보안 강화를 위해 Mac OS X 방화벽에서 스텔스 모드를 활성화하는 방법
차례:
네트워크 보안을 좀 더 강화하려는 Mac 사용자는 Mac OS X에서 스텔스 모드라는 선택적 방화벽 기능을 켤 수 있습니다. 스텔스 모드가 활성화되면 Mac은 ICMP 핑 요청을 사용하여 일반적인 네트워크 검색 시도를 승인하거나 응답하지 않으며 폐쇄된 TCP 및 UDP 네트워크에서 이루어진 연결 시도에 응답하지 않습니다.기본적으로 이러한 요청에 대해 Mac이 전혀 존재하지 않는 것처럼 보이게 합니다.
스텔스 모드는 이 기능이 활성화된 Mac과 주고받는 일부 네트워크 기능 및 문제 해결 방법을 방해할 수 있으므로, 스텔스 모드를 사용하는 것은 실제로 고급 사용자나 컴퓨터에서 일상적으로 Mac을 사용하는 사람들에게만 적합합니다. 신뢰할 수 없는 공용 또는 사설 네트워크 및 해당 환경에서 시스템 보안을 개선하려는 사용자. Mac이 일반 라우터와 방화벽 뒤에 있는 폐쇄된 홈 네트워크에 있고 친근한 컴퓨터와 사용자가 동반하는 경우 은폐 모드를 켜는 것이 도움이 되기보다는 문제가 더 많을 수 있으며 신뢰할 수 있는 LAN 상황에 있는 컴퓨터에는 권장되지 않습니다. 또한 사용 중인 네트워크를 전혀 신뢰하지 않는 경우 연결을 끊고 더 안전한 네트워크를 찾아 대신 Mac으로 들어오는 모든 가능한 네트워크 연결을 차단할 수 있습니다.
Mac OS X에서 스텔스 모드 방화벽을 활성화하는 방법
스텔스 모드는 거의 모든 최신 버전의 Mac OS X에서 사용할 수 있는 Mac 방화벽의 옵션 기능입니다.
- Apple 메뉴로 이동하여 시스템 환경설정을 선택합니다.
- "보안 및 개인 정보" 기본 설정 패널로 이동하여 "방화벽" 탭을 선택합니다.
- 잠금 해제 버튼을 클릭하고 관리자 암호로 인증한 후 "방화벽 켜기"를 클릭한 다음 "방화벽 옵션" 버튼을 클릭합니다.
- "스텔스 모드 사용" 확인란을 선택한 다음 확인을 클릭합니다.
- 평소처럼 시스템 환경설정을 닫습니다.
Mac은 이제 스텔스 모드에 있습니다. 즉, 특정 유형의 일반적인 네트워크 통신 및 검색 시도에 응답하지 않습니다.
스텔스 모드의 효능을 테스트하려면 명령줄에서 ping을 사용하거나 네트워크 유틸리티를 사용하여 다른 Mac에서 Mac을 검색할 수 있습니다. 스텔스 모드가 활성화된 상태에서 Mac에 ping을 시도하면 존재하지 않는 시스템에 ICMP 요청을 보내는 것처럼 응답이 없습니다(스텔스 모드 Mac이 192.168.0.201이라고 가정):
MacBook-Pro% ping 192.168.0.201 PING 192.168.0.201(192.168.0.201): 56 데이터 바이트 icmp_seq에 대한 요청 시간 초과 0 icmp_seq에 대한 요청 시간 초과 1에 대한 요청 시간 초과 icmp_seq 2 icmp_seq에 대한 요청 시간 초과 3 icmp_seq에 대한 요청 시간 초과 4 ^C --- 192.168.0.201 ping 통계 --- 6 패킷 전송, 0 패킷 수신, 100.0% 패킷 손실 MacBook-Pro%
이는 대부분의 일반적인 네트워크 찾기 방법을 차단하지만 특히 정통한 개인은 원하는 경우 대상 패킷 캡처, 연결된 라우터 또는 다양한 방법을 통해 여전히 Mac을 검색할 수 있습니다. 다른 방법.이것이 확실히 보이지 않는 모드가 아닌 스텔스 모드라고 하는 이유입니다. 왜냐하면 일반적인 검색 시도에서 확실히 레이더 아래에 있을 것이지만 특히 누군가가 동일한 네트워크에 있는 경우 전용 기술 검색을 통해 여전히 발견될 수 있기 때문입니다.
보안 및 개인 정보 보호를 위해 스텔스 모드를 사용하는 데 관심이 있는 경우 Mac OS X의 동일한 방화벽 기본 설정 패널에 있는 Mac으로 들어오는 모든 네트워크 연결도 차단하는 것이 좋습니다. .이 둘을 결합하면 매우 효과적입니다.
물론, 스텔스 모드를 활성화하고 주어진 Mac에서 갑자기 네트워크 문제가 발생하는 것을 발견한 경우 기능을 끄는 것은 방화벽 설정으로 돌아가서 상자를 다시 선택 취소하는 문제입니다.
Mac OS의 스텔스 모드 및 응용 프로그램 방화벽에 대한 생각이나 의견이 있으면 아래 의견에서 공유하십시오.