내 PC을 지키는 수문장-방화벽 이런 방화벽엔 여러 제품이 존재한다. 무료로 제공되는 제품도 있으며 유료로 판매되는 제품도 있다. 일반적인 사용자의 경우 무료 제품으로도 충분하므로 윈도우 내에 기본으로 포함된 방화벽을 통해 그 사용 방법을 알아보자. 윈도우 내장 방화벽은 [시작] -> [제어판] -> [보안센터] -> [Windows 방화벽]을 실행함으로 가능하다. 만약 제어판이 클래식 보기로 되어 있는 경우 [시작] -> [제어판] -> [Windows 방화벽]을 실행하면 된다. 실행하게 되면 크게 [일반], [예외], [고급] 3가지 탭이 존재한다.
[일반]탭에선 윈도우 내장 방화벽을 사용 여부와 예외를 허용 여부를 선택할 수 있는 간단한 메뉴를 제공한다. 특별히 다른 방화벽을 사용하지 않는 경우라면 [사용(권장)]을 체크하면 된다. 하지만 V3 Internet Security 와 같이 통합 보안 제품을 사용하는 경우라면 별도의 방화벽을 제공하므로 해당 제품을 사용하는 것이 좋다. [예외]탭에선 윈도우 내장 방화벽에서 차단하지 않을 프로그램과 포트를 설정할 수 있다. 방화벽은 특정 프로그램에서 사용하는 네트워크 포트를 차단하는 방식으로 운용된다. 만약 특정 프로그램이 정상 작동하지 않는 경우라면 해당 프로그램과 그 프로그램이 사용하는 네트워크 포트를 예외 프로그램 또는 서비스로 등록하면 된다. 하지만 일반적인 경우 네트워크 포트를 알기 어려우므로 이럴 경우 해당 프로그램을 제작한 곳에 문의를 하면 알 수 있으므로 이 정보를 토대로 예외 프로그램 또는 서비스로 등록하면 된다. 또한 이미 등록된 예외 사항을 편집할 수 있으며, 프로그램에 상관 없이 특정 포트를 모두 예외처리 하는 것도 가능하다.
[고급] 탭은 다소 복잡하다. 먼저 어떠한 네트워크 연결에 대해 방화벽을 적용할지 여부를 선택할 수 있다. 만약 유선 인터넷 이외에 무선 인터넷을 사용하는 경우라면 각각의 네트워크별로 설정 여부를 선택할 수 있다. 그리고 보안 로깅을 통해 각종 기록을 남길 수 있다. 옵션 사항에서 손실된 패킷은 차단된 패킷 정보를 말하며, 성공한 연결은 연결이 성공된 패킷 정보를 말한다. 네트워크 공격이 의심 된다면 보안 로깅을 통해 이를 확인할 수 있어 매우 유용하다.
실제 윈도우 방화벽을 사용 중 이라면 다음과 같은 다이얼로그를 자주 접할 수 있다. 방화벽 설정에 추가되지 않은 프로그램이 네트워크 접근 시 다음과 같은 다이얼로그가 발생한다. 이때가 매우 중요한데 만약 자신이 필요에 의해 설치한 프로그램이라면 “차단 해제”를 눌러 방화벽에서 네트워크가 차단되는 것을 제외할 수 있다. 하지만 자신이 설치하지 않은 처음 보는 프로그램이 네트워크 접속을 시도한다면 한번쯤 의심을 해 보아야 한다. 프로그램의 이름과 게시자등이 불분명한 경우 악성코드 설치 및 개인 정보 유출이 발생할 수 있으므로 “계속 차단”을 눌러 네트워크 접근을 차단하는 것이 바람직하다.
대부분 소프트웨어 방화벽은 비슷한 원리로 운용되므로 윈도우 내장 방화벽의 사용 방법을 이해했다면 다른 방화벽 역시 쉽게 사용할 수 있다.@ |