Tutoriel Linux

Portmaster: Windows 및 Linux용 혁신적인 오픈 소스 애플리케이션 방화벽을 만나보세요.

Débutant2 min de lecture
À retenirLinux n'est pas réservé aux experts. Le bon point de départ : une distribution accessible, une sauvegarde propre et quelques commandes comprises.

컴퓨터에서 모든 애플리케이션은 끊임없이 데이터를 주고받습니다. 하지만 어떤 데이터가 전송되는지 정확히 알 수 있는 도구는 드뭅니다. Portmaster는 이러한 공백을 메우는 오픈 소스 애플리케이션 방화벽으로, 각 연결 전에 사용자의 동의를 구합니다.

이 도구는 간단하면서도 매우 강력합니다. Windows 및 Linux와 호환되며 설치가 빠르고 실시간 네트워크 연결 상태를 명확하게 보여줍니다.

다음은 개인 정보 보호에 관심 있는 시스템 관리자 또는 사용자에게 유용한 이 혁신적인 방화벽에 대한 개요입니다.

Portmaster: 혁신적이고 접근성이 뛰어난 오픈 소스 애플리케이션 방화벽

Portmaster는 다른 방화벽과는 다릅니다. 단순히 포트를 차단하거나 허용하는 대신, 각 포트를 검사합니다. 네트워크 연결 실시간으로 통신 내용을 기록하고, 해당 통신을 시작한 특정 애플리케이션과 연결합니다. 시스템에 “이 프로그램은 이 서버와 통신할 권한이 있지만, 저 서버와는 통신할 권한이 없다”라고 지시할 수 있다고 상상해 보세요. 바로 이러한 세밀한 제어 기능 때문에 매우 유용합니다.

이 접근 방식은 기존 포트 필터링을 실행 파일, 트래픽 목적지, 차단 또는 허용 여부라는 세 가지 기준에 기반한 유연한 제어로 대체합니다. 이는 마치 역장이 목적지와 승객에 따라 각 열차를 지시하는 것과 유사합니다.

이 인터페이스는 바이너리 이름, 접속 도메인, 대상 국가, 네트워크 사업자(ASN) 및 연결에 적용된 판정을 포함한 명확한 개요를 제공합니다. 이러한 명확성 덕분에 즉각적인 의사 결정이 가능합니다.

Portmaster는 Windows 및 Linux 시스템과 어떻게 통합됩니까?

Windows에서 Portmaster는 IP 네트워크 계층과 데이터 링크 계층 사이에 위치하는 커널 드라이버를 설치합니다. 이 방식을 통해 시스템 속도를 과도하게 저하시키지 않고 모든 송신 트래픽을 감지할 수 있습니다. 마치 열차 출발 직전에 관제소를 설치하는 것과 유사합니다.

리눅스에는 독점적인 커널 드라이버가 없습니다. 소프트웨어는 패킷 캡처를 위해 iptables와 nfqueue를 사용하고, 이를 eBPF와 연관시켜 소스 프로세스를 식별합니다. 이러한 조합은 네이티브 리눅스 커널 기능을 활용하고 사용자 공간에 과부하를 주지 않습니다.

두 경우 모두 성과와 감독의 정확성에 우선순위를 두며, 캠프파이어에서 숯을 잘 갈듯이 자원을 효율적으로 활용합니다. 즉, 필요한 만큼만 사용하고, 너무 많지도 않고 너무 적지도 않게 합니다.

개인 정보 보호 및 보안을 강화하는 완벽한 기능 세트

Portmaster는 필터링 기능만 제공하는 것이 아닙니다! 다음과 같은 기능도 포함되어 있습니다. 보안 DNS 확인자 이 기능은 DNS 쿼리를 암호화하고 업스트림 필터링을 적용하여 원치 않는 도메인에 접근하기 전에 차단합니다. 이는 추적 및 멀웨어에 대한 1차 방어선입니다.

이 소프트웨어는 광고, 원격 측정 데이터 및 악성코드를 차단하는 기능을 정기적으로 업데이트하여 제공합니다. 로컬 통합 방식으로 작동하여 Pi-hole과 같은 외부 또는 복잡한 네트워크 솔루션이 필요 없으며, 기기를 어디에서든 보호할 수 있다는 추가적인 이점도 있습니다.

마지막으로 Portmaster는 익명화 네트워크를 제공합니다. 안전 개인정보 보호 네트워크이는 다중 릴레이, 다중 주소 VPN과 매우 유사한 유료 서비스입니다. 계층형 암호화를 사용하여 각 연결을 목적지 근처의 릴레이를 통해 라우팅합니다.

애플리케이션별 시작 및 세부 조정

프로그램을 실행하면 마법사가 필터링 및 보안 DNS 활성화 과정을 안내합니다. 그런 다음 메인 페이지에 모든 활성 연결이 표시됩니다. 어떤 애플리케이션이 어떤 서버와 통신하고 있는지, 액세스가 허용되었는지 차단되었는지 즉시 확인할 수 있습니다.

각 애플리케이션은 고유한 상세 프로필을 가지고 있습니다. 트래픽을 완전히 차단하거나, 로컬 네트워크는 유지하면서 인터넷 접속을 제한하거나, P2P 또는 DNS를 사용하지 않는 직접 연결을 차단하는 등 다양한 설정이 가능합니다. 이러한 강력한 옵션을 통해 각 프로그램의 활동을 정밀하게 제어할 수 있으며, 이는 이제 손쉽게 누릴 수 있는 편리한 기능입니다.

참고로, 수신 연결 차단 기능은 기본적으로 활성화되어 있어 애플리케이션이 시스템에 몰래 침투하는 위험을 줄여줍니다.

구체적인 사용 사례가 이를 증명합니다.

설치 과정에서 일부 사용자는 익숙한 애플리케이션이 더 이상 작동하지 않는다는 사실을 발견합니다. 이는 DeepL처럼 클라우드를 통해 번역을 수행하는 원격 서버와의 연결이 필요한 애플리케이션이 제대로 작동하기 때문인 경우가 많습니다. 방화벽은 이러한 연결을 차단하여 다소 극단적으로 보일 수 있지만 개인 정보 보호에 필수적인 수준의 제어를 제공합니다.

이 소프트웨어는 Malwarebytes와 같이 보안으로 유명한 프로그램조차도 예상보다 많은 연결을 시작한다는 사실을 밝혀냈습니다. 이는 개인 정보 보호가 보장된다고 여겨지는 Linux 환경에서조차 원격 측정 및 자동화된 통신이 얼마나 흔한지를 보여줍니다.

이와 관련하여 그는 원격 측정 기능이 윈도우에만 국한된 것이 아니며, 최근 일부 리눅스 배포판이나 애플리케이션 또한 사용자의 동의 없이 데이터를 수집한다고 지적합니다.

Linux 및 Windows 환경에서 타협 없는 보안 관리

Portmaster는 안티바이러스 프로그램을 대체하는 것이 아니라 보완하는 역할을 합니다. 코드 실행을 제어하는 ​​것이 아니라 통신을 필터링하는 기능을 합니다. Linux 환경에서 ClamAV와 같은 안티바이러스 프로그램과 함께 사용하면 최적의 성능을 발휘하며, 컴퓨터 보안의 핵심 원칙인 심층 방어를 구현합니다.

이러한 기술적 선택은 사용자와 시스템 관리자의 현재 요구 사항에 대한 심도 있는 이해를 보여줍니다. 단순한 장치가 아니라 효과가 입증된 실용적인 도구입니다.

Windows에서는 기본 방화벽을 보완하여 기존 방화벽으로는 제공되지 않는 가시성과 세부적인 제어 기능을 제공합니다. 이 모든 기능은 유연하고 사용자 친화적이며 문서화가 잘 되어 있는 인터페이스 내에 포함되어 있습니다.

sudo apt update && sudo apt upgrade