DMZ(Demilitarized zone, ๋น๋ฌด์ฅ์ง๋)
์กฐ์ง์ ๋ด๋ถ ๋คํฌ์ํฌ(์ธํฐ๋ท)์ ์ธ๋ถ ๋คํธ์ํฌ ์ฌ์ด์ ์์นํ ์๋ธ๋ท
DMZ ์์ ์๋ ํธ์คํธ๋ค์ ๋ด๋ถ ๋คํธ์ํฌ๋ก ์ฐ๊ฒฐํ ์ ์์ด, DMZ ์์ ํธ์คํธ์ ์นจ์
์ผ๋ก๋ถํฐ ๋ด๋ถ ๋คํธ์ํฌ๋ฅผ ๋ณดํธ
๋ณด์์ ๋ชฉ์ ์ผ๋ก ํ์ ํํ์ ๋ด๋ถ ๋คํธ์ํฌ๋ง ์ฌ์ฉํ๋ ๊ธฐ๊ด๋ค์๊ฒ ํ์
์ธ๋ถ์์ ์ ๊ทผ๋์ด์ผ ํ ํ์๊ฐ ์๋ ์๋ฒ๋ค์ ์ํด ์ฌ์ฉ๋ฉ๋๋ค.
ex. ๋ฉ์ผ์๋ฒ, ์น์๋ฒ, DNS ์๋ฒ
์ผ๊ฐ ๋ฐฉํ๋ฒฝ ์ค์ (three-legged firewall set-up)
๋ฐฉํ๋ฒฝ ์ค์ ์ต์
์ ํตํด DMZ ํ์ฑ
์ด ์ต์
์ ํตํด ๊ฐ๊ฐ์ ๋คํธ์ํฌ๋ ๋ฐฉํ๋ฒฝ์ ์๋ก ๋ค๋ฅธ ํฌํธ๋ฅผ ์ฌ์ฉํ์ฌ ์ฐ๊ฒฐ
์ฐจ๋จ๋ ์๋ธ๋ท ๋ฐฉํ๋ฒฝ(screened-subnet firwall)
๋๊ฐ์ ๋ฐฉํ๋ฒฝ ์ค๊ฐ์ DMZ๋ฅผ ์ฐ๊ฒฐํ๋ ๋ ๊ฐ๋ ฅํ ๋ฐฉ์
ํ ๋ฐฉํ๋ฒฝ์ ๋ด๋ถ ๋คํธ์ํฌ์ ์ฐ๊ฒฐ, ๋ค๋ฅธ ํ๋๋ ์ธ๋ถ ๋คํธ์ํฌ์ ์ฐ๊ฒฐ
์ฐ์ฐํ ์ค์ ์ค์๋ก ์ธ๋ถ ๋คํธ์ํฌ๊ฐ ๋ด๋ถ ๋คํฌ์ํฌ๋ก ์ฐ๊ฒฐ๋๋ ์ํฉ ๋ฐฉ์ง
DMZ ํ์ฉ ์์
1. ์ธ๋ถ์์ ์ ์ํด์ผ ํ ์์คํ
์์ญ A
๋ด๋ถ์์๋ง ์ฌ์ฉํ๋ ์์คํ
์์ญ B
2. A → B ์ ์: ๋ณด์์ ์ฐ๋ ค(ํดํน)์ผ๋ก ์ ์ ๋ง๊ธฐ ๋๋ฌธ์, A๋ฅผ ํตํด ๋ด๋ถ ์์คํ
์ ์ ๋ฐ ์นจ์
๋ถ๊ฐ
3. B → A ์ ์: ๋ณด์์ ์ฐ๋ ค ์๊ณ A์ ์ ๋ณด๊ฐ ํ์ํ ๊ฒฝ์ฐ๊ฐ ์์ผ๋ฏ๋ก ์ ์ ํ๊ฐ
https://brunch.co.kr/@sangjinkang/51
'๋ณด์' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์น ์ ๊ทผ์ฑ] focus๋ฅผ ์ํ tabindex (3) | 2022.04.21 |
---|---|
[SVN] Eclipse SVN Save authentication ์๋ ๋ก๊ทธ์ธ ์คํจ (0) | 2022.04.21 |
[๋ณด์] Replay Attack(์ฌ์ ์ก ๊ณต๊ฒฉ) (2) | 2022.01.20 |
[๋ณด์] ์ธ์ฆ์ (0) | 2021.12.30 |
[๋ณด์] ๊ณต๊ฐํค ๊ธฐ๋ฐ ๊ตฌ์กฐ(PKI: Public Key Infrastructure) (2) | 2021.12.30 |
๋๊ธ