PC를 인터넷에 연결하면 각종 애플리케이션이 네트워크를 통해 정보를 주고받습니다. 일반적으로 이러한 데이터 교환은 앱과 시스템 기능이 정상적으로 작동하는 데 필수적이기 때문에 크게 걱정할 필요가 없습니다. 하지만 공공장소의 개방형 네트워크에서는 각별히 주의해야 합니다.
호텔, 공항, 카페 등에서 제공하는 공용 Wi-Fi 같은 네트워크에서 안전하게 지내는 한 가지 방법은 기기로 들어오는 연결(인바운드)을 차단하는 것입니다. 이렇게 하면 같은 네트워크에 있는 해커나 악성 도구가 내 컴퓨터에 접근하는 것을 막을 수 있습니다.
반대로 나가는 연결(아웃바운드)을 차단하면 앱이 안전하지 않은 네트워크에 접속하는 것을 방지할 수 있습니다. 의심스러운 앱이나 멀웨어가 추가적인 악성 코드를 다운로드하거나 자신의 서버와 통신하는 것을 효과적으로 막는 방법이기도 합니다.
Windows 10에서 들어오는 연결 차단하기
Windows 10의 방화벽 설정을 조정하면 들어오는 연결을 제한할 수 있습니다. 아래 순서대로 따라 해 보세요.
1. Windows 검색창에 제어판을 입력하고 검색 결과에서 제어판을 선택합니다.
2. Windows Defender 방화벽을 클릭합니다.
참고: 제어판에서 Windows Defender 방화벽 옵션이 보이지 않는다면, 오른쪽 상단의 보기 기준을 '큰 아이콘' 또는 '작은 아이콘'으로 변경한 후 다시 확인하세요.
Windows Defender 방화벽 메뉴에서 현재 연결 프로필(개인 네트워크 또는 공용/게스트 네트워크)을 확인할 수 있습니다.
3. 왼쪽 사이드바에서 알림 설정 변경을 선택합니다.
4. '공용 네트워크 설정' 섹션에서 '허용되는 앱 목록에 있는 연결을 포함하여 들어오는 모든 연결 차단' 항목에 체크하고 확인을 눌러 변경 사항을 저장합니다.
개인 네트워크의 보안도 완전히 신뢰할 수 없다면 '개인 네트워크 설정' 섹션에서도 마찬가지로 들어오는 연결을 차단할 수 있습니다.
팁: Wi-Fi 또는 이더넷 연결의 프로필을 변경하려면 설정 > 네트워크 및 인터넷 > Wi-Fi(또는 이더넷)으로 이동한 뒤, 네트워크 이름을 선택하고 '네트워크 프로필' 섹션에서 개인 네트워크 또는 공용 네트워크 여부를 지정하면 됩니다.
Windows 10에서 나가는 연결 차단하기
Windows 10에서 나가는 연결을 차단하는 방법은 두 가지가 있습니다. 하나씩 살펴보겠습니다.
방법 1: 모든 앱의 나가는 연결 차단
Windows 방화벽 고급 보안 설정을 수정하면 모든 앱의 나가는 연결을 손쉽게 제한할 수 있습니다. Windows Defender 방화벽 메뉴에서 왼쪽 사이드바의 고급 설정을 선택합니다.
'로컬 컴퓨터의 고급 보안이 포함된 Windows Defender 방화벽'을 마우스 오른쪽 버튼으로 클릭하고 속성을 선택합니다.
공용 네트워크에 연결되어 있다면 공용 프로필 탭으로, 개인 네트워크의 나가는 연결을 차단하려면 개인 프로필 탭으로 이동합니다. 도메인에 가입된 컴퓨터라면 도메인 프로필 탭에서 설정하면 됩니다.
'아웃바운드 연결' 드롭다운 메뉴를 클릭하고 차단을 선택합니다. 그런 다음 적용과 확인을 눌러 변경 사항을 저장합니다.
방법 2: 특정 프로그램의 나가는 연결 차단
예를 들어 웹 브라우저만 나가는 연결을 차단하고 싶다면, Windows에서 이를 효율적으로 처리할 수 있습니다. 이 기능은 자녀가 인터넷에 접속하지 못하도록 하는 부모 관리 도구로도 활용할 수 있습니다.
방화벽 고급 보안 메뉴에서 아웃바운드 규칙을 선택한 후 마우스 오른쪽 버튼으로 클릭합니다. 컨텍스트 메뉴에서 새 규칙을 선택해 진행합니다.
프로그램을 선택하고 다음을 클릭합니다.
찾아보기를 눌러 차단할 애플리케이션을 선택합니다.
로컬 디스크(C:) > Program Files(x86) 폴더로 이동하면 PC에 설치된 애플리케이션을 찾을 수 있습니다. Program Files 폴더에 없는 앱은 검색 상자를 이용해 찾으세요. 해당 프로그램의 실행 파일(.exe)을 선택하고 열기를 클릭합니다.
다음을 눌러 진행한 후, 연결 차단을 선택하고 다음을 클릭합니다.
Windows가 해당 앱의 나가는 연결을 차단할 네트워크 프로필을 지정하고 다음을 눌러 계속 진행합니다.
아웃바운드 규칙에 이름이나 설명을 입력하고 마침을 클릭합니다.
차단을 해제하고 싶다면 방화벽 고급 보안 메뉴에서 해당 아웃바운드 규칙을 더블클릭한 뒤, 연결 허용을 선택하고 적용, 확인을 누르면 됩니다.
또는 규칙을 마우스 오른쪽 버튼으로 클릭해 삭제 또는 규칙 사용 안 함을 선택할 수도 있습니다. 이 경우에도 해당 앱은 나가는 연결을 다시 시작할 수 있게 됩니다.
Mac에서 들어오는 연결 차단하기
Mac에서도 들어오는 연결을 제한하는 과정은 매우 간단합니다. 아래 단계를 따라 해 보세요.
1. 시스템 환경설정 > 보안 및 개인 정보 보호로 이동합니다.
2. 방화벽 탭에서 왼쪽 하단의 자물쇠 아이콘을 클릭합니다.
Mac 비밀번호를 입력하거나 Touch ID를 사용해 보안 환경설정 메뉴에 접근합니다.
3. 방화벽 옵션을 선택해 진행합니다.
4. 모든 앱과 서비스에 대해 시스템 전체의 들어오는 연결을 차단하려면 들어오는 모든 연결 차단 항목에 체크하고 확인을 누릅니다.
모든 들어오는 연결을 차단해도 Mac은 다른 기기와 네트워크에 계속 표시됩니다. 다만 어떤 기기나 사용자도 Mac과 연결을 맺을 수 없습니다.
이 설정을 적용하면 AirDrop 같은 파일 공유 서비스나 화면 공유 같은 원격 접근 도구도 일시적으로 사용할 수 없게 되니 참고하세요.
5. Apple 기본 소프트웨어만 들어오는 연결을 차단하려면 기본 제공 소프트웨어가 들어오는 연결을 자동으로 수신하도록 허용 항목의 체크를 해제합니다.
6. 특정 앱이나 서비스의 들어오는 연결만 차단하려면 플러스(+) 아이콘을 클릭합니다.
7. 차단할 앱을 선택하고 추가를 누릅니다.
팁: 여러 앱을 한 번에 선택하려면 Command 키를 누른 상태에서 앱들을 클릭하세요.
8. 추가한 앱 옆의 위아래 화살표를 클릭하고 들어오는 연결 차단을 선택합니다.
Mac에서 나가는 연결 차단하기
macOS에는 나가는 연결을 차단하는 기본 도구나 내장 방법이 없습니다. 웹사이트의 IP 주소나 도메인을 차단하는 우회 방법이 있긴 하지만, 절차가 간단하지 않고 애플리케이션이 아닌 웹사이트에만 적용할 수 있다는 한계가 있습니다. 그래도 시도해 보고 싶다면 아래 단계를 따라 해 보세요.
1. Finder 창을 열고 응용 프로그램 > 유틸리티로 이동한 뒤 터미널 앱을 실행합니다.
2. 터미널 콘솔에 아래 명령어를 붙여넣고 Return(엔터) 키를 누릅니다.
sudo cp /private/etc/hosts ~/Documents/hosts-backup
이 명령은 Mac의 Hosts 파일 백업본을 문서 폴더(Finder > 문서)에 생성합니다. Hosts 파일은 macOS가 도메인 이름과 IP 주소를 매칭할 때 사용하는 중요한 시스템 파일입니다.
3. Mac 비밀번호를 입력하고 Return 키를 누릅니다.
4. 다음 명령어를 터미널에 붙여넣고 Return 키를 누릅니다.
sudo nano /private/etc/hosts
이 명령으로 Hosts 파일을 수정할 수 있는 관리자 권한을 얻게 됩니다. Mac 비밀번호를 입력하고 Return 키를 눌러 계속 진행합니다.
5. 127.0.0.1을 입력하고 키보드의 Tab 키를 누른 뒤, 차단하려는 웹사이트 URL을 입력합니다. 예를 들어 유튜브를 차단하려면 127.0.0.1을 입력하고 Tab 키를 누른 후 www.youtube.com을 입력하면 됩니다.
6. Control + O를 누른 다음 Return 키를 눌러 저장합니다.
7. 이후 Control + X를 눌러 편집기를 종료합니다.
8. 마지막으로 dscacheutil -flushcache를 입력하거나 붙여넣고 Return 키를 누릅니다.
브라우저를 실행해 차단한 웹사이트에 접속해 보세요. 서버에 연결할 수 없다는 오류 메시지가 표시되면 성공적으로 차단된 것입니다.
Mac에서 나가는 연결 차단 해제하기
터미널 명령어 몇 줄로 앱의 나가는 연결 차단을 해제할 수는 없습니다. 대신 차단 시 생성해 두었던 Hosts 백업 파일을 복원해야 합니다. 아래 단계를 따라 진행하세요.
1. Finder > 문서로 이동해 hosts-backup 파일을 더블클릭하고 내용을 복사합니다.
2. Mac 데스크탑에서 메뉴 막대의 이동을 클릭하고 폴더로 이동을 선택합니다.
3. 대화상자에 아래 경로를 붙여넣고 이동을 클릭합니다.
/private/etc/hosts
4. hosts 파일을 데스크탑으로 드래그합니다.
5. 데스크탑의 파일을 더블클릭해 내용을 모두 지운 뒤, 앞서 복사한 hosts-backup 파일의 내용으로 교체합니다.
텍스트 편집기 창을 닫고 hosts 파일을 다시 /private/etc/ 폴더로 드래그합니다.
6. 화면에 나타나는 확인 창에서 대치를 선택합니다. 이때 Mac 비밀번호를 입력하거나 Touch ID로 인증해야 할 수 있습니다.
브라우저에서 해당 웹사이트에 접속해 차단이 해제되었는지 확인합니다.
서드파티 앱 활용하기
macOS에서 나가는 연결을 직접 관리하는 것은 꽤 번거로운 작업입니다. 다행히 Little Snitch나 Radio Silence 같은 서드파티 앱을 활용하면 이 작업을 훨씬 간편하게 처리할 수 있습니다. 이 앱들은 유료지만, 일정 기간 동안 무료로 사용해 볼 수 있는 넉넉한 체험 모드를 제공합니다. Little Snitch($48.99부터 시작)는 세션당 3시간 제한이 있는 데모 모드를, Radio Silence($9)는 30일 무료 체험판을 제공합니다.
두 앱을 직접 테스트한 결과 모두 나가는 연결을 완벽하게 차단했습니다. 가성비를 원한다면 Radio Silence가 좋은 선택이며, 무음 모드, 알림 모드, 네트워크 맵 등 다양한 고급 기능을 원한다면 기능이 풍부한 Little Snitch가 더 적합합니다.