방화벽(Firewall)
네트워크/L4
2025. 5. 12. 14:48
[IT 엔지니어를 위한 네트워크 입문] 을 읽고 작성한 글입니다.방화벽트래픽을 사전에 정한 정책 조건에 맞춰 허용(Permit)하거나 차단(Deny)하는 장비를 말한다. 일반적으로 네트워크 3, 4계층에서 동작하고 세션을 인지, 관리하는 SPI(Stateful Packet Inspection)엔진을 기반으로 동작하는 장비를 방화벽이라고 부른다. 방화벽은 NAT 동작 방식과 유사하게 세션 정보를 장비 내부에 저장한다. 패킷이 외부로 나갈 때 세션 정보를 저장하고 들어오거나 나갈 때 저장한 정보를 참조해 외부에서 처음 시작된 것인지, 내부 사용자가 외부로 요청한 응답인지 가려낸다. 세션 테이블을 이용하면 패킷의 인과 관계를 파악할 수 있다. 4계층 장비를 통과할 때의 유의점 (세션 관리)세션 테이블 정보를 ..