정처LAB 자체 제작자동 검사 완료2026 정보보안기사 기초 개념 문제 · 네트워크 보안 · 38번
상태 기반 방화벽이 인바운드 규칙을 위에서부터 적용한다.
1. ESTABLISHED, RELATED 연결 허용
2. 출발지 203.0.113.0/24의 TCP 443 신규 연결 차단
3. 그 밖의 TCP 443 신규 연결 허용
4. 나머지 차단
203.0.113.25에서 서버 TCP 443으로 들어오는 NEW 패킷의 처리 결과는?
1
규칙 1에 의해 허용된다.
오답 이유패킷 상태가 NEW이므로 기존 연결의 응답 트래픽을 허용하는 규칙 1에는 일치하지 않는다.
2
상태 기반 방화벽은 NEW 패킷을 판정할 수 없으므로 보류한다.
오답 이유상태 기반 방화벽은 연결 상태를 추적하여 NEW와 ESTABLISHED 등을 구분하고 각 상태에 맞는 규칙을 적용한다.
3
규칙 3의 TCP 443 허용이 있으므로 규칙 2와 관계없이 허용된다.
오답 이유방화벽은 위에서부터 처음 일치한 규칙의 동작을 적용한다. 규칙 2에서 이미 차단되므로 규칙 3까지 내려가지 않는다.
4
규칙 2에 먼저 일치하므로 차단된다.
정답 근거출발지 주소 203.0.113.25는 203.0.113.0/24에 속하고 목적 포트가 TCP 443이며 NEW이므로 규칙 2에서 차단된다.
정답·상세해설
정답 4번
이 패킷은 NEW라서 규칙 1의 ESTABLISHED, RELATED 조건에 해당하지 않는다. 출발지 203.0.113.25는 규칙 2의 /24 대역에 포함되고 목적 포트도 TCP 443이므로 규칙 2에서 차단된다. 규칙은 위에서부터 처음 일치한 항목을 적용하므로 뒤의 일반 허용 규칙은 평가 결과를 바꾸지 못한다.