Web Guide웹방화벽WAF공격 차단
웹방화벽(WAF) 도입 판단과 종류
코드를 고치기 어려울 때 앞에서 걸러주는 장치입니다.
근본 해결은 아니지만 시간을 벌어줍니다.

01무엇을 하나
요청이 사이트에 닿기 전에 검사해 의심스러운 것을 걸러냅니다.
STEP 01
요청 도착
방문자 요청이 먼저 방화벽을 거칩니다
STEP 02
검사
알려진 공격 패턴과 비교합니다
STEP 03
차단 또는 전달
의심스러우면 막고 정상이면 보냅니다
02도입 형태
구축 방식에 따라 비용과 관리 부담이 다릅니다.
서비스형
CDN이나 클라우드에 포함된 기능. 도입이 쉽습니다.
소프트웨어형
서버에 설치합니다. 비용이 낮지만 관리가 필요합니다.
장비형
전용 장비를 둡니다. 대규모 환경에 씁니다.
호스팅 제공
호스팅 업체가 기본 제공하기도 합니다.
선택 기준
규모와 관리 인력에 맞춰 정합니다.
03한계 이해
방화벽이 있다고 안전한 것은 아닙니다.
할 수 있는 것
알려진 공격 패턴 차단 · 자동 공격 도구 방어 · 시간 벌기 · 공격 시도 파악
할 수 없는 것
우리 코드의 논리 오류 · 권한 설계 문제 · 새로운 방식의 공격 · 계정 관리 부실
04운영 주의
정상 요청까지 막으면 업무가 마비됩니다.
차단 없이 기록만 하며 상태를 봅니다.
정상 요청이 막히는지 점검합니다.
필요한 경우 특정 기능을 제외합니다.
관리 작업이 막히지 않는지 확인합니다.
차단 규칙을 최신으로 유지합니다.
무엇이 막혔는지 정기적으로 봅니다.
CHECK POINT
□ 우리 규모에 맞는 형태를 검토했는가
□ 관찰 모드로 먼저 운영해 봤는가
□ 정상 요청이 차단되지 않는지 확인했는가
□ 파일 업로드와 에디터가 정상 동작하는가
□ 관리자 작업이 막히지 않는가
□ 차단 규칙이 최신으로 유지되는가
□ 차단 기록을 정기적으로 확인하는가
□ 근본적인 코드 보완도 함께 진행하는가
#웹방화벽#WAF#공격 차단#보안 장비#오탐#운영 관리#취약점 대응#보안#웹비스타#홈페이지 제작