Network & Server Factory

개인 공부 기록

방화벽 3

네트워크 보안 장비 정리: 방화벽, IDS, IPS, UTM

방화벽은 정책에 따라 트래픽을 허용·차단하고, IDS는 침입을 탐지해 알리며, IPS는 탐지한 공격을 직접 차단합니다. UTM은 이런 보안 기능을 한 장비에 통합한 것입니다.1. 방화벽(침입 차단 시스템)1.1 개념방화벽은 외부망으로부터 내부망을 보호하는 장비입니다. 외부망과 내부망 사이에 두고, 미리 정한 규칙에 따라 두 네트워크 사이를 오가는 패킷을 허용하거나 차단합니다. 허가되지 않은 트래픽은 모두 막는 것이 기본입니다. 기능설명접근 제어정책에 따라 허용·차단 결정로깅과 감사허가되지 않은 접근을 기록하고, 의심 행위를 관리자가 추적할 수 있게 함사용자 인증접속하는 사용자 확인데이터 암호화VPN 등으로 통신 암호화1.2 종류방식동작장점단점패킷 필터링IP 주소와 포트로 허용·차단(3·4계층)처리 속도가..

[헤놀로지 6.1] admin 로그인 시도 IP를 차단 목록에 한 번에 추가

국외 IP를 막은 뒤에도 국내 IP에서 admin 계정 로그인 시도가 계속됐습니다. 로그에서 반복되는 IP를 텍스트 파일로 정리해 차단 목록에 한 번에 가져왔습니다.1. 증상이전에 국내를 제외한 IP를 모두 차단했지만, 국내 IP에서도 admin 계정으로 접속을 시도하는 기록이 계속 남았습니다. 로그를 보니 같은 IP들이 번갈아 가며 시도하고 있었습니다.admin 계정 로그인 시도 로그2. 차단할 IP 목록 만들기메모장을 열고 admin 계정 로그인을 시도한 IP를 한 줄에 하나씩 적어 저장합니다.차단할 IP 목록3. 차단 목록에 가져오기제어판 > 보안 > 계정 > 허용/차단 목록으로 이동합니다. 차단 목록에서 생성 > IP 주소 목록 가져오기를 선택하고 저장한 텍스트 파일을 고릅니다.가져온 차단 IP ..

Hardware/NAS 2020.08.19

[헤놀로지 6.1] 방화벽으로 국내 IP만 허용하고 해외 접속 차단

비활성화해 둔 admin 계정에 로그인 시도가 1,000번가량 들어와, DSM 방화벽에서 대한민국(KR) IP만 허용하고 나머지는 모두 거부하는 프로필을 만들었습니다.1. 배경보안을 위해 admin 계정은 비활성화해 두었지만, 어느 순간부터 admin 계정으로 로그인 시도가 계속 들어왔습니다. 확인했을 때 약 1,000번의 시도가 있었고 계속 진행 중이었습니다.admin 계정 로그인 시도 기록2. 방화벽 프로필 만들기제어판 > 보안 > 방화벽으로 이동합니다.방화벽 프로필 목록에서 + 를 눌러 새 프로필을 만들고 이름을 지정합니다. 저는 "대한민국 제외 차단"으로 정했습니다.만든 프로필을 선택하고 규칙 편집을 누릅니다.3. 규칙 추가규칙은 위에서부터 순서대로 적용되므로, 허용 규칙을 먼저 두고 전체 거부 ..

Hardware/NAS 2020.08.19
서울
--:--:--
-전체 글
-카테고리
오늘 방문