가정용 네트워크 설정은 꽤 간단한 작업처럼 보입니다. 인터넷 서비스 제공업체(ISP)가 이미 모든 어려운 작업을 처리해 주기 때문에, 여러분은 와이파이 비밀번호만 입력하면 바로 시작할 수 있습니다. 물론 인터넷에 연결하는 데 필요한 것은 그것뿐이지만, 공유기는 생각만큼 안전하지 않습니다.

공유기 설정을 확인하기 전까지는 와이파이 네트워크가 안전하다고 생각했습니다.하지만 열려 있는 포트를 살펴보니 훨씬 더 큰 위험이 드러났습니다. 겉으로는 아무 문제 없어 보였지만, 내부적으로는 제가 의식적으로 노출한 적 없는 포트를 통해 인터넷에서 들어오는 요청에 라우터가 조용히 응답하고 있었던 것입니다.
로압 스리유에스
네트워크에서 포트가 열려 있다는 것은 실제로 무엇을 의미할까요?
단순한 숫자가 아니라, 열린 기회입니다.

집 안의 네트워크를 건물이라고 생각하고 라우터를 메인 게이트웨이라고 생각해 보세요. 각 포트는 그 건물 안의 번호가 매겨진 문과 같습니다. 대부분의 경우 라우터는 네트워크에서 무언가가 통신을 시작할 때, 예를 들어 브라우저가 웹사이트를 로드할 때만 트래픽을 허용합니다.
인터넷에 노출된 열린 포트는 누구나 해당 포트에 직접 접근할 수 있다는 것을 의미합니다. 게임 서버, 원격 접속 시스템, 미디어 서버와 같이 일부 서비스는 이러한 포트가 필수적이므로 그 자체로 나쁘거나 안전하지 않은 것은 아닙니다. 그러나 열린 포트 뒤에 있는 시스템이 취약하거나, 오래되었거나, 잘못 구성되어 있다면 모든 열린 포트는 잠재적인 공격 경로가 될 수 있습니다. 몇 가지 체크박스를 간과하거나 기본 설정을 잘못 건드리는 것만으로도 이러한 추상적인 위험이 현실적인 문제로 바뀔 수 있습니다.
라우터에서 열려 있는 포트를 확인하는 방법
누구나 사용할 수 있는 간단한 도구

외부에서 어떤 IP 주소에 접근할 수 있는지 알아보려면, 네트워크 내부나 Wi-Fi가 아닌 인터넷에서 공용 IP 주소를 확인해야 합니다. 가장 쉬운 방법은 웹 브라우저 기반 도구를 이용하는 것입니다. YouGetSignal 오픈 포트 스캐닝 도구 أو 포트체커 또는 유사한 사이트. 이러한 도구는 일반적으로 사용자의 공용 IP 주소를 자동으로 감지하고 공통적으로 열려 있는 포트들을 스캔합니다.
보다 심층적이고 기술적인 분석을 위해서는 Nmap을 사용할 수 있습니다. Linux 또는 macOS에 Nmap을 설치한 후에는 다음 명령어를 사용하여 빠른 스캔을 수행할 수 있습니다.
nmap -Pn -F YOUR_PUBLIC_IP
보다 철저한 검사를 수행하려면 다음 명령을 실행하십시오.
nmap -Pn --top-ports 1000 YOUR_PUBLIC_IP
서비스 및 버전을 지정하려면 다음을 수행하십시오.
nmap -Pn -sV --top-ports 1000 YOUR_PUBLIC_IP
Windows에서는 Nmap을 설치한 후 PowerShell 또는 Windows 터미널에서 동일한 명령을 실행할 수 있습니다. 그래픽 사용자 인터페이스를 선호하는 경우 Zenmap을 사용하고 외부 IP 주소를 입력한 다음 심층 검사를 실행하세요. 이러한 결과를 장치의 실제 애플리케이션과 비교하려면 다음을 사용하세요. netstat -ano | findstr LISTENING Windows 운영 체제에서 또는 ss -tulpn 켜짐 리눅스, 또는 lsof -i -P | grep LISTEN macOS에서.
제가 평소에 사용하던 가정용 공유기에서 발견한 것들
기본 설정이 제가 생각했던 것만큼 안전하지 않았습니다.

집에서 쓰는 공유기를 확인했을 때, 깨끗한 상태일 거라고 예상했습니다. 하지만 예상과는 달리 열려 있는 포트 목록이 깔끔하게 정리되어 있었습니다. 인터넷 서비스 제공업체(ISP)에서 외부에서 공유기를 관리할 수 있도록 몰래 활성화해 놓은 원격 관리 기능용 웹 포트가 하나 열려 있었고, 무작위로 선택된 높은 포트 하나는 제가 테스트 후에도 닫지 않았던 NAS 클라우드 백업 포트였습니다. 또 다른 높은 포트는 몇 달 전에 비활성화했지만 공유기의 포트 포워딩 규칙에서 삭제하지 않았던 마인크래프트 서버에 할당되어 있었습니다.
개별적으로 보면 이러한 사항들은 그다지 걱정스러워 보이지 않았습니다. 하지만 이러한 것들이 모두 합쳐지면서, 제 공유기의 로그인 페이지에 인터넷에서 접근할 수 있게 되었고, 오래되고 거의 점검하지 않은 두 장치가 누군가가 적절한 날에 특정 IP 주소 범위를 스캔하기만을 기다리고 있다는 것을 의미했습니다. 일반적인 공유기를 스캔해 보면 익숙한 것들을 발견할 가능성이 높습니다. 공격자들이 이러한 스캔을 자동화하여 수백, 아니 수천 개의 IP 주소에 걸쳐 전체 포트 범위를 단 몇 분 만에 스캔할 수 있다는 사실을 떠올리기 전까지는 모든 것이 무해해 보일 수 있습니다.
노출된 포트가 심각한 보안 위험을 초래하는 이유는 무엇일까요?
때로는 열린 포트 하나만으로도 충분할 수 있습니다.

공격자는 사용자의 IP 주소를 추측하여 수동으로 스캔하는 것이 아니라, 인터넷 전반에 걸쳐 대규모 자동화 스캔을 수행하여 흥미로운 포트에서 응답하는 모든 것을 찾습니다. 응답을 발견하면 해당 서비스의 특징을 파악하고 버전을 확인한 후, 알려진 취약점을 이용하거나 기본 로그인 정보를 사용하거나 자격 증명 탈취를 시도합니다.
취약하거나 기본 설정된 비밀번호는 라우터와 서비스를 무차별 대입 공격의 쉬운 표적으로 만듭니다. 특히 다음과 같은 점을 고려할 때 더욱 그렇습니다. 공유기의 기본 비밀번호는 공개 데이터베이스에 있을 가능성이 높습니다.오래된 펌웨어와 서버 소프트웨어에는 누구나 쉽게 복사해서 붙여넣을 수 있는 공개된 취약점이 있는 경우가 많습니다. 실수로 노출된 관리자 인터페이스는 누군가 로그인에 성공하면 네트워크 키를 사실상 넘겨주는 것과 마찬가지입니다. FTP(포트 21), SMB(포트 445), RDP(포트 3389)와 같은 서비스가 열려 있으면 파일이 유출되거나 누군가가 홈 네트워크에 더 깊숙이 침투할 수 있는 완벽한 발판이 될 수 있습니다. 그동안 네트워크 내부에서는 모든 것이 정상적으로 작동하는 것처럼 보입니다. Wi-Fi도 잘 되고, 스트리밍도 문제없이 작동하며, 라우터가 외부의 요청에 조용히 응답하고 있다는 뚜렷한 징후도 없습니다.
어떻게 하면 해당 포트를 닫고 라우터를 안전하게 보호할 수 있을까요?
몇 가지 설정을 해두면 비교적 안전할 겁니다.

열려 있는 포트를 확인했으면, 명시적으로 필요하지 않은 포트는 모두 닫고 나머지는 보안을 강화해야 합니다. 네트워크 내부에서 브라우저에 기본 게이트웨이 IP 주소(일반적으로 192.168.0.1 또는 192.168.1.1)를 입력하여 라우터 관리 페이지에 로그인합니다. 관리자 암호가 라벨에 인쇄된 기본 암호인 경우, 즉시 강력하고 고유한 암호로 변경하십시오.
다음으로, 원격 인터넷 액세스 옵션을 찾아 비활성화하십시오. 이러한 옵션은 일반적으로 관리, 시스템 또는 관리 설정에서 찾을 수 있습니다. 그런 다음, 고급, 네트워크 또는 NAT/포워딩 설정에서 UPnP 및 NAT-PMP를 찾아 비활성화하여 장치가 방화벽의 취약점을 몰래 악용하는 것을 방지하십시오.
포트 포워딩 또는 가상 서버 페이지에서 더 이상 사용하지 않거나 알 수 없는 규칙, 특히 카메라, NAS 장치 또는 컴퓨터와 관련된 규칙은 모두 삭제하십시오. 가능하다면 라우터 펌웨어를 업데이트하여 알려진 버그가 수정되었는지 확인하십시오.
의도적으로 공개해 두는 모든 항목에는 강력한 암호를 사용하고, 가능한 경우 2단계 인증을 활성화하고, 노출된 Telnet, FTP 또는 RDP 대신 SSH 또는 VPN과 같은 보안 프로토콜을 선호하며, 소프트웨어에서 허용하는 경우 IP 주소를 통해 접근을 제한하십시오.
오늘 딱 한 가지 일만 해야 한다면, 이 포트들을 닫으세요.
10분 만에 보안 승리!
처음에는 모든 것이 안전한지 확인하는 지루한 작업일 거라고 생각하고 이 작업을 시작했습니다. 하지만, 잊어버린 기기들, 남아 있는 포트 포워딩 설정, 그리고 인터넷 서비스 제공업체가 허용한 원격 접속 때문에 평범했던 우리 집 네트워크가 아무렇지도 않게 봇이 침입해서 망가뜨릴 수 있는 위험한 네트워크로 변해버린 것을 알게 되었습니다.
아직 네트워크에서 열린 포트를 검사하지 않았다면 오늘 오후 시간을 내어 검사해 보세요. 검사를 실행하고, 포트 포워딩을 삭제하고, 원격 관리를 비활성화하고, 공유기의 기본 비밀번호를 변경하십시오. 목표는 완벽한 보안을 구축하는 것이 아니라(사실상 불가능합니다), 공격자들이 다음 쉬운 목표물로 눈을 돌리도록 충분히 취약하게 만드는 것입니다.










