프록시서버 단점 / 세션

   조회 4902   추천 0    

 프록시 서버에 단점이 보안인가요?? 클라이언트에 ip는 숨겨주지만 데이터는 암호화 되지 않는점이 단점이라고 들었는데

그럼 프록시서버를 통해 외부와 통신하다가 정보가 노출되면 클라이언트의 IP는 암호화되서 지켜주지만

데이터는 암호화되지않아서 그대로 노출이되서 위험한건가요???


아 그리고 한가지더 궁금한게 있는데 세션에서 제일 중요하게 보호되어야 하는 대상은 누군가요???

유동범
짧은글 일수록 신중하게.
Dreaday 2019-08
사용자  -> 프록시 ->  접속사이트

일때  사용자와 프록시 사이에 전달 패킷은  프로토콜에 따라 암호화가 달라집니다.

암호화가 되야하는 주체는 사용자와 접속사이트  일때

암호화라기보다  내 정보를 숨겨져야되는 사용자의 접속 세션이  오리지날이아닌 프록시를 통해 변조되야하는 대상이됩니다.

또한 사용자와 프록시 서버간에 오리지날 세션정보는 
접속사이트에 철저하게 보호되어야 할 것입니다.

프록시를 사용하는 목적은  숨기기위함입니다.(우회)
프로시아 2019-08
보안대상이 크게 2가지로 나뉩니다.
1개는 서버이고.. 나머지 1개는 데이터 입니다.
프록시는 서버의 ip를 숨길수 있지만, 데이터는 암호화되는 기술이 아니기 때문에 데이터의 보호기능은 없습니다.
프록시는 들어오는 ip대역 또는 주소를 원하는 장치로 재연결하게 해주니.. 서버에 대한 보호를 할수 있지만, 누군가 중간에 패킷을 가로채서 데이터로 만들면 그대로 털릴가능성이 있다는 겁니다.
둘중 하나라도 털리면 데이터 노출이 되기 때문에 둘중에 누가 더 중요하냐라는 질문은 의미가 없습니다.
     
나는관제 2019-08
답변감사합니다.
정리해보자면 데이터가 가장 보호되어야 하지만 서버가 보안이 취약하면 어쨰든 서버에서 데이터가 털릴 수있기 때문에
데이터와 서버 둘중에 머가더 중요하다라는 질문 자체가 의미 없다는 뜻으로 이해하면 될가요??
행복하세 2019-08
그럼 해결책을 어떻게 하나요?
웹서버라고 치면 웹서버 자체에서 SSL 같은거 써서 방어 해야 하는지는요?
     
프로시아 2019-08
웹서버라면 ssl 인증서 설치하여 암호화 하여 전송..
ftp라면.. sftp로 사용..
telnet이면 ssh로 사용..
모두다 암호화 하는 기술이 있습니다.
서버는 방화벽, ips 등등 상단에 네트윅에서 방어를 해야 하고.. 그래도 불안하면... 인트라넷으로 연결해야죠..
          
행복하세 2019-08
아 그런식이군요. 감사합니다.
          
Dreaday 2019-08
sftp가아니라 ftps  입니당'

sftp  =  ssh  + ftp

ftps  ftp  ssl
               
프로시아 2019-08
아 그렇네요. ftp를 꺼놓고 살고 sftp만 열어 놓다보니.. 헤갈렸네요.
ftps도 있고.. sftp도 있고...
ftps는 ftp 프로토콜에서 암호화 시키는것.. sftp는 ssh프로토콜로 데이터 통신 하는것 차이 입니다.
     
Dreaday 2019-08
사용자와  서버간의 웹통신때 패킷탈취 방지를 위한다면

ssl하셔야하구요.

구간 방어를 원하시면 ips 방화벽을 앞단에두고

서비스단에도 별도로 두셔야합니다


QnA
제목Page 1267/5731
2015-12   1793630   백메가
2014-05   5268613   정은준1
2017-09   4070   가람이당1
2014-04   3287   EYESSHOT
2023-01   2051   패킷스트림
2016-09   3781   윈도우10
2024-10   1685   뚜뚜김대원
2012-05   9848   예관신규식
2015-09   3927   겜머
2023-02   1801   블루영상
2012-05   5340   6툴
2012-05   5000   정승환
2021-06   4940   돌풍감자
2019-01   3393   신관악산
2024-10   1292   하양까망
2014-05   4309   송진현
2020-02   4569   봉래
2017-10   5899   Won낙연
2014-05   6059   설영수
2016-09   4760   슬러그
2014-05   4682   파리대왕
2015-09   6756   comduck