규칙과 정책
트래픽 허용 및 차단하기
규칙과 정책은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
방화벽 규칙이란 무엇인가
방화벽 규칙은 특정 조건과 일치하는 트래픽에 대해 방화벽이 수행할 작업을 지정합니다.
각 규칙에는 출발지, 목적지, 포트와 같은 일치 조건과 허용 또는 거부와 같은 동작이 있습니다.
Rule: allow tcp from any to 10.0.0.5 port 443
Meaning: permit HTTPS traffic to the web server.허용과 거부
두 가지 기본 동작은 허용(트래픽 통과)과 거부(트래픽 차단)입니다.
일부 방화벽은 폐기(조용히 버림)와 거절(차단하고 발신자에게 알림)을 구분합니다.
기본 거부
가장 안전한 설계는 기본 거부입니다. 모든 것을 차단한 다음 명시적으로 필요한 것만 허용합니다.
이 허용 목록 방식은 공격 표면을 최소화합니다.
규칙 순서가 중요한 이유
방화벽은 규칙을 위에서 아래로 평가하고 처음 일치하는 규칙에서 평가를 중지합니다.
광범위한 허용 규칙을 특정 거부 규칙보다 위에 배치하면 악성 트래픽이 실수로 통과할 수 있습니다.
1. allow tcp any -> any port 80
2. deny tcp 203.0.113.7 -> any
Rule 2 never fires for port 80 because rule 1 matches first.다섯 요소 조합 일치
대부분의 규칙은 다섯 요소 조합을 기준으로 일치 여부를 판단합니다.
- 출발지 IP
- 목적지 IP
- 출발지 포트
- 목적지 포트
- 프로토콜
이 다섯 필드는 하나의 흐름을 고유하게 설명합니다.
수신과 송신
규칙은 방향에 따라 적용됩니다.
- 수신 - 네트워크로 들어오는 트래픽
- 송신 - 네트워크에서 나가는 트래픽
송신 트래픽을 필터링하면 악성 코드가 외부와 통신하는 것을 막는 데 도움이 됩니다.
규칙에서 정책으로
방화벽 정책은 전체 규칙 집합과 그 규칙을 뒷받침하는 원칙을 의미합니다.
누가 어디에서 무엇에 접근할 수 있는지, 그리고 그 이유가 무엇인지와 같은 비즈니스 요구 사항을 반영합니다.
최소 권한
최소 권한 원칙을 적용하여 각 서비스에 실제로 필요한 특정 포트와 출발지만 엽니다.
방화벽의 목적을 무너뜨리는 ‘어디서든 어디로든 허용’과 같은 광범위한 규칙은 피해야 합니다.
로그 기록 및 모니터링
규칙은 중요한 트래픽, 특히 거부된 연결을 로그로 기록해야 합니다.
로그는 공격 시도를 드러내고 정상적인 트래픽이 차단된 이유를 해결하는 데 도움을 줍니다.
규칙 검토
방화벽 규칙 집합은 시간이 지나면서 복잡해집니다.
정기적으로 검토하면 사용하지 않거나 지나치게 광범위한 규칙을 제거하여 위험을 줄이고 정책을 이해하기 쉽게 유지할 수 있습니다.
변경 관리
규칙 변경은 절차에 따라야 합니다.
- 변경을 요청하고 그 근거를 제시합니다
- 검토하고 승인합니다
- 누가 무엇을 언제 변경했는지 문서화합니다
이렇게 하면 위험하고 추적할 수 없는 변경을 방지할 수 있습니다.
빠른 확인
방화벽 규칙과 정책에 대한 이해도를 확인해 보세요.
요약
효과적인 방화벽 정책에는 다음이 사용됩니다.
- 명시적 허용을 적용한 기본 거부
- 올바른 규칙 순서와 최소 권한
- 로그 기록, 정기 검토, 변경 관리
좋은 규칙은 구체적이고 순서가 정해져 있으며 문서화되어 있습니다.
AI 튜터와 함께 Cyber Security Academy을(를) 배우세요 — 무료
브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.
- 코스
- 76
- 레슨
- 303
자주 묻는 질문
“규칙과 정책” 강의는 무료인가요?
네 — “규칙과 정책” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“규칙과 정책”에서 뭘 배우나요?
트래픽 허용 및 차단하기 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.
“규칙과 정책” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.