´ÙÀ½ ÀÌÀü Â÷·Ê

4. Firewalling Software

4.1 »ç¿ë°¡´ÉÇÑ ÆÐÅ°Áö

¿ÏÀüÇÑ ¹æÈ­º®Àº ¸®´ª½º Ä¿³Î°ú ±âº»ÀûÀÎ ³×Æ®¿öÅ· ÆÐÅ°Áö(inetd, telnetd¿Í telnet, ftpd¿Í ftp) µîÀ» Á¦¿ÜÇÑ ¾î¶°ÇÑ ¼ÒÇÁÆ®¿þ¾îµµ ÇÊ¿ä·ÎÇÏÁö ¾Ê´Â´Ù.

±×·¯³ª, ÀÌ·¯ÇÑ ¹æÈ­º®Àº ¸Å¿ì Á¦ÇÑÀûÀ̸ç, ±×´ÙÁö À¯¿ëÇÏÁöµµ ¾Ê´Ù. ±×·¡¼­, ¼ÒÇÁÆ®¿þ¾î ÆÐÅ°ÁöµéÀº ¹æÈ­º®À» Á»´õ À¯¿ëÇÏ°Ô Çϵµ·Ï ¸¸µé¾îÁ®¾ß ÇÑ´Ù. ³»°¡ °¡Àå »ó¼¼È÷ ½ÃÇèÇغ¸°í ½ÍÀº °ÍÀº "socks"¶ó ºÒ¸®´Â ¹æÈ­º® ÆÐÅ°ÁöÀÌ´Ù. ÀÌ°Í¿Ü¿¡µµ ´ç½ÅÀÌ ±â¾ïÇØ µÑ¸¸ÇÑ ÇÁ·Î±×·¥µéÀÌ 2°³ ´õÀÖ´Ù. ÀÌÁ¦ ±×°Íµé¿¡ ´ë ÇÑ °£´ÜÈ÷ »ìÆ캸µµ·Ï ÇÏ°Ú´Ù.

4.2 The TIS Firewall ÅøŶ

TIS´Â ¹æÈ­º®À» ¼ö¿ùÇÏ°Ô ¸¸µéµµ·Ï ¼³°èµÈ ¸¹Àº ÇÁ·Î±×·¥ÀÇ ¸ðÀ½À» ³»³õ¾Ò´Ù. ±× ÇÁ·Î±×·¥µéÀº ±âº»ÀûÀ¸·Î socks ÆÐÅ°Áö¿Í °°Àº¿ªÇÒÀ» ÇÏÁö¸¸, Á¶±Ý ´Ù¸¥ Àü ·«À» °¡Áö°í ¼³°èµÇ¾ú´Ù. socks´Â ¸ðµç ÀÎÅÍ³Ý Ã³¸®¸¦ ´ã´çÇÏ´Â Çϳª ÀÇ ÇÁ·Î±×·¥À» °¡Áö°í ÀÖ´Â ¹Ý¸é¿¡, TIS´Â ÇϳªÀÇ ÇÁ·Î±×·¥À» ¹æÈ­º®À» »ç¿ëÇØ ¾ßÇÏ´Â °¢°¢ÀÇ À¯Æ¿¸®Æ¼µé·Î ³ª´©¾î ³õ¾Ò´Ù.

ÀÌ µÎ°¡Áö¸¦ Á»´õ Àß ºñ±³ÇϱâÀ§ÇØ www°ú telnet Á¢±Ù¸¦ ¿¹·Î µé¾îº¸ÀÚ. socks¸¦ °¡Áö°í´Â, ÇϳªÀÇ config ÆÄÀÏ°ú ÇϳªÀÇ µ¥¸óÀ» ¼³Á¤ÇÑ´Ù. ÀÌ ÆÄÀÏ°ú µ¥¸óÀ» ÅëÇØ, telnet°ú www µÎ°¡Áö°¡ ¸ðµÎ °¡´ÉÇÏ´Ù. ¹°·Ð ºÒ°¡´ÉÇϵµ·Ï ÇØ ³õÁö ¾ÊÀº ´Ù¸¥ ¼­ºñ½ºµéµµ ¸¶Âù°¡ÁöÀÌ´Ù.

TIS ÅøŶÀ» °¡Áö°í´Â, ¼³Á¤ ÆÄÀÏ »Ó¸¸¾Æ´Ï¶ó °¢°¢ÀÇ www°ú telnetÀ» À§ÇÏ¿© ÇϳªÀÇ µ¥¸óÀ» ¼³Á¤ÇØÁØ´Ù. ÀÌ°ÍÀ» ¸¶Ä£ µÚ, ¸í½ÃÀûÀÎ set upÀÌ ÀÖÀ» ¶§ ±îÁö ´Ù¸¥ ÀÎÅÍ³Ý Á¢±Ù´Â ±ÝÁöµÈ´Ù. (talk °°Àº) µ¥¸óÀÌ Á¦°øµÇÁö ¾Ê¾Ò´Ù¸é, "plug-in" µ¥¸óÀ» »ç¿ëÇÒ¼ö ÀÖÁö¸¸, ´Ù¸¥ tooló·³ À¯¿¬ÇÏÁöµµ ¶Ç ¼³Á¤Çϱ⠽± Áöµµ ¾Ê´Ù.

ÀÌ°ÍÀº Á¶±Ý ´Þ¶óº¸ÀÏ »ÓÀÌÁö¸¸, ¸Å¿ì Ä¿´Ù¶õ Â÷ÀÌ°¡ µÈ´Ù. socks´Â ´ç½ÅÀ» ºÎÁÖ ÀÇÇÏ°Ô ¸¸µé ¼ö ÀÖ´Ù. ºÎÁÖÀÇÇÏ°Ô ¼³Á¤µÈ socks ¼­¹ö´Â, ³»ºÎÀÇ ´©±º°¡°¡ ÃÖÃÊ ¿¡ ÀǵµµÈ °Í º¸´Ù ¸¹Àº ÀÎÅÍ³Ý Á¢±Ù¸¦ ¾òÀ» ¼ö ÀÖµµ·Ï ¸¸µç´Ù. TIS ÅøŶ À» »ç¿ëÇϸé, ³»ºÎÀÇ »ç¶÷µéÀº ½Ã½ºÅÛ °ü¸®ÀÚ°¡ Çã¿ëÇÑ Á¢±Ù¸¸ ÇÒ ¼ö ÀÖ´Ù. socks´Â ¼³Á¤Çϱ⠽±°í, ÄÄÆÄÀÏÇϱ⠽¬¿ì¸ç, ´ë´ÜÈ÷ À¯¿¬ÇÏ´Ù. º¸È£¹Þ´Â ³×Æ®¿÷ ³»ºÎÀÇ »ç¶÷µéÀ» ÅëÁ¦ÇÏ°í ½Í´Ù¸é, TIS°¡ ´õ ¾ÈÀüÇÏ´Ù. µÎ°¡Áö ¸ðµÎ ¿ÜºÎ·Î ºÎ ÅÍ´Â Àý´ëÀûÀÎ º¸È£¸¦ Á¦°øÇÑ´Ù.

4.3 TCP Wrapper

tcp wrapper´Â ¹æÈ­º® À¯Æ¿¸®Æ¼´Â ¾Æ´ÏÁö¸¸, »ó´çÈ÷ ºñ½ÁÇÑ È¿°ú¸¦ ³»ÁØ´Ù. tcp wrapper¸¦ »ç¿ëÇϸé log¸¦ ±â·ÏÇÒ¼ö ÀÖÀ»»Ó¸¸ ¾Æ´Ï¶ó, ´©°¡ ´ç½ÅÀÇ ¸Ó½Å°ú ¼­ºñ½º¿¡ Á¢±Ù¸¦ °¡Áú °Í Àΰ¡¸¦ Á¦¾îÇÒ¼ö ÀÖ´Ù. ¶ÇÇÑ ±âº»ÀûÀÎ À§Á¶¸¦ ¹ß°ß ÇØ ÁØ´Ù.

tcp wrapper´Â ¸î°¡Áö ÀÌÀ¯·Î ÀÌ°÷¿¡¼­ ´õ ÀÌ»ó »ó¼¼ÇÏ°Ô ´Ù·ç¾îÁöÁö´Â ¾Ê´Â ´Ù.

¡Í tcp wrapper´Â ½ÇÁ¦ ¹æÈ­º®Àº ¾Æ´Ï´Ù. ¡Í ±×°ÍÀ» »ç¿ëÇÏ·Á¸é ÀÎÅͳݿ¡ ¿¬°áµÇ¾î ÀÖ¾î¾ß Çϸç, ÀÌó·³ IP ÁÖ¼Ò¸¦ °¡ Á®¾ß¸¸ ÇÑ´Ù. ¡Í ¿ÀÁ÷ ÀÚ½ÅÀÌ ¼³Ä¡µÇ¾îÀÖ´Â ¸Ó½Å¸¸À» Á¦¾îÇϸç, ³×Æ®¿÷¿¡¼­´Â È¿°úÀûÀÌÁö ¾Ê ´Ù. ¹æÈ­º®Àº ¸ðµç ¾ÆÅ°ÅØóÀÇ ¸Ó½ÅÀ» º¸È£ÇÒ ¼ö ÀÖÁö¸¸, TCP wrapperÀº ¸ÅŲÅä½Ã¿Í MS À©µµ¿¡¼­´Â ÀÛµ¿ÇÏÁö ¾Ê´Â´Ù.

4.4 Ipfw and Ipfw Admin


´ÙÀ½ ÀÌÀü Â÷·Ê