[AWS] Network Firewall stateful, statless 별 차단 형태

2025. 3. 27. 13:10·퍼블릭 클라우드 관련/AWS
반응형

상태 비저장 규칙 그룹을 없애면 상태 저장그룹으로 넘어갈텐데, 상태 저장그룹에서 하나도 매핑 안되면 drop될까?

🎯 요점 먼저:

✅ Stateful로 넘어간 트래픽이 어떤 룰에도 매칭되지 않으면,
🔻 기본적으로 DROP 처리됩니다.


🔄 흐름 다시 정리

1. Stateless 룰 그룹 ❌ 없음

→ 모든 트래픽은 기본 동작(default stateless action) 설정에 따라 Stateful로 넘어감

2. Stateful로 넘어간 트래픽

→ 룰 그룹에 매칭 시도

  • ✅ 매칭됨 → ALLOW, DROP, ALERT, LOG 등 룰에 따라 처리됨
  • ❌ 매칭 안됨 → 기본 동작: DROP 처리

🔒 이유: Stateful은 Default ALLOW가 아님

Stateful 룰 그룹은 "허용만 명시하고 나머지는 차단" 하는 보안 방식입니다.
즉:

  • 🔐 Explicit Allow 방식
  • → 매칭되는 ALLOW 룰이 없으면 트래픽은 기본적으로 DROP 처리

 

 

💡 그래서 실전에서 어떻게 구성할까?

전략                                                                              설명
Stateless는 최소한으로 사용 트래픽 선필터링에만 쓰고, 광범위 PASS는 피함
Stateless 룰 없애면? OK — 트래픽은 Stateful로 잘 넘어감
Stateful에서는 ALLOW 룰을 명확하게 써야 함 안 쓰면 전부 DROP됨
로그 찍으려면? ALLOW 룰에 log 동작 추가하거나, aws:alert_strict 사용 가능
반응형
저작자표시 비영리 (새창열림)

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

[AWS] NFW(Network firewall) 흐름 플러시 구성 vs 흐름 캡처 구성  (0) 2025.03.30
[AWS] Network Firewall 기본 정책 관련 설명  (0) 2025.03.28
[AWS] NFW(network firewall) 상태 비저장(Stateless) 규칙 그룹에서 0.0.0.0 통과를 설정할 경우 stateful로 안넘어갈까?  (0) 2025.03.26
AWS Transit Gateway 라우팅 테이블에서 '블랙홀(Blackhole)' 상태란?  (0) 2025.03.25
AWS에서 물리 서버로 데이터 전송 비용 vs AWS 내부 데이터 전송 비용 비교  (0) 2025.03.24
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • [AWS] NFW(Network firewall) 흐름 플러시 구성 vs 흐름 캡처 구성
  • [AWS] Network Firewall 기본 정책 관련 설명
  • [AWS] NFW(network firewall) 상태 비저장(Stateless) 규칙 그룹에서 0.0.0.0 통과를 설정할 경우 stateful로 안넘어갈까?
  • AWS Transit Gateway 라우팅 테이블에서 '블랙홀(Blackhole)' 상태란?
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    마케팅
    보안가이드
    이재곧죽습니다
    대통령
    수제버거맛집
    무역전쟁
    돈까스
    유니티
    수제버거존맛
    맛집
    판교
    런치
    쥬쥬랜드
    판교역
    AWS
    판교맛집
    수제버거
    복리후생
    점심
    상호관세
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
[AWS] Network Firewall stateful, statless 별 차단 형태
상단으로

티스토리툴바