-
카페24 방화벽 관리에서 포트 열기개발/Cloud 2023. 8. 2. 23:58
카페24에서 웹 서버 호스팅 서비스를 이용하게되면 방화벽 관리도 기본적으로 신경 써야 합니다. 외부에서 웹 서버 혹은 웹 서버에서 외부로 접근하기 위해서는 방화벽 포트를 열어줘야 합니다. 그래서 이번 포스팅에서는 카페24 방화벽 관리에 대해 알아보겠습니다.
목차
카페24 방화벽 관리 접속
카페24 나의 서비스 관리 들어가면 왼쪽 사이드에 방화벽관리를 클릭합니다.
페이지에 접속 후 중앙에 아래와 같은 화면이 나옵니다.
새롭게 정책을 추가할 포트가 있다면 방화벽 정책(Rule) 추가를 클릭합니다.
INBOUND 정책 : 익명접속(모든 IP)
새롭게 등록할 포트에 외부에서 내부로 접근 시 모든 IP에서 접속이 가능합니다.
예를 들어 tomcat 포트나 http 기본 포트인 80 포트를 열어줘야 할 때는 기본적으로 등록해 줍니다.
INBOUND 정책 : 개별접속(특정 IP)
새롭게 등록할 포트에 외부에서 내부로 접근 시 허용한 특정 IP에서만 접속이 가능합니다.
데이터 베이스나 FTP 같은 서비스들은 해킹에 노출되기 쉬우니 보안을 위해서 이 정책을 이용하는 게 좋습니다.
mysql이나 ftp처럼 직접적으로 서버 자원 혹은 데이터를 다루는 서비스들은 허용된 IP만 접근하도록 설정해 줍니다.
OUTBOUND 정책
위와 반대로 내부에서 외부로 접근해야 할 때 사용하는 정책입니다.
마무리
카페24 방화벽 관리에 대해 알아보았습니다. 방화벽은 중요한 보안 설정이기 때문에 필요에 따라 최소한으로 포트를 열어줘야 합니다. 편리하게 접근하겠다고 INBOUND 모든 IP 정책을 이용할 경우 해킹 위험이 있으니 꼭 필요에 의해서만 설정해 주세요!
함께보면 좋은 글
가비아에서 카페24로 도메인 연결 네임서버 변경 방법
가비아에서 구매한 도메인을 카페24(cafe24) 호스팅 서비스와 쉽게 연결하기 위해 네임서버 변경 방법을 예시와 함께 알아보려고 합니다. 목차 가비아 도메인 관리 접속 도메인을 사용 중인 가비
sujspace.tistory.com
'개발 > Cloud' 카테고리의 다른 글
가비아에서 카페24로 도메인 연결 네임서버 변경 방법 (2) 2023.07.31 아마존 AWS Cloud 계정 삭제 방법 (0) 2023.02.22