Computer >> 컴퓨터 >  >> 소프트웨어 >> Mac

Mac에 방화벽이 정말 필요할까? 꼭 알아야 할 핵심 정보

Mac에도 방화벽이 필요할까요? 답은 '그렇기도 하고 아니기도 하다'입니다.

대부분의 경우 여러분의 Mac은 공유기(라우터)에 내장된 방화벽 뒤에 있기 때문에, macOS 자체 방화벽을 끄면 다른 Apple 기기와의 연결 설정이 오히려 수월해집니다. 하지만 노트북을 들고 신뢰할 수 없는 공용 네트워크를 자주 사용한다면 방화벽을 반드시 켜두는 것이 좋습니다.

또한 macOS에는 원격으로 콘텐츠에 접근할 수 있는 다양한 공유 네트워크 서비스가 포함되어 있습니다. 이러한 서비스를 계속 활성화해 두거나 서드파티 앱을 사용하면 Mac이 네트워크 공격에 취약해질 수 있습니다. 이 글에서는 방화벽을 설정하는 방법과 언제 사용해야 하는지 자세히 살펴보겠습니다.

Mac 방화벽 설정하기

보안 전략에서 방화벽이 차지하는 중요성은 아무리 강조해도 지나치지 않습니다. macOS의 소프트웨어 방화벽은 크게 두 가지 구성 요소로 이루어져 있습니다.

애플리케이션 레이어 방화벽(ALF)

ALF는 특정 앱이 네트워크를 통해 통신을 시도할 때 접근을 허용하거나 차단하는 역할을 합니다. 포트 번호가 아닌 애플리케이션 단위로 작동하며, macOS에 내장된 방화벽이 바로 이 방식입니다. 설계상 단순하고 직관적이어서 앱마다 들어오는 연결을 허용할지 차단할지 지정할 수 있습니다.

Mac에서 방화벽을 켜려면 시스템 환경설정 > 보안 및 개인 정보 보호 > 방화벽으로 이동합니다. 창 왼쪽 하단의 자물쇠 아이콘을 클릭한 뒤 관리자 비밀번호를 입력하고 잠금 해제를 누릅니다.

창에 방화벽: 켬이라고 표시되어 있지 않다면 방화벽 켜기 버튼을 클릭하세요. 초록색 불이 들어오면 Mac은 기존 연결, 서명된 소프트웨어, 활성화된 서비스에 대한 트래픽만 허용하게 됩니다. 나중에 같은 버튼으로 언제든 끌 수 있습니다.

Mac에 방화벽이 정말 필요할까? 꼭 알아야 할 핵심 정보

패킷 필터(PF) 방화벽

PF는 운영체제 커널 깊숙이 내장된 방화벽 구성 요소로, OpenBSD의 패킷 필터입니다. 개별 패킷과 그로부터 형성된 네트워크 연결의 속성을 규칙 집합(ruleset)에 정의된 필터링 기준과 대조하여 네트워크 패킷을 걸러내는 것이 주된 기능입니다.

PF 방화벽을 활용하면 출발지·목적지 주소, 인터페이스, 프로토콜, 포트 등 사실상 모든 패킷 유형과 연결 유형을 기준으로 트래픽을 제어할 수 있습니다. 이 기준에 따라 패킷을 통과시키거나 차단하고, 운영체제의 다른 부분이 처리할 이벤트를 발생시킬 수도 있습니다.

PF 방화벽은 Mac OS X 10.7 라이언부터 macOS에 적용되었습니다. ALF가 쉽고 직관적인 반면, PF 방화벽을 구성하려면 문법, 논리, 네트워크 설정에 대한 깊은 지식이 필요합니다. 설정 파일을 직접 수정해야 하며 패킷 필터 모니터링 역시 전적으로 명령줄에서 이루어집니다.

Apple 방화벽 설정 세부 조정

macOS에는 파일 공유, 프린터 공유, 원격 리소스 접근 등 다양한 내장 서비스가 포함되어 있습니다. 서비스를 활성화하려면 시스템 환경설정 > 공유로 이동해 사용하려는 서비스 옆의 체크박스를 선택합니다.

방화벽은 애플리케이션 단위로 작동하기 때문에 포트 번호 대신 서비스 이름으로 목록이 표시됩니다. 예를 들어 포트 548 대신 '파일 공유'라는 이름이 보이는 식입니다.

Mac에 방화벽이 정말 필요할까? 꼭 알아야 할 핵심 정보

방화벽을 세부적으로 조정하려면 방화벽 패널로 돌아가 방화벽 옵션 버튼을 클릭하세요. 더 많은 구성 항목이 나타나며, +/- 버튼으로 필요한 앱을 추가하거나 제거할 수 있습니다. 아래쪽의 추가 옵션들도 함께 확인해 두는 것이 좋습니다.

공유 패널에서 체크한 서비스는 자동으로 허용된 연결 목록에 추가됩니다. 반대로 서비스를 비활성화하면 해당 항목은 방화벽 옵션 창에서 사라집니다.

Mac에 방화벽이 정말 필요할까? 꼭 알아야 할 핵심 정보

서드파티 앱이 들어오는 연결을 수신하기 시작하면 "앱이 들어오는 네트워크 연결을 허용하시겠습니까?"라는 메시지가 표시됩니다. 허용 또는 거부를 클릭해 방화벽 설정을 변경할 수 있으며, 허용한 앱은 목록에 나타납니다.

Mac에 방화벽이 정말 필요할까? 꼭 알아야 할 핵심 정보

외부로 향하는 트래픽까지 막아야 할까?

내장 방화벽은 들어오는 연결을 감시하고 차단하는 데 그치지만, 나가는 연결 역시 모니터링이 가능합니다. 일반 사용자에게 외부로 향하는 트래픽 데이터가 왜 중요한지 몇 가지 예로 살펴보겠습니다.

  1. Mac에서 사용하는 대부분의 앱은 눈에 보이는 인터페이스를 갖고 있으며, 컴퓨터와 외부 서버 사이에서 끊임없이 데이터를 주고받습니다. 그런데 백그라운드에서 실행되는 수많은 프로세스 역시 데이터를 송수신합니다. 활성 상태 보기 > 네트워크 탭의 모든 연결이 정상적인 것인지 어떻게 확신할 수 있을까요?
  2. 메일 앱은 새 메시지를 내려받고, 앱들은 주기적으로 업데이트를 확인하며, Dropbox는 변경된 파일을 동기화합니다. 이런 활동 자체는 문제가 없지만, 키 입력을 몰래 기록해 민감한 정보를 악의적인 공격자에게 전송하는 악성 앱을 설치했다면 이야기가 달라집니다.
  3. 유료 앱은 라이선스 확인을 위해 정기적으로 제작사 서버에 접속하지만, 일부 개발자는 동의 없이 민감한 개인정보를 수집하기도 합니다. 이런 앱은 네트워크를 스니핑하거나 Mac의 설정 정보를 복사하고 앱 사용 패턴을 감시할 수도 있습니다.

이처럼 양방향 방화벽은 들어오고 나가는 트래픽 모두로부터 보호해 줍니다. 멀웨어(설치되어 실행 중인 경우)의 활동을 식별하는 데 도움을 줄 수 있지만, 그 목적은 보안보다는 프라이버시 보호에 더 가깝습니다.

Mac용 서드파티 방화벽 앱

들어오는 연결과 나가는 연결을 모두 제어할 수 있는 서드파티 방화벽 앱이 많습니다. 인기 있는 몇 가지를 소개합니다.

LuLu

Mac에 방화벽이 정말 필요할까? 꼭 알아야 할 핵심 정보

LuLu는 사용자가 명시적으로 승인하지 않는 한 외부로 나가는 트래픽을 차단하는 것을 목표로 하는 무료 오픈소스 방화벽입니다. 설치하면 새로운 또는 승인되지 않은 아웃바운드 연결 시도가 있을 때마다 알림을 보내며, 허용 또는 차단 버튼으로 처리할 수 있습니다.

알림 창에는 프로세스 아이콘과 앱의 코드 서명 상태가 표시됩니다. 내장된 VirusTotal 연동 기능으로 해당 앱이 악성인지 확인할 수 있고, 어떤 프로세스가 원인인지 파악하는 데 도움이 되는 프로세스 계층 구조와 상세 정보도 함께 볼 수 있습니다.

다운로드: LuLu (무료)

Radio Silence

Mac에 방화벽이 정말 필요할까? 꼭 알아야 할 핵심 정보

Radio Silence는 가장 심플한 Mac용 방화벽 앱입니다. 설치 후 메뉴 막대 아이콘이나 다른 시각적 표시 없이 백그라운드에서 자동으로 실행됩니다. Firewall 탭에서 Block Application 버튼을 눌러 앱을 차단 목록에 추가하면 해당 앱은 더 이상 인터넷에 연결되지 않습니다.

직접 앱을 추가하는 방식이므로 성가신 팝업이 전혀 뜨지 않습니다. Network Monitor 탭에서는 특정 프로세스나 앱의 실시간 데이터를 확인할 수 있으며, 숨겨진 헬퍼, 메모리 내 프로세스, 데몬, XPC 서비스, 포트 번호, 호스트 IP 주소까지 파악할 수 있습니다. 저렴한 유료 앱이지만 구매 전 무료 체험이 가능합니다.

다운로드: Radio Silence ($9, 무료 체험판 제공)

Little Snitch

Mac에 방화벽이 정말 필요할까? 꼭 알아야 할 핵심 정보

Little Snitch는 Mac용 호스트 기반 애플리케이션 방화벽입니다. 프로세스, 들어오고 나가는 연결, 포트, 프로토콜에 대한 상세 리포트를 제공하며, 1분 단위로 세분화된 전체 트래픽 기록도 확인할 수 있습니다.

기본값인 Silent Mode는 규칙으로 명시적으로 금지되지 않은 모든 네트워크 접근을 허용합니다. 차단하지 않으므로 앱의 작동 방식을 익힐 시간을 벌 수 있고, 그동안 백그라운드에서 모든 연결이 기록됩니다. 이후 규칙을 하나씩 만들어 나가면 됩니다.

Network Monitor는 시스템의 활성 연결을 IP 기반 추정 위치와 함께 실시간 세계 지도 위에 표시합니다. 왼쪽 패널에는 데이터를 주고받는 앱 목록이, 오른쪽 패널에는 상세 요약이 나타납니다.

Automatic Profile Switching 기능을 활용하면 네트워크별 필터링 프로필을 만들 수 있습니다. 집, 회사, 카페 등 환경마다 별도의 프로필을 구성할 수 있습니다. 더 많은 기능을 제공하지만 가격이 저렴한 편은 아닙니다. 그럼에도 진성 사용자에게 Little Snitch만 한 방화벽은 드뭅니다.

다운로드: Little Snitch ($45, 무료 체험판 제공)

Murus

Mac에 방화벽이 정말 필요할까? 꼭 알아야 할 핵심 정보

Murus는 PF 방화벽의 그래픽 프론트엔드입니다. 직관적인 인터페이스를 갖추고 있어 내장 프리셋으로 손쉽게 구성할 수 있으며, 규칙 집합 에디터를 통해 규칙을 만들고 관리할 수도 있습니다. 포트 녹킹(port knocking), 어카운팅 같은 고급 옵션을 활용한 복잡한 규칙도 생성 가능합니다.

Murus Lite는 인바운드 필터링과 로깅 기능만 갖춘 기본형입니다. $10을 지불하면 아웃바운드 필터링, 사용자 지정 규칙, 포트 녹킹 등 고급 기능을 사용할 수 있습니다.

다운로드: Murus (무료, 유료 버전 제공)

다층 방어가 최고의 보호책

방화벽이 멀웨어나 스팸 같은 문제의 만능 해결책은 아닙니다. 하지만 사용 환경에 따라 그 중요성은 달라질 수 있습니다. 일반 사용자라면 내장 방화벽과 Little Snitch의 조합만으로도 충분합니다. 반면 사내에서 모든 Mac을 사용하는 비즈니스 환경이라면 여러 겹의 방화벽 보호 계층을 두는 것이 합리적입니다.

ALF와 PF 방화벽은 큰 충돌 없이 잘 함께 작동합니다. 두 방식은 네트워크 필터링에 대한 접근법이 다르고 네트워크 스택의 서로 다른 계층을 담당하기 때문입니다. 서드파티 방화벽 앱도 마찬가지로 모든 서드파티 ALF는 PF 방화벽과 함께 사용할 수 있습니다.

방화벽 보호는 어디까지나 보안 전략의 한 부분일 뿐이라는 점을 기억하세요. 멀웨어에 감염되지 않도록 주의하는 방법을 숙지하고, 다양한 macOS 보안 팁을 참고해 보호 수준을 한층 높여 보시기 바랍니다.