- ๊ณต๊ฒฉ ๋ฐฉ์ด ์๋ฃจ์
(๋ณด์ ์ํํธ์จ์ด)์์ ๊ธฐ๋ก๋ MAC
- ์ค์ ์ธ๋ถ ๊ณต๊ฒฉ์์ MAC ์ฃผ์๋ ๋ด๋ถ์์ ์ ์ ์์ต๋๋ค.
- ๋ฐฉํ๋ฒฝ์ด๋ ์๋ํฌ์ธํธ ๋ณด์ ์๋ฃจ์ ์ ํจํท์ ์์ ํ **๋ด๋ถ NIC(๋คํธ์ํฌ ์ธํฐํ์ด์ค ์นด๋)**์ MAC์ ๋ก๊ทธ์ ๊ธฐ๋กํ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ต๋๋ค.
- ๋ฐ๋ผ์ ๋ชจ๋ ๊ณต๊ฒฉ ๋ก๊ทธ์ ๊ฐ์ MAC์ด ์ฐํ๋ ๊ฒ์ ๊ณต๊ฒฉ์์ MAC์ด ์๋๋ผ, ์๋ฒ/PC์ NIC MAC์ผ ๊ฐ๋ฅ์ฑ์ด ๋์ต๋๋ค.
- RDP ๋ธ๋ฃจํธํฌ์ค ๊ณต๊ฒฉ ํน์ฑ
- RDP(3389 ํฌํธ) ๊ณต๊ฒฉ์ ๋ณดํต ๋ด๋ท์์ ์ฌ๋ฌ IP๋ฅผ ์ฌ์ฉํด ๋์์ ์๋ํฉ๋๋ค.
- ์ด๋ ๊ฐ๊ฐ ๋ค๋ฅธ ๊ณต๊ฒฉ IP๊ฐ ์ฐํ์ง๋ง, ๋ด๋ถ ์ฅ๋น ์ ์ฅ์์๋ ๋์ผํ ์ธํฐํ์ด์ค๋ก ์์ ํ๋ฏ๋ก MAC ์ฃผ์๋ ๊ฐ๊ฒ ํ์๋ฉ๋๋ค.
- ๋ง์ฝ ์ธ๋ถ MAC์ด ๋ณด์ด๋ ๊ฒฝ์ฐ
- NAT๋ ISP ์ฅ๋น ๊ตฌ๊ฐ์์ ๊ธฐ๋ก๋๋ ํน์ ์ผ์ด์ค์ผ ์ ์์ผ๋, ์ผ๋ฐ์ ์ผ๋ก๋ ๋ถ๊ฐ๋ฅํฉ๋๋ค.
- ์ฆ, ์ด ๊ฒฝ์ฐ๋ ๋ด๋ถ ์ฅ๋น์ MAC์ด ์ฐํ์ ๊ฐ๋ฅ์ฑ์ด ๋งค์ฐ ๋์ต๋๋ค.
๐ ๊ฒฐ๋ก
- ๊ณต๊ฒฉ์์ MAC ์ฃผ์๋ฅผ ์ ์ ์๋ ๊ฒ์ ์๋๋ค.
- ๋ก๊ทธ์ ๋ณด์ด๋
70-30-5D-BE-1F-1C๋ ๊ณต๊ฒฉ์ MAC์ด ์๋๋ผ ๋น์ ์๋ฒ์ NIC(๋๋ ๋ฐฉํ๋ฒฝ ์ฅ๋น)์ MAC์ผ ๊ฐ๋ฅ์ฑ์ด ๋์ต๋๋ค. - ๊ณต๊ฒฉ IP๊ฐ ๋ค์ํ ๊ฒ์ ์ ์์ ์ธ RDP ๋ธ๋ฃจํธํฌ์ค ํจํด์ ๋๋ค. (๋ด๋ท์์ ์๋ฐฑยท์์ฒ ๊ฐ IP๋ฅผ ๋์)
๐ ๋์ ๋ฐฉ์
- RDP ์ง์ ๋
ธ์ถ ์ฐจ๋จ
- ๋ฐฉํ๋ฒฝ์์ 3389 ํฌํธ ์ธ๋ถ ์ ๊ทผ ์ฐจ๋จ.
- VPN์ด๋ ์ ์ฉ ๊ฒ์ดํธ์จ์ด ํตํด์๋ง RDP ์ ์ ํ์ฉ.
- Fail2Ban / IDS ํ์ฉ
- ์ฌ๋ฌ ๋ฒ ๋ก๊ทธ์ธ ์คํจ ์ ์๋ ์ฐจ๋จ.
- ์ด๋ฏธ ํ์ง๋ IP ๋์ญ(92.63.x.x, 185.156.x.x, 80.66.x.x ๋ฑ)์ ๋ธ๋๋ฆฌ์คํธ ์ถ๊ฐ.
- ๋ณด์ ์ ๊ฒ
- ๊ด๋ฆฌ์ ๊ณ์ ์ด๋ฆ ๋ณ๊ฒฝ (๊ธฐ๋ณธ
Administrator์ฌ์ฉ ๊ธ์ง). - ๊ฐ๋ ฅํ ๋น๋ฐ๋ฒํธ + MFA(๋ค์ค ์ธ์ฆ) ์ ์ฉ.
- ๊ด๋ฆฌ์ ๊ณ์ ์ด๋ฆ ๋ณ๊ฒฝ (๊ธฐ๋ณธ
๐ ์ ๋ฆฌํ๋ฉด:
๊ณต๊ฒฉ IP๋ ๋ด๋ท์์ ๊ณ์ ๋ฐ๋๊ณ , MAC์ด ๊ฐ์ ๋ณด์ด๋ ๊ฒ์ ๊ณต๊ฒฉ์๊ฐ ๊ฐ์ MAC์ ์ฐ๋ ๊ฒ ์๋๋ผ ์๋ฒ ์ธก NIC MAC์ด ์ฐํ๋ ๊ฒ์ด์์.
๋ต๊ธ ๋จ๊ธฐ๊ธฐ