[Linux] UFW 방화벽 설정하기

Austin·2024년 12월 10일

Linux

목록 보기
5/10

UFW란?

UFW(Uncomplicated Firewall)는 리눅스 시스템, 특히 우분투와 데비안 계열 배포판에서 사용되는 간단하고 사용하기 쉬운 방화벽 관리 도구이다.
AppArmor와 SELinux는 커널 수준에서 애플리케이션의 시스템 자원 접근을 제어하는 MAC 시스템이며, ufw는 네트워크 계층에서 트래픽을 제어하는 방화벽 관리 도구로, AppArmor나 SELinux와 동시에 사용할 수 있다.

UFW 방화벽 설정하기

  • sudo apt install ufw -y
    ufw 방화벽 패키지 설치 (-y 는 모든 내용 동의 옵션)
  • sudo ufw default deny incoming
    모든 들어오는 연결을 기본적으로 차단한다.
  • sudo ufw default allow outgoing
    모든 나가는 연결을 기본적으로 허용한다.
  • sudo ufw allow 4242/tcp
    포트 4242의 TCP 연결을 허용한다.
  • sudo ufw enable
    UFW 방화벽을 활성화한다.
  • sudo ufw status verbose
    방화벽의 현재 상태와 규칙을 자세히 보여준다.

설치 확인

  • sudo ufw status verbose
    설치부터 방화벽 활성화까지 모두 정상적으로 수행되면 아래사진과 같이 4242/tcp 포트만 열린것이 확인된다.
    (v6)가 붙은 포트는 IPv6 주소를 통해 포트 4242로 들어오는 TCP 연결을 허용한다는 것.
  • ufw는 기본적으로 활성화 되면 부팅시 자동 활성화 된다.

TCP(Transmission Control Protocol)

인터넷 프로토콜 스위트의 핵심 프로토콜 중 하나로, 컴퓨터 네트워크에서 데이터를 안정적으로 전송하기 위해 사용된다.

TCP의 주요 특징

연결 지향적 통신: TCP는 데이터 전송 전에 3-way handshake를 통해 연결을 설정한다.
신뢰성 있는 전송: 데이터의 손실, 중복, 순서 바뀜 등을 방지하고 오류를 검출 및 수정한다.
흐름 제어: 수신자의 처리 능력에 맞춰 데이터 전송 속도를 조절한다.
혼잡 제어: 네트워크의 혼잡 상태를 감지하고 데이터 전송량을 조절한다.
전이중 통신: 양방향으로 동시에 데이터를 주고받을 수 있다.

0개의 댓글