Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안을 위해 꼭 차단해야 할 포트는? 포트 차단 완벽 가이드

네트워크 보안의 기본 중 하나는 불필요한 포트를 차단하는 것입니다. 열려 있는 포트는 해커의 공격 통로가 될 수 있기 때문입니다. 이 글에서는 포트 차단의 개념부터 보안을 위해 차단해야 할 주요 포트, 방화벽과 공유기에서 포트를 확인하고 해제하는 방법까지 자세히 알아보겠습니다.

네트워크에서 차단된 포트 확인 방법

명령 프롬프트(Command Prompt)를 실행한 뒤 netstat -a -n 명령어를 입력하면 현재 포트 상태를 확인할 수 있습니다. 목록에 포트가 표시되어 있다면 해당 서버가 그 포트에서 연결을 대기(listening)하고 있다는 의미입니다.

보안을 위해 차단해야 할 주요 포트

보안상 위험도가 높아 차단을 권장하는 대표적인 포트는 다음과 같습니다.

  • TCP/UDP 135번: MS RPC(원격 프로시저 호출) 프로토콜이 사용하는 포트
  • TCP/UDP 137~139번: NetBIOS/IP 프로토콜에서 사용하는 포트
  • TCP 445번: SMB/IP(파일 공유)에 사용되는 포트
  • UDP 69번: TFTP(간이 파일 전송 프로토콜)가 사용하는 포트
  • UDP 514번: Syslog 프로토콜이 사용하는 포트

이 포트들은 내부 네트워크 정보가 외부로 노출되거나 악성 코드 침투 경로로 악용될 수 있으므로, 특별한 이유가 없다면 차단하는 것이 안전합니다.

방화벽이 포트를 차단했는지 확인하는 방법

명령 프롬프트에서 netstat -ano | findstr -i SYN_SENT 명령어를 실행해 보세요. 조회 결과가 없다면 차단된 연결이 없는 것입니다. 차단된 포트 목록이 표시된다면 해당 포트가 차단된 상태입니다. Windows에서 포트가 차단되지 않았는데도 연결되지 않는다면, 다른 포트로 전환해 보거나 공유기 설정을 점검하고 인터넷 서비스 제공업체(ISP)에 문의해야 합니다.

포트 차단이란 무엇인가?

포트 차단(port blocking)이란 인터넷 서비스 제공업체(ISP)가 포트 번호와 전송 프로토콜을 기준으로 인터넷 트래픽을 식별하고, 해당 트래픽을 아예 차단하는 것을 의미합니다. 지난 10년간 유선 및 무선 네트워크 사업자들은 다양한 시점에 포트 차단 정책을 시행해 왔습니다.

Windows 방화벽에서 포트 차단 해제하기

Windows 방화벽에서 특정 포트를 열어 주려면 다음 순서대로 진행합니다.

  1. 시작 메뉴에서 제어판을 실행합니다.
  2. 시스템 및 보안 → Windows 방화벽으로 이동합니다.
  3. 왼쪽 메뉴에서 '고급 설정'을 클릭한 뒤 '인바운드 규칙'을 선택합니다.
  4. 인바운드 규칙 영역에서 마우스 오른쪽 버튼을 클릭하고 '새 규칙'을 선택합니다.
  5. 규칙 종류에서 '포트'를 선택하고, 열고자 하는 포트 번호를 입력합니다.

공유기에서 포트 차단 해제(포트 포워딩)하기

웹 브라우저에서 공유기 설정 페이지에 접속한 뒤 관리자 계정의 사용자 이름과 비밀번호를 입력합니다. 왼쪽 메뉴에서 '포트 포워딩(Port Forwarding)' 탭을 찾아 장치 이름과 포워딩할 포트 번호를 입력합니다. 예를 들어 8080번 포트를 열고 싶다면 포트 항목에 8080을 입력하면 됩니다.

방화벽 차단 상태 확인 명령어

검색창에 'cmd'를 입력한 뒤, 명령 프롬프트를 마우스 오른쪽 버튼으로 클릭하고 '관리자 권한으로 실행'을 선택합니다. 그다음 netsh firewall show state 명령어를 입력하면 방화벽에서 차단 중인 항목과 활성화된 포트 목록을 모두 확인할 수 있습니다.

포트 21(FTP)은 차단해야 할까?

운영체제의 인바운드 포트는 내부 구성 요소에 대한 접근 통로를 제공합니다. 포트 21은 FTP 파일 전송에 사용되는 포트인데, 네트워크에서 FTP 서버를 운영할 필요가 없다면 반드시 차단해야 합니다. 네트워크 보안의 기본 원칙은 '필요하지 않은 문은 열어 두지 않는 것'입니다.

포트 113(IDENT)은 차단해야 할까?

IDENT 프로토콜은 거의 사용되지 않으므로, 개인 방화벽으로 포트 113을 '스텔스(숨김)' 처리하는 것만으로도 충분합니다. 이 방식을 사용하면 시스템이 인터넷에서 완전히 보이지 않게 되며, 연결 문제가 발생할 가능성도 거의 없습니다.

보안 위험이 있는 주요 개방 포트

다음 포트들은 오래되었거나 암호화되지 않은 프로토콜을 사용하기 때문에 개방 시 보안 위험이 큽니다.

  • 20, 21번: FTP — 인증 및 데이터 전송에 사용되며, 암호화가 없는 오래된 프로토콜
  • 22번: SSH 원격 접속 포트
  • 23번: Telnet — 암호화되지 않은 원격 접속 프로토콜
  • 25번: SMTP 메일 전송 포트
  • 53번: DNS 포트
  • 139번: NetBIOS 포트
  • 80, 443번: HTTP 및 HTTPS 웹 포트
  • 445번: SMB 파일 공유 포트

포트 80(HTTP)은 차단해야 할까?

포트 80을 열어 두는 것 자체는 보안 위험이 크지 않습니다. 문제는 웹 서버가 요청에 응답할 때 암호화되지 않은 연결로 민감한 데이터를 전송하는 경우에 발생합니다. 포트 80에서 단순히 HTTP 리다이렉트(301)만 전송한다면 보안상 큰 위험은 없습니다.

방화벽은 포트를 차단할 수 있을까?

Windows 10을 포함한 Windows 방화벽은 사용자의 필요에 따라 다양한 포트를 차단하거나 개방하도록 설정할 수 있습니다. 다만 관리자나 사용자가 잘못 설정하면 방화벽이 프로그램이나 포트를 의도치 않게 차단하는 경우도 발생합니다.

포트 차단의 효과

포트가 차단되면 해당 포트는 더 이상 사용할 수 없습니다. 일반 인터넷 사용자에게 특정 포트가 반드시 필요한 것은 아니지만, 이러한 포트들은 네트워크 공격에 자주 악용됩니다. 따라서 불필요한 포트를 차단하면 고객과 사용자의 네트워크 보안이 크게 향상됩니다.

방화벽 포트 차단이란?

방화벽 포트 차단은 Windows 기반 컴퓨터에서 특정 응용 프로그램이나 TCP/IP 포트로 들어오고 나가는 네트워크 트래픽을 제어하는 기능입니다. 네트워크 사용자를 관리하고 접근을 제한하는 가장 널리 쓰이는 방법 중 하나입니다.

LAN 포트 차단이란?

LAN 포트 차단은 USB, 이동식 저장 장치, 플로피 디스크, DVD/CD-ROM, Windows Mobile PDA, 스마트폰, 그리고 FireWire, PCMCIA, Wi-Fi, 블루투스 어댑터와 같은 물리적 포트를 통해 데이터가 유출되는 것을 막기 위한 사내 네트워크 보안 전략입니다.

NBN 포트 차단이란?

NBN(호주 국가 광대역 네트워크)의 포트 차단은 바이러스와 스팸 공격에 대응하기 위해 시행됩니다. 일반적으로 80번 포트와 25번 포트가 자주 차단됩니다. HTTP 트래픽은 기본적으로 80번 포트를 사용하므로, 80번 포트가 차단되면 웹 서버를 운영할 때 다른 포트를 사용해야 합니다.