F5³×Æ®¿÷½º°¡ À¯ÇØÇÑ IP ÁÖ¼Ò¸¦ °¨ÁöÇÏ°í ¾×¼¼½º¸¦ Â÷´ÜÇÔÀ¸·Î½á ±â¾÷ ÀÎÇÁ¶ó¸¦ º¸È£Çϴ Ŭ¶ó¿ìµå ±â¹Ý ¼ºñ½ºÀÎ ‘IP ÀÎÅÚ¸®Àü½º ¼ºñ½º’¸¦ Ãâ½ÃÇÑ´Ù°í ¹àÇû´Ù.
»õ·Î Ãâ½ÃµÈ IP ÀÎÅÚ¸®Àü½º ¼ºñ½º´Â °ü·Ã IP ÁÖ¼Ò¸¦ ÆľÇÇÏ°í, Ŭ¶ó¿ìµå ÄÜÅؽºÆ® º¸¾È ¼Ö·ç¼ÇÀÇ ÀÎÅÚ¸®Àü½º¸¦ È°¿ëÇØ BIG-IP Ç÷§ÆûÀÇ ÅëÇÕ Á¤Ã¥ ½ÇÇà ±â´É°ú ÃֽŠÀ§Çù¿¡ ´ëÇÑ Á¤º¸¸¦ È¥ÇÕÇÑ´Ù. BIG-IPÀÇ º¸¾È±â´É°ú Ãß°¡ÀûÀÎ ¼ºñ½º °¡ÀÔÀ¸·Î °í°´µéÀº ´õ¿í °·ÂÇÑ º¸¾È ±â´ÉÀ» Á¦°ø¹ÞÀ» ¼ö ÀÖ°Ô µÈ °ÍÀÌ´Ù.
F5 ³×Æ®¿÷½º ÄÚ¸®¾ÆÀÇ Á¶¿ø±Õ Áö»çÀåÀº “¿À´Ã³¯ ±â¾÷µéÀº ³ª³¯ÀÌ Á¤±³ÇØÁö°í ÀÖ´Â »çÀ̹ö °ø°ÝÀ¸·ÎºÎÅÍ ÃÖ°í ¼öÁØÀÇ º¸¾ÈÀ» Á¦°øÇÏ´Â º¸¾È ¼Ö·ç¼ÇÀ» ã°í ÀÖÀ¸¸ç, ½Ã½ºÅÛ ¸ÂÃãȸ¦ À§ÇÑ À¯¿¬¼º°ú »õ·Î¿î º¸¾È À§Çù ÃâÇö¿¡ µû¸¥ ³×Æ®¿öÅ© ¹× ¾×¼¼½º¿¡ ´ëÇÑ È¯°æ º¯È¸¦ ½ÇÇàÇÏ·Á°í ÇÑ´Ù”¶ó¸ç “À̹ø¿¡ »õ·Ó°Ô Ãâ½ÃÇÑ IP ÀÎÅÚ¸®Àü½º ¼ºñ½º´Â À§Çù °¨Áö ¹× À¯ÇØÇÑ IP ÁÖ¼Ò Â÷´Ü ¼º´É »Ó ¾Æ´Ï¶ó, BIG-IP ASM°ú iRules ±â¼ú·Î ¸ÂÃãÈµÈ ¼º´É±îÁö Á¦°øÇÑ´Ù”°í ¸»Çß´Ù.
¡ß°ÈµÈ º¸¾È ȯ°æ, ³·¾ÆÁø º¸¾È ºñ¿ë = ¸¹Àº ÄÜÅÙÃ÷¸¦ ½ÇÇàÇÏ´Â ±â¾÷µéÀº ±Þº¯ÇÏ´Â IP ÁÖ¼Ò ¹× ±âŸ ¿äÀεé·Î ÀÎÇØ ´Ù¾çÇÑ º¸¾È À§Çù¿¡ ³ëÃâµÇ¾î ÀÖ´Ù. ¶ÇÇÑ Àιٿîµå/¾Æ¿ô¹Ù¿îµå º¿³Ý Æ®·¡ÇÈ°ú ¸È¿þ¾î´Â º¸¾È °èÃþÀ» ħÀÔÇÏ°í ±âÁ¸ ÀÚ¿øµéÀ» ¼Ò¸ð½ÃŲ´Ù.
ÀÌ¿¡ ±â¾÷µéÀº ÀüÅëÀûÀ¸·Î IP ·¹Ç»Å×À̼Ç(reputation) ¼ºñ½º¿Í °°Àº Æ÷ÀÎÆ® ¼Ö·ç¼ÇÀ» µµÀÔÇØ À¯ÇØÇÑ »çÀÌÆ®¸¦ Â÷´ÜÇØ¿ÔÀ¸³ª, ÀÌ·¯ÇÑ ¼Ö·ç¼ÇµéÀº ADC¿Í ÅëÇÕÇÏÁö ¾Ê´Â ÇÑ ÃÑüÀûÀÌ°í ´ÙÀ̳»¹ÍÇÑ º¸¾ÈÀ» ±¸ÇöÇÒ ¼ö ¾ø¾ú´Ù.
ÇÏÁö¸¸ F5ÀÇ BIG-IP ¼Ö·ç¼ÇÀº ´ÜÀÏ Ç÷§Æû¿¡¼ ÅëÇÕ ¼ºñ½º¸¦ Á¦°øÇϱ⠶§¹®¿¡ ±â¾÷ÀÇ º¸¾È ºñ¿ëÀ» ÁÙ¿©ÁØ´Ù.
F5ÀÇ IP ÀÎÅÚ¸®Àü½º ¼ºñ½º´Â ÀÎÅÍ³Ý »óÀÇ ´Ù¾çÇÑ ¼Ò½º·ÎºÎÅÍ ¹ß»ýµÇ´Â À§ÇùÀ» ±Ô¸íÇϱâ À§ÇØ IP¸¦ ºÐ¼®ÇÏ°í Á¤È²ÀνÄ(contextual awareness)ÇÏ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ ±Û·Î¹ú À§Çù ¼¾¼¿Í IP ÁÖ¼Ò DB¸¦ ÀÌ¿ëÇؼ À¯ÇØÇÑ È°µ¿À» °¨ÁöÇØ BIG-IP ÅëÇÕ ÀÎÇÁ¶ó¸¦ ÅëÇØ ¾ÖÇø®ÄÉÀÌ¼Ç µô¸®¹ö¸® ÀÎÇÁ¶ó¿¡ ´ëÇÑ º¸¾ÈÀ» Á¦°øÇÑ´Ù.
F5ÀÇ IP ÀÎÅÚ¸®Àü½º ¼ºñ½º°¡ Á¦°øÇÏ´Â ÇýÅÃÀº ´ÙÀ½°ú °°´Ù.
¡â°ø°ÝÀ§Çù¿¡ ´ëÇÑ Çâ»óµÈ º¸¾È ¼º´É
IP ÀÎÅÚ¸®Àü½º ¼ºñ½º´Â ÀÎÅÍ³Ý È£½ºÆ®ÀÇ ÆòÆÇ Æò°¡¸¦ ÅëÇØ µ¥ÀÌÅÍ ¹× ±â¾÷ ÀÚ¿øÀ» ÈÉÃÄ°¡°Å³ª ºñÁî´Ï½º¸¦ ¹æÇØÇÏ´Â °ø°ÝÀÚµé·ÎºÎÅÍ ¹æ¾îÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¸È¿þ¾î ¹èÆ÷ Áø¿øÁö¿Í Á¢ÃËÇÑ ÀûÀÌ ÀÖ°í Àú¼ÓÇÑ ÆòÆÇÀÇ ¸È¿þ¾î¿¡ °¨¿°µÈ °ÍÀ¸·Î ¾Ë·ÁÁø IP ÁÖ¼Ò¿¡ ´ëÇÑ ¾×¼¼½º¸¦ °ÅºÎÇϸç, ¸È¿þ¾î, ½© ÄÚµå, ·çƮŶ, ¿ú, ¹ÙÀÌ·¯½º¸¦ Á¦°øÇÏ´Â ¾×Ƽ½º IP ÁÖ¼Òµµ ¾×¼¼½º°¡ °ÅºÎµÈ´Ù.
µû¶ó¼ F5´Â XSS(cross-site scripting), SQL ÀÎÁ§¼Ç(SQL injection), DDoS¿Í °°Àº À¥ °ø°Ý°ú º¿³Ý°ú °°Àº À§ÇùÀ¸·ÎºÎÅÍ ±â¾÷À» º¸È£ÇÑ´Ù.
ÀÌ·¯ÇÑ ¾×¼¼½º °¨Áö ¹× °ÅºÎ ±â´ÉÀº ÀÎÇÁ¶ó ¼º´É Çâ»ó¿¡ ±â¿©Çϸç, IT ½Ã½ºÅÛÀº À¯ÇØÇÑ »çÀÌÆ®¿¡ ´ëÇÑ ¾îµå·¹½Ì ¿äû¿¡ ´ëÇÑ ³¶ºñ¸¦ ÇÏÁö ¾Ê°Ô µÈ´Ù.
¡âÃÑüÀûÀÎ À§Çù °ü¸®¿¡ ´ëÇÑ Çâ»óµÈ °¡½Ã¼º
BIG-IP ½Ã½ºÅÛÀÇ ºÎºÐÀ¸·Î ±¸ÃàµÈ IP ÀÎÅÚ¸®Àü½º ¼ºñ½º´Â ½Ç½Ã°£ IP À§Çù Á¤º¸¸¦ È¿°úÀûÀ¸·Î ¸ðÀ¸°í ¿¬°áÀ» Â÷´ÜÇϱâ À§ÇØ ´Ù¾çÇÑ ¼Ò½º·ÎºÎÅÍ µ¥ÀÌÅ͸¦ È°¿ëÇÑ´Ù. ¶ÇÇÑ À¯ÇØÇÑ IP ÁÖ¼Ò¿Í Àιٿîµå ¹× ¾Æ¿ô¹Ù¿îµå Ä¿¹Â´ÏÄÉÀ̼ÇÀ» ÅëÇØ ÀÚ¼¼ÇÑ À§Çù ·¹Æ÷Æðú ÀÚµ¿ÈµÈ Â÷´ÜÀ» ±¸ÇöÇϸç, IT °ü¸®ÀÚ¿¡°Ô ´õ È¿°úÀûÀ¸·Î ÀÎÇÁ¶ó¸¦ º¸È£ÇÏ´Â º¸¾È Á¤Ã¥À» ¸¸µéµµ·Ï ÇÑ´Ù.
CDN ¶Ç´Â ´Ù¸¥ ÇÁ·Ï½Ã µÚ¿¡ BIG-IP°¡ ±¸ÃàµÇ¸é, IP ÀÎÅÚ¸®Àü½º ¼ºñ½º°¡ XFF(X-Forwarded-For) Çì´õ ¾È¿¡¼ ·Î±×ÀεǴ IP ÁÖ¼Ò¸¦ °ËÅäÇÔÀ¸·Î½á º¸¾È ±â´ÉÀ» Á¦°øÇØ IP IT ½Ã½ºÅÛÀÌ IP ÁÖ¼Ò¸¦ Çã°¡ÇÏ´Â °áÁ¤À» ³»¸®µµ·Ï ÇÑ´Ù.
¡â°ü¸® ¾÷¹«¿Í ºñ¿ëÀ» ÁÙ¿© °£¼ÒÈµÈ ¿î¿µ
ÀÎÅÚ¸®Àü½º ¼ºñ½º´Â ³×Æ®¿öÅ©¿Í º¸¾È Àü¹®°¡¿¡°Ô ÁÖ¾îÁø ¹Ýº¹µÈ ¼öµ¿ÀÇ ¾÷¹«¸¦ ¿ÏÈÇÔÀ¸·Î½á È¿À²¼ºÀ» Çâ»ó½ÃŲ´Ù. ±Û·Î¹ú À§Çù µ¥ÀÌÅʹ Ŭ¶ó¿ìµå »ó¿¡¼ BIG-IP ½Ã½ºÅÛÀ» ÅëÇØ 5ºÐ ¸¶´Ù ¾÷µ¥ÀÌÆ®µÇ¸ç, ÀÌ·¯ÇÑ µ¥ÀÌÅÍ´Â ±â¾÷°ú ÆòÆÇÀ» º¸È£ÇÔÀ¸·Î½á À§Çù¿¡ ´ëÇÑ ³ëÃâÀ» ÃÖ¼ÒȽÃŲ´Ù.
IP ÀÎÅÚ¸®Àü½º ¼ºñ½ºÀÇ ÀÚµ¿ÈµÈ ¾÷µ¥ÀÌÆ® ±â´ÉÀº ½Ã½ºÅÛÀÌ º¸È£µÇµµ·Ï À¯Áö½ÃÄÑÁÖ¸ç, BIG-IP ¼Ö·ç¼ÇÀº ½Ç½Ã°£ ¾ÖÇø®ÄÉÀÌ¼Ç µô¸®¹ö¸® ȯ°æ¿¡ ´ëÇÑ º¸¾È °ü¸® ¾÷µ¥ÀÌÆ®¸¦ ½Ç½Ã°£ ¹Þµµ·Ï ÇØÁØ´Ù.
¶ÇÇÑ F5ÀÇ iRules ¼º´ÉÀº IP ÀÎÅÚ¸®Àü½º ¼ºñ½º¸¦ º¸¿ÏÇϸç, ±â¾÷ÀÌ BIG-IP ½Ã½ºÅÛÀ» ÅëÇØ Æ¯Á¤ Æ®·¡ÇÈ°ú ¿äûÀ» ó¸®ÇÏ´Â ¸í·ÉÀ» Á÷Á¢ ³»¸®µµ·Ï ÇÑ´Ù. < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |