[AWS] NFW(network firewall) 상태 비저장(Stateless) 규칙 그룹에서 0.0.0.0 통과를 설정할 경우 stateful로 안넘어갈까?

2025. 3. 26. 13:09·퍼블릭 클라우드 관련/AWS
반응형

🎯 요점 먼저:

✅ "Stateless 룰에서 명시적으로 PASS 처리되면, 해당 트래픽은 Stateful로 넘어가지 않습니다.**


🔄 흐름 다시 보기

트래픽은 다음 순서로 처리됩니다:

  1. Stateless 규칙 그룹에 매칭 시도
  2. 매칭되면 → 룰에 정의된 대로 처리 (PASS or DROP)
  3. 매칭되지 않으면 → "상태 비저장 기본 작업(Default Action)"에 따라 처리

✅ 예시로 이해해보기

예시 1: Stateless 룰에서 0.0.0.0/0 → PASS 설정

Stateless 룰 그룹:
- Source: 0.0.0.0/0
- Destination: 0.0.0.0/0
- Action: PASS

이 경우 모든 트래픽이 Stateless에서 PASS 처리되므로,
→ Stateful로 안 넘어감
→ 따라서 Stateful 룰도 적용 안 되고, 로그도 안 남음

 

예시 2: Stateless 룰이 없고, Default Action만 FORWARD_TO_STATEFUL_RULEGROUP

Stateless 룰 그룹: 없음
Default action:
- Entire packets → FORWARD_TO_STATEFUL_RULEGROUP
- Fragmented packets → FORWARD_TO_STATEFUL_RULEGROUP

→ 이 경우 모든 트래픽은 Stateful로 넘어가서 검사됨
→ 여기서 룰에 따라 ALLOW, DROP, ALERT, LOG 등이 발생


🔥 결론

| Stateless 룰에서 PASS 처리되면? | ❌ Stateful로 넘어가지 않음 | | Stateless 룰에서 DROP 처리되면? | ❌ Stateful로 넘어가지 않음 | | Stateless 룰에 매칭되지 않고 Default Action이 FORWARD_TO_STATEFUL_RULEGROUP이면? | ✅ Stateful로 넘어감 |


✅ 실전 팁

  • Stateless 룰에서 너무 광범위하게 PASS 설정 (ex: 0.0.0.0/0) 하면
    → 트래픽이 Stateful을 아예 건너뛰게 되어 NFW의 보안/로깅 기능이 무력화됩니다.

🔐 정말 필요한 경우가 아니면 Stateless에서 wide-open PASS 설정은 지양해야 합니다!

반응형
저작자표시 비영리 (새창열림)

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

[AWS] Network Firewall 기본 정책 관련 설명  (0) 2025.03.28
[AWS] Network Firewall stateful, statless 별 차단 형태  (0) 2025.03.27
AWS Transit Gateway 라우팅 테이블에서 '블랙홀(Blackhole)' 상태란?  (0) 2025.03.25
AWS에서 물리 서버로 데이터 전송 비용 vs AWS 내부 데이터 전송 비용 비교  (0) 2025.03.24
AWS Security Lake 장점과 단점  (0) 2025.03.19
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • [AWS] Network Firewall 기본 정책 관련 설명
  • [AWS] Network Firewall stateful, statless 별 차단 형태
  • AWS Transit Gateway 라우팅 테이블에서 '블랙홀(Blackhole)' 상태란?
  • AWS에서 물리 서버로 데이터 전송 비용 vs AWS 내부 데이터 전송 비용 비교
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    수제버거존맛
    대통령
    런치
    유니티
    보안가이드
    상호관세
    맛집
    수제버거맛집
    판교역
    수제버거
    판교
    점심
    이재곧죽습니다
    무역전쟁
    마케팅
    돈까스
    AWS
    쥬쥬랜드
    복리후생
    판교맛집
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
[AWS] NFW(network firewall) 상태 비저장(Stateless) 규칙 그룹에서 0.0.0.0 통과를 설정할 경우 stateful로 안넘어갈까?
상단으로

티스토리툴바