네트워크 보안 - 방화벽(Firewall)

2024. 12. 10. 16:42·정보 보안
목차
  1. Firewall
  2. Stateless firewall
  3. Stateful firewall
  4. DMZ

Firewall

  • 패킷을 하나하나 다 열어봐서 방화벽 규칙에 따라 패킷을 승인/거절
  • Rule로 구성
    • 5개의 튜플(sip, sport, dip, dport, protocol)
    • Inbound session: 내부로 들어오는 것
    • Outbound session: 외부로 나가는 것
  • Rule이 많아지면 과부화

 

Stateless firewall

  • 패킷을 하나하나 비교
  • 속도가 느림
  • 보안 상의 문제

 

Stateful firewall

  • 기존의 1,2번과 3,4번을 하나로 묶음
  • 예를 들어, 2번의 경우가 해당될 때 메모리 상에 세션을 올려놓고 반대쪽에서 온 패킷이 있으면 메모리의 세션 정보를 보고 accept시킴
  • 보안 및 속도 ⬆️

 

DMZ

내부 네트워크에 존재하지만 외부에서 접근할 수 있는 특수한 네트워크 영역

 


※ 국민대학교 소프트웨어학부 윤명근 교수님의 정보보호와시스템보안 교과목을 공부하며 정리한 내용입니다.

728x90
반응형

'정보 보안' 카테고리의 다른 글

네트워크 보안 - 침입 탐지 시스템(Intrusion Detection System)  (1) 2024.12.11
네트워크 보안 - 고가용성(High Availability)  (1) 2024.12.11
네트워크 보안 - TCP/IP level  (1) 2024.12.10
네트워크 보안 - ARP level  (1) 2024.12.10
Transport Layer Security(TLS)  (1) 2024.12.10
  1. Firewall
  2. Stateless firewall
  3. Stateful firewall
  4. DMZ
'정보 보안' 카테고리의 다른 글
  • 네트워크 보안 - 침입 탐지 시스템(Intrusion Detection System)
  • 네트워크 보안 - 고가용성(High Availability)
  • 네트워크 보안 - TCP/IP level
  • 네트워크 보안 - ARP level
nueos
nueos
  • nueos
    nueos 공부 기록
    nueos
  • 전체
    오늘
    어제
    • 분류 전체보기 (191)
      • 해커톤 (1)
      • 네이버 BoostCamp (6)
      • LG 유플러스 유레카 SW (3)
        • React (21)
        • TypeScript (2)
        • JavaScript (2)
        • HTML+CSS (5)
        • Spring (7)
        • Java (6)
        • SQL (2)
        • Algorithm (8)
        • CX (6)
        • Git (2)
        • 프로젝트 (2)
        • 스터디 (9)
        • 과제 (8)
        • 특강 (1)
      • React (3)
      • Next (0)
      • Javascript (2)
      • HTML (2)
      • CSS (9)
      • Algorithm (6)
      • Database (0)
      • OS (13)
      • C++ (24)
      • Python (1)
      • jQuery (1)
      • Django (1)
      • Git (1)
      • 개발 지식 (3)
      • 정보 보안 (22)
      • 포렌식 (1)
      • 암호 (2)
      • 기타 (4)
      • 패스트캠퍼스 FE 프로젝트십 (5)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    힙
    Stack
    큐
    exhaustive search
    기술로바꾸는세상
    디지털혁신
    제주해커톤
    heap
    제주지역혁신플랫폼지능형서비스사업단
    완전 탐색
    Queue
    디지랩챌린지
    스택
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.2
nueos
네트워크 보안 - 방화벽(Firewall)
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.