¼¼¼Ç
ÀåºñÀÇ ¼¼¼Ç ½Ã°£À» Á¦ÇÑÇÏ¿© ºÒÇÊ¿äÇÑ ¼¼¼ÇÀ» °®Áö ¾Êµµ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. Áï, ¼³Á¤ÇÑ ½Ã°£ µ¿¾È »ç¿ëÀÚ°¡ ¾Æ¹«·± ÀÛ¾÷µµ
ÇÏÁö ¾ÊÀ¸¸é ÀåºñÀÇ ¼¼¼Ç Å×ÀÌºí¿¡¼ ÇØ´ç ¼¼¼Ç Á¤º¸°¡ »èÁ¦µË´Ï´Ù. Ưº°ÇÑ °æ¿ì°¡ ¾Æ´Ï¸é ±âº» °ªÀ» »ç¿ëÇÒ °ÍÀ» ±ÇÀåÇÕ´Ï´Ù.
- ÇÁ·ÎÆÄÀÏ ¼³Á¤ ¿µ¿ª¿¡¼ AhnLab TrusGuard
> ½Ã½ºÅÛ > ȯ°æ ¼³Á¤ > ¼¼¼ÇÀ» ´©¸£°í ¼¼¼Ç ÇÁ·ÎÆÄÀÏÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ¼¼¼Ç¿¡¼ ÇÊ¿äÇÑ Ç׸ñÀ» ¼³Á¤ÇÕ´Ï´Ù.
- ¼¼¼Ç ½Ã°£ Á¦ÇÑ: ÇÁ·ÎÅäÄÝ º°·Î Á¦ÇÑÇÒ ½Ã°£À» ÀÔ·ÂÇÕ´Ï´Ù. ´ÜÀ§´Â ÃÊÀÔ´Ï´Ù.
- TCP: ±âº» °ªÀº 3600ÃÊÀÔ´Ï´Ù. 240~999999 »çÀÌÀÇ °ªÀ» ÀÔ·ÂÇÒ
¼ö ÀÖ½À´Ï´Ù.
- UDP: ±âº» °ªÀº 30ÃÊÀÔ´Ï´Ù. 1~99999 »çÀÌÀÇ °ªÀ» ÀÔ·ÂÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ICMP: ±âº» °ªÀº 30ÃÊÀÔ´Ï´Ù. 1~99 »çÀÌÀÇ °ªÀ» ÀÔ·ÂÇÒ ¼ö ÀÖ½À´Ï´Ù.
- IP: ±âº» °ªÀº 600ÃÊÀÔ´Ï´Ù. 1~9999 »çÀÌÀÇ °ªÀ» ÀÔ·ÂÇÒ ¼ö ÀÖ½À´Ï´Ù.
- TCP MSS: TCP MSSÀÇ »ç¿ë ¿©ºÎ¸¦ ¼±ÅÃÇÏ°í ¼³Á¤ °ªÀ» ÀÔ·ÂÇÕ´Ï´Ù.
±âº»ÀûÀ¸·Î »ç¿ëÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖÀ¸¸ç 100~1500 »çÀÌÀÇ °ªÀ» ÀÔ·ÂÇÒ ¼ö ÀÖ½À´Ï´Ù. IPSec VPNÀ»
»ç¿ëÇÒ °æ¿ì, 100~1360 »çÀÌÀÇ °ªÀ» ÀÔ·ÂÇϽʽÿÀ.
Âü°í
TCP MSS´Â TCPÀÇ 3-way handshake ½Ã¿¡ mss °ªÀ» º¯°æÇØ ÁÖ´Â ±â´ÉÀ» ÇÕ´Ï´Ù.
ÀϹÝÀûÀ¸·Î 1500, 1340, 980, 660À¸·Î ¼³Á¤Çϴµ¥, ADSL ¹× VPNÀ» »ç¿ëÇϴ ȯ°æ¿¡¼´Â
1340À», ¹«¼± ¸Á°ú °°Àº ȯ°æ¿¡¼´Â 980À» »ç¿ëÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÕ´Ï´Ù.
- TCP À¯È¿¼º °Ë»ç: TCP ¼¼¼ÇÀÇ À¯È¿¼ºÀ» °Ë»çÇÕ´Ï´Ù. ¾ö°ÝÇÑ
±ÔÄ¢ Àû¿ë, ±âº» ±ÔÄ¢ Àû¿ë, »ç¿ë
¾È ÇÔÀ» ¼±ÅÃÇÒ ¼ö ÀÖ°í ±âº»À¸·Î ±âº» ±ÔÄ¢ Àû¿ëÀÌ ¼±ÅõǾî
ÀÖ½À´Ï´Ù.
- ¾ö°ÝÇÑ ±ÔÄ¢ Àû¿ë: SYN ÆÐŶÀÌ °¨ÁöµÇ¾î¾ß ¼¼¼ÇÀ» ½ÃÀÛÇÕ´Ï´Ù. SYNÀÌ ¾Æ´Ñ
´Ù¸¥ ÆÐŶÀ¸·Î ½ÃÀÛÇÏ´Â ÆÐŶÀº ¹ö¸³´Ï´Ù. TCP À©µµ¿ì °Ë»ç °á°ú, ÆÐŶÀ» Â÷´ÜÇϰí STRICT_TCP Á¤Ã¥ ·Î±×¸¦ ±â·ÏÇÕ´Ï´Ù.
TCP Çì´õ ¿À·ù°¡ ¹ß»ýÇϸé UTM_WRONGHEADER Á¤Ã¥ ·Î±×¸¦ ±â·ÏÇÕ´Ï´Ù.
- ±âº» ±ÔÄ¢ Àû¿ë: SYN, SYN-ACK, ACK ÆÐŶÀ¸·Î ½ÃÀÛÇÏ´Â ¼¼¼ÇÀ» Çã¿ëÇÕ´Ï´Ù.
TCP Ç÷¡±× Á¶ÇÕÀÌ À¯È¿ÇÏÁö ¾ÊÀº °æ¿ì, ÆÐŶÀ» Â÷´ÜÇϰí INVALID_TCP Á¤Ã¥ ·Î±×¸¦ ±â·ÏÇÕ´Ï´Ù. TCP Çì´õ
¿À·ù°¡ ¹ß»ýÇϸé UTM_WRONGHEADER Á¤Ã¥ ·Î±×¸¦ ±â·ÏÇÕ´Ï´Ù. HA
¼³Á¤ÀÌ µÇ¾î ÀÖ´Â »óÅ¿¡¼ Á¤Ã¥ µ¿±âÈ Àü¿ë ¿É¼ÇÀ» »ç¿ëÇϸé HA ÇǾî Àåºñ »çÀÌ¿¡ ¼¼¼Ç Á¤º¸¸¦ °øÀ¯ÇÒ ¼ö ¾ø½À´Ï´Ù.
ÀÌ·¯ÇÑ °æ¿ì ±âº» ±ÔÄ¢ Àû¿ëÀ» »ç¿ëÇϽʽÿÀ.
- »ç¿ë ¾È ÇÔ: TCP Çì´õ ¿À·ù¸¸ °Ë»çÇÏ¿© TCP Çì´õ ¿À·ù°¡ ¹ß»ýÇϸé UTM_WRONGHEADER
Á¤Ã¥ ·Î±×¸¦ ±â·ÏÇÕ´Ï´Ù.
- ÀúÀåÀ» ´·¯ º¯°æÇÑ ÇÁ·ÎÆÄÀÏÀ»
ÀúÀåÇÕ´Ï´Ù.
- Àåºñ ¸ñ·Ï¿¡¼ ÇÁ·ÎÆÄÀÏÀ» Àû¿ëÇÒ
Àåºñ¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- Àåºñ ¼³Á¤ ¿µ¿ª¿¡¼ ½Ã½ºÅÛ > ȯ°æ ¼³Á¤ > ¼¼¼ÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ÇÁ·ÎÆÄÀÏ ¼±Åÿ¡¼ ¼³Á¤ÇÑ ÇÁ·ÎÆÄÀÏÀ»
¼±ÅÃÇÑ ´ÙÀ½ ÀúÀåÀ» ´©¸¨´Ï´Ù.
- Àåºñ Àû¿ëÀ» ´·¯ º¯°æÇÑ ÇÁ·ÎÆÄÀÏÀ»
Àåºñ¿¡ Àû¿ëÇÕ´Ï´Ù. ´ÙÀ½°ú °°Àº °æ°í ¸Þ½ÃÁö°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ¼¼¼Ç °æº¸ ±âÁØÀ» À߸ø ÀÔ·ÂÇÑ °æ¿ì: ¼¼¼Ç °æº¸ ±âÁØÀ» À߸ø ÀÔ·ÂÇß½À´Ï´Ù. 1~100%
»çÀÌÀÇ °ªÀ» ÀÔ·ÂÇÒ ¼ö ÀÖ½À´Ï´Ù.
- TCP MSS¸¦ À߸ø ÀÔ·ÂÇÑ °æ¿ì: À߸øµÈ TCP MSSÀÔ´Ï´Ù. 100~1500¹ÙÀÌÆ®
»çÀÌÀÇ °ªÀ» ÀÔ·ÂÇϽʽÿÀ. (IPSec VPNÀ» »ç¿ëÇÒ °æ¿ì 100~1360¹ÙÀÌÆ®)