎ¸Á¿¡¼ Ãâ¹ßÇÑ ¼ºñ½º´Â Çã¿ëÇÑ´Ù.
- ³»ºÎ¸ÁÀ¸·Î °¡´Â FTP µ¥ÀÌŸ Á¢¼Ó Æ÷Æ®µéÀº Çã¿ëÇÑ´Ù.
1. no ip source-route
2. !
3. interface Ethernet 0
4. ip address 128.88.254.3 255.255.255.0
5. ip access-group 10
6. !
7. interface Ethernet 1
8. ip address 128.88.1.1 255.255.255.0
9. ip access-group 11
10. !
11. access-list 10 permit ip 128.88.254.2 0.0.0.0 128.88.0.0 0.0.255.255
12. access-list 10 deny tcp 0.0.0.0 255.255.255.255 128.88.0.0 0.0.255.255 lt
1025
13. access-list 10 deny tcp 0.0.0.0 255.255.255.255 128.88.0.0 0.0.255.255 gt
4999
14. access-list 10 permit tcp 0.0.0.0 255.255.255.255 128.88.0.0 0.0.255.255
15. !
16. access-list 11 permit ip 128.88.0.0 0.0.255.255 0.0.0.0 255.255.255.255
17. access-list 11 deny tcp 128.88.0.0 0.0.255.255 0.0.0.0 255.255.255.255 eq
25
18. access-list 11 permit tcp 128.88.0.0 0.0.255.255 0.0.0.0 255.255.255.255
* NO IP Source-route : À̰ÍÀº ÇÊÅ͸µ ±ÔÄ¢Àº ¾Æ´ÏÁö¸¸ ¿©±â¿¡ ³Ö´Â °ÍÀÌ ÁÁ´Âµ¥,
¶ó¿ìÅͰ¡ ¸ðµç source-route ÆÐŶÀ» °ÅºÎÇϵµ·Ï ÇÑ´Ù.
* IP Access-Grpup 10 : ÀÌ´õ³Ý 0 ´Â ¾ÈÀüÇÏÁö ¾ÊÀº ³×Æ®¿öÅ©À̸ç, È®ÀåµÈ Á¢±Ù
¸®½ºÆ® 10 Àº ÀÌ ÀÎÅÍ³×ÆäÀ̽º¿¡¼ ³ª°¡´Â ÂÊÀ¸·Î Àû¿ëµÈ´Ù. ¾ÈÀüÇÏÁö ¾ÊÀº
³×Æ®¿öÅ©¿¡¼ÀÇ Ãâ·ÂÀº ÀÌ ´ÑÅÍÆäÀ̽º¿¡¼ÀÇ ÀÔ·ÂÀ¸·Î °£ÁֵȴÙ.
* IP Access-Group 11 : ÀÌ´õ³Ý 1Àº ¾ÈÀüÇÑ ³×Æ®¿öÅ©À̸ç, È®ÀåµÈ Á¢±Ù¸®½ºÆ® 11Àº
ÀÌ ÀÎÅÍÆäÀ̽º¿¡¼ÀÇ Ãâ·ÂÀ¸·Î Àû¿ëµÈ´Ù.
* Permit 128.88.254.2 : °ÔÀÌÆ®¿þÀÌ ±â°è·Î ºÎÅÍ ¾ÈÀüÇÑ ³×Æ®¿öÅ©·Î °¡´Â Æ®·¡ÇÈÀ»
Çã¿ëÇÑ´Ù.
* Á¢±Ù¸®½ºÆ® 10 Permit tcp : ¾ÈÀüÇÏÁö ¾ÊÀº ³×Æ®¿öÅ©·Î ºÎÅÍ ¿À´Â ¸ðµç 1024 ¿¡¼
5000 ¹ø±îÁöÀÇ Á¢¼ÓÀ» Çã¿ëÇÑ´Ù. À̰ÍÀº ¾ÈÀüÇÑ ¸ÁÀ¸·Î µ¹¾Æ¿À´Â FTP µ¥ÀÌŸ Á¢¼Ó
À» Çã¿ëÇÑ´Ù´Â °ÍÀ̸ç, 5000 Àº OpenView ½ÃÀÛÀÎ °Í°ú °°ÀÌ »óÀ§ Á¦ÇѹøÈ£ ÀÌ´Ù.
¿ì¸®´Â À̰ÍÀ» ÁÖ¾îÁø Á¤Ã¥¿¡ ÀÇÇØ Çã¿ëÇÑ °ÍÀ̸ç, Cisco ¿¡¼´Â ¼Ò½ºÆ÷Æ®¿¡ ´ëÇØ
ÇÊÅ͸¦ ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ¾ø´Ù. ÀÌ ±ÔÄ¢Àº óÀ½ ¸ÅÄ¡¶§ ±îÁö ½ÃÇèµÇ¹Ç·Î À̰ÍÀ»
»ç¿ëÇÒ ¼ö ¹Û¿¡ ¾ø´Ù.
* Á¢±Ù¸®½ºÆ® 11 Permit ip : ¸ðµç ¾ÈÀüÇÑ ³×Æ®¿öÅ©¿¡¼ °ÔÀÌÆ®¿þÀÌ·Î °¡´Â ÆÐŶÀ»
Çã¿ëÇÑ´Ù.
* Á¢±Ù¸®½ºÆ® 11 Deny tcp : ¾ÈÀüÇÏÁö ¸øÇÑ ³×Æ®¿öÅ©·Î °¡´Â ¸ðµç SMTP(25) ¸ÞÀÏÀ»
°ÅºÎÇÑ´Ù.
* Á¢±Ù¸®½ºÆ® 11 Permit tcp : ¾ÈÀüÇÏÁö ¸øÇÑ ³×Æ®¿öÅ©·Î °¡´Â ¸ðµç TCP Æ®·¡ÇÈÀ»
Çã¿ëÇÑ´Ù.
Cisco.Com ¿¡¼´Â ¹æÈº®À» ±¸ÃàÇÏ´Â »ç·ÊµéÀ» °¡Áö°í ÀÖÀ¸¸ç, »õ·Î¿î ¹öÁ¯ÀÇ Cisco
Æß¿þ¾îµéÀº °ü¸®ÀÚ°¡ inbound/outbound ÆÐŶµé¿¡ ´ëÇÑ ÇÊÅ͸µÀ» ÇÒ ¼ö ÀÖµµ·ÏÇØÁÖ°í
ÀÖ´Ù. »ç·ÊµéÀÇ ¸ðÀ½Àº ´ÙÀ½¿¡ ÀÖ´Ù.
ftp://ftp.cisco.com/pub/acl-examples.tar.Z
14. WWW/HTTP ¿Í ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
´ÙÀ½ 3°¡Áö ¹æ½Ä Áß¿¡ Çϳª¸¦ ¼±ÅÃÇÏ¸é µÈ´Ù.
* ½ºÅ©¸°¶ó¿ìÅ͸¦ »ç¿ëÇÑ´Ù¸é, "established" Á¢¼ÓÀ» ¶ó¿ìÅÍ¿¡¼ Çã¿ëÇÑ´Ù.
* SOCKS ¸¦ Áö¿øÇÏ´Â Web Ŭ¶óÀÌ¾ðÆ®¸¦ »ç¿ëÇÏ°í ¹æÈº®¿¡¼ SOCKS¸¦ ±¸ÇöÇÑ´Ù.
* ¹æÈº®¿¡¼ À¥¼¹ö ÇÁ¶ô½Ã¸¦ ±¸ÇöÇÑ´Ù. TIS ÅøÅ°Æ®´Â http-gw¶ó´Â ÇÁ¶ô½Ã¸¦ Áö¿ø
Çϰí ÀÖÀ¸¸ç, Web, Gopher/gopher+, FTP ÇÁ¶ô½Ã±îÁö Áö¿øµÈ´Ù. CERN httpd µµ
ÇÁ¶ô½Ã¸¦ Áö¿øÇϸç, ¸¹Àº ±â°üµéÀº ÀÚÁÖ Á¢±ÙµÇ´Â ÆäÀÌÁö¿¡ ´ëÇØ ij½¬ ¼º´É°ú
ÇÔ²² µµÀÛÇϵµ·Ï »ç¿ëÇÑ´Ù. ¸¹Àº À¥Å¬¶óÀÌ¾ðÆ®µé(Netscape, Mosaic, Spry,
Chameleon µî)Àº ÇÁ¶ô½Ã ¼¹ö¸¦ Áö¿øÇϸç, ÇÔ²² ±¸ÇöµÇ¾î ÀÖ´Ù.
15. DNS¿Í ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
¸¹Àº ±â°üµéÀÌ DNS À̸§À» ¹Ù±ù¿¡ µå·¯³ªÁö ¾Ê°Ô ÇÏ°í ½Í¾î ÇÑ´Ù. Àü¹®°¡µéÀº À̰Í
ÀÌ °¡Ä¡ÀÖ´Ù°í »ý°¢ÇÏÁö´Â ¾ÊÁö¸¸ ±â°üÀÇ Á¤Ã¥ÀÌ ±×·¸´Ù¸é ÀÌ·¯ÇÑ Á¢±Ù¹æ¹ýµéÀÌ ¾Ë
·ÁÁ® ÀÖ´Ù. ¶Ç ÇϳªÀÇ ÀÌÀ¯´Â ±â°ü ³»ºÎ¿¡¼ Ç¥ÁØ ¾îµå·¹½º¸¦ »ç¿ëÇÏÁö ¾Ê´Â °æ¿ì
°¡ ÀÖÀ» ¼ö Àִµ¥, À̰æ¿ì¿¡´Â ¾î¿ ¼ö ¾øÀÌ ÀÌ ¹æ¹ýÀ» »ç¿ëÇÏÁö ¾ÊÀ» ¼ö ¾ø´Ù.
ÀÌ°Í ¶§¹®¿¡ ´À·ÁÁø´Ùµç°¡ ¹æÈº®ÀÌ Ä§ÀÔÀÚ¿¡ ÀÇÇØ Ä§ÇØ¸¦ ¹ÞÁö´Â ¾Ê´Â´Ù. ±â°üÀÇ
³×Æ®¿öÅ©¿¡ °üÇÑ Á¤º¸µéÀº ³×Æ®¿öÅ© °èÃþ ÀÚü¿¡¼´Â ³Ê¹«³ª ½±°Ô ¾Ë·ÁÁú ¼ö ÀÖ´Â
µ¥, ÀÌÀÇ ½ÃÇèÀ» À§Çؼ´Â LAN ¿¡ ping ¼ºê³×Æ® ¹æ¼Û ¾îµå·¹½º¸¦ ÀÌ¿ëÇÏ¿©,
"arp -a"À» ÇØº¸¸é ¾Ë ¼ö ÀÖ´Ù. DNS¿¡¼ÀÇ À̸§À» °¨Ãß´Â °ÍÀº ¸ÞÀÏ Çì´õ³ª ´º½º
Çì´õ µî¿¡ È£½ºÆ® À̸§À» µå·¯³»Áö ¾Êµµ·Ï ÇØÁֱ⵵ ÇÑ´Ù.
ÀÌ Á¢±Ù¹æ½ÄÀº °¢ ±â°üÀÌ ÀÚ½ÅÀÇ È£½ºÆ® À̸§À» ¿ÜºÎ¿¡ µå·¯³»Áö ¾Êµµ·Ï Çϴµ¥
À¯¿ëÇϸç, ÀÌ Á¢±Ù ¹æ½ÄÀÇ ¼º°ø¿©ºÎ´Â DNS Ŭ¶óÀÌ¾ðÆ®µéÀÌ °°Àº ±â°è¿¡ ÀÖ´Â ¼¹ö
¿Í ´ëÈÇÏÁö ¾Êµµ·Ï Çϴµ¥ ÀÖ´Ù. Áï À̰ÍÀº ¸¸¾à ¾î¶² ÇÑ ±â°è¿¡ ¼¹ö°¡ ÀÖ´Ù¸é
±â°èÀÇ DNS Ŭ¶óÀÌ¾ðÆ® ÇàÀ§°¡ ´Ù¸¥ ±â°è¿¡ ÀÖ´Â ¼¹ö¿¡°Ô ÀçÀü´ÞµÇ´Â À߸øÀÌ ¾ø±â
¶§¹®ÀÌ´Ù.
¸ÕÀú, Bastion È£½ºÆ®¿¡ DNS ¼¹ö¸¦ ±¸ÃàÇÏ¿© ¿ÜºÎ¿¡¼ ´ëÈÇÒ ¼ö ÀÖµµ·Ï ÇѴµ¥,
±â°üÀÇ µµ¸ÞÀο¡ ´ëÇØ °ø½ÄÀûÀÎ ±ÅÇÑÀ» °¡Áú ¼ö ÀÖµµ·Ï ÇÑ´Ù. »ç½Ç ¸ðµç ÀÌ ¼¹ö°¡
¾Ë°í ÀÖ´Â °ÍÀº ¿ÜºÎ¿¡¼ ¾Ëµµ·Ï °ø°³ÇÏ°í ½ÍÀº °Íµé »ÓÀÌ´Ù. À̰ÍÀº °ø°³ÀûÀÎ ¼¹ö
·Î¼ °ÔÀÌÆ®¿þÀÌÀÇ À̸§°ú ¾îµå·¹½º, ¿ÍÀϵå MX ·¹ÄÚµå µîµîÀÌ´Ù.
±×¸®°í ³ª¼ ³»ºÎ±â°è¿¡ DNS ¼¹ö¸¦ ±¸ÃàÇÑ´Ù. ÀÌ ¼¹öµµ ¿ª½Ã °ø°³¼¹ö¿Í´Â ´Ù¸£
Áö¸¸ °ø½ÄÀûÀÎ ±ÇÇÑÀ» °¡Áú ¼ö ÀÖµµ·Ï Çϴµ¥ ÁøÂ¥·Î µ¥ÀÌŸ¸¦ °¡Áø ÀÏ¹Ý ¼¹öÀÎ
°ÍÀÌ´Ù. ±×¸®°í ÀÌ ¼¹ö¸¦ °ø°³¼¹ö¸¦ resolve ÇÒ ¼ö ¾øµµ·Ï /etc/named.boot ¿¡
"forwarders" ¶óÀÎÀ» ÀÌ¿ëÇÏ¿© ÁúÀǸ¦ Æ÷¿öµåÇÏ°Ô±Ý ¼¼¾÷ÇÑ´Ù.
¸¶Áö¸·À¸·Î /etc/resolv.conf ÆÄÀÏ¿¡¼ °ø°³¼¹ö¸¦ °¡Áø ±â°è¸¦ Æ÷ÇÔÇÑ ¸ðµç Ŭ¶ó
ÀÌ¾ðÆ®µéÀÌ ³»ºÎ¼¹ö¸¦ »ç¿ëÇϵµ·Ï Á¶Á¤Çϴµ¥ À̰ÍÀÌ ÁÖ Æ÷ÀÎÆ®ÀÌ´Ù.
³»ºÎ Ŭ¶óÀÌ¾ðÆ®µéÀº ³»ºÎÈ£½ºÆ®¿¡ ´ëÇØ¼´Â ³»ºÎ¼¹ö¿¡°Ô ¹°¾îº¸°í ÀÀ´äÀ» ¹ÞÀ¸¸ç,
¿ÜºÎÈ£½ºÆ®¿¡ ´ëÇØ¼´Â °ø°³ ¼¹ö¿¡°Ô ¹°¾îº¸µµ·Ï µÇ¾îÀÖ´Â ³»ºÎ¼¹ö¿¡°Ô ¿äûÇÑ´Ù.
°ø°³¼¹ö¿¡ Àִ Ŭ¶óÀÌ¾ðÆ®µµ ¸¶Âù°¡Áö·Î µ¿ÀÛÇϸç, ÇÏÁö¸¸ ¿ÜºÎÀÇ Å¬¶óÀÌ¾ðÆ®µé
Àº ³»ºÎÀÇ Á¤º¸¿¡ ´ëÇØ °ø°³¼¹ö·Î ºÎÅÍ Á¦ÇÑµÈ Á¤º¸¸¸À» ¹Þ°Ô µÈ´Ù.
ÀÌ·¯ÇÑ Á¢±Ù¹æ¹ýÀº ÀÌ 2°³ÀÇ ¼¹ö°£¿¡ ÆÐŶ ÇÊÅ͸µ ¹æÈº®ÀÌ ÀÖ´Ù´Â °ÍÀ» °¡Á¤Çϰí
ÀÖÀ¸¸ç À̰ÍÀº »óÈ£ DNS ´ëȸ¦ Çã¿ëÇÏÁö¸¸ ´Ù¸¥ È£½ºÆ® »çÀÌ¿¡´Â DNS¸¦ Á¦ÇÑÇÏ´Â
°ÍÀÌ´Ù.
ÀÌ·¯ÇÑ Á¢±Ù ¹æ½ÄÀÇ ¶Ç ´Ù¸¥ À¯¿ëÇÑ Æ®¸¯Àº ±â°üÀÇ IN-ADDR.ARPA µµ¸ÞÀο¡ ¿ÍÀϵå
Ä«µå PTR ·¹Äڵ带 äÅÃÇÏ´Â ¹æ¹öÀÌ´Ù. À̰ÍÀº ¾îµå·¹½º-³×ÀÓ ¾î¶°ÇÑ ³»ºÎÀÇ È£½º
Æ®¿¡ ´ëÇÑ lookupµµ ¿¡·¯°¡ ¾Æ´Ñ "unknown.Your.Domain" ½ÄÀ¸·Î ¹ÝȯÇÏ°Ô±Ý Çϸç,
´ëÈÇÏ·Á´Â È£½ºÆ®¿¡ ´ëÇÑ À̸§À» °¡Áöµµ·Ï ÇØÁÖ´Â ftp.uu.net ¿Í °°Àº À͸íFTP¿¡
Àû´çÇÑ °ÍÀÌ´Ù. À̰ÍÀº È£½ºÆ® À̸§ÀÌ ±×°ÍÀÇ ¾îµå·¹½º¿Í ¸¶Âù°¡Áö·Î ¸ÅÄ¡µÇ´ÂÁö
DNS ceross-check¸¦ ÇÏ´Â ½ÎÀÌÆ®¿Í ´ëÈÇÒ °æ¿ì¿¡´Â ½ÇÆÐÇÏ°Ô µÈ´Ù.
16. FTP¿Í´Â ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
ÀϹÝÀûÀ¸·Î FTP¸¦ ¹æÈº®°ú µ¿ÀÛÇÏ°Ô ¸¸µå´Â °ÍÀº TIS ŸŶÀÇ ftp-gw ½ÄÀÇ ÇÁ¶ô½Ã³ª
ȤÀº ³»ºÎ³×Æ®¿öÅ©·Î µé¾î¿À´Â Á¢¼Ó¿¡ Á¦ÇÑµÈ ¿µ¿ªÀ» ÁÖ¾î Çã¿ëÇϵçÁö, ¾Æ´Ï¸é,
"establicshed" ½ºÅ©¸° ±ÔÄ¢°ú °°Àº ¹æ¹ýÀ» ÀÌ¿ëÇÏ¿© ³»ºÎ·Î µé¾î¿À´Â Á¢¼ÓÀ» Á¦ÇÑ
ÇÒ ¼ö ÀÖ´Ù. FTP Ŭ¶óÀÌ¾ðÆ®µéÀÌ ±× Á¤ÇØÁø ¿µ¿ªÀ¸·Î µ¥ÀÌŸ Æ÷Æ®¸¦ ¹ÙÀεåÇÒ ¼ö
ÀÖµµ·Ï °íÃÄÁö¸é ³»ºÎÀÇ È£½ºÆ®¿¡ Àִ Ŭ¶óÀÌ¾ðÆ®µéÀÌ ¼öÁ¤µÉ ¼ö ÀÖ°Ô±Ý ÇÑ´Ù.
¾î¶² °æ¿ì¿¡´Â ¸¸¾à FTP ´Ù¿î·Îµå°¡ ±â°üÀÌ ¿øÇÏ´Â ¸ðµç °ÍÀ̶ó¸é FTP¸¦ Á×À̰í,
´ë½Å¿¡ Web À» ´Ù¿î·Îµå ±â´É¿¡ »ç¿ëµÉ ¼ö ÀÖ´Ù. ¸¸¾à Web FTP¸¦ »ç¿ëÇÑ´Ù¸é »ç¿ëÀÚ
´Â FTP ÆÄÀÏÀ» °¡Á®°¥ ¼ö ¾ø°Ô µÇ°í ¹®Á¦°¡ »ý±æ ¼ö ÀÖ´Ù.
¶Ç´Ù¸¥ Á¢±Ù ¹æ¹ýÀ¸·Î¼ ¿ø°ÝÁö ¼¹ö°¡ Ŭ¶óÀÌ¾îÆ®·Î ÇÏ¿©±Ý Á¢¼ÓÀ» ½ÃµµÇϵµ·Ï
ÁöÁ¤ÇÏ´Â FTP ÀÇ "PASV" ¿É¼ÇÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù. À̰ÍÀº FTP ¼¹ö°¡ ÀÌ·¯ÇÑ µ¿ÀÛÀ»
Áö¿øÇϵµ·Ï ¿î¿µµÇ¾î¾ß ÇÑ´Ù.(RFC 1579)
¾î¶² ½ÎÀÌÆ®µéÀº SOCKS ¶óÀ̺귯¸®¸¦ Áö¿øÇÏ´Â FTP ÇÁ·Î±×·¥ ¹öÁ¯À» ¼±È£ÇÑ´Ù.
17. TELNET °ú´Â ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
TELNET ´Â TIS ŸŶÀÇ tn-gw ó·³ ÀÀ¿ëÇÁ¶ô½Ã¸¦ »ç¿ëÇÏ´Â °ÍÀÌ ÀϹÝÀûÀÌ´Ù. ȤÀº
"established" ½ºÅ©¸°±ÔÄ¢À» ÀÌ¿ëÇÏ¿© ¿ÜºÎ·Î ³ª°¡´Â Á¢¼ÓÀ» Çã¿ëÇϵµ·Ï ¶ó¿ìÅ͸¦
±¸¼ºÇÒ ¼ö ÀÖ´Ù. ÀÀ¿ëÇÁ¶ô½Ã´Â Bastion È£½ºÆ®¿¡¼ ´Üµ¶ ÇÁ¶ô½Ã·Î ½ÇÇàµÇµµ·Ï ÇÒ
¼ö ÀÖÀ¸¸ç, ȤÀº SOCKS¼¹ö¿Í ¼öÁ¤µÈ Ŭ¶óÀÌ¾ðÆ®¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù.
18. Finger/Whois ¿Í´Â ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
¸¹Àº ¹æÈº®½Ã½ºÅÛÀº ´ÜÁö ½Å·ÚÇÏ´Â ½Ã½ºÅÛ¿¡¼¸¸ finger Æ÷Æ®¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï
¿¾îÁִµ¥, "finger
user@host.domain@firewall" ÇüŸ¦ Áö¿øÇϵµ·Ï ÇÑ´Ù. ÀÌ Á¢±Ù
¹æ½ÄÀº Ç¥ÁØ À¯´Ð½ºÀÇ finger ¹öÁ¯¿¡¼ µ¿ÀÛÇϸç, tcpwrappper³ª TIS ŸŶÀÇ netscl
À» ÀÌ¿ëÇÏ¸é ¼ºñ½º Á¢±ÙÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù. ¾î¶² finger ¼¹ö ¹öÁ¯¿¡¼´Â ÀÌ·¯ÇÑ
Á¢±Ù ¹æ¹ýÀ» Áö¿øÇÏÁö ¸øÇÒ ¼öµµ ÀÖ´Ù.
¸¹Àº ±â°üµéÀÌ ¿ÜºÎ¿¡¼ÀÇ finger Á¢¼®À» Çã¿ëÇÏÁö ¾Ê´Âµ¥, ÀÌÀ¯´Â finger °¡ ¿ú
ÇÁ·Î±×·¥µî¿¡¼ Ãë¾àÁ¡ÀÌ µÇ¾ú¾ú´Ù´Â ÀÌÀ¯¿Í ³»ºÎÀÇ Á¤º¸¸¦ ¿ÜºÎ·Î À¯ÃâÇÏ°í ½ÍÁö
¾ÊÀº ÀÌÀ¯µé¿¡ ±âÀÎÇÑ´Ù. ÇÏÁö¸¸ ±â°üÀÇ »ç¿ëÀÚµéÀÌ ÀÚ½ÅÀÇ .plan µî¿¡ ÁÖ¿äÇÑ
Á¤º¸³ª ¹Î°¨ÇÑ Á¤º¸¸¦ ³Ö¾îµÎ°í ÀÖ´Ù¸é ¹æÈº®ÀÌ Ç® ¼ö ÀÖ´Â °Íº¸´Ù ´õ¿í ½É°¢ÇÑ
º¸¾È ¹®Á¦µéÀ» ¾ß±âÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù.
19. Gopher/Archie, ±âŸ ¼ºñ½º¿Í ¾î¶»°Ô µ¿ÀÛÇÏ°Ô ¸¸µå³ª?
¸¹´Â ¹æÈº®°ü¸®ÀÚµéÀº gopher³ª archie¸¦ Á÷Á¢ µ¿ÀÛÇÏ°Ô ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó À¥
ÇÁ¶ô½Ã¸¦ ÅëÇØ »ç¿ëÇϵµ·Ï Çϰí ÀÖ´Ù. TIS ƫŶ¿¡¼ÀÇ http-gw ÇÁ¶ô½Ãµî¿¡¼´Â
gopher/gopher+ ÁúÀǸ¦ html·Î ¹Ù²Ù¾îÁÖ°í ÀÖÀ¸¸ç, archie³ª ´Ù¸¥ ¼ºñ½ºµéÀ»
À§Çؼ´Â ArchiePlex¿Í °°Àº ÀÎÅÍ³Ý ±â¹ÝÀÇ À¥-Archie ¼¹ö µîÀ» Áö¿øÇϵµ·Ï ÇÑ´Ù.
À¥ÀÌ ÀÎÅͳÝÀÇ ¸ðµç °ÍÀ» Áö¿øÇϰíÀÚ ÇÏ´Â °æÇâÀÌ ÀÖ´Ù.
¸¹Àº »õ·Î¿î ¼ºñ½ºµéÀÌ ¸¸´ú¾îÁö°í ÀÖÁö¸¸ ¾î¶² °ÍµéÀº º¸¾È ¹®Á¦¸¦ ½Å°æ¾²Áö ¾Ê°í
¼³°èµÇ±âµµ ÇÏ°í ¾î¶² °ÍÀº ¶ó¿ìÅÍ¿¡¼ ƯÁ¤ Æ÷Æ®¸¦ °æÀ¯Çϵµ·Ï ¼³°èÇØ ÁÙ ¼ö ÀÖÁö
¸¸ ¸¹Àº »õ·Î¿î ÀÀ¿ëµéÀÌ ÀÌ·¸°Ô Áö¿øÇÏÁö ¾ÊÀ¸¸ç ¹æÈº®À» ¿°µÎ¿¡ µÎ°í ¼³°èÇÏÁö
¸øÇϰí ÀÖ´Ù. ƯÈ÷ UDP Á¢±ÙÀ» Á÷Á¢ ¿øÇÏ´Â °æ¿ì¿¡´Â ¹®Á¦°¡ ÀÖ´Ù. ¸¸¾à ÀÌ·¯ÇÑ
¹®Á¦µéÀ» Á÷Á¢ ´À³¥ ¼ö ¾ø´Ù¸é ¿ì¼± À̰͵鿡 ´ëÇØ Çã¿ëÇÏ¿© º¸¶ó. À̰͵éÀÌ º¸¾È
À» ÀüÇô ³»ÀçÇϰí ÀÖÁö ¾Ê´Ù´Â °ÍÀ» ¾Ë°Ô µÉ °ÍÀ̸ç, ¾Ë¼ö ¾ø°í ¸·À» ¼öµµ ¾ø´Â
º¸¾È Ãë¾àÁ¡µéÀ» ±×´ë·Î ¾È°í ÀÖ´Ù´Â °Í°ú °°´Ù.
20. X-Window ¿Í µ¿ÀÛÇÏ°Ô ¸¸µé °æ¿ìÀÇ °ü·Ã À̽´´Â?
X À©µµ¿ì´Â ¸Å¿ì À¯¿ëÇÑ ½Ã½ºÅÛÀÌÁö¸¸ ¸Å¿ì º¸¾È¿¡ À§ÇèÇÑ ¿ä¼ÒµéÀ» °¡Áö°í Àִµ¥,
¿ø°ÝÁö½Ã½ºÅÛÀº ¿öÅ©½ºÅ×À̼ÇÀÇ X µð½ºÇ÷¹À̸¦ Á¶ÀÛÇÏ¿© »ç¿ëÀÚ°¡ ÀÔ·ÂÇϴ Ű¸¦
¸ð´ÏÅÍÇϰųª À©µµ¿ì ³»¿ë Àüü¸¦ º¹»çÇÒ ¼ö ÀÖ´Ù.
°¡·É MIT ÀÇ Magic Cookie µîÀ» ÀÌ¿ëÇÏ¿© ÀÌ·¯ÇÑ ½Ãµµ¸¦ ¸·À» ¼ö ÀÖÁö¸¸, °ø°ÝÀÚÀÇ
»ç¿ëÀÚ X µð½ºÇ÷¹À̸¦ ¹æÇØÇÒ ¼ö ÀÖ´Â ¿ä¼Ò´Â ¿©ÀüÈ÷ ³²¾ÆÀÖ´Ù. ´ëºÎºÐÀÇ ¹æÈº®Àº
¸ðµç X Æ®·¡ÇÈÀ» ¸·¾Æ¹ö¸°´Ù. ¾î¶² °æ¿ì¿¡´Â DECÀÇ CRL X ÇÁ¶ô½Ã(
ftp://crl.dec.com)
¿Í °°Àº ÀÀ¿ë ÇÁ¶ô½Ã¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. TIS ŸŶÀº x-gw¶ó´Â ÇÁ¶ô½Ã¸¦ ÀÌ¿ëÇϰí
Àִµ¥, »ç¿ëÀÚ´Â telnet ÇÁ¶ô½Ã¸¦ ÀÌ¿ëÇÏ¿© ¹æÈº®ÀÇ °¡»ó X ¼¹ö¸¦ »ý¼ºÇÏ°Ô µÈ´Ù.
°¡»ó X ¼¹ö¿¡ X Á¢¼Ó ¿äûÀÌ µé¾î¿À¸é Á¢¼Ó ¿äûÀÌ Çã¿ëµÈ °ÍÀ̶ó¸é À̰Ϳ¡ ´ëÇØ
Pop-Up À¸·Î ³ªÅ¸³ª°Ô µÈ´Ù.
21. Source Route ´Â ¹«¾ùÀ̸ç, ¿Ö À§ÇèÇѰ¡?
º¸Åë ÆÐŶÀÌ ¸ñÀûÁö±îÁö °¡±âÀ§ÇÑ °æ·Î´Â ±× °æ·Î»ó¿¡ ÀÖ´Â ¶ó¿ìÅÍ¿¡ ÀÇÇØ °áÁ¤µÇ°í
ÆÐŶ ÀÚü´Â ¸ñÀûÁö ÁÖ¼Ò¸¸ °¡Áö°í ÀÖÀ» »Ó °æ·Î¿¡ ´ëÇÑ ¾î¶² Á¤º¸µµ °¡ÁöÁö ¾Ê´Â´Ù.
ÇÏÁö¸¸ ¿É¼ÇÀ¸·Î¼ ÆÐŶÀ» º¸³»´Â ÂÊ¿¡¼ ¸ñÀûÁö±îÁö °¡´Â °æ·Î¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ´Ù.
±×·¡¼ À̸§ ±×´ë·Î 'Source Routing"ÀÌ´Ù. ¹æÈº®¿¡¼´Â °ø°ÝÀÚ°¡ ³»ºÎ¸ÁÀ¸·Î °ðÀå
µé¾î°¡µµ·Ï ¿ä±¸ÇÒ ¼ö Àֱ⶧¹®¿¡ ¹®Á¦°¡ µÈ´Ù. ÀϹÝÀûÀ¸·Î ±×·¯ÇÑ Æ®·¡ÇÈÀÌ ¹æÈº®
ÀÚ¿ø¿¡ ¶ó¿ìÆÃµÇÁö ¾Êµµ·ÏÇϸç, Source Routing ¿¡ ´ëÇØ¼´Â ¸ñÀûÁö ½Ã½ºÅÛ°ú °ø°Ý
ÀÚÀÇ È£½ºÆ®»çÀÌ¿¡ ¸ðµç ¶ó¿ìÅÍÀÇ ¿ª°æ·Î¸¦ ¹ÝȯÇÏ°Ô ÇÑ´Ù. ÀÌ·¯ÇÑ °ø°Ý¿¡ ´ëÇÑ
±¸ÇöÀº ¸Å¿ì °£´ÜÇϸç, ¹æÈº® ±¸ÃàÀÚ´Â ÀÌ·¯ÇÑ ÀϵéÀ» ¿°µÎ¿¡ µÎ¾î¾ß ÇÑ´Ù.
½ÇÁúÀûÀ¸·Î Source Routing Àº °ÅÀÇ »ç¿ëµÇÁö´Â ¾Ê´Â´Ù. »ç½Ç À̰ÍÀÇ Àû¹ýÇÑ »ç¿ëÀº
³×Æ®¿öÅ© ¹®Á¦ µð¹ö±×¸¦ À§ÇÑ °ÍÀ̸ç, ¾î¶² Ư¼öÇÑ »óȲÇÏ¿¡¼ ³×Æ®¿öÅ© È¥À⼺Á¦¾î
¸¦ À§ÇÑ Æ¯Á¤ ¸µÅ©¿¡ ´ëÇØ »ç¿ëÇÏ°Ô µÈ´Ù. ¹æÈº®À» ±¸ÃàÇÒ ¶§ Source RoutingÀº
¾î¶² Á¡¿¡¼ ¸·¾Æ¾ß Çϸç, ´ëºÎºÐÀÇ »ó¿ë¶ó¿ìÅÍ´Â À̰ÍÀ» ¸·´Â ¹æ¹ýÀÌ Á¦°øµÈ´Ù.
±×¸®°í ¹æÈº®À» Áö¿øÇÏ´Â À¯´Ð½º Ç÷¡Æ®È¨ ¹öÁ¯¿¡¼µµ À̰ÍÀ» ±ÝÁöÇϰųª ¹«½ÃÇÏ´Â
¹æ¹ýµéÀÌ Á¦°øµÈ´Ù.
22. ICMP Rediect ¶õ ¹«¾ùÀ̸ç Redirect Bomb¶õ?
ICMP Redirect´Â ¶ó¿ìÆÃÅ×ÀÌºí¿¡ Á¸ÀçÇÏ´Â ¹®Á¦¸¦ ¼ö½ÅÀÚ¿¡°Ô ¹ÝȯÇÑ´Ù. À̰ÍÀº
ƯÁ¤ÇÑ ¸ñÀûÁö¿¡ ´ëÇÑ ¶ó¿ìÆ®¿¡ »ý±ä ¹®Á¦Á¡°ú ÀûÇÕÇÏÁö ¾ÊÀº ¶ó¿ìÆÃÀ» »ç¿ëÇÏ´Â
È£½ºÆ®¿¡ ¾ê±âÇÏ´Â ¶ó¿ìÅÍ¿¡ ÀÇÇØ »ç¿ëµÈ´Ù. À߸øµÈ ¶ó¿ìÅʹ ȣ½ºÆ®¿¡°Ô ICMP
Redirect ÆÐŶÀ» µÇµ¹·ÁÁÖ¸ç, Á¤È®ÇÑ ¶ó¿ìÆÃÀ» ¾Ë·ÁÁÖ°Ô µÈ´Ù. ¸¸¾à ICMP Re-
direct ÆÐŶÀ» À§ÀåÇÏ°í »ó´ëÆí ½Ã½ºÅÛÀÌ À̰ÍÀ» ÀÎÁöÇÑ´Ù¸é »ó´ëÆí ½Ã½ºÅÛÀÇ
¶ó¿ìÆÃÅ×À̺íÀ» ¹Ù²Ù¾î ³×Æ®¿öÅ© °üÁöÀÚ°¡ ÀǵµÇÏÁö ¾ÊÀº ÆÐ½º¸¦ ÁÖ¾î º¸¾È¹®Á¦¸¦
ÀÏÀ»Å³ ¼ö ÀÖ´Ù. À̰ÍÀº ¶ÇÇÑ ¼ºñ½º °ÅºÎ(Denial of Service) °ø°Ý¿¡ ÀÌ¿ëµÉ ¼ö
Àִµ¥, ÁÖ·Î ³×Æ®¿öÅ© Á¢¼ÓÀ» ÀÒ¾î¹ö¸®°Ô±Ý ÇÏ´Â ½ÄÀ̰í, ƯÁ¤ÇÑ ³×Æ®¿öÅ©·Î
°¡´Â ÆÐ½º¿¡ ´ëÇØ ´õ ÀÌ»ó Á¢±ÙÇÒ ¼ö ¾ø´Ù´Â ½ÄÀ¸·Î ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.
¸¹Àº ¹æÈº® ±¸ÃàÀÚµéÀº ³×Æ®¿öÅ©¿¡ ICMP Redirect ÆÐŶÀ» ½ºÅ©¸°ÇÒ ¼ö ÀÖµµ·Ï
Çϰí ÀÖÀ¸¸ç, ¿ÜºÎÀÚµéÀÌ È£½ºÆ®¸¦ ping ÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» Á¦ÇÑÇϵ簡 ¶ó¿ìÆÃ
Å×À̺íÀ» °íÄ¥ ¼ö ¾øµµ·Ï ÇÑ´Ù.
23. ¼ºñ½º°ÅºÎ(Denial of Service)¶õ ¹«¾ùÀΰ¡?
¼ºñ½º°ÅºÎ¶õ ¾î¶²À̰¡ ³×Æ®¿öÅ©³ª ¹æÈº®ÀÌ Á¤»óµ¿ÀÛ ¸øÇÏ°Ô ÆÄ±«Çϰųª Á¤Áö½ÃŰ
°Å³ª °íÀå³»°Å³ª ³ÑÄ¡°Ô ¸¸µå´Â °ÍÀÌ´Ù. À̰ÍÀÇ ¹®Á¦Á¡Àº ÀÎÅͳݿ¡ ´ëÇØ º¸È£±â´ÉÀ»
¸¶ºñ½ÃŲ´Ù´Â Á¡ÀÌ´Ù. ÀÌÀ¯´Â ³×Æ®¿öÅ©ÀÇ ºÐ»êµÈ ¼º´É°ú ´É·Â¿¡ Àִµ¥, °¢°¢ÀÇ
³×Æ®¿öÅ© ³ëµåµéÀº °¢ ¶Ç´Ù¸¥ ³×Æ®¿öÅ©¿¡ »óÈ£ ¿¬°áµÇ¾î ÀÖ´Â °ÍÀÌ´Ù. ¹æÈº®°ü¸®ÀÚ
³ª ISPµéÀº ¹ÌÄ¡´Â ´Ü¼øÇÑ ±Ù°Å¸®ÀÇ ÀϺθ¸ Á¦¾îÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚ´Â ¾ðÁ¦³ª »ó´ë°¡
Á¦¾îÇÏ´Â °÷À» Upstream ½ÃÄÑ Á¢¼ÓÀ» ÆÄ±«ÇÒ ¼ö ÀÖ´Ù. ¸¸¾à ¾î¶² ³×Æ®¿öÅ©ÀÇ µ¿ÀÛÀ»
¹æÇØÇÏ°í ½Í´Ù¸é ¾ðÁ¦µçÁö ³×Æ®¿öÅ©¸¦ Àß¶ó¹ö¸± ¼ö ÀÖ´Â °ÍÀ̸ç, ÀÌ·± À¯»çÇÑ ¼ºñ½º
°ÅºÎ ¹æ¹ýµéÀº ¸Å¿ì ¸¹´Ù. ¸¸¾à ¾î¶² ±â°üÀÌ Á¢¼® ¹× ¼ºñ½º ½Ã°£ÀÌ Áß¿äÇÏ°í ¾î¶²
¸Å¿ì Áß¿äÇÑ ¾÷¹«¸¦ ÀÎÅͳݿ¡¼ Çϰí ÀÖ´Ù¸é ³×Æ®¿öÅ©ÀÇ Á¤Áö³ª ¹®Á¦Á¡¿¡ ´ëºñÇÑ
º¹±¸ ´É·ÂÀ» °¡Áö°í ÀÖ¾î¾ß ÇÒ °ÍÀÌ´Ù.
24. ¿ë¾î¼³¸í
±ÇÇѳ²¿ë(Abuse of Privilege): ¾î¶² »ç¿ëÀÚ°¡ Çã¿ëµÇÁö ¾ÊÀº ÇàÀ§¸¦ ÇÒ °æ¿ì
ÀÀ¿ë·¹º§¹æÈº®(Application-Level Firewall): Àü¹ÝÀûÀÎ TCP Á¢¼Ó »óÅÂ¿Í ¼ø¼
µîÀ» °ü¸®ÇÏ´Â ÇÁ·Î¼¼½º°¡ Á¦°øµÇ´Â ¹æÈº®½Ã½ºÅÛ, ¿ÜºÎ·Î ³ª°¡´Â Æ®·¡
ÇÈÀÌ ³»ºÎÈ£½ºÆ®°¡ ¾Æ´Ñ ¹æÈº®¿¡¼ ´Ù½Ã re-addressing µÇ¾î ³ªÅ¸³ª°Ô
µÈ´Ù.
ÀÎÁõ(Authentication): ½Ã½ºÅÛ¿¡ Á¢±ÙÇÏ´Â »ç¿ëÀÚÀÇ ½Å¿øÀ» È®ÀÎ, °áÁ¤ÇÏ´Â ÇÁ·Î¼¼½º
ÀÎÁõÅäÅ«(Authentication Token): »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ´Â À̵¿Çü ÀåÄ¡·Î¼, challenge/
response ¹× time-based code sequences µîÀÇ ±â¹ýÀ» ÀÌ¿ëÇϸç, À̰ÍÀº
Á¾ÀÌ¿¡ Àû¾îµÐ ÀÏȸ¿ë ÆÐ½º¿öµåµµ Æ÷Ç﵃ ¼ö ÀÖ´Ù.
ÀÎÁõÇã°¡(Authorization): ¾î¶² ÇàÀ§°¡ Çã¿ëµÉ ¼ö ÀÖ´ÂÁö °áÁ¤ÇÏ´Â °úÁ¤À¸·Î¼,
º¸Åë À̰ÍÀº ÀÎÁõÀÇ °³³äÀÌ´Ù. Çѹø ÀÎÁõÀÌ µÇ¸é ±× »ç¿ëÀÚ´Â ¾î¶² ÇüÅÂÀÇ
Á¢±Ù°ú ÇàÀ§¸¦ ÀÎÁõ Çã°¡µÈ °ÍÀÌ´Ù.
º£½ºÃÅÈ£½ºÆ®(Bastion Host): ¾î¶°ÇÑ °ø°Ý¿¡µµ °ßµô ¼ö ÀÖµµ·Ï ¸¸µç ½Ã½ºÅÛÀ¸·Î¼
¾î¶² ³×Æ®¿öÅ©¿¡¼ÀÇ °ø°ÝÀ» ¿¹ÃøÇÏ°í ¸¸µç´Ù. À̰ÍÀº ¹æÈº®ÀÇ ÇÑ ±¸¼º
¿ä¼Ò·Î¼ ¿ÜºÎÀÇ À¥¼¹öÀÏ ¼ö ÀÖ´Â °ø°³ Á¢±ÙÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛÀÌ´Ù.
ÀϹÝÀûÀ¸·Î À̰ÍÀº ROM À§ÁÖÀÇ Firm ¿î¿µÃ¼Á¦°¡ ¾Æ´Ñ ÀÏ¹Ý ¸ñÀûÀÇ ¿î¿µÃ¼Á¦
¸¦ °¡Áø ½Ã½ºÅÛÀÌ´Ù.
Áú¹®/ÀÀ´ä(Challenge/Response): »ç¿ëÀÚ¿¡°Ô ¿¹ÃøÇϱ⠾î·Á¿î °ªÀ» ÁÖ¸é »ç¿ëÀÚ°¡
ÅäÅ«À» ÀÌ¿ëÇÏ¿© °è»êÇÑ °ªÀ» ¹ÝȯÇÏ´Â »ó¿äÀÚ ÀÎÁõ ±â¼úÀÇ Çϳª
Chroot: ¾î¶² ÇÁ·Î¼¼½º°¡ ÆÄÀÏ ½Ã½ºÅÛÀÇ ¾î¶² ºÎºÐ¿¡¼¸¸ ¿µ¿øÈ÷ µ¿ÀÛÇϵµ·Ï Á¦ÇÑ
¾Ïȣüũ½æ(Cryptographic Checksum): ³ªÁß¿¡ ÂüÁ¶Çϱâ À§ÇØ ¸¸µç À¯ÀÏÇÑ Áö¹®À¸·Î
¸¸µå´Â ´Ü¹æÇâ ÇÔ¼ö·Î¼ UNIXÀÇ ÆÄÀϽýºÅÛÀÇ ³»¿ë º¯°æÀ» ¸·±âÀ§ÇÑ ÁÖ¿äÇÑ
¼ö´ÜÀÌ µÈ´Ù.
µ¥ÀÌŸÁÖµµ°ø°Ý(Data Driven Attack): °ø°ÝÇϱâ À§ÇØ ¾î¶² »ç¿ëÀÚ³ª ´Ù¸¥ ÇÁ·Î±×·¥
¿¡ ÀÇÇØ ½ÇÇàµÇ´Â ºÒ¹ýÀÇ µ¥ÀÌŸ¿¡ ÀÇÇÑ °ø°ÝÀ¸·Î¼ ¹æÈº®¿¡¼´Â ³»ºÎÀÇ
³×Æ®¿öÅ©·Î ħÅõÇϱâ À§ÇÑ µ¥ÀÌŸ°¡ ¹æÈº®À» °ø°ÝÇÒ ¼ö ÀÖ´Ù.
±íÀº¹æ¾î(Defense in Depth): ³×Æ®¿öÅ©ÀÇ ¸ðµç ½Ã½ºÅÛÀÌ ¿ÏÀüÈ÷ º¸È£ÇؾßÇÑ´Ù´Â º¸¾È
Á¢±Ù ¹æ½ÄÀÇ Çϳª·Î¼ ¹æÈº®¿¡ µµÀÔµÇ¾î »ç¿ëµÉ ¼ö ÀÖ´Ù.
DNSÀ§Àå(DNS spoofing): ´Ù¸¥ ½Ã½ºÅÛÀÇ DNS À̸§À» °¡ÀåÇÏ¿© »ó´ë½Ã½ºÅÛÀÇ ³×ÀÓ
¼ºñ½º ij½¬¸¦ ÈѼÕÇϰųª Á¤´çÇÑ µµ¸ÞÀÎÀÇ ¼¹ö¸¦ °ø°ÝÇÏ´Â °Í
ÀÌÁ߳ׯ®¿öÅ©°ÔÀÌÆ®¿þÀÌ(Dual Homed Gateway): 2°³ ÀÌ»óÀÇ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º¸¦
°¡Á® 2°³ÀÇ ³×Æ®¿öÅ©¸¦ »óÈ£ ¿¬µ¿ÇÏ´Â °ÔÀÌÆ®¿þÀ̷μ, ¹æÈº® ±¸¼º½Ã ³×Æ®
¿öÅ©¸¦ ÆÐ½ºÇÏ´Â Æ®·¡ÇÈ¿¡ ´ëÇØ ¸·°Å³ª ÇÊÅ͸µÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù.
¾ÏÈ£¶ó¿ìÅÍ(Encrypting Router): ¶ó¿ìÅÍ Åͳΰú °¡»ó³×Æ®¿öÅ© °æ°è¸¦ º¸¶ó
¹æÈº®(Firewall): 2°³ ÀÌ»óÀÇ ³×Æ®¿öÅ© °æ°è¸¦ ÇØÁÖ´Â ½Ã½ºÅÛÀ̳ª ¾î¶² ÁýÇÕ
È£½ºÆ®±â¹ÝÀǺ¸¾È(Host-based Security): °¢°¢ÀÇ È£½ºÆ®¿¡ ´ëÇÑ °ø°Ý¿¡ ´ëºñÇÏ´Â
º¸¾È±â¼ú·Î¼ ¿î¿µÃ¼Á¦³ª °ü·Ã ¹öÁ¯¿¡ µû¶ó ´Þ¶óÁö°Ô µÈ´Ù.
³»ºÎ°ø°Ý(Insider Attack): º¸È£µÈ ³×Æ®¿öÅ© ³»ºÎ¿¡¼ÀÇ °ø°Ý
ħÀÔŽÁö(Intrusion Detection): ³×Æ®¿öÅ©¿¡¼ ¾Ë ¼ö ÀÖ´Â Á¤º¸³ª ·Î±×¿¡ ±â¹ÝÀ»
µÐ Àü¹®°¡½Ã½ºÅÛ È¤Àº »ç¶÷ÀÌ Ä§ÀÔÀ̳ª ħÀԽõµ¸¦ ŽÁöÇÏ´Â °Í
IP À§Àå(IP Spoofing): ´Ù¸¥ ½Ã½ºÅÛÀÇ Á¤´ç¶õ ¾îµå·¹½º¸¦ À§ÀåÇÑ °ø°Ý
IP ²÷±â, ³³Ä¡(IP Splicing / Hijacking): ÇöÀç Á¢¼ÓµÇ¾î ÀÖ´Â ¼¼¼ÇÀ» »¯´Â °ø°Ý
À¸·Î¼ ÀÌ¹Ì »ç¿ëÀÚ°¡ ÀÎÁõµÈ ¼¼¼ÇÀ» °¡·Îæ´Ù. À̰Ϳ¡ ´ëÇÑ ÁÖµÈ ´ëÀÀÀº
¼¼¼ÇÀ̳ª ³×Æ®¿öÅ© °èÃþ¿¡¼ÀÇ ¾Ïȸ¦ Áö¿øÇÏ´Â °ÍÀÌ´Ù.
ÃÖ¼Ò±ÇÇÑ(Least Privilege): ½Ã½ºÅÛÀÌ ÃÖ¼ÒÇÑÀÇ ±ÇÇÑÀ¸·Î µ¿ÀÛÇϵµ·Ï ¸¸µå´Â °Í
À¸·Î À̰ÍÀº ¾î¶² ÇàÀ§°¡ ½ÇÇàµÉ ¶§ ÀÌÀÇ ÀÎÁõÇã°¡°¡ ÃÖ¼ÒÈÇÒ ¼ö ÀÖÀ¸¸ç,
»ç¿ëÀÚ³ª ¾î¶² ÇÁ·Î¼¼½º°¡ º¸¾È¿¡ À§¹èµÇ´Â ÇàÀ§¸¦ ÇÒÁöµµ ¸ð¸£´Â ºñÀΰ¡
µÈ ÇàÀ§¸¦ ÀÏÀ¸Å³ ¿©Áö¸¦ ÁÙÀδÙ.
±â·Ï(Logging): ¹æÈº®À̳ª ³×Æ®¿öÅ©¿¡¼ ÀϾ´Â »ç°ÇµéÀÇ ±â·Ï
±â·ÏÀ¯Áö(Log Retention): ¾î¶»°Ô ¿À·§µ¿¾È ±â·ÏÀ» À¯ÁöÇϰí ÃßÀû°¨»çÇÒ ¼ö Àִ°¡
±â·ÏÇÁ·Î¼¼½º(Log Processing): ¾î¶»°Ô ±â·ÏÀÌ Ã³¸®µÇ°í, ÁÖ¿ä »ç°ÇÀ» ã¾Æ ¿ä¾à
ÇÒ ¼ö Àִ°¡¶ó´Â °¨»çÃßÀû¼º
³×Æ®¿öÅ©·¹º§¹æÈº®(Network-Level Firewall): ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ ·¹º§¿¡¼ÀÇ
Æ®·¡ÇÈÀ» °Ë»çµÇ´Â ¹æÈº®
°æ°è±â¹ÝÀÇ º¸¾È(Perimeter-based Security):³×Æ®¿öÅ©ÀÇ ¸ðµç ÀÔ±¸/Ãⱸ¿¡¼ÀÇ Á¢±Ù
À» Á¦¾îÇÏ¿© ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ´Â ±â¼ú
Á¤Ã¥(Policy): Àü»êÀÚ¿øÀÇ Çã¿ëµÈ »ç¿ë ¼öÁØ, º¸¾È±â¼ú, ¿î¿µÀýÂ÷ µî¿¡ ´ëÇÑ ±â°ü
Â÷¿øÀÇ ±ÔÄ¢
ÇÁ¶ô½Ã(Proxy): »ç¿ëÀÚ¸¦ ´ë½ÅÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ¿¡ÀÌÁ¯Æ®·Î¼ ´ëÇ¥ÀûÀÎ ÇÁ¶ô½Ã´Â
¾î¶² »ç¿ëÀÚÀÇ Á¢¼ÓÀ» ¹Þ¾Æ À̰ÍÀÌ Çã¿ëµÈ È£½ºÆ®³ª »ç¿ëÀÚÀÎÁö Á¡°ËÇϰí
¾î¶² Ãß°¡ÀûÀÎ ÀÎÁõ ±â´ÉÀ» ÇÒ ¼öµµ Àִµ¥, ¿ø°ÝÁö ¸ñÀûÁö·Î »ç¿ëÀÚÀÇ
´ë½ÅÇÑ Á¢¼ÓÀ» ¸¸µç´Ù.
½ºÅ©¸°È£½ºÆ®(Screened Host): ½ºÅ©¸°¶ó¿ìÅÍ ´ÙÀ½ÀÇ È£½ºÆ®·Î¼ ½ºÅ©¸°È£½ºÆ®¿¡
Á¢±ÙµÉ ¼ö ÀÖ´Â Á¤µµ´Â ¶ó¿ìÅÍ¿¡ Á¤ÀÇµÈ ½ºÅ©¸°±ÔÄ¢¿¡ µû¶ó ´Þ¶óÁø´Ù.
½ºÅ©¸°¼ºê³×Æ®(Screened Subnet): ½ºÅ©¸°¶ó¿ìÅÍ ´ÙÀ½ÀÇ ÇϳªÀÇ ¼ºê³×Æ®·Î¼
¼ºê³×Æ®¿¡ Á¢±ÙµÉ ¼ö ÀÖ´Â Á¤µµ´Â ¶ó¿ìÅÍÀÇ ½ºÅ©¸°±ÔÄ¢¿¡ µû¶ó ´Ù¸£´Ù.
½ºÅ©¸°¶ó¿ìÅÍ(Screening Router):°ü¸®ÀÚ°¡ ¼³Ä¡½Ã Á¤ÀÇÇÑ ÀÏ·ÃÀÇ ±ÔÄ¢¿¡ ±Ù°ÅÇÑ
Æ®·¡ÇÈÀ» Çã¿ëÇϰųª °ÅºÎÇÒ ¼ö ÀÖ´Â ¶ó¿ìÅÍ
¼¼¼ÇÈÉÄ¡±â(Session Stealing): IP Spoofing À» º¸¶ó
Æ®·ÎÀ̸ñ¸¶(Trojan Horse): Æ®·¦µµ¾î³ª °ø°Ý ±â´ÉÀ» °¡Áö°í µ¿ÀÛÇÏ´Â ÀϹÝÀûÀÎ
ÇÁ·Î±×·¥ ¿£Æ¼Æ¼
Åͳζó¿ìÅÍ(Tunneling Router): Æ®·¡ÇÈÀ» ½Å·ÚÇÒ¼ö ¾ø´Â ³×Æ®¿öÅ©¸¦ ÅëÇØ º¸³¾ ¶§
¾ÏÈ£È ÈÄ ÀÎĸ½¶·¹À̼ÇÇÏ¿© º¸³»°í ¼ö½ÅÂÊ¿¡¼´Â ´Ù½Ã º¹È£È¸¦ Çϵµ·Ï
±â´ÉÀÌ Áö¿øµÇ´Â ¶ó¿ìÅÍ
»çȸ°øÇÐ(Social Engineering): »ó´ëÆí ½Ã½ºÅÛÀÇ °ü¸®ÀÚ³ª »ç¿ëÀÚ¸¦ ¼ÓÀÌ´Â °ø°ÝÀ¸·Î
´ëºÎºÐ ÀüÈ µîÀ» ÅëÇØ Á¤´çÇÑ »ç¿ëÀÚó·³ À§ÀåÇÏ¿© ±ÇÇÑÀ» ¾ò´Â °æ¿ì¸¦
¸»ÇÑ´Ù.
°¡»ó³×Æ®¿öÅ©°æ°è(Virtual Network Perimeter): ½Å·ÚÇÒ ¼ö ¾ø´Â ³×Æ®¿öÅ© »çÀÌ¿¡
¾ÏÈ£ÈµÈ °¡»ó ¸µÅ©·Î ¿¬°áµÈ ¹æÈº®µé ³Ê¸Ó ÇϳªÀÇ º¸È£µÈ ³×Æ®¿öũó·³
º¸ÀÌ°Ô ÇÏ´Â ³×Æ®¿öÅ©
¹ÙÀÌ·¯½º(Virus): Àڱ⠺¹Á¦ ´É·ÂÀÌ ÀÖ´Â Äڵ弼±×¸ÕÆ®·Î¼ ¹ÙÀÌ·¯½º´Â °ø°Ý
ÇÁ·Î±×·¥À̳ª Æ®·¦µµ¾î¸¦ °¡Áú ¼öµµ ÀÖ°í, ¾øÀ» ¼öµµ ÀÖ´Ù.
25. °øÇåÀÚµé
* Primary Author:
mjr@iwi.com - Marcus Ranum, Information Warehouse!
* Cisco Config:
allen@msen.com - Allen Leibowitz
* DNS Hints:
brent@greatcircle.com - Brent Chapman, Great Circle Associates
* Policy Brief:
bdboyle@erenj.com - Brian Boyle, Exxon Research
Copyright(C) 1995 Marcus J. Ranum. All rights reserved. This document may be
used, reprinted, and redistributed as is providing this copyright notice and
all attributions remain intact.