방화벽 설정으로 사내유저가 외부FTP Server를 이용하지 못하도록 막을 수 있을까요?
글쓴이: ktlsu1231 / 작성시간: 수, 2007/01/17 - 8:36오전
안녕하세요.
외부 네트웍과 연결되는 방화벽 설정으로
내부유저들이 다른 외부 FTP Server에 접속하지
못하도록 막고 싶습니다. 가능할 것 같은데요.
20, 21 port만 막으면 내부에서 외부로의 접속이 차단되죠?
Passive Mode라도 21번 Port는 한 번 이상은 필요할 테니까요.
맞죠?
감사합니다.
Forums:
외부FTP서버의 설정이
외부FTP서버의 설정이 20,21번이 아닌 다른 포트로 되어 있고 내부유저도 그것을 알고 처음부터 약속한 다른 포트로 접속을 시도한다면 말씀하신 가정은 무의미해질것 같습니다.
그럼 이만 총총...[竹]
http://elflord.egloos.com
===== ===== ===== ===== =====
그럼 이만 총총...[竹]
http://elflord.egloos.com
Destination을
Destination port 80,53만을 허용하고 다 막아 버리는 것이 나을듯.
외부에 있는 FTP 를 80 또는 53으로 설정한다면 ;;
이도 소용이 없겠죠?
프로토콜을
프로토콜을 막으세요.
요즘 방화벽은 프로토콜 종류를 검출해서 막아주기도 하더군요.
네 얼마전에
저희 학교 전자계산소에 알아보았더니..
중간에서 프로토콜 분석해서.. 해당 패턴을 보이는 패킷들은 모두..
걸러낸다고 하더군요..
컴퓨터를 이용해서 사생활(?)을 학교에서 가지시는 분들이..
뭐하는지 전부 분석이 된다고 합니다...
멋진 세상입니다..
댓글 달기