Windows에 기본 탑재된 백신과 방화벽은 대부분의 사용자에게 충분히 훌륭한 수준입니다. 하지만 한 가지 아쉬운 점이 있다면 바로 '사용자 지정'의 자유도가 떨어진다는 것입니다. 이러한 부족한 부분을 채워주는 것이 바로 Malwarebytes의 Windows Firewall Control(이하 WFC)입니다.
WFC는 Microsoft의 공식 프로그램은 아니지만, 마치 OS에 원래 포함되어 있어야 할 기능처럼 느껴질 정도입니다. 독립적인 방화벽 솔루션이 아니라, Windows 방화벽의 강력한 기능을 누구나 쉽게 접근할 수 있는 인터페이스로 끄집어내는 '프런트엔드' 역할을 하기 때문입니다.
그럼 WFC를 활용해 Windows 방화벽과 PC에 오가는 모든 네트워크 연결을 어떻게 제어할 수 있는지 살펴보겠습니다.
Windows 기본 방화벽으로 충분할까?
Microsoft답게 Windows에 내장된 방화벽도 일반적인 사용자에게는 충분히 훌륭합니다. 물론 고급 기능이 몇 가지 빠져 있긴 하지만, 그런 기능이 꼭 필요한 사용자라면 이미 전문가용 솔루션을 사용하고 있을 가능성이 높습니다. 실제로 Windows(Defender) 방화벽과 pfSense 같은 고급 방화벽 솔루션을 비교한 글들도 여럿 있으니, 더 깊이 있는 비교가 궁금하다면 참고해 보시기 바랍니다.
나머지 대부분의 사용자에게 문제가 되는 것은 방화벽 자체의 성능이 아니라 인터페이스입니다. 복잡하게 얽힌 설정 메뉴 어딘가에 숨겨져 있어서, 특정 앱의 네트워크 연결을 허용하거나 차단하는 것조차 삼척동장 훈련을 시작하는 편이 나을 정도로 번거롭습니다.
Windows Firewall Control은 바로 이 문제를 해결합니다. 새로운 방화벽을 제공하는 대신, Windows 방화벽의 기능을 훨씬 합리적으로 설계된 인터페이스로 조작할 수 있게 해줍니다. 즉, 방화벽의 '핵심 엔진'은 그대로 유지되고, WFC가 그 '조종반'을 담당하는 셈입니다.
본격적으로 들어가기 전에, 애초에 방화벽이 필요한가 하는 의문을 가지는 분들도 있습니다. 결론부터 말하면 '예, 반드시 필요합니다'. 외부의 무단 접근 차단, 악성 프로그램의 정보 유출 방지 등 그 이유는 분명하며, WFC를 사용하면 관리마저 쉬워집니다.
WFC 다운로드 및 설치 방법
먼저 WFC 공식 사이트에 접속하세요. 페이지 우측 사이드바에서 다운로드 링크를 확인할 수 있습니다. 원하는 링크를 선택해 프로그램을 내려받고 설치를 진행합니다.
설치 과정에서는 기본 옵션을 그대로 두는 것을 권장합니다. 설치 경로 외에 세 가지 추가 옵션이 있는데, 모두 유용하기 때문입니다.
- 시작 메뉴와 바탕화면에 프로그램 바로 가기 생성
- 사용자 로그온 시 WFC 자동 실행
- 권장 규칙 자동 생성
프로필로 보안 수준 간편하게 조절하기
WFC를 설치하고 실행했다면 준비는 끝났습니다. 일상적인 업무용 컴퓨터 사용이라면 방화벽에 대해 굳이 신경 쓸 필요가 없습니다. 미리 정의된 기본 규칙들이 알아서 처리해 주기 때문입니다.
보안 수준을 빠르게 올리거나 낮추고 싶다면? WFC에서는 프로필 전환만으로 즉시 변경할 수 있습니다. 먼저 Windows 작업 표시줄 트레이에서 WFC 아이콘을 찾으세요.
아이콘을 마우스 오른쪽 버튼으로 클릭하면 팝업 메뉴가 나타납니다. Profiles(프로필)에서 원하는 보안 수준을 선택하기만 하면 됩니다.
Windows Firewall Control 상세 설정하기
PC가 다른 기기와 통신하는 방식을 더 세밀하게 제어하고 싶다면 WFC의 메인 패널을 확인해 보세요. 트레이의 WFC 아이콘을 한 번 클릭하면 메인 창이 화면에 나타납니다.
Profiles 섹션으로 이동해 기본값으로 사용할 프로필을 선택하세요.
참고로, 임시로 필터링 수준을 낮추는 것보다는 소프트웨어별 규칙을 만드는 것이 보안상 훨씬 안전합니다. 그래도 일시적으로 수준을 낮춰야 하는 상황이라면 Automatically set PROFILE after X minutes(X분 후 자동으로 프로필 설정) 옵션을 활성화하는 것이 좋습니다. 그런 다음 'profile'과 'x' 값을 원하는 대로 지정하면 됩니다.
이렇게 설정해 두면, 테스트를 위해 덜 안전한 프로필로 전환했더라도 지정한 시간이 지나면 WFC가 자동으로 기본값인 더 높은 보안 프로필로 되돌려 줍니다.
WFC는 알림이 거슬릴 수 있기 때문에 기본적으로 알림을 표시하지 않습니다. 하지만 알림을 받고 싶다면 Notifications 섹션으로 이동하세요. 현재 Disabled(비활성화)로 설정되어 있을 텐데, 이를 Display notifications(알림 표시)로 변경하면 됩니다.
같은 위치에서 WFC의 Learning mode(학습 모드)도 활성화할 수 있습니다. 이 모드에서는 서명되지 않은 프로그램에 대해서는 알림을 표시하고, 디지털 서명이 된 프로그램에는 자동으로 아웃바운드 허용 규칙을 생성합니다.
학습 모드를 켠 후 Word, Photoshop, Krita, GIMP처럼 자주 사용하는 앱들을 하나씩 실행해 보세요. WFC가 이들에 대한 규칙을 자동으로 만들어 줄 것이며, 이것이 WFC를 가장 손쉽게 커스터마이징하는 방법입니다. 작업이 끝나면 학습 모드를 반드시 끄는 것을 잊지 마세요.
이어서 Options에서 WFC의 Shell Integration(셸 통합)을 활성화하면, 마우스 오른쪽 버튼 컨텍스트 메뉴에 손쉬운 규칙 생성용 바로 가기가 추가됩니다. 이후에는 아무 실행 파일이나 오른쪽 버튼으로 클릭해 해당 프로그램에 네트워크 접근 권한을 부여할지 바로 선택할 수 있습니다.
또한 WFC의 User interface language(인터페이스 언어)를 변경하거나, 다양한 패널에 즉시 접근할 수 있는 단축키(핫키)를 지정할 수도 있습니다.
이 튜토리얼에서는 Rules와 Security 섹션은 건너뛰겠습니다. 뒤에서 기본 규칙을 만드는 더 빠르고 쉬운 방법을 소개할 예정이기 때문입니다. 이 두 섹션의 옵션들은 자신이 무엇을 하는지 정확히 알지 못한다면 함부로 실험하지 않는 것이 좋습니다.
연결 로그로 앱 손쉽게 제어하기
Windows Firewall Control을 사용하면 모든 애플리케이션에 대해 일일이 상세 규칙을 만들 필요가 없습니다. 훨씬 간단한 방법이 있기 때문입니다.
먼저 필터링 수준을 권장 값인 Medium(중간)으로 설정하세요. 이 수준에서는 신뢰할 수 있는 소프트웨어만 네트워크에 접근할 수 있고, 나머지는 모두 연결이 차단됩니다.
이 수준에서는 일부 앱이나 게임이 인터넷에 연결하지 못하거나, 로컬 공유 폴더에 접근하지 못하는 경우가 생깁니다. 하지만 이것은 오히려 좋은 신호입니다. WFC가 정상적으로 작동 중이고, 네트워크가 안전하게 보호되고 있으며, 허용하지 않은 신뢰할 수 없는 앱은 네트워크에 접근할 수 없다는 의미니까요. 그렇다면 특정 소프트웨어에게 네트워크 접근을 허용하고 싶을 때는 어떻게 할까요?
WFC 트레이 아이콘을 오른쪽 버튼으로 클릭하고 Connections Log(연결 로그)를 선택하세요. 화면에 거의 비어 있는 패널이 나타날 것입니다.
키보드의 F5 키를 누르거나, 창 우측 Actions 패널에서 Refresh list(목록 새로 고침)를 선택하세요. 잠시 후 WFC의 연결 로그 패널에 네트워크 연결을 통해 통신을 시도한 모든 소프트웨어 목록이 표시됩니다.
목록의 항목에 대해 영구적인 허용 또는 차단 규칙을 빠르게 만들고 싶다면? 해당 항목을 오른쪽 버튼으로 클릭한 뒤, 접근을 허용하려면 Allow this program(이 프로그램 허용), 차단하려면 Block this program(이 프로그램 차단)을 선택하면 됩니다.
Customize and create(사용자 지정 및 생성)를 선택하면 규칙을 직접 수정하고 생성할 수 있어 더 세밀한 제어가 가능합니다. 예를 들어 앱이 연결할 수 있는 포트를 지정하는 식입니다.
나머지 옵션들은 선택한 실행 파일에 대한 상세 정보 확인, 통신을 시도하는 네트워크 노드 파악, 관련 규칙 검색 및 관리에 도움을 줍니다.
사용자 지정 규칙으로 완벽하게 제어하기
네트워크와 방화벽 관리, 그리고 소프트웨어가 방화벽을 '통해' 연결되는 방식을 구성하는 방법에 관해서는 책 한 권이 쏟아질 정도로 방대한 주제입니다. 그래서 이 글에서는 세부 내용까지 다루지 않았습니다. 하지만 WFC로 직접 규칙을 만들어 보고 싶은 분들을 위해, 매우 일반화된 절차를 간단히 소개합니다.
규칙을 처음부터 새로 만들려면 WFC 아이콘을 오른쪽 버튼으로 클릭하고 Rules Panel(규칙 패널)로 이동한 뒤, 우측 옵션에서 Create new rule(새 규칙 만들기) 아래의 Blank rule(빈 규칙)을 클릭하세요.
앞서 본 것처럼 연결 로그에서 특정 소프트웨어에 대해 Customize and create를 선택하는 방법도 있습니다. 기존 규칙을 편집하려면 WFC의 Rules Panel에서 해당 규칙을 오른쪽 버튼으로 클릭하고 Properties(속성)를 선택하면 됩니다.
Program 항목에서 규칙을 적용할 앱을 선택하세요(아직 올바른 프로그램이 선택되어 있지 않은 경우). 이름(Name), 그룹(Group), 설명(Description)도 지정할 수 있지만, 진짜 중요한 부분은 바로 다음에 나옵니다.
Protocol and ports(프로토콜 및 포트) 아래 옵션들을 확인하여, 해당 앱이 사용할 수 있도록 허용(또는 차단)할 올바른 네트워킹 Protocol(프로토콜), Local ports(로컬 포트), Remote ports(원격 포트)를 정의합니다.
우측 열의 옵션에서는 선택한 소프트웨어가 도달할 수 있거나 차단될 Local addresses(로컬 주소)와 Remote addresses(원격 주소)를 지정할 수 있습니다. 대부분의 경우 이 두 옵션은 Any(모두)로 두는 것이 좋습니다.
Direction(방향)에서는 규칙이 Inbound(인바운드) 연결에 적용될지, Outbound(아웃바운드) 연결에 적용될지 정의할 수 있습니다.
계속 언급해 온 '허용할까 말까'의 문제는 Action(동작)에서 해결됩니다. 여기서 규칙에 기술한 동작을 해당 앱이 할 수 있게 허용(Allow)할지, 차단(Block)할지 최종 선택하는 것입니다.
마지막으로, 규칙이 모든 Interface types(인터페이스 유형)에 적용될지 특정 유형에만 적용될지도 선택할 수 있습니다. 예를 들어 집에서 주로 사용하는 유선 이더넷 연결과, 외출 시 의존하는 Wi-Fi 연결에 서로 다른 규칙을 적용하는 식입니다.
Apply(적용) 버튼을 클릭하면 끝! 축하합니다. 방금 네트워크 규칙 하나를 성공적으로 만들었습니다.
Windows Firewall Control로 안전하게 지내기
지금까지 살펴본 것처럼, Windows Firewall Control로 안전을 지키는 일은 놀랍도록 간단합니다. 원한다면 설정을 깊숙이 파고들어 모든 것을 입맛대로 커스터마이징할 수도 있습니다. 하지만 대부분의 사용자에게는 미리 정의된 프로필만으로도 충분하며, 가끔 거의 자동에 가까운 방식으로 규칙을 몇 개 만들어 주면 됩니다.
Windows에 내장된 방화벽이 이렇게 다재다능할 수 있다니, 누가 생각이나 했겠습니까?