Windows 10 방화벽의 기본 원리
Windows 10의 Windows 방화벽은 Vista 시대 이후 크게 바뀌지 않고 거의 동일한 구조를 유지해 왔습니다. 핵심 원리는 다음과 같습니다. 인바운드(들어오는) 연결은 허용 목록에 등록된 프로그램이 아니면 기본적으로 차단됩니다. 반면 아웃바운드(나가는) 연결은 규칙에 해당하지 않는 한 차단되지 않습니다. 또한 방화벽에는 공용 네트워크와 개인 네트워크 프로필이 별도로 존재하여, 어떤 프로그램이 사설 네트워크에서만 통신할 수 있고 인터넷과는 통신할 수 없는지 세밀하게 제어할 수 있습니다.
이 글에서는 Windows 10 방화벽의 다양한 옵션과 설정을 살펴보고, 사용 목적에 맞게 조정하는 방법을 소개합니다. 아웃바운드 연결은 기본적으로 차단되지 않지만, 직접 방화벽 규칙을 만들어 나가는 연결을 차단하도록 구성할 수도 있습니다. 예를 들어 동의 없이 설치된 프로그램이 인터넷과 통신하는 것을 막고 싶을 때 매우 유용합니다.
방화벽 설정 열기
먼저 Windows 10에서 방화벽 설정을 여는 방법부터 알아보겠습니다. 제어판을 열어 방화벽 항목으로 이동하거나, 시작 버튼을 클릭한 후 firewall(방화벽)이라고 입력하면 됩니다.
그러면 Windows 방화벽 대화상자가 열리고, 여기서 방화벽 관련 모든 설정을 관리할 수 있습니다.

화면 오른쪽은 개인 네트워크와 게스트 또는 공용 네트워크로 구분되어 표시됩니다. 집의 무선 네트워크는 개인 네트워크 아래에 표시되어야 하는데, 만약 그렇지 않다면 해당 네트워크가 홈 네트워크임을 수동으로 지정해 주어야 합니다.
방화벽에서 프로그램 허용하기
대부분의 사람들이 방화벽 설정을 건드리는 가장 큰 이유는 특정 프로그램이 방화벽을 통과하도록 허용하기 위해서입니다. 보통은 프로그램이 자동으로 처리하지만, 경우에 따라 수동으로 설정해야 할 때가 있습니다. 이때는 'Windows 방화벽을 통해 앱 또는 기능 허용'을 클릭하면 됩니다.

보시다시피 각 프로그램이나 Windows 기능마다 개인 네트워크와 공용 네트워크에서의 들어오는 연결을 각각 허용할지 선택할 수 있습니다. 이러한 분리는 파일 및 프린터 공유, 홈그룹 같은 기능에 특히 유용합니다. 공용 Wi-Fi에 있는 다른 사람이 내 네트워크 공유 폴더나 홈그룹에 접속하는 것을 원하지 않기 때문입니다. 앱을 허용하려면 목록에서 해당 앱을 찾아 허용하려는 네트워크 유형의 체크박스에 체크하면 됩니다.
앱이 목록에 없다면 '다른 앱 허용' 버튼을 클릭해 목록에서 선택하거나, 찾아보기 버튼으로 프로그램 파일을 직접 찾으면 됩니다. 버튼이 회색으로 비활성화되어 있다면 먼저 설정 변경을 클릭하세요.

방화벽 켜기 또는 끄기
방화벽 메인 화면으로 돌아가면 왼쪽 창에 'Windows 방화벽 켜기 또는 끄기'라는 링크가 있습니다. 클릭하면 아래와 같은 옵션이 나타납니다.

Windows 10에서 방화벽을 완전히 끌 수도 있지만, 그렇게 하면 모든 연결이 방화벽을 자유롭게 통과하게 됩니다. 또한 허용된 앱을 포함해 컴퓨터로 들어오는 모든 연결을 차단할 수도 있는데, 이는 특정 상황에서 매우 유용합니다. 예를 들어 호텔이나 공항처럼 공개된 장소에서 네트워크에 연결할 때 더욱 안전하게 사용하고 싶은 경우입니다. 이 설정을 적용하면 웹 브라우저로 인터넷 검색은 계속 할 수 있지만, 어떤 프로그램도 로컬 네트워크의 다른 컴퓨터나 인터넷 서버로부터 들어오는 연결을 만들 수 없게 됩니다.
고급 방화벽 설정 활용하기
진짜 흥미로운 부분은 고급 방화벽 설정입니다. 초보자에게는 다소 어려워 보일 수 있지만 걱정할 필요는 없습니다. 문제가 생기면 기본값 복원 링크를 클릭해 Windows 10을 처음 설치했을 때의 상태로 되돌릴 수 있기 때문입니다. 고급 설정으로 이동하려면 방화벽 메인 화면 왼쪽 창의 고급 설정 링크를 클릭하세요. 그러면 고급 보안이 포함된 Windows 방화벽 창이 열립니다.

메인 화면에서는 도메인, 개인 네트워크, 공용 네트워크 프로필별 방화벽 설정을 한눈에 확인할 수 있습니다. 컴퓨터가 도메인에 가입되어 있지 않다면 도메인 프로필은 신경 쓸 필요가 없습니다. 인바운드와 아웃바운드 연결이 방화벽에 의해 어떻게 관리되는지 빠르게 파악할 수 있으며, 기본적으로 모든 아웃바운드 연결은 허용됩니다. 아웃바운드 연결을 차단하고 싶다면 왼쪽 열에서 아웃바운드 규칙을 클릭하세요.

아웃바운드 규칙 만들기: 80번 포트 차단 예제
새 규칙을 클릭하면 어떤 유형의 규칙을 만들 것인지 묻는 대화상자가 나타납니다.

여기서는 '포트'를 선택했습니다. 모든 웹 브라우저가 사용하는 HTTP 포트인 80번 포트로 나가는 연결을 모두 차단하려는 것입니다. 이론적으로 이 규칙 하나만으로 IE, Edge, Chrome 등 모든 브라우저의 인터넷 접속이 차단됩니다. 다음을 클릭하고 TCP를 선택한 후 포트 번호를 입력합니다.

다음 단계에서는 규칙이 수행할 작업을 선택합니다. 이 예제에서는 연결 차단을 선택했습니다.

마지막으로 규칙을 적용할 프로필을 선택합니다. 안전을 위해 모든 프로필에 적용하는 것이 좋습니다.

규칙 이름을 지정하면 완료입니다! 이제 Chrome으로 아무 웹페이지나 열어보면 다음과 같은 오류 메시지가 표시됩니다.

성공입니다! 이렇게 Windows 10 방화벽에서 80번 포트를 차단하는 새 아웃바운드 규칙을 만들었고, 그 결과 누구도 인터넷을 검색할 수 없게 되었습니다. 위에서 소개한 단계를 따라 하면 여러분도 Windows 10에서 자신만의 사용자 지정 방화벽 규칙을 손쉽게 만들 수 있습니다.
전반적으로 방화벽의 핵심은 이 정도입니다. 더 고급적인 작업도 가능하지만, 이 글에서는 비전공자도 충분히 따라 할 수 있을 만큼 개괄적으로 설명하고자 했습니다. Windows 10 방화벽 구성에 대해 궁금한 점이 있다면 댓글로 남겨주세요. 확인 후 도움을 드리겠습니다.