|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1790953 |
25 |
2015-12
1790953
1 백메가
|
|
[필독] 처음 오시는 분을 위한 안내 (737) |
정은준1 |
2014-05 |
5266003 |
0 |
2014-05
5266003
1 정은준1
|
113989 |
아이폰 11 Pro max에 삼성 T7 쉴드 사용 가능할까요? (3) |
keros |
2023-10 |
2957 |
0 |
2023-10
2957
1 keros
|
113988 |
HDMI-cec는 일반 PC에서는 지원하지 않는가요? (5) |
바람곰돌 |
2019-06 |
12959 |
0 |
2019-06
12959
1 바람곰돌
|
113987 |
[긴급] 검찰이 다녀갔습니다. 바이러스 유포에 대해서 잘 아시는분 도와주셔요 (10) |
김대원 |
2010-10 |
9838 |
0 |
2010-10
9838
1 김대원
|
113986 |
워크스테이션용 견적 최종적으로 맞춰봤습니다. (5) |
택유 |
2015-01 |
8312 |
0 |
2015-01
8312
1 택유
|
113985 |
삼영콘덴서, 삼화콘덴서 구매처 (13) |
서울l강한모 |
2019-07 |
9158 |
0 |
2019-07
9158
1 서울l강한모
|
113984 |
t320 레이드 질문드립니다! (6) |
SkyBase |
2013-08 |
6161 |
0 |
2013-08
6161
1 SkyBase
|
113983 |
[질문]해놀로지 저장용량이 이상해서 여쭈어봅니다. (5) |
김민성 |
2017-02 |
4723 |
0 |
2017-02
4723
1 김민성
|
113982 |
DELL Extreme Full Rugged E6420 XFR 놋북 오토캐드 2014 잘 돌아갈까요?? (2) |
김기룡 |
2016-03 |
4769 |
0 |
2016-03
4769
1 김기룡
|
113981 |
mysql 여러개 Row를 1개 Row로 연결 시키는 방법이 있을까요? (5) |
백만스물하나 |
2017-02 |
6280 |
0 |
2017-02
6280
1 백만스물하나
|
113980 |
[해결]pfSense 포트포워딩 외부접속은되는데 내부에서는 외부IP로 접근 안됨 (3) |
양시열 |
2020-09 |
8505 |
0 |
2020-09
8505
1 양시열
|
113979 |
아재칼 해외 배송 (1) |
명성호 |
2015-01 |
12521 |
0 |
2015-01
12521
1 명성호
|
113978 |
이베이 영어 도와주세요 (8) |
슬루프 |
2016-03 |
4390 |
0 |
2016-03
4390
1 슬루프
|
113977 |
무선 전송속도가 아래 Jperf(Iperf)표와 같은 성능이면.... |
HEUo김용민 |
2013-08 |
9188 |
0 |
2013-08
9188
1 HEUo김용민
|
113976 |
혹 HP N40L 가장 최근 바이오스 (1) |
쌍cpu |
2017-03 |
5245 |
0 |
2017-03
5245
1 쌍cpu
|
113975 |
브라우져마다 검색 순위기 다른 이유가 뭘까요? (2) |
가빠로구나 |
2015-01 |
4944 |
0 |
2015-01
4944
1 가빠로구나
|
113974 |
이 무선 랜카드 괜찮은가요? 쓰시는분 계신지 궁금합니다. (5) |
osthek83 |
2018-05 |
5671 |
0 |
2018-05
5671
1 osthek83
|
113973 |
[LINUX] TOP 유틸리티 관련 궁금사항 질문 올립니다. (7) |
브이엠웨어 |
2017-03 |
4396 |
0 |
2017-03
4396
1 브이엠웨어
|
113972 |
TX100 컴맹이 쓰기엔 너무 어렵습니다. (6) |
앵앵앵 |
2013-09 |
5459 |
0 |
2013-09
5459
1 앵앵앵
|
113971 |
안녕하세요 도움을 구하고자 합니다. (5) |
thezell |
2020-10 |
5786 |
0 |
2020-10
5786
1 thezell
|
113970 |
무선 인터넷 환경때문에 고민입니다. (5) |
케이즈 |
2016-03 |
4592 |
0 |
2016-03
4592
1 케이즈
|
반대로 이런 구형 NAS가 아닌 요즘 세대의 시놀로지, Xpenology, OpenMediaVault, TrueNAS 계열에서는 아예 신경조차 안 쓰는 문제입니다. 기본 SMB가 SMB 3.0이기 때문입니다.
Windows 11 버전 24H2(OS 빌드 26100.3037)는 2025년 1월 28일
https://support.microsoft.com/ko-kr/topic/january-28-2025-kb5050094-os-build-26100-3037-preview-78fda0ea-79e9-468d-8a77-de7914ca1aef
Windows 11 버전 23H2는 2023년 10월 31일
https://learn.microsoft.com/en-us/troubleshoot/windows-server/networking/overview-server-message-block-signing
무려 NT 4.0/Win 98 시절부터 있었던 기능인데, Qnap NAS가 SMB2 이상의 서명을 제대로 지원하지 않나 보네요.
Windows 11에서 SMB 서명을 끄니까 서버쪽은 SMB3.1.1 Signing 이 AES-128-CMAC으로 클라이언트가 붙네요.
NAS SMB 서버마다 미지원 알고리즘이 있어서 그런가보네요. 엔터프라이즈급은 복불복이 있긴하겠네요.
https://learn.microsoft.com/ko-kr/windows-server/storage/file-server/smb-security
~~~
SMB 3.0 및 3.02는 최신 암호화 알고리즘인 AES(Advanced Encryption Standard)-CMAC(암호 기반 메시지 인증 코드)를 서명에 사용합니다. SMB 2.0는 이전 HMAC-SHA256 암호화 알고리즘을 사용했습니다. AES-CMAC 및 AES-CCM은 AES 지침이 지원되는 대부분의 최신 CPU에서 데이터 암호화 속도를 크게 높일 수 있습니다.
Windows Server 2022 및 Windows 11에는 SMB 3.1.1 서명을 위한 AES-128-GMAC가 도입되었습니다.
~~~
SMB2 구현만 멀쩡하게 되어있어도 볼일 없는 메세지니까요
외부 노출 안 시켜놨는데도 좀비가 되거나 랜섬 걸려도 불평도 못 합니다
외국계 회사들은 15년전부터 SMB를 못쓰게 감사를 빡세게 하더라구요.
이부분은 보안상 알고 있는 사항이고 대부분 nas smb server들은 smb3는 지원합니다.
2번 사항이 최근에 변경된 징조인것 같아서 공유드린겁니다. windows os 버전업 되면서
사이닝 알고리즘 추가된것 같아서 이로 인해서 smb 사이닝이 안되는 부분이 발생할수도 있을것 같아서 헤메지 마시라고 공유드린 사항입니다.
nas 만드는 업체마다 smb/cifs 프로토콜을 자체적으로 implementation 하는곳이 제법 많기 때문에 발생할 소지는 있어 보입니다.
컨슈머 사용자 접근성이 높은 nas들이야 이미 패치나 기능보강 했겠지만, 엔터프라이즈급들은 혹시라도 안되는 부분도 있을것 같아서
공유한것입니다.