Windows ETC

방화벽으로 보호되는 서버에서 FTP(파일 전송 프로토콜) 서비스를 사용하면 FTP 작동 방식 때문에 몇 가지 문제가 생길 수 있습니다. 표준 모드 FTP 클라이언트는 TCP 포트 번호 21로 "명령 채널" 연결을 열어 서버에 대한 세션을 시작합니다. 클라이언트는 서버에 PORT 명령을 보내 파일 전송을 요청합니다. 그러면 서버는 TCP 포트 번호 20으로 다시 클라이언트에 대한 "데이터 채널" 연결을 시작합니다. 클라이언트에서 실행 중인 일반 방화벽은 서버의 이 데이터 채널 연결 요청을 무단 연결로 인식하고 패킷을 삭제하므로 파일 전송이 실패합니다. 

Windows Vista 및 Windows Server 2008에서 고급 보안 기능을 가진 Windows 방화벽은 포트 20의 인바운드 연결 요청을 클라이언트의 이전 아웃바운드 PORT 명령과 일치시킬 수 있는 상태 저장 FTP를 지원합니다. 그러나 SSL을 통해 FTP를 사용하여 FTP 트래픽을 보호하고 암호화하는 경우 방화벽은 더 이상 서버의 인바운드 연결 요청을 검사할 수 없으며 해당 요청이 차단됩니다.

이 문제를 방지하기 위해 FTP는 클라이언트가 데이터 채널 연결을 시작하는 "수동" 작동 모드도 지원합니다. 클라이언트는 PORT 명령을 사용하는 대신, 명령 채널에서 PASV 명령을 보냅니다. 서버는 클라이언트가 데이터 채녈을 설정하기 위해 연결해야 하는 TCP 포트 번호로 응답합니다. 기본적으로 서버는 사용 후 삭제되는 범위(1025 - 5000)에서 제공되는 포트를 사용합니다. 서버 보안을 더 강화하려면 FTP 서비스에서 사용하는 포트 범위를 제한하고 허용된 포트 번호에서만 FTP 트래픽을 허용하는 방화벽 규칙을 만들면 됩니다.

  1. 수동 모드 FTP에 대해 제한된 수의 포트만 사용하도록 FTP 서비스 구성 

  2. 허용된 포트에서만 인바운드 FTP 연결을 허용하도록 인바운드 방화벽 규칙 구성 

수동 모드 FTP에 대해 제한된 수의 포트만 사용하도록 FTP 서비스 구성

  1. IIS 7.0 관리자의 연결 창에서 서버의 최상위 노드를 클릭합니다.

  2. 세부 정보 창에서 FTP 방화벽 지원을 두 번 클릭합니다.

  3. FTP 서비스에서 사용할 포트 번호 범위를 입력합니다. 예를 들어 41000-41099에서는 서버가 동시에 100개의 수동 모드 데이터 연결을 지원할 수 있습니다.

  4. 데이터 연결이 통과하는 방화벽의 외부 IPv4 주소를 입력합니다.

  5. 작업 창에서 적용을 클릭하여 설정을 저장합니다.

또한 위 절차에서 구성한 포트에서 인바운드 연결을 허용하도록 FTP 서버에서 방화벽 규칙을 만들어야 합니다. 숫자로 포트를 지정하는 규칙을 만들 수도 있지만 FTP 서버에서 수신 대기하는 포트를 여는 규칙을 만드는 것이 더 쉽습니다. 위 절차에 있는 단계를 수행하여 FTP가 수신 대기하는 포트를 제한합니다.

FTP가 수신 대기하는 포트에서만 인바운드 FTP 연결을 허용하도록 인바운드 방화벽 규칙 구성

  1. 관리자 명령 프롬프트를 엽니다. 시작, 모든 프로그램, 보조프로그램을 차례로 클릭하고 명령 프롬프트를 마우스 오른쪽 단추로 클릭한 다음 관리자 권한으로 실행을 클릭합니다.

  2. 다음 명령을 실행합니다.

    netsh advfirewall firewall add rule name=”FTP Service” action=allow service=ftpsvc protocol=TCP dir=in
    
  3. 마지막으로 방화벽이 FTP 트래픽을 차단하지 않도록 상태 저장 FTP 필터링을 해제합니다.

    netsh advfirewall set global StatefulFTP disable

적용 대상: Windows 7, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Vista
번호 제목 글쓴이 날짜 조회 수
217 netstat명령으로 웹 동시접속자 카운트확인 file 호스트웨이 2012.06.08 30717
216 로컬보안 설정 메뉴얼(IPSEC) dhkim 2008.11.18 30517
215 Wmic 명령을 이용한 메모리 정보 확인 file 호스트웨이 2012.04.13 29872
214 IPSec을 사용하여 특정 네트워크 프로토콜 및 포트를 차단하는 방법 레이쩡 2008.09.18 29866
213 Windows Server 2008에서 Media Service는? 레이쩡 2008.09.18 29390
212 Windows Server 2003 서비스 팩 2로 업그레이드한 후 "도움말 및 지원"이 보이지 않는다 레이쩡 2009.01.10 28838
211 Windows Server 보안설정으로 파일 다운로드가 불가능할 때 file 호스트웨이 2012.03.15 27589
210 administrator 계정 암호 분실 시 초기화 방법 호스트웨이 2012.08.23 27015
209 Tracert, Traceroute 를 이용한 네트워크 회선점검(1) file 호스트웨이 2012.03.15 25984
208 제목 : Windows2008 대화형 로그인, 종료 이벤트 추적 생략 file 호스트웨이 2012.04.13 25938
207 Windows 2003 Server 최대 접속 가능 Terminal Session 개수 변경 file 호스트웨이 2012.03.16 25134
206 windwos 에서 NAT구성 방법 호스트웨이 2010.04.01 24971
205 Windows Server 2008 R2 암호 사용기간 제한변경 및 해제하기 file 호스트웨이 2012.06.15 23721
204 Windows 2008 Server에서 공유폴더 설정 file 호스트웨이 2012.04.06 23715
203 Windows 방화벽 ICMP 허용 file 호스트웨이 2012.04.27 23289
202 Windows 특정 프로세스 강제 종료 file 호스트웨이 2012.06.22 23042
201 Windows Server 2008 터미널 서비스 다중 접속 허용 방법 file 호스트웨이 2012.04.06 22696
200 Windows Server 2012 원격 데스크탑 세션 제한 해제하기 file 호스트웨이 2015.09.18 22528
199 자주 발생 하는 Windows 이벤트 에러(NetBT 4321, Browser 8019 ) 해결 방법 호스트웨이 2012.09.13 21500
198 Windows Server Backup 에서 자동 삭제가 안될 때 장애 처리 방법 file 호스트웨이 2012.03.23 21348