컴퓨터 보안..!


많이 어렵죠?ㅠ


이번에 소개 드릴 것은 윈도우에서 기본적으로 제공하는 방화벽을 이용하여


특정 IP의 접근을 차단하는 방법을 소개해볼께요


(페이스북에서 어떤 분이 질문하시는걸 봐서..)


일단 Win키 + R 을 눌러 실행 창을 불러옵니다


거기에 firewall.cpl (방화벽) 을 입력하시고 엔터!!



그럼 아래와 같은 창이 뜨는데요 개인 네트워크와 게스트 또는 공용 네트워크로 구분 되어 있습니다


둘다 활성화 해주셔야 하구염~^^


(Windows 방화벽 설정 또는 해제에서 방화벽을 키고 끌 수 있습니다~)


여기서는 고급 설정에 들어가 보려고 합니다~



고급설정을 누르면 첨보는 창이 뜨는데요~ 방화벽 고급 설정 창입니당


왼쪽에 보시면 인바운드 규칙 아웃바운드 규칙 연결 보안 규칙 모니터링 항목을 보실수 있구염..ㅋㅋ


이번에 알아볼 것은 인바운드 규칙 (제 컴퓨터로 접근하는 연결에 대한 설정) 을 눌러 봅시당


그럼 가운데 창에 이미 설정되어 있는 인바운드 규칙들이 보이구염..


특정 IP차단을 위해 오른쪽에 새 규칙을 눌러보죠



새 규칙을 만들기 위한 창이 뜹니다 여기서 사용자 지정을 선택해주세요



프로그램에서는 모든 프로그램 선택



프로토콜 및 포트에서는 모두 선택



범위에서 이 규칙이 적용되는 원격 IP 주소 부분에 다음 IP 주소를 체크해주시고


오른쪽에 추가 버튼을 눌러 줍니다



아래와 같은 창이 뜨는데 여기서는 테스트를 위하여 제 컴퓨터 IP를 적어보겠습니다


ex) 192.168.0.0/24 -> 192.168.0.0 ~ 192.168.0.255

ex) 192.168.0.2



이제 작업을 눌러 연결 차단에 체크해주시면 됩니다



프로필에서는 모두 체크해주세요



이름부분에서 인바운드 규칙 목록에서 볼수 있는 이름을 적어주시고 설명도 적어주시면 좋을듯 ㅎㅎ



마침을 누르면 아래 처럼 새로 추가된 IP 차단 인바운드 규칙을 보실수있습니다~



그럼 이제 잘 적용되었나 테스트 해보겠습니다


방화벽 설정을 한 PC는 192.168.0.30이고요


원격접속을 시도하는 컴퓨터는 192.168.0.2 입니다


192.168.0.2의 IP를 차단했기 때문에 접근이 안되는걸 보실수 있습니당



다시 192.168.0.30에서 방화벽 규칙을 지우고 시도해봤습니다


사용자 자격 증명 입력 창이 뜨는 걸 보실수 있습니다



이상 특정 IP 차단 방법을 소개해드렸는데요


설정창들을 보면 여러가지 좀더 깊은 설정을 할 수 있는걸 볼 수 있습니다

(프로토콜별 차단/프로그램별 차단/등등)


윈도우 기본 방화벽도 잘 사용하면 그래도 없는거 보단.. 괜찮지 않을까 싶네요..


전 다른 방화벽을...쓰지만염.. 그럼 이만..