DNS 필터링은 신뢰할 수 없는 도메인에 대한 쿼리를 차단함으로써 사물 인터넷(IoT) 장치의 보안을 강화하는 데 도움이 될 수 있습니다.
이 글을 읽은 후에 다음을 할 수 있습니다:
글 링크 복사
도메인 네임 시스템(DNS) 필터링은 사물 인터넷(IoT) 장치에서 발생하는 DNS 요청을 분석해 알려진 악성 또는 승인되지 않은 도메인에 대한 연결을 식별하고 차단할 수 있습니다. DNS 필터링은 IoT를 위한 클라이언트리스 보안 계층 역할을 수행해, 취약한 스마트 장치가 위험한 인터넷 영역과 통신하지 못하도록 방지합니다.
스마트 카메라나 산업용 센서와 같은 IoT 장치는 전통적인 엔드포인트 보안 에이전트가 없는 경우가 많으며, 침해에 취약합니다. 침해된 장치는 분산 서비스 거부(DDoS) 공격이나 데이터 탈취와 같은 대규모 사이버 공격에 활용될 수 있습니다. 보호 기능이 없거나 최소한의 보호만 적용된 IoT 장치는 손쉬운 공격 대상입니다. 예를 들어 대규모 Aisuru 봇넷은 공격자가 장악한 수천 개의 IoT 장치로 구성되어 있습니다.
IoT 장치는 의존하는 외부 서비스의 IP 주소를 찾거나 네트워크 연결 상태를 확인하기 위해 지속적으로 DNS 조회를 수행합니다. DNS 필터링은 이러한 아웃바운드 요청을 가로채 요청된 도메인을 알려진 보안 위협 데이터베이스와 비교합니다. 장치가 악성 도메인을 조회하려고 시도하면 요청이 차단되어 연결이 이루어지지 않습니다.
DNS 필터링은 특정 전화번호로만 통화할 수 있는 어린이를 보호하는 디지털 보호자와 비슷합니다. 만약 어린이(IoT 장치)가 승인되지 않았거나 알려진 악성 번호로 전화를 걸려고 하면, 보호자(필터)가 연결되기 전에 즉시 전화를. 이러한 단순한 보호 조치는 장치가 의도된 기능 수행에 필요한 승인된 안전한 대상과만 통신하도록 보장합니다.
인터넷에 연결된 모든 장치는 알려진 도메인 이름을 숫자 기반 IP 주소로 변환하기 위해 도메인 네임 시스템(DNS)을 사용해야 합니다. IoT 장치가 연결을 시작하면, 해당 쿼리는 일반적으로 라우터 또는 DHCP 서버에 설정된 네트워크 정책에 의해 DNS 필터링이 구성된 보안 재귀 DNS 리졸버로 전달됩니다.
이 리졸버는 대상 도메인을 맬웨어 배포, 피싱, 봇넷 명령 및 제어와 같은 알려진 악성 활동 기준으로 수백만 개 도메인을 분류한 실시간 위협 인텔리전스 피드와 비교합니다. DNS 필터링 서비스는 도메인 생성 시점이나 자동 생성 여부 같은 다른 기준으로도 쿼리를 차단할 수 있습니다. 공격자는 종종 새로운 악성 도메인을 대규모로 자동 생성하기 때문입니다.
IoT에 DNS 필터링을 사용하는 주요 장점 중 하나는 IoT 엔드포인트에 클라이언트를 설치하지 않고도 배포할 수 있다는 점입니다. 많은 IoT 장치는 단순하거나 리소스 제약이 있거나 “헤드리스(headless)” 상태이기 때문에 EDR과 같은 기존 보안 소프트웨어를 지원할 수 없습니다. 네트워크 라우터 수준에서 DNS 필터링을 적용하면 관리자는 장치 자체에 별도의 설치나 구성을 하지 않고도 게스트 네트워크와 특수 하드웨어를 포함한 모든 연결 장치에 보안 정책을 적용할 수 있습니다.
Cloudflare One 플랫폼의 구성 요소인 Cloudflare Gateway는 포괄적인 재귀 DNS 필터링을 포함한 보안 웹 게이트웨이 서비스를 제공합니다. 이는 전체 네트워크와 모든 지사 위치를 보호하므로 IoT 장치 관리에 적합합니다. Cloudflare Gateway를 사용해 맬웨어, 봇넷, 피싱 도메인과 같은 알려진 위협을 차단하는 방법을 알아보세요.
도메인 네임 시스템(DNS) 필터링은 네트워크 연결 장치의 DNS 쿼리를 검사하고 보안 정책에 따라 허용하거나 차단하는 보안 방식입니다. DNS 필터링은 신뢰할 수 없거나 악성인 도메인과의 연결을 차단할 수 있습니다. 이를 통해 취약하고 대부분 관리되지 않는 IoT 장치가 위험한 인터넷 영역에 연결되어 침해되는 것을 방지할 수 있습니다.
산업용 센서나 스마트 카메라와 같은 많은 IoT 장치는 전통적인 보안 에이전트가 없으며, 거의 꺼지지 않고 업데이트나 패치도 잘 이루어지지 않아 보호 수준이 낮습니다. 이러한 취약성 때문에 공격자는 IoT 장치를 손쉽게 침해해 봇넷에 편입시키고 대규모 DDoS 공격에 활용할 수 있습니다.
장치가 외부 서비스에 연결하려고 하면 필터가 아웃바운드 요청을 가로채 요청된 도메인을 알려진 위협 데이터베이스 또는 허용 도메인 목록과 비교합니다. 도메인이 악성이거나 허용되지 않은 것으로 확인되면 연결이 이루어지기 전에 요청을 차단합니다.
효과적인 DNS 필터링 솔루션은 위협 인텔리전스를 사용해 피싱, 맬웨어 배포, 봇넷 명령 및 제어와 연관된 수백만 개의 도메인을 분류하고 차단합니다. 또한 생성된 지 얼마 되지 않았거나 공격자가 대규모로 자동 생성한 것으로 보이는 도메인도 차단할 수 있습니다.
DNS 필터링은 감염된 장치가 명령 및 제어 서버와 통신하지 못하도록 차단함으로써, IoT를 표적으로 하는 맬웨어의 확산을 가능한 한 초기 단계에서 막는 데 도움이 될 수 있습니다. 이러한 통신이 차단되면 장치는 조직적인 공격의 일부로 동작할 수 없습니다.
시작하기
액세스 관리 소개
제로 트러스트 소개
VPN 리소스
용어
학습 센터 탐색