Firewall: ħÀÔÂ÷´Ü ½Ã½ºÅÛ Firewall Àº "ħÀÔ Â÷´Ü ½Ã½ºÅÛ" À̶ó ¾Ë·ÁÁ® ÀÖ´Ù. º¸¾È ¼Ö·ç¼ÇÁß¿¡´Â °¡Àå ±âº»ÀÌ µÇ´Â ¼Ö·ç¼ÇÀ¸·Î¼­, ¸» ±×´ë·Î ħÀÔÀ» Â÷´ÜÇØ ÁÖ´Â ¿ªÇÒÀ» ÇÑ´Ù. ħÀÔÀ» ¾î¶»°Ô Â÷´ÜÇϴ°¡? Firewall Àº ÀϹÝÀûÀ¸·Î Router ÀÇ ¹Ù·Î µÚ¿¡ ¿¬°áµÇ¾î, ¿ÜºÎ ¸Á°ú ³»ºÎ ¸ÁÀÇ ¿¬°áÀ» °¨½ÃÇÑ´Ù. ±×¸®°í IP ÁÖ¼Ò¿Í Port ¹øÈ£¸¦ ±âÁØÀ¸·Î Á¤ÇØÁø °æ·Î°¡ ¾Æ´Ñ ¸ðµç ÆÐŶÀ» Â÷´ÜÇÏ´Â °ÍÀÌ´Ù. °¡·É ³×Æ®¿öÅ©°¡ ´ÙÀ½°ú °°Àº ±¸Á¶·Î ÀÌ·ç¾îÁ® ÀÖ´Ù°í ÇØ º¸ÀÚ.
( ÀÎÅÍ³Ý ) ----[Router]---[Firewall]---+-- ( Á÷¿ø¿ë ÀÎÆ®¶ó³Ý )
                                       |
                                       +-- 192.168.10.1 (À¥ ¼­¹ö)
À§ÀÇ ³×Æ®¿öÅ©¿¡´Â À¥ ¼­¹ö°¡ 1´ë ÀÛµ¿µÇ°í ÀÖ´Ù. À¥ ¼­¹ö´Â Á¤±ÔÆ÷Æ® 80¹øÀ» ÅëÇØ ¼­ºñ½º¸¦ ¼öÇàÇϴµ¥, µû¶ó¼­ À¥ ¼­¹ö°¡ ÇÊ¿ä·Î ÇÏ´Â Æ÷Æ®´Â ¿ÀÁ÷ 80¹ø »ÓÀÌ´Ù. ±×¸®°í À¥ ¼­¹ö´Â ¸» ±×´ë·Î ¼­ºñ½º¸¦ ¼öÇàÇØÁÖ´Â ¼­¹öÀ̹ǷÎ, ¿ÜºÎ·ÎºÎÅÍÀÇ ¿¬°áÀ» ¹Þ¾ÆµéÀ̱⸸ ÇÏ¸é µÇ°í À¥ ¼­¹ö ÀÚü°¡ Á÷Á¢ ¿¬°áÀ» ½ÃµµÇÏÁö´Â ¾Ê´Â´Ù. ÀÌ·¯ÇÑ °æ¿ì¿¡ Router ÀÇ ¹Ù·Î µÚ¿¡ ÀÖ´Â Firewall Àº ´ÙÀ½°ú °°Àº ±ÔÄ¢¿¡ µû¶ó¼­ ÆÐŶÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Ù. 192.168.10.1 (À¥¼­¹ö)À» À§ÇÑ Firewall ±ÔÄ¢(Rule) * 192.168.10.1 À» Source IP ·Î Çϰí, ÆÐŶ ³»ÀÇ Ç÷¡±×Áß ¿ÀÁ÷ SYN ¸¸ÀÌ ¼³Á¤µÈ ÆÐŶÀÌ ÀÖ´Ù¸é ±×°ÍÀº À¥ ¼­¹ö°¡ ¿ÜºÎ·Î ¿¬°áÀ» ½ÃµµÇÏ´Â °ÍÀ¸·Î °£ÁÖÇÏ¿© Â÷´ÜÇÑ´Ù. * 192.168.10.1 À» Source IP ·Î Çϰí, 80¹øÀÌ ¾Æ´Ñ Source Port ¹øÈ£¸¦ °®´Â ÆÐŶÀÌ ÀÖ´Ù¸é ±×°ÍÀº À¥ ¼­¹ö°¡ ¼öÇàÇØ¾ß ÇÒ Æ÷Æ® ÀÌ¿ÜÀÇ Æ÷Æ®°¡ »ç¿ëµÇ°í ÀÖÀ½À» ÀǹÌÇϹǷΠÂ÷´ÜÇÑ´Ù. * 192.168.10.1 À» Destination IP ·Î Çϰí, 80¹øÀÌ ¾Æ´Ñ Destination Port ¹øÈ£¸¦ °®´Â ÆÐŶÀÌ ÀÖ´Ù¸é ±×°ÍÀº À¥ ¼­¹ö°¡ ¼öÇàÇØ¾ß ÇÒ Æ÷Æ® ÀÌ¿ÜÀÇ Æ÷Æ®°¡ »ç¿ëµÇ°í ÀÖÀ½À» ÀǹÌÇϹǷΠÂ÷´ÜÇÑ´Ù. ÀÌ¿Í °°ÀÌ 3°³ÀÇ ±ÔÄ¢ÀÌ Firewall ¿¡ ¼³Á¤µÇ¾î ÀÖ´Ù¸é, ¿ÜºÎ¿¡¼­´Â À¥ ¼­¹öÀÇ 80¹ø Æ÷Æ®·Î¹Û¿¡ Á¢¼ÓÀ» ½ÃµµÇÒ ¼ö ¾øÀ» °ÍÀÌ´Ù. ÀÌ¿Í °°ÀÌ, ¿ÜºÎ¿¡¼­ Á¢±ÙÇÒ ¼ö ÀÖ´Â °æ·Î¸¦ ±ÔÄ¢¸ðÀ½(RuleSet)À¸·Î Á¤ÇØµÎ°í ±× ±ÔÄ¢¿¡ µû¶ó ÆÐŶÀ» Â÷´ÜÇÏ´Â ÀåÄ¡¸¦ Firewall À̶ó ÇÑ´Ù. Firewall Àº ±× Ư¼º»ó ¼­¹öÀÇ ¾ÕÂÊ¿¡ À§Ä¡ÇÏ¿© ¼­¹ö·Î ÇâÇÏ´Â ¸ðµç ÆÐŶÀ» ¹Ì¸® ¹Þ¾Æº¸°í, ±× ÆÐŶÀÇ TCP/IP Çì´õ¸¦ °Ë»çÇÏ¿©, Çã°¡µÈ ÁÖ¼Ò·Î °¡´Â ÆÐŶÀÎÁö Çã°¡µÈ Æ÷Æ®·Î °¡´Â ÆÐŶÀÎÁö¸¦ ÆÇ´ÜÇÑ µÚ¿¡, Á¤»óÀ̶ó°í ÆÇ´ÜµÇ¸é ±× ÆÐŶÀ» ´Ù½Ã ¼­¹ö¿¡°Ô º¸³»ÁØ´Ù. Firewall Àº ¼­¹ö·Î ÇâÇÏ´Â ³×Æ®¿öÅ© ÆÐŶÀ» ÀÚ½ÅÀÌ ¸ÕÀú ¹Þ¾Æ¼­ º¹ÀâÇÑ ºÐ¼®/ºñ±³ °úÁ¤À» °ÅÄ¡±â ¶§¹®¿¡ Firewall ÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â ³×Æ®¿öÅ©´Â ±×·¸Áö ¾ÊÀº ³×Æ®¿öÅ©º¸´Ù ´À¸®´Ù. °Ô´Ù°¡ Firewall Àº ´ÜÁö ¸ñÇ¥ IP ¿Í ¸ñÇ¥ Port, Ãâ¹ßÁö IP ¿Í Ãâ¹ßÁö Port ¸¸À» ±âÁØÀ¸·Î ÆÐŶÀÇ Á¤»ó/ºñÁ¤»ó ¿©ºÎ¸¦ ÆÇ´ÜÇϱ⠶§¹®¿¡ ½ÇÁ¦·Î À¥ ¼­¹ö¸¦ ÅëÇÑ °ø°Ý¿¡´Â ¹«¹æºñ·Î ³ëÃâµÉ ¼ö ¹Û¿¡ ¾ø´Ù. °¡·É, À¥ ¼­¹ö³»ÀÇ PHP ÆÄÀÏÀÌ °¡Áø Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â °æ¿ì, ±×°ÍÀº ¾îµð±îÁö³ª 80¹ø Æ÷Æ®¸¦ ÅëÇÑ Á¤»óÀûÀÎ °æ·Î¸¦ ÅëÇØ ÀÌ·ç¾îÁö¹Ç·Î ¾î¶°ÇÑ ´ëÀÀµµ ÇÒ ¼ö ¾ø´Â °ÍÀÌ´Ù. ÇÏÁö¸¸ ³»ºÎ¿¡¼­ ¿ÜºÎ·Î ³ªÅ¸´Â ÆÐŶÀ» Â÷´ÜÇϰųª, ¿ÜºÎÀÇ Æ¯Á¤ »ç¿ëÀÚ¸¸À» Â÷´ÜÇÏ´Â µîÀÇ Á¢±Ù Á¦¾î ¿ªÇÒÀº ÃæºÐÈ÷ ¼öÇàÇÒ ¼ö ÀÖ´Ù. ÃÖ±ÙÀÇ Firewall Àº ´ëºÎºÐ NAT ±â´ÉÀ̳ª IPSec À» ÀÌ¿ëÇÑ VPN ±â´ÉÀ» ±âº»À¸·Î Á¦°øÇØÁÖ°í ÀÖ´Ù.