|
5.
ħÀÔŽÁö½Ã½ºÅÛÀÇ ±â´É
ÀϹÝÀûÀÎ
ħÀÔŽÁö½Ã½ºÅÛµéÀº ´ÙÀ½ÀÇ ±â´ÉÀ» Á¦°øÇÑ´Ù.
°æº¸±â´É
ÇØÄ¿¿¡
ÀÇÇÑ ³×Æ®¿öÅ©³ª ½Ã½ºÅÛÀÇ Å½Áö ±×¸®°í Á÷Á¢ÀûÀÎ
°ø°Ý¿¡ ´ëÇÏ¿© °æº¸, ÀÌ ¸ÞÀÏ ¹ß¼Û, ¶Ç´Â SNMP
trap¹ß¼Û, ±âŸ ´Ù¸¥ ¹æ¹ýµéÀ» ÀÌ¿ëÇÏ¿© °ü¸®ÀÚ¿¡°Ô
Å뺸ÇÑ´Ù. ÀÌ·¯ÇÑ »çÀü Å뺸¸¦ ÅëÇÏ¿© ³×Æ®¿öÅ©
°ü¸®ÀÚ ¹× ½Ã½ºÅÛ °ü¸®ÀÚ´Â ´Éµ¿ÀûÀ¸·Î Àü»ê ÀÚ¿øÀÇ
¼Õ½ÇÀ» »çÀü¿¡ ¹æ¾îÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
¼¼¼Ç Â÷´Ü±â´É
ħÀÔŽÁö½Ã½ºÅÛÀº Àǽɽº·¯¿î ÇàÀ§¸¦ °¨ÁöÇϸé ÇØ´ç ¼¼¼ÇÀ»
Â÷´ÜÇÏ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. ÀÌ´Â ´Ù¸¥ ¼ºñ½º¿¡
¿µÇâÀ» ÁÖÁö ¾Ê°í È¿°úÀûÀ¸·Î ÇØ´ç °ø°Ý ½Ãµµ¸¦
¼±º°ÀûÀ¸·Î ¸·¾ÆÁÖ´Â ±â´ÉÀÌ´Ù. ÀÌ ±â´ÉÀº °ø°Ý
´ë»ó È£½ºÆ®·Î Á¢±Ù ÁßÀÎ ³×Æ®¿öÅ© ¼¼¼ÇÀ» °¨ÁöÇÑ
ÈÄ Ä§ÀÔŽÁö ½Ã½ºÅÛÀÌ ±× °ø°Ý´ë»ó ½Ã½ºÅÛÀ» °¡ÀåÇÏ¿©
°ø°ÝÀÚ¿¡°Ô ³×Æ®¿öÅ© ¼¼¼ÇÀ» Á¾·áÇϰԲû ÇÑ´Ù.
ÀϹÝÀûÀ¸·Î Telnet, FTP¿Í °°Àº TCP ¼¼¼Ç¿¡ ´ëÇØ¼´Â
TCP FIN ¶Ç´Â RST(reset) ÆÐŶÀ» °ø°ÝÀÚ¿¡°Ô Àü´ÞÇÏ¿©
¼¼¼ÇÀÌ ²÷¾îÁö°Ô Çϸç SNMP ¶Ç´Â Name service¿Í
°°Àº UDP ¼¼¼Ç(UDP¿¡¼ ¼¼¼ÇÀº ¸ð¼øµÇ´Â ¸»ÀÌÁö¸¸)Àº
ICMPÀÇ "port unreachable" ¸Þ½ÃÁö¸¦
Àü´ÞÇÏ¿© ´õ ÀÌ»óÀÇ ÁøÇàÀ» Â÷´ÜÇÏ°Ô µÈ´Ù.
¼Å´×(shunning) ±â´É
ÀÌ
±â´ÉÀº ħÀÔŽÁö½Ã½ºÅÛ ÀÚü·Î Àǽɽº·¯¿î ŽÁö³ª °ø°ÝÀ» Â÷´ÜÇÏ´Â
°ÍÀÌ ¾Æ´Ï¶ó ¶ó¿ìÅͳª Firewall¿¡°Ô °ø°ÝÀÚ³ª Àǽɽº·¯¿î
ÀÚÀÇ ±Ù¿øÁö IP ÁÖ¼Ò¿Í ¼ºñ½º Æ÷Æ®¿¡ ´ëÇØ ÇØ´ç
ÆÐŶÀ» ¸·µµ·Ï Áö½ÃÇÏ´Â ±â´ÉÀÌ´Ù. ±×·¸°Ô ÇÔÀ¸·Î½á
±× ´ÙÀ½ºÎÅÍ ¿À´Â µ¿ÀÏ ÆÐŶµéÀº Æó±âµÈ´Ù. ÀÌ·¯ÇÑ
¿¬µ¿ ±â´ÉÀº ÀϹÝÀûÀ¸·Î ¹ß»ýÇÒ ¼ö ÀÖ´Â ÇÁ·ÎÅäÄÝÀÇ
¿À·ù¿¡ ´ëÇØ¼µµ ¹Î°¨ÇÏ°Ô µ¿ÀÛÇϱ⠶§¹®¿¡ ±×
È¿¿ë¼º¿¡ ´ëÇØ Á¶½É½º·´°Ô °ËÅäÇÏ¿©¾ß Çϸç ÃæºÐÇϰÔ
³×Æ®¿öÅ© Æ®·¡ÇÈ¿¡ ´ëÇÑ °ËÅä ÈÄ Àû¿ëµÇ¾î¾ß ÇÑ´Ù.
¶ÇÇÑ ¶ó¿ìÅÍ¿¡ ACL(Access Control List)¸¦ Àû¿ëÇϰÔ
µÇ´Â °æ¿ì ¶ó¿ìÅÍÀÇ ¼º´ÉÀ» ÀúÇϽÃÄÑ ³ôÀº Æ®·¡ÇÈÀ»
°¡Áö°í Àִ ȯ°æ¿¡¼´Â ¼ºñ½º¿¡ ÁöÀåÀ» ÃÊ·¡ÇÒ
¼öµµ ÀÖ´Ù.
»ç¿ëÀÚ ÇÁ·Î±×·¥ÀÇ ½ÇÇà
ÀϺÎ
ħÀÔŽÁö½Ã½ºÅÛÀÇ °æ¿ì ÁöÁ¤µÈ À̺¥Æ®¿¡ µû¶ó
ƯÁ¤ÇÑ »ç¿ëÀÚ ÇÁ·Î±×·¥À» ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.
°ø°ÝÀڷκÎÅÍ Å½Áö³ª °ø°Ý¿¡ ´ëÇÏ¿© ÀûÀýÇÑ ´ëÀÀ
¹æ¾È¿¡ ´ëÇØ »ç¿ëÀÚ È¯°æ¿¡ ¸Â°Ô Àû¿ëÇÒ ¼ö ÀÖÀ¸¹Ç·Î
À¯¿ëÇÑ ±â´ÉÀ̸ç ÇÊ¿äÇÏ´Ù¸é ÇØÅ· ¹ß»ý¿¡ ´ëÇÏ¿©
½Ã½ºÅÛÀÇ ¼ø¼ÀûÀÎ Á¤Áö¸¦ °¡´ÉÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù.
|