Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

MAC 주소 필터링이 네트워크 보안에 적합하지 않은 이유

MAC 주소 필터링은 공유기나 액세스 포인트에서 특정 장치의 접속을 허용하거나 차단하기 위해 사용되는 기능입니다. 겉보기에는 강력한 보안 장치처럼 느껴지지만, 실제로는 여러 한계와 위험성을 지니고 있습니다. 이 글에서는 MAC 주소 필터링의 작동 원리부터 장점, 그리고 왜 단독 보안 수단으로는 부적합한지 자세히 살펴봅니다.

MAC 주소 필터링의 단점

MAC 필터를 사용해 해커를 막는 것은 사실상 무의미합니다. 침입자는 인가된 컴퓨터의 MAC 주소를 손쉽게 스푸핑하거나 흉내 낼 수 있기 때문입니다. 특히 블랙리스트 방식은 오히려 스푸핑을 더 쉽게 만듭니다. 해커가 필터를 우회하기 위해 다른 주소를 선택할 때 사실상 무작위로 골라도 되기 때문입니다.

MAC 주소 필터링은 안전한가?

MAC 주소 필터링은 안전하지도, 신뢰할 만하지도 않습니다. MAC 주소를 위조해 아무런 흔적 없이 네트워크에 몰래 침입하는 것이 매우 쉽기 때문입니다. 더 큰 문제는 MAC 주소 필터링이 기업에 잘못된 안심감을 심어준다는 점입니다. '보안이 되어 있다'는 착각은 오히려 보안 사고에 더욱 취약하게 만드는 요인이 됩니다.

MAC 주소 필터링의 장점

그럼에도 MAC 주소 필터링이 완전히 무용지물인 것은 아닙니다. 다음과 같은 실질적인 이점이 있습니다.

첫째, 알려진 장치 목록과 접속 장치의 MAC 주소를 대조하는 추가 보안 계층을 형성합니다. 라우터에 등록된 목록과 주소가 일치하는 클라이언트에게만 접속을 허용하고, 나머지는 거부합니다. 허용할 장치를 직접 목록으로 관리할 수 있어 관리 편의성도 높아집니다.

둘째, 특정 장치에서 오는 트래픽을 차단하는 용도로 활용할 수 있습니다. 라우터는 네트워크상의 컴퓨터나 장치를 MAC 주소로 식별하며, 해당 주소를 기준으로 접속을 허가하거나 거부합니다. 특정 환경에 접속할 때 정책에 따라 MAC 주소를 필터링하는 방식입니다.

셋째, 넷기어(Netgear) 무선 공유기처럼 지정한 고유 MAC 번호를 기반으로 액세스 리스트를 생성하는 기능을 제공하는 경우도 있습니다. 모든 네트워킹 장치가 고유한 MAC 주소를 갖고 있다는 점을 활용해 무단 무선 사용을 막는 것이 목적입니다.

네트워크 보안 강화에 도움이 될까?

많은 광대역 라우터와 액세스 포인트에서 MAC 주소 필터링 기능을 활성화할 수 있습니다. 네트워크에 접속할 수 있는 장치 수를 제한함으로써 어느 정도의 보안 효과를 기대할 수 있습니다. 또한 IP 필터와 MAC 필터를 함께 적용하면 불특정 다수가 무선 네트워크를 함부로 사용하는 것을 막을 수 있습니다. 공용 네트워크에 접속하는 컴퓨터가 이 방식을 활용하면 내부 데이터를 보호하는 데 도움이 됩니다.

MAC 필터링은 해킹당할 수 있을까?

결론부터 말하면 충분히 가능합니다. MAC 주소 필터링을 활성화하면 오히려 해커에게 힌트를 주는 셈이 됩니다. 해커는 복잡한 우회 과정 없이 네트워크의 MAC 주소만 확보하면, 이를 스푸핑해 아무런 방해 없이 네트워크에 접속할 수 있습니다. 일단 내부에 들어온 해커는 전체 네트워크에 접근해 심각한 피해를 일으킬 수 있습니다.

스푸핑 도구는 사용법이 워낙 간단해 전문 지식이 없는 사람도 쉽게 활용할 수 있습니다. 네트워크 해커가 내부 장치들의 MAC 주소를 파악하는 것 역시 어렵지 않으며, 파악한 주소를 자신의 컴퓨터에 그대로 적용하면 됩니다.

보안 관점에서의 MAC 필터링

컴퓨터 네트워킹 분야에서 MAC 필터링은 각 네트워크 카드에 할당된 MAC 주소를 기준으로 네트워크 접근을 판단하는 접근 통제 방식 중 하나입니다. 즉, MAC 주소 필터링을 통해 어떤 장치가 네트워크에 접속할 수 있는지 지정할 수 있으며, 다른 MAC 주소를 가진 컴퓨터가 액세스 포인트를 통해 접속을 시도하면 거부됩니다.

다만 MAC 주소 필터는 엄연한 보안 장치가 아니며, 보호받고 있다는 착시만 줄 뿐이라는 점을 명심해야 합니다. 오히려 이러한 착시 때문에 해가 될 수 있습니다. 무선 네트워크를 진짜로 안전하게 지키려면 WPA2 같은 강력한 암호화 방식을 사용해 필요한 장치만 접속하도록 제한하는 것이 바람직합니다.

MAC 주소 필터링 설정 방법

게이트웨이(공유기) 설정 화면에서 몇 단계만 거치면 MAC 주소 필터링을 활성화할 수 있습니다.

1. 게이트웨이 설정 페이지에 접속합니다.
2. 게이트웨이 측면에 부착된 라벨에서 모뎀 액세스 코드(Modem Access Code)를 확인해 입력합니다.
3. [Home Network] 메뉴에서 [Mac Filtering]을 선택합니다.
4. MAC Filtering Type 드롭다운 메뉴에서 [Enabled]를 선택합니다.
5. [Mac Filter Entry]에서 허용할 장치들의 MAC 주소를 선택합니다.
6. [Add] 버튼을 눌러 항목을 추가한 뒤, [Save]를 클릭해 저장합니다.

MAC 주소 필터링은 기본적인 접속 제어 수단으로는 유용하지만, 이것만으로 네트워크를 지키기에는 역부족입니다. 반드시 WPA2/WPA3 암호화, 강력한 비밀번호, 정기적인 펌웨어 업데이트 등 다층적인 보안 조치와 함께 사용해야 진정한 네트워크 보안을 확보할 수 있습니다.