MyLearn Docs

MyLearn Docs

Did You Know?

Advanced visual search system powered by Ajax

πŸ“‰System Logs

μ˜ˆμƒ 읽기 μ‹œκ°„:3λΆ„ 4 쑰회수

ν•™μŠ΅ λͺ©ν‘œ

이 단원을 마치면 λ‹€μŒμ„ μˆ˜ν–‰ν•  수 μžˆμ–΄μ•Ό ν•©λ‹ˆλ‹€.

  1. pfSense System Logs 화면에 μ ‘κ·Όν•˜κ³  νƒ­ ꡬ쑰λ₯Ό νŒŒμ•…ν•  수 μžˆλ‹€.
  2. 각 둜그 탭이 μ–΄λ–€ μ„œλΉ„μŠ€/이벀트λ₯Ό κΈ°λ‘ν•˜λŠ”μ§€ ꡬ뢄할 수 μžˆλ‹€.
  3. Firewall 둜그의 3κ°€μ§€ λ·° νƒ€μž…(Normal / Dynamic / Summary)을 상황에 맞게 ν™œμš©ν•  수 μžˆλ‹€.
  4. Firewall Summary μ°¨νŠΈμ—μ„œ 얻을 수 μžˆλŠ” 톡계 정보λ₯Ό 해석할 수 μžˆλ‹€.
  5. λ‘œκ·Έμ—μ„œ 직접 λ°©ν™”λ²½ 차단 κ·œμΉ™μ„ μƒμ„±ν•˜λŠ” 방법을 μ΄ν•΄ν•œλ‹€.

1. System Logsλž€?

pfSenseλŠ” λ°©ν™”λ²½Β·λΌμš°ν„°λ‘œμ„œ μ²˜λ¦¬ν•˜λŠ” λͺ¨λ“  이벀트λ₯Ό 둜그둜 κΈ°λ‘ν•©λ‹ˆλ‹€. λ„€νŠΈμ›Œν¬ κ΄€λ¦¬μžλΌλ©΄ 이 둜그λ₯Ό μ΄ν•΄ν•˜κ³  μ •κΈ°μ μœΌλ‘œ ν™•μΈν•˜λŠ” 것이 ν•„μˆ˜μž…λ‹ˆλ‹€.

ν™œμš© λͺ©μ :
  - λ³΄μ•ˆ 이벀트 탐지 (곡격 μ‹œλ„, 비정상 접속)
  - μ„œλΉ„μŠ€ μž₯μ•  원인 νŒŒμ•…
  - νŠΈλž˜ν”½ νŒ¨ν„΄ 뢄석
  - λ°©ν™”λ²½ κ·œμΉ™ λ™μž‘ μ—¬λΆ€ 검증
  - κ·œμ • μ€€μˆ˜ 및 감사 증적 확보

μ ‘κ·Ό 경둜

Status β†’ System Logs

2. 둜그 νƒ­ 전체 ꡬ쑰

System Logs ν™”λ©΄μ—λŠ” μ„œλΉ„μŠ€λ³„λ‘œ λΆ„λ¦¬λœ μ—¬λŸ¬ 탭이 μžˆμŠ΅λ‹ˆλ‹€. 각 탭은 νŠΉμ • μ„œλΉ„μŠ€λ‚˜ μ˜μ—­μ˜ 이벀트만 λ³„λ„λ‘œ λͺ¨μ•„μ„œ λ³΄μ—¬μ€λ‹ˆλ‹€.

β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚ System Logs                                              β”‚
β”œβ”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€
β”‚General β”‚ DHCP β”‚Firewallβ”‚ IPsec β”‚ VPN  β”‚ 기타 νƒ­λ“€...     β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”΄β”€β”€β”€β”€β”€β”€β”΄β”€β”€β”€β”€β”€β”€β”€β”€β”΄β”€β”€β”€β”€β”€β”€β”€β”΄β”€β”€β”€β”€β”€β”€β”΄β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜

3. 둜그 νƒ­ μ’…λ₯˜λ³„ 상세

3-1. General (일반 μ‹œμŠ€ν…œ 둜그)

κ°€μž₯ λ²”μš©μ μΈ 둜그 νƒ­μœΌλ‘œ, pfSense μ‹œμŠ€ν…œ μ „λ°˜μ˜ 이벀트λ₯Ό κΈ°λ‘ν•©λ‹ˆλ‹€. 기반 OS인 FreeBSD μˆ˜μ€€μ˜ μ‹œμŠ€ν…œ μ΄λ²€νŠΈλ„ ν¬ν•¨λ©λ‹ˆλ‹€.

기둝 ν•„λ“œ:

ν•„λ“œλ‚΄μš©
Date / Time이벀트 λ°œμƒ μΌμ‹œ
Process이벀트λ₯Ό λ°œμƒμ‹œν‚¨ ν”„λ‘œμ„ΈμŠ€ 이름 (예: syslog, php, kernel)
PIDν”„λ‘œμ„ΈμŠ€ ID
Message이벀트 상세 λ‚΄μš©

기둝 이벀트 μ˜ˆμ‹œ:

  • pfSense μ›Ή GUI 둜그인/λ‘œκ·Έμ•„μ›ƒ
  • μ„€μ • λ³€κ²½(Config μ €μž₯)
  • μ‹œμŠ€ν…œ μž¬μ‹œμž‘Β·μ…§λ‹€μš΄
  • 이메일 μ•Œλ¦Ό 전솑 이벀트
  • μΈν„°νŽ˜μ΄μŠ€ UP/DOWN 이벀트

3-2. DHCP 둜그

pfSense DHCP μ„œλ²„κ°€ IPλ₯Ό ν• λ‹ΉΒ·κ°±μ‹ Β·λ°˜ν™˜ν•˜λŠ” 과정을 κΈ°λ‘ν•©λ‹ˆλ‹€.

기둝 이벀트 μ˜ˆμ‹œ:

DHCPDISCOVER  β†’  ν΄λΌμ΄μ–ΈνŠΈκ°€ IP μš”μ²­ λΈŒλ‘œλ“œμΊμŠ€νŠΈ
DHCPOFFER     β†’  pfSenseκ°€ IP μ œμ•ˆ
DHCPREQUEST   β†’  ν΄λΌμ΄μ–ΈνŠΈκ°€ μ œμ•ˆλœ IP 수락
DHCPACK       β†’  pfSenseκ°€ IP μ΅œμ’… 확인·할당
DHCPRELEASE   β†’  ν΄λΌμ΄μ–ΈνŠΈκ°€ IP λ°˜ν™˜
DHCPEXPIRED   β†’  μž„λŒ€ κΈ°κ°„ 만료

λ‘œκ·Έμ—μ„œ 확인 κ°€λŠ₯ν•œ 정보:

  • μ–΄λ–€ MAC μ£Όμ†Œκ°€ μ–΄λ–€ IPλ₯Ό λ°›μ•˜λŠ”μ§€
  • μž„λŒ€ μ‹œμž‘/κ°±μ‹ /만료 μ‹œκ°
  • DHCP μš”μ²­μ„ 보낸 μž₯치의 호슀트 이름

πŸ’‘ 이전 κ°•μ˜μ—μ„œ μ„€λͺ…ν•œ DHCP Leases 화면은 ν˜„μž¬ μƒνƒœλ₯Ό λ³΄μ—¬μ£Όμ§€λ§Œ, DHCP λ‘œκ·ΈλŠ” μ‹œκ°„λ³„ 이λ ₯을 확인할 λ•Œ μœ μš©ν•©λ‹ˆλ‹€.


3-3. Firewall 둜그 ⭐ (κ°€μž₯ μ€‘μš”)

방화벽이 ν—ˆμš©ν•˜κ±°λ‚˜ μ°¨λ‹¨ν•œ νŠΈλž˜ν”½μ˜ κΈ°λ‘μž…λ‹ˆλ‹€. λ³΄μ•ˆ κ΄€λ¦¬μ—μ„œ κ°€μž₯ μ€‘μš”ν•˜κ²Œ λ‹€λ€„μ§€λŠ” 탭이며, pfSenseμ—μ„œ μœ μΌν•˜κ²Œ 3κ°€μ§€ λ·° νƒ€μž…μ„ μ œκ³΅ν•©λ‹ˆλ‹€.

μžμ„Έν•œ λ‚΄μš©μ€ λ‹€λ₯Έ κ°•μ˜μ—μ„œ μžμ„Έν•˜κ²Œ λ‹€λ£° μ˜ˆμ •μž…λ‹ˆλ‹€!


3-4. IPsec 둜그

IPsec VPN ν„°λ„μ˜ ν˜‘μƒΒ·μ—°κ²°Β·λ‹¨μ ˆ 이벀트λ₯Ό κΈ°λ‘ν•©λ‹ˆλ‹€.

ν™œμš© 상황:

  • IPsec 터널이 μ˜¬λΌμ˜€μ§€ μ•Šμ„ λ•Œ 원인 νŒŒμ•…
  • Phase 1 / Phase 2 ν˜‘μƒ μ„±κ³΅Β·μ‹€νŒ¨ μ—¬λΆ€ 확인
  • VPN λ‹¨μ ˆμ΄ 반볡될 λ•Œ νŒ¨ν„΄ 뢄석

3-5. OpenVPN 둜그

OpenVPN μ„œλ²„Β·ν΄λΌμ΄μ–ΈνŠΈμ˜ μ—°κ²° 이벀트λ₯Ό κΈ°λ‘ν•©λ‹ˆλ‹€.

ν™œμš© 상황:

  • VPN μ‚¬μš©μžμ˜ 접속/ν•΄μ œ 이λ ₯ 확인
  • 인증 μ‹€νŒ¨(잘λͺ»λœ μΈμ¦μ„œ, λΉ„λ°€λ²ˆν˜Έ 였λ₯˜) 탐지
  • 접속 IP 및 μ‹œκ° 감사

3-6. Load Balancer 둜그

λ‘œλ“œλ°ΈλŸ°μ„œ ν’€(Pool)의 멀버 UP/DOWN μƒνƒœ λ³€ν™”λ₯Ό κΈ°λ‘ν•©λ‹ˆλ‹€.

ν™œμš© 상황:

  • νŠΉμ • μ„œλ²„κ°€ ν’€μ—μ„œ λΉ μ§„ μ‹œκ° 확인
  • ν—¬μŠ€μ²΄ν¬ μ‹€νŒ¨ 원인 뢄석

3-7. NTP 둜그

pfSenseκ°€ μ™ΈλΆ€ NTP μ„œλ²„μ™€ μ‹œκ°„μ„ λ™κΈ°ν™”ν•˜λŠ” 과정을 κΈ°λ‘ν•©λ‹ˆλ‹€.

ν™œμš© 상황:

  • μ‹œκ°„ 동기화 μ‹€νŒ¨ μ—¬λΆ€ 확인
  • μ‹œκ°„ 였차(offset)κ°€ 클 λ•Œ 원인 νŒŒμ•…

⚠️ 둜그의 νƒ€μž„μŠ€νƒ¬ν”„κ°€ λΆ€μ •ν™•ν•˜λ©΄ λ³΄μ•ˆ 감사 전체가 μ‹ λ’°λ₯Ό μžƒμœΌλ―€λ‘œ, NTP λ™μž‘ μ—¬λΆ€λŠ” 주기적으둜 ν™•μΈν•˜λŠ” 것이 μ’‹μŠ΅λ‹ˆλ‹€.


3-8. Captive Portal 둜그

곡용 Wi-Fi 인증 포털을 ν†΅ν•œ μ‚¬μš©μž λ‘œκ·ΈμΈΒ·λ‘œκ·Έμ•„μ›ƒμ„ κΈ°λ‘ν•©λ‹ˆλ‹€.

ν™œμš© 상황:

  • 게슀트 μ‚¬μš©μž 접속 이λ ₯ 확인
  • 인증 μ‹€νŒ¨ 반볡 μ‹œ 비정상 μ ‘κ·Ό 탐지

3-9. DNS 둜그

pfSense의 DNS Resolver/Forwarder μ„œλΉ„μŠ€ 이벀트λ₯Ό κΈ°λ‘ν•©λ‹ˆλ‹€.

ν™œμš© 상황:

  • DNS 쑰회 μ‹€νŒ¨ 원인 νŒŒμ•…
  • νŠΉμ • 도메인 쑰회 νŒ¨ν„΄ 뢄석

3-10. Wireless 둜그

pfSense에 λ¬΄μ„ λžœ μΉ΄λ“œκ°€ μž₯착된 경우, 무선 μΈν„°νŽ˜μ΄μŠ€ μ—°κ²° 이벀트λ₯Ό κΈ°λ‘ν•©λ‹ˆλ‹€.


3-11. Routing 둜그

λΌμš°νŒ… ν…Œμ΄λΈ” λ³€κ²½, κ²Œμ΄νŠΈμ›¨μ΄ UP/DOWN 이벀트λ₯Ό κΈ°λ‘ν•©λ‹ˆλ‹€.

ν™œμš© 상황:

  • λ©€ν‹° WAN ν™˜κ²½μ—μ„œ κ²Œμ΄νŠΈμ›¨μ΄ μž₯μ•  λ°œμƒ μ‹œκ° 확인
  • 동적 λΌμš°νŒ…(OSPF/BGP) 경둜 λ³€κ²½ 이λ ₯ 좔적

탭별 μš”μ•½ λΉ„κ΅ν‘œ

νƒ­μ£Όμš” 기둝 λ‚΄μš©μ£Όμš” ν™œμš© 상황
Generalμ‹œμŠ€ν…œ μ „λ°˜ 이벀트, FreeBSD 이벀트, GUI λ‘œκ·ΈμΈμ‹œμŠ€ν…œ 이상·섀정 λ³€κ²½ 이λ ₯ 확인
DHCPIP ν• λ‹ΉΒ·κ°±μ‹ Β·λ°˜ν™˜ μ΄λ²€νŠΈνŠΉμ • μž₯치의 IP ν• λ‹Ή 이λ ₯ 좔적
FirewallνŠΈλž˜ν”½ ν—ˆμš©/차단 κΈ°λ‘λ³΄μ•ˆ 이벀트 탐지, κ·œμΉ™ λ™μž‘ 검증
IPsecIPsec VPN 터널 ν˜‘μƒΒ·μ—°κ²°VPN μž₯μ•  원인 뢄석
OpenVPNOpenVPN μ‚¬μš©μž 접속·인증VPN μ‚¬μš©μž 감사, 인증 μ‹€νŒ¨ 탐지
Load Balancerμ„œλ²„ ν’€ UP/DOWN μ΄λ²€νŠΈλ‘œλ“œλ°ΈλŸ°μ„œ μž₯μ•  뢄석
NTPμ‹œκ°„ 동기화 μ΄λ²€νŠΈμ‹œκ°„ 였차 문제 진단
Captive Portal게슀트 인증 둜그인/μ•„μ›ƒκ²ŒμŠ€νŠΈ 접속 이λ ₯ 감사
DNSDNS 쑰회 이벀트DNS μ˜€λ™μž‘ 진단
Wireless무선 μ—°κ²° μ΄λ²€νŠΈλ¬΄μ„  μΈν„°νŽ˜μ΄μŠ€ μž₯μ•  뢄석
RoutingλΌμš°νŒ… λ³€κ²½Β·κ²Œμ΄νŠΈμ›¨μ΄ μƒνƒœWAN μž₯μ•  μ‹œκ° 확인, 경둜 λ³€κ²½ 좔적

4. Firewall 둜그 β€” 3κ°€μ§€ λ·° νƒ€μž… 상세

Firewall 탭은 λ‹€λ₯Έ νƒ­κ³Ό 달리 3κ°€μ§€ λ·°(보기 방식) λ₯Ό μ œκ³΅ν•©λ‹ˆλ‹€.

4-1. Normal View (ν‘œμ€€ λ·°) β€” κΈ°λ³Έκ°’

λ°©ν™”λ²½ 이벀트λ₯Ό ν…Œμ΄λΈ” ν˜•νƒœμ˜ λͺ©λ‘μœΌλ‘œ ν‘œμ‹œν•©λ‹ˆλ‹€. νŽ˜μ΄μ§€λ₯Ό μˆ˜λ™μœΌλ‘œ μƒˆλ‘œκ³ μΉ¨ν•΄μ•Ό μ΅œμ‹  λ‘œκ·Έκ°€ λ°˜μ˜λ©λ‹ˆλ‹€.

ν‘œμ‹œ ν•„λ“œ:

ν•„λ“œλ‚΄μš©
Time이벀트 λ°œμƒ μ‹œκ°
InterfaceνŠΈλž˜ν”½μ΄ ν†΅κ³Όν•œ μΈν„°νŽ˜μ΄μŠ€ (WAN, LAN λ“±)
Actionν—ˆμš©(Pass) λ˜λŠ” 차단(Block)
ProtocolTCP, UDP, ICMP λ“±
Source IP : PortμΆœλ°œμ§€ IP와 포트
Destination IP : Portλͺ©μ μ§€ IP와 포트

λ‘œκ·Έμ—μ„œ 차단 κ·œμΉ™ 즉석 생성:

Normal View β†’ μ˜μ‹¬μŠ€λŸ¬μš΄ 둜그 ν–‰ 클릭 or μ•„μ΄μ½˜ 선택
β†’ ν•΄λ‹Ή Source IP λ˜λŠ” Destination IP에 λŒ€ν•œ 차단 κ·œμΉ™ μ¦‰μ‹œ 생성
β†’ Firewall β†’ Rules에 μžλ™ 좔가됨

πŸ’‘ 곡격 IPλ₯Ό λ°œκ²¬ν–ˆμ„ λ•Œ Rules λ©”λ‰΄λ‘œ μ΄λ™ν•˜μ§€ μ•Šκ³  둜그 ν™”λ©΄μ—μ„œ λ°”λ‘œ 차단 κ°€λŠ₯ν•©λ‹ˆλ‹€.


4-2. Dynamic View (동적 λ·°)

λ‘œκ·Έκ°€ μ‹€μ‹œκ°„μœΌλ‘œ μžλ™ κ°±μ‹ λ©λ‹ˆλ‹€. νŽ˜μ΄μ§€ μƒˆλ‘œκ³ μΉ¨ 없이 μ΅œμ‹  μ΄λ²€νŠΈκ°€ 계속 μΆ”κ°€λ©λ‹ˆλ‹€.

ν™œμš© 상황:
  - νŠΉμ • κ·œμΉ™ 적용 ν›„ νŠΈλž˜ν”½μ΄ μ‹€μ œλ‘œ 차단/ν—ˆμš©λ˜λŠ”μ§€ μ¦‰μ‹œ 확인
  - μ‹€μ‹œκ°„ 곡격 μ‹œλ„ λͺ¨λ‹ˆν„°λ§
  - λ„€νŠΈμ›Œν¬ 문제 λ°œμƒ μ‹œ 라이브 νŠΈλž˜ν”½ 좔적

Normal View와 ν‘œμ‹œ ν•„λ“œλŠ” λ™μΌν•˜μ§€λ§Œ, μžλ™ μŠ€ν¬λ‘€Β·μžλ™ 갱신이 ν™œμ„±ν™”λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€.


4-3. Summary View (μš”μ•½/차트 λ·°) ⭐

λ°©ν™”λ²½ 둜그 데이터λ₯Ό κ·Έλž˜ν”„μ™€ 차트둜 μ‹œκ°ν™”ν•©λ‹ˆλ‹€. κ°œλ³„ μ΄λ²€νŠΈκ°€ μ•„λ‹Œ νŒ¨ν„΄κ³Ό 톡계λ₯Ό νŒŒμ•…ν•˜λŠ” 데 μ΅œμ ν™”λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€.

제곡 차트 λͺ©λ‘:

μ°¨νŠΈν‘œμ‹œ λ‚΄μš©ν™œμš©
Actionsν—ˆμš©(Pass) vs 차단(Block) λΉ„μœ¨μ „μ²΄ νŠΈλž˜ν”½ 쀑 차단 λΉ„μœ¨ νŒŒμ•…
InterfacesμΈν„°νŽ˜μ΄μŠ€λ³„ νŠΈλž˜ν”½ λ°œμƒ λΉ„μœ¨WAN/LAN/DMZ 쀑 어디에 νŠΈλž˜ν”½μ΄ μ§‘μ€‘λ˜λŠ”μ§€ νŒŒμ•…
ProtocolsTCP, UDP, ICMP λ“± ν”„λ‘œν† μ½œ μ‚¬μš© λΉ„μœ¨λΉ„μ •μƒ ν”„λ‘œν† μ½œ κ³Όλ‹€ μ‚¬μš© 탐지
Source IPsκ°€μž₯ 많이 λ“±μž₯ν•œ μΆœλ°œμ§€ IP μˆœμœ„λ°˜λ³΅ 곡격 IP, λ‚΄λΆ€ 이상 호슀트 탐지
Destination IPsκ°€μž₯ 많이 μ ‘μ†λœ λͺ©μ μ§€ IP μˆœμœ„λ‚΄λΆ€μ—μ„œ 자주 μ ‘μ†ν•˜λŠ” μ™ΈλΆ€ μ„œλ²„ νŒŒμ•…
Source Portsκ°€μž₯ 많이 μ‚¬μš©λœ μΆœλ°œμ§€ 포트 μˆœμœ„λΉ„μ •μƒ 포트 μ‚¬μš© νŒ¨ν„΄ 탐지
Destination Portsκ°€μž₯ 많이 μ ‘μ†λœ λͺ©μ μ§€ 포트 μˆœμœ„μ–΄λ–€ μ„œλΉ„μŠ€κ°€ κ°€μž₯ 많이 μš”μ²­λ°›λŠ”μ§€ νŒŒμ•…

Summary View ν™œμš© μ‹œλ‚˜λ¦¬μ˜€:

μ‹œλ‚˜λ¦¬μ˜€: μ™ΈλΆ€μ—μ„œ 반볡 μŠ€μΊ” 곡격 μ˜μ‹¬
β†’ Summary β†’ Source IPs 차트 확인
β†’ νŠΉμ • μ™ΈλΆ€ IPκ°€ λΉ„μ •μƒμ μœΌλ‘œ 높은 λΉˆλ„λ‘œ λ“±μž₯
β†’ Normal Viewμ—μ„œ ν•΄λ‹Ή IP 클릭 β†’ 차단 κ·œμΉ™ 즉석 생성
μ‹œλ‚˜λ¦¬μ˜€: λ‚΄λΆ€μ—μ„œ νŠΉμ • 포트둜 λŒ€λŸ‰ νŠΈλž˜ν”½ λ°œμƒ
β†’ Summary β†’ Destination Ports 차트 확인
β†’ λΉ„μ •μƒμ μœΌλ‘œ 높은 νŠΉμ • 포트 발견
β†’ ν•΄λ‹Ή 포트λ₯Ό μ‚¬μš©ν•˜λŠ” μ• ν”Œλ¦¬μΌ€μ΄μ…˜/μž₯치 쑰사

Firewall λ·° νƒ€μž… 비ꡐ

λ·° νƒ€μž…κ°±μ‹  λ°©μ‹μ£Όμš” μš©λ„μ°¨λ‹¨ κ·œμΉ™ 생성
Normalμˆ˜λ™ μƒˆλ‘œκ³ μΉ¨μ΄λ²€νŠΈ 상세 쑰회, κ·œμΉ™ κ²€ν† βœ… κ°€λŠ₯
Dynamicμžλ™ μ‹€μ‹œκ°„ κ°±μ‹ λΌμ΄λΈŒ λͺ¨λ‹ˆν„°λ§, κ·œμΉ™ μ¦‰μ‹œ κ²€μ¦βœ… κ°€λŠ₯
Summary집계 기반 μ°¨νŠΈνŒ¨ν„΄Β·ν†΅κ³„ 뢄석, 이상 μ§•ν›„ νƒμ§€βŒ (차트 μ „μš©)

5. 둜그 μ½λŠ” 방법 β€” μ‹€μ „ μ˜ˆμ‹œ

λ°©ν™”λ²½ 차단 둜그 μ˜ˆμ‹œ

Time        Interface  Action  Proto  Source              Destination
──────────────────────────────────────────────────────────────────────────
14:32:01    WAN        Block   TCP    203.0.113.45:54231  192.168.1.1:22
14:32:03    WAN        Block   TCP    203.0.113.45:54232  192.168.1.1:22
14:32:05    WAN        Block   TCP    203.0.113.45:54233  192.168.1.1:22

해석: μ™ΈλΆ€ IP 203.0.113.45κ°€ pfSense 관리 IP(192.168.1.1)의 SSH 포트(22)둜 반볡 접속을 μ‹œλ„ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. 방화벽이 차단 μ€‘μ΄μ§€λ§Œ, 이 IPλ₯Ό λͺ…μ‹œμ μœΌλ‘œ μ°¨λ‹¨ν•˜λŠ” κ·œμΉ™μ„ μΆ”κ°€ν•˜λŠ” 것이 μ’‹μŠ΅λ‹ˆλ‹€.

DHCP 둜그 μ˜ˆμ‹œ

Time        Process   Message
───────────────────────────────────────────────────────────────────────────────
09:15:22    dhcpd     DHCPACK on 192.168.1.105 to aa:bb:cc:dd:ee:ff (LAPTOP-01)
09:45:10    dhcpd     DHCPEXPIRED 192.168.1.110 (192.168.1.110) aa:11:22:33:44:55

해석: 09:15에 LAPTOP-01(aa:bb:cc:dd:ee:ff)에 192.168.1.105 ν• λ‹Ή μ™„λ£Œ. 09:45에 192.168.1.110의 μž„λŒ€ κΈ°κ°„ 만료.


6. 싀무 ν™œμš© μ‹œλ‚˜λ¦¬μ˜€

μ‹œλ‚˜λ¦¬μ˜€ 1. λ°©ν™”λ²½ κ·œμΉ™μ΄ μ œλŒ€λ‘œ λ™μž‘ν•˜λŠ”μ§€ 검증

상황: μƒˆ λ°©ν™”λ²½ κ·œμΉ™ μΆ”κ°€ ν›„ μ‹€μ œλ‘œ μž‘λ™ν•˜λŠ”μ§€ 확인 ν•„μš”

방법:
  1. Status β†’ System Logs β†’ Firewall β†’ Dynamic View μ—΄κΈ°
  2. ν•΄λ‹Ή νŠΈλž˜ν”½ λ°œμƒμ‹œν‚΄ (μ°¨λ‹¨λ˜μ–΄μ•Ό ν•  접속 μ‹œλ„)
  3. 동적 λ·°μ—μ„œ "Block" μ•‘μ…˜μœΌλ‘œ ν•΄λ‹Ή κ·œμΉ™ ID와 ν•¨κ»˜ 둜그 λ“±μž₯ μ—¬λΆ€ 확인

μ‹œλ‚˜λ¦¬μ˜€ 2. νŠΉμ • μž₯치의 비정상 행동 좔적

상황: λ‚΄λΆ€ PC ν•œ λŒ€κ°€ 비정상적인 μ™ΈλΆ€ 톡신을 ν•œλ‹€λŠ” μ˜μ‹¬

방법:
  1. Firewall β†’ Normal View
  2. Source IP ν•„ν„°λ‘œ ν•΄λ‹Ή PC의 IP 검색
  3. μ—°κ²°ν•˜λŠ” μ™ΈλΆ€ IP·포트 λͺ©λ‘ 확인 β†’ C&C μ„œλ²„ λ“± μ•…μ„± μ£Όμ†Œ μ—¬λΆ€ 뢄석

μ‹œλ‚˜λ¦¬μ˜€ 3. VPN μ—°κ²° μž₯μ•  원인 νŒŒμ•…

상황: μž¬νƒκ·Όλ¬΄μžκ°€ OpenVPN μ—°κ²° λΆˆκ°€ μ‹ κ³ 

방법:
  1. Status β†’ System Logs β†’ OpenVPN νƒ­
  2. ν•΄λ‹Ή μ‚¬μš©μž μΈμ¦μ„œ/κ³„μ •μœΌλ‘œ μ‹€νŒ¨ 둜그 검색
  3. "TLS handshake failed" / "AUTH_FAILED" λ“± 였λ₯˜ λ©”μ‹œμ§€ 확인 β†’ 원인에 λ”°λ₯Έ 쑰치

μ‹œλ‚˜λ¦¬μ˜€ 4. μ •κΈ° λ³΄μ•ˆ 감사

주기적 점검 ν•­λͺ©:
  β–‘ General νƒ­: 비정상 μ‹œκ°„μ— GUI 둜그인 μ‹œλ„ μ—¬λΆ€
  β–‘ Firewall β†’ Summary β†’ Source IPs: 반볡 λ“±μž₯ν•˜λŠ” μ™ΈλΆ€ 곡격 IP
  β–‘ Firewall β†’ Summary β†’ Destination Ports: 비정상 포트 μ‚¬μš© νŒ¨ν„΄
  β–‘ OpenVPN νƒ­: 인증 μ‹€νŒ¨ 반볡 계정 μ—¬λΆ€
  β–‘ DHCP νƒ­: μ•Œ 수 μ—†λŠ” MAC μ£Όμ†Œλ‘œ IP ν• λ‹Ήλœ 기둝

7. 핡심 정리 (Cheat Sheet)

  • βœ… System Logs μ ‘κ·Ό 경둜: Status β†’ System Logs
  • βœ… λ‘œκ·ΈλŠ” μ„œλΉ„μŠ€λ³„ νƒ­μœΌλ‘œ 뢄리: General / DHCP / Firewall / IPsec / OpenVPN / NTP / Captive Portal / DNS / Wireless / Routing λ“±
  • βœ… General νƒ­: μ‹œμŠ€ν…œ μ „λ°˜ 이벀트, FreeBSD μˆ˜μ€€ 이벀트, GUI 둜그인 기둝
  • βœ… DHCP νƒ­: IP ν• λ‹ΉΒ·κ°±μ‹ Β·λ°˜ν™˜ 이λ ₯ (57κ°• Leases 화면은 ν˜„μž¬ μƒνƒœ, λ‘œκ·ΈλŠ” 이λ ₯)
  • βœ… Firewall 탭이 κ°€μž₯ μ€‘μš” β€” μœ μΌν•˜κ²Œ 3κ°€μ§€ λ·° 제곡
    • Normal: λͺ©λ‘ 쑰회 + 차단 κ·œμΉ™ 즉석 생성
    • Dynamic: μ‹€μ‹œκ°„ μžλ™ κ°±μ‹ 
    • Summary: 톡계 차트 (Actions / Interfaces / Protocols / Source IP / Dest IP / Source Port / Dest Port)
  • βœ… Firewall λ‘œκ·Έμ—μ„œ μ˜μ‹¬ IP 클릭 β†’ 차단 κ·œμΉ™ 즉석 생성 κ°€λŠ₯
  • βœ… Summary 차트둜 곡격 νŒ¨ν„΄Β·μ΄μƒ νŠΈλž˜ν”½μ„ ν†΅κ³„μ μœΌλ‘œ 탐지 κ°€λŠ₯
  • βœ… NTP 둜그둜 μ‹œκ°„ 동기화 였λ₯˜ 확인 β€” 둜그 νƒ€μž„μŠ€νƒ¬ν”„ μ‹ λ’°μ„± 직결

8. 슀슀둜 ν™•μΈν•˜κΈ° (Self-Check Quiz)

각 μ§ˆλ¬Έμ— 직접 λ‹΅ν•˜κ³ , λ³Έλ¬Έμ—μ„œ κ·Όκ±°λ₯Ό ν™•μΈν•˜μ„Έμš”.

  1. System Logs ν™”λ©΄μ˜ μ ‘κ·Ό κ²½λ‘œλŠ” 무엇인가?
  2. DHCP νƒ­ λ‘œκ·Έμ™€ 이전 κ°•μ˜μ—μ„œ μ„€λͺ…ν•œ DHCP Leases ν™”λ©΄μ˜ μ°¨μ΄λŠ” 무엇인가?
  3. Firewall 둜그의 Normal View, Dynamic View, Summary View 각각 μ–Έμ œ μ‚¬μš©ν•˜λŠ”κ°€?
  4. Summary Viewμ—μ„œ μ œκ³΅ν•˜λŠ” 차트 7κ°€μ§€λ₯Ό λͺ¨λ‘ λ‚˜μ—΄ν•˜λΌ.
  5. μ™ΈλΆ€μ—μ„œ 반볡적으둜 SSH 포트(22)λ₯Ό μŠ€μΊ”ν•˜λŠ” IPλ₯Ό λ°œκ²¬ν–ˆμ„ λ•Œ, 둜그 ν™”λ©΄μ—μ„œ λ°”λ‘œ ν•  수 μžˆλŠ” μ‘°μΉ˜λŠ”?
  6. NTP 둜그λ₯Ό 확인해야 ν•˜λŠ” μ΄μœ λŠ” λ³΄μ•ˆ κ΄€μ μ—μ„œ μ™œ μ€‘μš”ν•œκ°€?

μ •λ‹΅ μš”μ•½

  1. Status β†’ System Logs
  2. DHCP LeasesλŠ” ν˜„μž¬ ν™œμ„± μž„λŒ€ μƒνƒœλ₯Ό 보여주고, DHCP λ‘œκ·ΈλŠ” IP ν• λ‹ΉΒ·κ°±μ‹ Β·λ°˜ν™˜μ˜ μ‹œκ°„μˆœ 이벀트 이λ ₯을 κΈ°λ‘ν•œλ‹€.
  3. Normal: 이벀트 상세 쑰회 및 차단 κ·œμΉ™ 생성 / Dynamic: κ·œμΉ™ 적용 ν›„ μ¦‰μ‹œ 검증, μ‹€μ‹œκ°„ λͺ¨λ‹ˆν„°λ§ / Summary: 톡계 νŒ¨ν„΄ 뢄석, 이상 μ§•ν›„ 탐지.
  4. Actions(ν—ˆμš©/차단 λΉ„μœ¨), Interfaces(μΈν„°νŽ˜μ΄μŠ€λ³„ νŠΈλž˜ν”½), Protocols(ν”„λ‘œν† μ½œ λΉ„μœ¨), Source IPs, Destination IPs, Source Ports, Destination Ports.
  5. Normal View λ˜λŠ” Dynamic Viewμ—μ„œ ν•΄λ‹Ή 둜그 ν–‰μ˜ μ•„μ΄μ½˜ 클릭 β†’ ν•΄λ‹Ή IP에 λŒ€ν•œ 차단 κ·œμΉ™ 즉석 생성.
  6. 둜그의 νƒ€μž„μŠ€νƒ¬ν”„κ°€ μ •ν™•ν•΄μ•Ό λ³΄μ•ˆ 감사·침해 뢄석이 의미λ₯Ό κ°€μ§„λ‹€. NTP 동기화가 μ‹€νŒ¨ν•˜λ©΄ 둜그 μ‹œκ°μ΄ ν‹€μ–΄μ Έ 사고 μ‹œμ  νŠΉμ •μ΄ λΆˆκ°€λŠ₯ν•΄μ§„λ‹€.

9. 이전·이후 κ°•μ˜μ™€μ˜ μ—°κ²°

κ°•μ˜λ‚΄μš©μ—°κ΄€μ„±
이전 κ°•μ˜ β€” DashboardFirewall Logs μœ„μ ―μœ„μ ―μ€ 둜그 μš”μ•½ / λ³Έ κ°•μ˜λŠ” 전체 둜그 ν™”λ©΄
이전 κ°•μ˜ β€” Traffic Monitoringμ‹€μ‹œκ°„ λŒ€μ—­ν­ λͺ¨λ‹ˆν„°λ§νŠΈλž˜ν”½ 이상 β†’ λ‘œκ·Έμ—μ„œ 원인 IP·포트 νŠΉμ •
이전 κ°•μ˜ β€” DHCP MappingDHCP μž„λŒ€ ν˜„ν™©ν˜„μž¬ μƒνƒœ 쑰회 ↔ DHCP λ‘œκ·ΈλŠ” 이λ ₯ 좔적
ν˜„μž¬ κ°•μ˜ β€” System Logs둜그 νƒ­ ꡬ쑰 및 Firewall 둜그 3κ°€μ§€ λ·°β€”
이후 κ°•μ˜ β€” Firewall Rulesλ°©ν™”λ²½ κ·œμΉ™ μƒμ„±Β·κ΄€λ¦¬λ‘œκ·Έμ—μ„œ 이상 탐지 β†’ κ·œμΉ™μœΌλ‘œ 쑰치
이후 κ°•μ˜ β€” VPN (IPsec/OpenVPN)VPN ꡬ성VPN μž₯μ•  μ‹œ ν•΄λ‹Ή 둜그 νƒ­μ—μ„œ 원인 뢄석
이 λ¬Έμ„œ 곡유

πŸ“‰System Logs

λ˜λŠ” 링크 볡사

μ½˜ν…μΈ 
Antimanual

ν”Œλž«νΌ, κΈ°λŠ₯ 및 μ„œλΉ„μŠ€μ— κ΄€ν•œ μ§ˆλ¬Έμ„ AI 지원 λ„μš°λ―Έμ—κ²Œ λ¬Έμ˜ν•˜μ„Έμš”.

μ˜€ν”„λΌμΈ μƒνƒœμž…λ‹ˆλ‹€.
Chatbot Avatar
무엇을 λ„μ™€λ“œλ¦΄κΉŒμš”?