
Windows 방화벽(Windows Firewall)은 Microsoft가 운영체제에 기본 탑재한 보안 프로그램으로, 네트워크 기반의 각종 위협으로부터 시스템을 보호하는 역할을 합니다. 이 소프트웨어는 장치에 들어오고 나가는 트래픽을 차단하여 양방향 보호 기능을 제공하며, 그 핵심에는 '방화벽 규칙'이 있습니다. 방화벽 규칙은 어떤 트래픽이 네트워크에 안전하게 출입할 수 있는지 판단하는 기준이 되며, 정책(policy)에 할당하거나 개별 컴퓨터에 직접 적용할 수 있습니다.
Windows 방화벽 규칙 추가는 다소 복잡하게 느껴질 수 있지만, 이 가이드를 순서대로 따라 하면 어려움 없이 완료할 수 있습니다. 아울러 방화벽의 주요 구성 요소, 인바운드·아웃바운드 규칙의 개념, 실제 규칙 설정 방법까지 함께 살펴보겠습니다.

Windows Defender 방화벽 규칙 추가하는 방법
방화벽은 시스템과 데이터를 악성 소스로부터 보호하는 든든한 방어선입니다. 하지만 방화벽을 올바르게 구성하지 않으면 아무리 좋은 보안 도구도 무용지물이 될 수 있다는 점을 기억해야 합니다.
방화벽 구성(Firewall Configuration)이란?
방화벽 구성이란 IP 주소와 도메인 이름을 설정하고, 방화벽을 안전하게 유지하기 위해 필요한 각종 작업을 수행하는 과정을 말합니다. 데이터 유출과 사이버 공격을 예방하는 대표적인 방화벽 구성 방식은 다음 세 가지입니다.
- 패킷 필터(Packet Filter)
- 상태 기반 검사(Stateful Inspection)
- 프록시 서버 방화벽(Proxy Server Firewall)
방화벽의 주요 구성 요소
방화벽은 잠재적인 위협을 감지하고 차단하도록 미리 프로그래밍된 보안 소프트웨어입니다. 이러한 기능들이 결합되어 현대 방화벽 네트워크의 방어선 역할을 하는 다층 보호(multi-layered protection)를 제공합니다. 방화벽의 주요 구성 요소는 다음과 같습니다.
- 라우팅(Routing)
- 멀웨어 방지
- 데이터 패킷 필터링
- 원격 액세스
- 네트워크 액세스 제어
- 스팸 및 피싱 방지
- 웹 필터링
- 암호화(Encryption)
Windows Defender 방화벽의 인바운드·아웃바운드 규칙
- 인바운드(Inbound) 규칙: 외부에서 컴퓨터로 들어오는 수신 네트워크 트래픽에 적용됩니다.
- 아웃바운드(Outbound) 규칙: 컴퓨터에서 외부로 나가는 송신 트래픽에 적용됩니다.
두 규칙 모두 Windows PC에 기본 설치된 Windows Defender 방화벽에서 관리할 수 있습니다.
방화벽 규칙 설정하는 방법
방화벽 규칙은 개별 패킷의 정보를 검사하고 제어하는 역할을 합니다. 사용자가 정의한 기준에 따라 특정 정보가 컴퓨터에 들어오거나 나가는 것을 허용하거나 차단할 수 있으므로, 규칙을 적절히 설정하는 것이 매우 유용합니다.
새로운 규칙은 아래의 단계별 안내를 따라 만들 수 있습니다.
1단계: 방화벽 인터페이스 열기
Windows 방화벽 규칙을 추가하려면 먼저 '고급 보안이 포함된 Windows Defender 방화벽' 창에 접근해야 합니다. 가장 일반적인 방법은 제어판을 이용하는 것입니다.
1. PC의 Windows 검색창을 클릭하고 제어판(Control Panel)을 입력한 뒤 열기를 클릭합니다.

2. 목록에서 Windows Defender 방화벽을 찾아 클릭합니다.

3. 좌측 패널에서 고급 설정(Advanced settings)을 선택하면 고급 보안이 포함된 Windows Defender 방화벽 창이 열립니다.

2단계: 네트워크 프로필 구성
고급 보안 창에 진입했다면 이제 네트워크 프로필을 구성할 차례입니다. Windows 방화벽에는 세 가지 프로필이 있습니다.
- 도메인 프로필(Domain Profile): 시스템이 도메인에 연결되어 있을 때 사용됩니다.
- 개인 프로필(Private Profile): 집이나 회사처럼 신뢰할 수 있는 개인 네트워크에 연결되어 있을 때 사용됩니다.
- 공용 프로필(Public Profile): 카페 Wi-Fi처럼 공개된 네트워크에 연결되어 있을 때 사용됩니다.
사용 환경에 따라 시스템마다 다른 프로필을 선택할 수 있으며, 하나의 컴퓨터가 하루 동안 세 가지 프로필을 모두 사용할 수도 있습니다. 따라서 이 단계는 방화벽 규칙 설정 과정의 기본이라 할 수 있습니다.
네트워크 프로필을 확인하고 설정하려면 아래 단계를 따르세요.
참고: 아웃바운드 연결을 차단하면 프로그램이 차단될 때 알림도 함께 표시되지 않습니다.
1. 1단계에서 설명한 방법으로 고급 보안이 포함된 Windows Defender 방화벽 창을 엽니다.

2. 우측 패널에서 Windows Defender 방화벽 속성 링크를 클릭합니다.

3. 새 창에는 각 프로필별로 별도의 탭이 마련되어 있습니다. 원하는 프로필(예: 도메인 프로필)을 선택합니다.
4. 다음 항목에 대해 드롭다운 메뉴에서 차단(Block) 또는 허용(Allow, 기본값) 옵션을 선택합니다.
- 인바운드 연결
- 아웃바운드 연결
- 보호되는 네트워크 연결

5. 설정을 마쳤으면 적용 > 확인을 클릭합니다.

3단계: 새 규칙 만들기
Windows 방화벽에서 만들 수 있는 규칙은 크게 네 가지 유형입니다.
- 프로그램(Program): 특정 프로그램을 차단하거나 허용합니다.
- 포트(Port): 특정 포트, 포트 범위 또는 프로토콜을 차단하거나 허용합니다.
- 미리 정의됨(Predefined): Windows에 내장된 사전 정의 방화벽 규칙을 사용합니다.
- 사용자 지정(Custom): 프로그램, 포트, IP 주소의 조합을 지정하여 차단 또는 허용합니다.
규칙을 만들려면 먼저 인바운드 규칙 또는 아웃바운드 규칙 범주를 선택한 후 새 규칙을 생성해야 합니다. 아래 단계를 참고하세요.
1. 고급 보안이 포함된 Windows Defender 방화벽 창에서 좌측 패널의 아웃바운드 규칙을 클릭합니다.

2. 우측 패널에서 새 규칙(New Rule…)을 클릭합니다.

3. 새 아웃바운드 규칙 마법사가 열리면 앞서 설명한 다양한 규칙 유형이 표시됩니다.

4. 프로그램을 제어하려면 프로그램을 선택하고 다음을 클릭합니다.

5. 찾아보기(Browse…) 버튼을 눌러 해당 프로그램의 .exe 파일을 선택한 뒤 다음을 클릭합니다.

6. 연결 차단 옵션을 선택하고 다음을 클릭합니다.

7. 다음 화면에서 도메인, 개인, 공용 확인란을 모두 체크한 후 다음을 클릭합니다.

8. 마지막 창에서 규칙 이름을 입력하고 필요에 따라 설명(선택 사항)을 작성한 뒤 마침을 클릭합니다.
생성된 규칙은 즉시 적용되며, 규칙 목록에 표시되므로 언제든 쉽게 비활성화하거나 삭제할 수 있습니다.
4단계: 접근 제한 설정
인바운드·아웃바운드 규칙을 활용하면 특정 프로그램의 접근을 제한할 수도 있습니다. 이를 통해 프로그램이 평소 연결하는 포트와 IP 주소를 통제할 수 있습니다. 아래 단계에 따라 프로그램의 접근을 제한해 보세요.
1. 고급 보안이 포함된 Windows Defender 방화벽 창의 좌측 패널에서 인바운드 규칙을 클릭합니다.

2. 우측 패널에서 새 규칙…을 선택합니다.

3. 사용자 지정을 선택하고 다음을 클릭합니다.

4. 이 프로그램 경로 항목에서 찾아보기…를 클릭해 .exe 파일을 선택한 뒤 다음을 클릭합니다.

5. 프로토콜 유형과 로컬 포트를 지정한 후 다음을 클릭합니다.
참고: 웹 서버 애플리케이션을 운영하는 경우 프로토콜은 TCP를 선택하고, 로컬 포트 입력란에 80, 443을 입력하세요.

6. 범위(Scope) 탭에서는 IP 주소도 제한할 수 있습니다. 서버가 특정 IP 주소와만 통신하길 원한다면 이 규칙이 적용되는 로컬 IP 주소 입력란에 해당 IP 주소를 입력합니다. 이후 다음을 클릭합니다.

7. 연결 허용을 선택하고 다음을 클릭하면 규칙이 즉시 적용됩니다. 이것으로 Windows 방화벽 규칙 추가가 완료됩니다.

자주 묻는 질문(FAQ)
Q1. 방화벽을 구성하기 위해 필요한 요건은 무엇인가요?
답변. 방화벽 구성에 필요한 주요 요건은 다음과 같습니다.
- 방화벽 자체의 보안 확보
- 방화벽 영역 및 IP 주소 구조 설계
- 접근 제어 목록(ACL) 구성
- 기타 방화벽 서비스 및 로깅 설정
- 방화벽 구성 테스트
- 마지막으로 지속적인 방화벽 관리
Q2. 방화벽 규칙은 즉시 적용되나요?
답변. 네, 방화벽 규칙은 적용하는 순간 즉시 효력이 발생합니다. 시스템으로 들어오는 트래픽이든 나가는 트래픽이든, 모든 규칙은 적용 즉시 작동합니다.
Q3. 방화벽 규칙을 비활성화하거나 삭제할 수 있나요?
답변. 네, 생성한 규칙 목록에서 언제든 설정, 활성화, 비활성화 또는 삭제가 가능합니다.
Q4. 포트 443은 안전한가요?
답변. 네, 포트 443은 안전합니다. 포트 443을 통해 전송되는 정보는 일반적으로 SSL(Secure Sockets Layer)과 TLS(Transport Layer Security)로 암호화되므로, 안전한 다중 계층 포트로 분류됩니다.
Q5. 방화벽이 중요한 이유는 무엇인가요?
답변. 방화벽은 해커 등 악의적인 행위자가 시스템 데이터 파일이나 중요 정보에 무단으로 접근하는 것을 차단해 주기 때문에 매우 중요합니다. 따라서 항상 방화벽이 활성화되어 있고 올바르게 구성되어 있는지 확인해야 합니다.
함께 보면 좋은 글
- Windows 10에서 Steam 오류 코드 51 수정하기
- Windows 10 방화벽 비활성화하는 방법
- Windows Defender 정의 업데이트 수행하는 방법
- Windows Defender 방화벽 활성화 오류 해결하기
Windows Defender 방화벽은 처음 접하면 다루기 까다로울 수 있지만, 이 가이드를 통해 방화벽 규칙을 설정하고 추가하는 방법을 충분히 이해하셨기를 바랍니다. 추가로 궁금한 점이나 제안 사항이 있다면 아래 댓글로 알려주세요.