일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
- network
- OpenVPN
- packet
- Cross Site Scripting
- Zerto Trust Architecture
- Crypto
- 비즈네르
- 보안
- security
- Web Hack
- Web Application Firewall
- 고전 암호
- It
- 보안 솔루션
- Command Injection
- 사설망
- hacking
- SOLUTION
- Cryptography
- Web Hacking
- Steganography
- firewall
- MISC
- Zero Trust Model
- hping
- 가상 사설망
- dvwa
- web
- ZTA
- write up
- Today
- Total
어 나 정현욱.
VPN은 이상한 거 볼 때 쓰는게 아닙니다. 본문
VPN ( Virtual Private Network )
VPN은 터널링 및 암호화 기법을 이용하여 구현한 가상 사설망 네트워크를 말합니다.
위와 같은 설명으로는 쉽게 이해할 수 없기 때문에,
예시를 한번 들어보겠습니다.
의문의 사이트는 대한민국에서 제한되어있는 사이트입니다.
정X직이라는 사용자는 먼저 일반적인 통신 방법으로 의문의 사이트에 접근하려고 합니다.
이때 목적지 IP가 의문의 사이트라면 국내 ISP에서 접속을 차단시킵니다.
위 그림은 VPN을 사용한 예시입니다.
정X직이라는 사용자는 사이트가 차단되자, VPN을 이용한 접근 방식을 택했습니다.
VPN을 사용하여 미국에 있는 VPN-SRV와 터널링을 하게 되면 미국 소재 사설 IP를 사용할 수 있게됩니다.
따라서 정X직 사용자는 미국 IP를 사용하여 의문의 사이트에 접근할 수 있게됬습니다. 😉
VPN의 장점
1. 보안 강화
- VPN은 터널링을 통해 데이터를 암호화하여 전송하기 때문에
외부에서 전송하는 데이터를 가로채더라도 알 수 없습니다.
2. 위치 우회
- 개인이 VPN를 사용하는 이유 중 가장 많은 비중을 차지.
- 국가에서 다양한 목적으로 특정 콘텐츠를 제한하는 경우가 있는데, 이를 우회할 수 있습니다.
3. 원격 근무
- VPN을 사용하게 되면 원격에서도 사내 사설망에 접근할 수 있기 때문에
외부에서도 안전하게 사내 리소스에 접근할 수 있습니다.
VPN의 단점
1. 속도 저하
- VPN은 일반 통신과는 다르게 암호화 통신을 하기 때문에 속도가 저하됩니다.
2. 비용 문제
- 품질이 좋은 VPN 서비스는 유료로 제공이 되기 때문에 비용이 발생할 수 있습니다.
마지막으로 많은 VPN 프로토콜 중에 가장 널리 사용되는
오픈 소스 VPN 소프트웨어인 OpenVPN에 대해 알아보겠습니다.
OpenVPN
개념
- OpenVPN은 SSL 및 TLS 프로토콜을 기반으로 한 터널링 프로토콜입니다.
- TCP와 UDP 모두 지원하는 터널링 프로토콜입니다.
- Open Source이기 때문에 무료로 사용 가능합니다.
장점
1. 다양한 플랫폼 지원
- OpenVPN은 Windows, macOS, Linux 등 다양한 운영 체제에서 작동 가능합니다.
2. 보안성
- OpenVPN은 강력한 암호화 알고리즘을 사용하여 데이터를 안전하게 전송합니다.
- TLS 프로토콜을 사용하여 인증, 무결성 검사 및 데이터 보호를 제공합니다.
3. 유연성
- OpenVPN은 TCP와 UDP 둘 중 선택하여 사용할 수 있기 때문에 유연하게 사용 가능합니다.
단점
1. 설정 복잡성
- OpenVPN은 클라이언트, 서버 설정 및 인증서와 키 관리 등 구성이 복잡할 수 있습니다.
2. 성능 손실
- 암호화와 데이터 패킷의 추가 처리로 인해 네트워크 속도 저하가 발생할 수 있습니다.
- 하지만 최근 SW 개선으로 인해 이러한 영향은 줄어들었습니다.
현재 VPN이라고 하면 부정적인 이미지가 많이 있습니다.
하지만 VPN은 원격지에서 사설망을 안전하게 이용할 수 있도록 고안된 기술인 만큼
긍정적인 면도 알아주셨으면 합니다. 🙂
'Network' 카테고리의 다른 글
TTL ( Time To Live ) (2) | 2023.07.14 |
---|---|
DoS / DDoS 개념 및 실습 (22) | 2023.07.11 |
방화벽 ( FireWall ) (2) | 2023.07.07 |
OSI 7계층 아직도 모르면 이거 봐라 ㅋㅋ (13) | 2023.06.29 |