윈도우 10 에서는 Microsoft Defender 방화벽을 통해 호스트 기반의 양방향 네트워크 트래픽 필터링을 제공하고 로컬 장치로 들어오거나 나가는 무단 네트워크 트래픽을 차단합니다.
기본적으로 데이터는 포트 호출을 통해 디바이스 내부 또는 외부로 이동하게 되는데 방화벽은 해당 포트를 통과할지 여부를 제어하는 것이라고 보면 됩니다. 예를 들어, 출입문 앞에서 들어오거나 나가려는 모든 사용자의 ID를 확인하는 경비원 과 같은 역할을 수행한다고 보면 이해가 쉽습니다.
이처럼 방화벽은 보안상 중요한 부분이기 때문에 기본적인 설정 방법을 이해하면 도움이 됩니다. 그래서 오늘은 윈도우10 을 기준으로 방화벽을 끄거나 예외 등록 한 뒤 다시 초기화하는 방법 등 기본적인 방화벽 사용 방법에 대해서 알아 봅니다.
튜토리얼 환경: 윈도우 10 pro (빌드: 19044.2006)
방화벽 메뉴 이동
윈도우10에서 방화벽 설정을 변경하기 위해서는 제어판을 통해 Windows Defender 방화벽 설정 페이지로 이동해야 합니다. 설정 앱의 Windows 보안 을 통해 동일하게 진입할 수도 있지만 설명에서는 제어판으로 진행합니다.
- 윈도우에서 작업 표시줄 돋보기 아이콘이 위치한 검색 필드에
제어판
이 라고 입력 합니다. - 검색 결과의 가장 정확 항목에 제어판이 검색 되면, 해당 앱을 바로 클릭 하거나 오른쪽 하위 실행 옵션에서 열기 를 클릭 해 실행 합니다.
- 제어판이 실행 되면 상단 보기 기준: A 을 작은 아이콘 또는 큰 아이콘으로 수정 후 Windows Defender 방화벽 카테고리를 클릭합니다.
- Windows Defender 방화벽 설정 페이지로 이동했습니다.
방화벽 설정
대부분의 일반 컴퓨터 또는 홈 네트워크의 경우 방화벽은 들어오는 인바운드 트래픽을 허용하지 않는 것이 기본적이며 다른 디바이스가 원치 않는 디바이스 또는 홈 네트워크에 연결해야 하는 이유는 거의 없습니다. 하지만 특정 상황이나 사용자의 목적에 따라 이를 수정해야 하는 경우 Windows Defender 방화벽 설정 페이지에서 다음 과정 중 한가지 방식을 통해 특정 프로그램 또는 포트를 예외로 등록하는 규칙을 설정 할 수 있습니다.
앱 및 기능 허용
앱(프로그램) 또는 특정 기능에서 사용하는 기본 포트를 자동으로 허용하도록 설정할 수 있습니다.
허용 앱 추가
- Windows Defender 방화벽 설정 페이지 좌측 상단에 위치한 Windows Defender 방화벽을 통해 앱 또는 기능 허용 메뉴를 클릭합니다.
- 허용되는 앱 이라는 이름의 패널이 개별적으로 실행됩니다. 기본적으로 수정할 수 없는 상태로 비활성화되어 있어 설정 변경(N) 버튼을 클릭 해 수정이 가능한 상태로 변경합니다.
- 설정이 가능한 상태로 변경이 되면 패널 하단에서 다른 앱 허용(R) 버튼을 클릭합니다.
- 앱 추가 창이 추가로 팝업되는데 여기서 추가할 앱의 경로를 직접 입력하거나 찾아보기(B) 버튼을 클릭 해 찾아줍니다.
- 찾아보기 라는 탐색창이 실행되면 허용할 앱을 찾아 선택 후 열기(O) 버튼을 클릭합니다.
- 앱 추가 화면으로 다시 넘어오게 되는데 여기서 추가한 앱이 정상적으로 등록 되면 추가 버튼을 클릭합니다.
- 허용되는 앱 및 기능(A): 섹션에 새로 추가한 앱 또는 기능이 추가된 것을 확인 할 수 있습니다. 확인 버튼을 클릭하면 수정 내용을 반영할 수 있습니다.
허용 앱 제거
허용 한 앱이 불필요한 경우 동일 메뉴를 통해 간단하게 제거할 수 있습니다.
- 허용되는 앱 패널의 허용되는 앱 및 기능(A): 섹션에서 제거할 앱 을 선택 후 제거(M) 버튼 을 클릭합니다.
- 앱 삭제라는 이름의 창에 앱을 일시적으로 사용하지 않는 경우 체크를 해제하라는 내용의 메시지를 확인할 수 있습니다. 완전히 제거하고 싶다면 예(Y) 버튼을 클릭합니다.
포트 허용
앱(프로그램) 및 기능에서 설정 된 기본 포트가 아닌 다른 포트를 사용하거나 여러가지 포트를 동시에 허용해야 하는 경우 특정 포트가 허용되도록 설정할 수 있습니다.
주의: 방화벽 설정으로 기존 규칙을 제외하면 서버에 대한 액세스 권한을 잃게 되어 더 이상 기본 포트로 연결이 불가능 합니다. 원격 등으로 외부에서 접속 중인 상황이라면 모든 작업을 마무리 한 뒤 규칙을 수정합니다.
새 규칙 생성
- Windows Defender 방화벽 설정 페이지 좌측 상단에 위치한 고급 설정 메뉴를 클릭합니다.
- 로컬 컴퓨터의 고급 보안이 포함된 Windows Defender 방화벽 아래 인바운드 규칙을 마우스 오른쪽 버튼으로 클릭 해 메뉴를 확장합니다.
- 인바운드 규칙: 자신의 컴퓨터로 들어오는 네트워크 데이터
- 아웃바운드 규칙: 자신의 컴퓨터에서 나가는 네트워크 데이터
- 메뉴에서 새 규칙(N)을 선택합니다. 우측 작업 박스의 새 규칙 으로도 동일하게 새로운 규칙을 생성할 수 있습니다.
새 인바운드 규칙 마법사 진행
새로운 규칙은 새 인바운드 규칙 마법사 라는 패널을 통해 단계별 안내에 따라 생성할 수 있습니다.
- 첫 단계인 규칙 종류에서 만들고자 하는 규칙의 종류를 선택할 수 있습니다. 포트 개방을 하는 것이 목적이니 포트(O)의 라디오에 체크 후 다음(N) 버튼을 클릭 해 단계를 진행합니다.
- 프로토콜 및 포트단계에서는 다음과 같이 원하는 프로토콜와 규칙이 적용 될 포트를 지정 할 수 있으며 지정 후 다음(N) 버튼을 클릭 해 단계를 진행합니다.
- 이 규칙은 TCP에 적용됩니까, UDP에 적용됩니다?: TCP(T) 선택(기본값)
- 이 규칙은 모든 로컬 포트에 적용됩니까, 특정 로컬 포트에만 적용됩니까?: 특정 로컬 포트(S) 선택 후 허용할 포트를 지정 합니다. 예시에서 확인할 수 있지만 여러개의 포트는 쉼표(,) 로 구분하고 대역을 설정하고 싶다면 하이픈(-) 으로 연결합니다.
- 작업 단계에서는 지정된 조건과 연결이 일치할 경우 수행할 작업을 선택할 수 있습니다. 기본 값으로 그대로 유지 후 다음(N) 버튼을 클릭 해 단계를 진행합니다.
- 프로필 단계에서는 규칙이 적용되는 시기를 선택할 수 있습니다. 모든 항목에 체크 후 다음(N) 버튼을 클릭 해 다음 단계로 진행합니다.
- 이름 단계에서는 생성하는 규칙의 이름과 설명을 지정할 수 있습니다. 단순하게 식별을 위한 것이니 적절하게 지정 후 마침(F) 버튼을 클릭합니다.
- 정상적으로 새 규칙이 추가된 것을 확인할 수 있습니다.
참고: 서버와 클라이언트 간 통신이 양방향으로 이루어지는 경우 인바운드와 아웃바운드에서 새로운 규칙을 동일하게 생성해야 합니다.
규칙 삭제
불필요한 규칙은 동일 메뉴를 통해 간단한 과정으로 다시 삭제할 수 있습니다.
제거하고자 하는 규칙을 마우스 오른쪽 버튼으로 클릭 해 메뉴를 확장 후 삭제(D)를 선택하면 바로 제거할 수 있습니다.
방화벽 해제
권장 되지 않지만 방화벽으로 사용이 불편하거나 불필요한 경우 Windows Defender 방화벽 설정 페이지에서 방화벽을 끄고 완전하게 해제할 수 있습니다.
주의: 방화벽으로 문제가 되는 경우 방화벽을 해제하는 것이 가장 쉬운 방식이지만 장치 및 네트워크(있는 경우)가 무단 액세스에 더 취약해 질 수 있습니다. 사용해야 하는 앱이 방화벽으로 차단되는 경우, 방화벽을 완전하게 해제하는 대신 방화벽을 통해서 새로운 규칙을 생성 후 허용하는 것을 권장합니다.
- Windows Defender 방화벽 설정 페이지 좌측 사이드에 위치한Windows Defender 방화벽 설정 또는 해제를 클릭합니다.
- 각 네트워크 유형 설정의 사용자 지정에서 개인 네트워크 설정 과 공용 네트워크 설정의 옵션을 모두 Windows Defender 방화벽 사용 안함(권장하지 않음)로 변경 후 확인 버튼을 클릭합니다.
- 작업 표시줄에 우측에 Windows 방화벽을 사용하도록 설정하지 않았습니다. 사용하려면 클릭하거나 탭하세요. 라는 내용이 포함 된 Windows 보안 패널이 표시됩니다.
- 방화벽이 모두 해제 되었으며 권장되는 설정이 아니라고 표시 되는 것을 확인할 수 있습니다.
방화벽 초기화
Windows Defender 방화벽 설정 페이지에서 방화벽을 완전히 해제하거나 프로그램 또는 포트를 허용 해 둔 경우 다시 원 상태로 초기화하고 싶다면 기본값 복원 메뉴를 사용합니다.
- Windows Defender 방화벽 설정 페이지 좌측 사이드에 위치한기본값 복원을 클릭합니다.
- 기본 설정 복원 페이지로 이동 되는데 여기서 기본값 복원(R) 버튼을 클릭합니다.
- 기본 확인 복원이라는 이름의 창에 구성한 모든 Windows Defender 방화벽 설정이 삭제되며 이로 인해 일부 앱이 작동하지 않을 수 있다는 내용의 메시지를 확인할 수 있습니다. 그래도 복원하고 싶다면 예(Y) 버튼을 클릭합니다.
- Windows Defender 방화벽이 기본값으로 복원되었습니다.
마치며
이번 포스트에서는 윈도우10 을 기준으로 방화벽을 끄거나 예외 등록 한 뒤 다시 초기화하는 방법 등 기본적인 방화벽 사용 방법에 대해 알아 보았습니다.
윈도우 10 에서 방화벽을 완전히 해제해 끄거나 새로운 규칙을 설정거나 다시 원상태로 초기화하는 하는 절차는 다소 복잡해 보일 수 있지만 의외로 어렵지 않게 진행할 수 있습니다. 하지만 전술한 대로 방화벽 특히 인바운드 와 관련 된 설정을 수정하는 것 특히 방화벽을 꺼서 해제하는 것은 보안 상 권장되지 않기 때문에 해당 내용에 대해 충분히 이해한 경우 진행하는 것을 권장합니다.