firewall 방화벽, 침입차단시스템
개념 접근 제어 목록(ACL)을 통해 트래픽에 대한 보안 정책 설정 기능 : 접근 제어, 로깅, 인증, 암호화(데이터를 암호화해서 보냄) 유형 패킷 필터링 방화벽 rule 기반으로 패킷 필터링 ACL 사용 src ip, dst ip, 라우터의 입력 interface, port을 통해 필터링 장점 단순, 빠름, 확장성 좋음 응용 프로그램에 독립적 단점 패킷 헤더 정보만으로 필터링하므로 특정 어플리케이션의 취약점을 이용한 공격은 막지 못한다. 공격자가 출발지, 목적지 주소와 포트를 조작해 우회할 수 있다. 접근 제어 규칙을 제대로 설정하지 않으면 보안에 허점이 생긴다. stateful(상태기반) 패킷 검사 방화벽 패킷 정보를 이용한 검사를 하며, TCP 연결에 대한 정보를 기록한다. tcp 순서 번호를 추적..
2022. 2. 7.