RPC¿¡¼­ ƯÁ¤ Æ÷Æ®¸¦ »ç¿ëÇϵµ·Ï ±¸¼ºÇÏ´Â ¹æ¹ý°ú IPsecÀ» »ç¿ëÇÏ¿© ÀÌ·¯ÇÑ Æ÷Æ®¸¦ º¸È£ÇÏ´Â ¹æ¹ý

±â¼ú ÀÚ·á: 908472 - ÀÌ ¹®¼­°¡ Àû¿ëµÇ´Â Á¦Ç° º¸±â.
¸ðµÎ È®´ë | ¸ðµÎ Ãà¼Ò

¿ä¾à

ÀÌ ¹®¼­¿¡¼­´Â RPC¿¡¼­ ƯÁ¤ µ¿Àû Æ÷Æ® ¹üÀ§¸¦ »ç¿ëÇϵµ·Ï ±¸¼ºÇÏ´Â ¹æ¹ý°ú IPsec(ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ º¸¾È) Á¤Ã¥À» »ç¿ëÇÏ¿© ÇØ´ç ¹üÀ§¿¡ ÀÖ´Â Æ÷Æ®¸¦ º¸È£ÇÏ´Â ¹æ¹ýÀ» ¼³¸íÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î RPC´Â TCP Á¾Á¡¿¡¼­ ¼ö½ÅÇØ¾ß ÇÏ´Â RPC ÀÀ¿ë ÇÁ·Î±×·¥¿¡ Æ÷Æ®¸¦ ÇÒ´çÇÒ ¶§ Àӽà Æ÷Æ® ¹üÀ§(1024-5000)ÀÇ Æ÷Æ®¸¦ »ç¿ëÇÕ´Ï´Ù. ³×Æ®¿öÅ© °ü¸®ÀÚ´Â À̸¦ ÅëÇØ ÀÌ·¯ÇÑ Æ÷Æ®¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®¼­¿¡¼­´Â RPC ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â Æ÷Æ® ¼ö¸¦ ÁÙÀÌ´Â ¹æ¹ý°ú ·¹Áö½ºÆ®¸® ±â¹Ý IPsec Á¤Ã¥À» »ç¿ëÇÏ¿© ÀÌ·¯ÇÑ Æ÷Æ®¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦ÇÑÇÏ´Â ¹æ¹ýÀ» ¼³¸íÇÕ´Ï´Ù.

ÀÌ ¹®¼­ÀÇ ´Ü°è¿¡´Â ÄÄÇ»ÅÍ ¼öÁØÀÇ º¯°æ ÀÛ¾÷ÀÌ Æ÷ÇԵǾî ÀÖÀ¸¸ç º¯°æ »çÇ×Àº ÄÄÇ»Å͸¦ ´Ù½Ã ½ÃÀÛÇØ¾ß Àû¿ëµÇ¹Ç·Î ¸ÕÀú ÇÁ·Î´ö¼Ç ȯ°æÀÌ ¾Æ´Ñ ȯ°æ¿¡¼­ ÀÌ·¯ÇÑ ¸ðµç ´Ü°è¸¦ ¼öÇàÇÏ¿© º¯°æ °á°ú·Î ¹ß»ýÇÒ ¼ö ÀÖ´Â ÀÀ¿ë ÇÁ·Î±×·¥ ȣȯ¼º ¹®Á¦¸¦ ÆÄ¾ÇÇØ¾ß ÇÕ´Ï´Ù.

Ãß°¡ Á¤º¸

RPC Æ÷Æ®¸¦ ÀçÇÒ´çÇÏ°í Æ÷Æ® ¼ö¸¦ ÁÙÀÌ°í ¾×¼¼½º¸¦ Á¦ÇÑÇÏ·Á¸é ¿©·¯ °¡Áö ±¸¼º ÀÛ¾÷À» ¼öÇàÇØ¾ß ÇÕ´Ï´Ù.

¸ÕÀú ¹æÈ­º®À̳ª IPsec Á¤Ã¥À» »ç¿ëÇÏ¿© ½±°Ô Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï RPC µ¿Àû Æ÷Æ® ¹üÀ§¸¦ °ü¸®°¡ ¿ëÀÌÇÑ º¸´Ù ÀÛÀº ¹üÀ§·Î Á¦ÇÑÇØ¾ß ÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î RPC´Â ¼ö½ÅÇÒ Æ÷Æ®¸¦ ÁöÁ¤ÇÏÁö ¾ÊÀº Á¾Á¡¿¡ ´ëÇØ 1024 ~ 5000 ¹üÀ§ÀÇ Æ÷Æ®¸¦ µ¿ÀûÀ¸·Î ÇÒ´çÇÕ´Ï´Ù.

Âü°í ÀÌ ¹®¼­¿¡¼­´Â 5001-5021ÀÇ Æ÷Æ® ¹üÀ§¸¦ »ç¿ëÇÏ¿© Àӽà Æ÷Æ®°¡ ¼Ò¸ðµÇÁö ¾Êµµ·Ï Çϰí RPC Á¾Á¡¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â Æ÷Æ® ¼ö¸¦ 3,976°³¿¡¼­ 20°³·Î ÁÙÀÔ´Ï´Ù.

±×·± ´ÙÀ½ ÀÌ Æ÷Æ® ¹üÀ§¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦ÇÑÇϱâ À§ÇÑ IPsec Á¤Ã¥À» ¸¸µé¾î ³×Æ®¿öÅ©ÀÇ ¸ðµç È£½ºÆ®¿¡ ´ëÇÑ ¾×¼¼½º¸¦ °ÅºÎÇØ¾ß ÇÕ´Ï´Ù.

¸¶Áö¸·À¸·Î IPsec Á¤Ã¥À» ¾÷µ¥ÀÌÆ®ÇÏ¿© Â÷´ÜµÈ RPC Æ÷Æ®¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀ» ƯÁ¤ IP ÁÖ¼Ò³ª ³×Æ®¿öÅ© ¼­ºê³Ý¿¡ ºÎ¿©ÇÏ°í ´Ù¸¥ ¸ðµç IP ÁÖ¼Ò³ª ³×Æ®¿öÅ© ¼­ºê³ÝÀº Á¦¿Ü½Ãų ¼ö ÀÖ½À´Ï´Ù.

RPC µ¿Àû Æ÷Æ® ¹üÀ§¸¦ ´Ù½Ã ±¸¼ºÇÏ´Â ÀÛ¾÷À» ½ÃÀÛÇÏ·Á¸é RPC ±¸¼º µµ±¸(RPCCfg.exe)¸¦ ´Ù¿î·ÎµåÇÑ ´ÙÀ½ À̸¦ ´Ù½Ã ±¸¼ºÇÒ ¿öÅ©½ºÅ×À̼ÇÀ̳ª ¼­¹ö¿¡ º¹»çÇÕ´Ï´Ù. ÀÌ µµ±¸´Â ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¿¡¼­ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ½À´Ï´Ù.
http://www.microsoft.com/downloads/details.aspx?FamilyID=0f9cde2f-8632-4da8-ae70-645e1ddaf369&DisplayLang=en
IPsec Á¤Ã¥À» ¸¸µå´Â ÈÄ¼Ó ÀÛ¾÷À» ¼öÇàÇÏ·Á¸é Internet Protocol Security Policies Tool(Ipsecpol.exe)À» ´Ù¿î·ÎµåÇÑ ´ÙÀ½ À̸¦ ´Ù½Ã ±¸¼ºÇÒ ¿öÅ©½ºÅ×À̼ÇÀ̳ª ¼­¹ö¿¡ º¹»çÇÕ´Ï´Ù. ÀÌ µµ±¸´Â ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¿¡¼­ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ½À´Ï´Ù.
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=7D40460C-A069-412E-A015-A2AB904B7361
Âü°í Microsoft Windows XP ÀÌ»ó ¹öÀüÀÇ Windows ¿î¿µ üÁ¦¿¡¼­ »ç¿ëÇÒ IPsec Á¤Ã¥À» ¸¸µé·Á¸é Ipseccmd.exe¸¦ »ç¿ëÇÕ´Ï´Ù. Ipseccmd.exe´Â Windows XP Áö¿ø µµ±¸ Áß ÇϳªÀÔ´Ï´Ù. IPseccmd.exeÀÇ ±¸¹® ¹× »ç¿ë¹ýÀº Ipsecpol.exeÀÇ ±¸¹® ¹× »ç¿ë¹ý°ú µ¿ÀÏÇÕ´Ï´Ù. Windows XP Áö¿ø µµ±¸¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ ¹®¼­ ¹øÈ£¸¦ Ŭ¸¯ÇÏ¿© Microsoft ±â¼ú ÀÚ·á ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.
838079 Windows XP ¼­ºñ½º ÆÑ 2 Áö¿ø µµ±¸

RPCCfg.exe¸¦ »ç¿ëÇÏ¿© RPC µ¿Àû Æ÷Æ® ¹üÀ§ ÀçÇÒ´ç ¹× ÁÙÀ̱â

RPCCfg.exe¸¦ »ç¿ëÇÏ¿© RPC µ¿Àû Æ÷Æ® ¹üÀ§¸¦ ÀçÇÒ´çÇϰí ÁÙÀÌ·Á¸é ´ÙÀ½ ´Ü°è¸¦ ¼öÇàÇϽʽÿÀ.
  1. RPCCfg.exe¸¦ ±¸¼ºÇÒ ¼­¹ö¿¡ º¹»çÇÕ´Ï´Ù.
  2. ¸í·É ÇÁ·ÒÇÁÆ®¿¡¼­ rpccfg.exe -pe 5001-5021 -d 0À» ÀÔ·ÂÇÕ´Ï´Ù.
    Âü°í ÀÌ ¹üÀ§ÀÇ Æ÷Æ®´Â ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥¿ëÀ¸·Î´Â °ÅÀÇ ÇÒ´çµÇÁö ¾ÊÀ¸¹Ç·Î RPC Á¾Á¡¿¡ ÀÌ Æ÷Æ® ¹üÀ§¸¦ »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. ±âº»ÀûÀ¸·Î RPC¿¡¼­´Â Á¾Á¡¿¡ Æ÷Æ®¸¦ ÇÒ´çÇÒ ¶§ 1024-5000ÀÇ Æ÷Æ® ¹üÀ§¸¦ »ç¿ëÇÕ´Ï´Ù. ±×·¯³ª ÀÌ ¹üÀ§ÀÇ Æ÷Æ®´Â Windows ¿î¿µ üÁ¦¿¡¼­ Windows ¼ÒÄÏ ÀÀ¿ë ÇÁ·Î±×·¥¿¡µµ µ¿ÀûÀ¸·Î ÇÒ´çµÇ¹Ç·Î ¿ø°Ý ½Ã½ºÅÛÀ¸·Î ³ª°¡´Â È£ÃâÀÌ ¸¹Àº Å͹̳Π¼­¹ö¿Í Áß°£ °èÃþ ¼­¹ö¿Í °°ÀÌ »ç¿ë·®ÀÌ ¸¹Àº ¼­¹ö¿¡¼­´Â ¼Ò¸ðµÉ ¼ö ÀÖ½À´Ï´Ù.

    ¿¹¸¦ µé¾î, Internet Explorer´Â À¥ ¼­¹öÀÇ Æ÷Æ® 80¿¡ ¿¬°áÇÒ ¶§ ÇØ´ç ¼­¹ö·ÎºÎÅÍÀÇ ÀÀ´äÀ» 1024-5000 ¹üÀ§ÀÇ Æ÷Æ®¿¡¼­ ¼ö½Å ´ë±âÇÕ´Ï´Ù. ´Ù¸¥ ¿ø°Ý ¼­¹ö·Î È£ÃâÀ» ³»º¸³»´Â Áß°£ °èÃþ COM ¼­¹ö¿¡¼­µµ ÀÌ ¹üÀ§ÀÇ Æ÷Æ®¸¦ »ç¿ëÇÏ¿© ÇØ´ç È£Ãâ¿¡ ´ëÇØ µé¾î¿À´Â ȸ½ÅÀ» ¹Þ½À´Ï´Ù. RPC°¡ Á¾Á¡¿¡ »ç¿ëÇÏ´Â Æ÷Æ® ¹üÀ§¸¦ 5001 Æ÷Æ® ¹üÀ§·Î À̵¿ÇÏ¸é ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼­ ÀÌ·¯ÇÑ Æ÷Æ®¸¦ »ç¿ëÇÒ °¡´É¼ºÀ» ÁÙÀÏ ¼ö ÀÖ½À´Ï´Ù.
    Windows ¿î¿µ üÁ¦¿¡¼­ Àӽà Æ÷Æ®¸¦ »ç¿ëÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¸¦ ÂüÁ¶ÇϽʽÿÀ.

IPsec ¶Ç´Â ¹æÈ­º® Á¤Ã¥À» »ç¿ëÇÏ¿© ¿µÇ⠹޴ ȣ½ºÆ®ÀÇ Ãë¾àÇÑ Æ÷Æ®¿¡ ´ëÇÑ ¾×¼¼½º Â÷´Ü

´ÙÀ½ ¼½¼ÇÀÇ ¸í·É¿¡¼­ ÆÛ¼¾Æ®(%) ±âÈ£ »çÀÌ¿¡ ³ª¿À´Â ÅØ½ºÆ®´Â IPsec Á¤Ã¥À» ¸¸µå´Â »ç¿ëÀÚ°¡ ÀÔ·ÂÇØ¾ß ÇÏ´Â ¸í·ÉÀÇ ÅØ½ºÆ®¸¦ ³ªÅ¸³À´Ï´Ù. ¿¹¸¦ µé¾î, "%IPSECTOOL%" ÅØ½ºÆ®°¡ ³ªÅ¸³ª¸é IPsec Á¤Ã¥À» ¸¸µå´Â »ç¿ëÀÚ´Â ÇØ´ç ÅØ½ºÆ®¸¦ ´ÙÀ½°ú °°ÀÌ ´ëÃ¼ÇØ¾ß ÇÕ´Ï´Ù.
  • Windows 2000ÀÇ °æ¿ì "%IPSECTOOL%"¸¦ "ipsecpol.exe"·Î ´ëüÇÕ´Ï´Ù.
  • Windows XP ÀÌ»ó ¹öÀüÀÇ WindowsÀÇ °æ¿ì "%IPSECTOOL%"¸¦ "ipseccmd.exe"·Î ´ëüÇÕ´Ï´Ù.
IPsecÀ» »ç¿ëÇÏ¿© Æ÷Æ®¸¦ Â÷´ÜÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·áÀÇ ´ÙÀ½ ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.
813878 IPSecÀ» »ç¿ëÇÏ¿© ƯÁ¤ ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ ¹× Æ÷Æ®¸¦ Â÷´ÜÇÏ´Â ¹æ¹ý

¸ðµç IP ÁÖ¼ÒÀÇ RPC Á¾Á¡ ¸ÅÆÛ¿¡ ´ëÇÑ ¾×¼¼½º Â÷´Ü

¸ðµç IP ÁÖ¼ÒÀÇ RPC Á¾Á¡ ¸ÅÆÛ¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Â÷´ÜÇÏ·Á¸é ´ÙÀ½ ±¸¹®À» »ç¿ëÇÕ´Ï´Ù.

Âü°í Windows XP ÀÌ»óÀÇ ¿î¿µ üÁ¦¿¡¼­´Â Ipseccmd.exe¸¦ »ç¿ëÇϰí Windows 2000¿¡¼­´Â Ipsecpol.exe¸¦ »ç¿ëÇϽʽÿÀ.
%IPSECTOOL% -w REG -p "Block RPC Ports" -r "Block Inbound TCP 135 Rule" -f *=0:135:TCP -n BLOCK
%IPSECTOOL% -w REG -p "Block RPC Ports" -r "Block Inbound TCP 135 Rule" -f *=0:135:TCP -n BLOCK
Âü°í ÀÌ ¸í·É¿¡ "%IPSECTOOL%"¸¦ ÀÔ·ÂÇÏÁö ¸¶½Ê½Ã¿À. "%IPSECTOOL%"´Â »ç¿ëÀÚ ÁöÁ¤ÇØ¾ß ÇÏ´Â ¸í·É ºÎºÐÀ» ³ªÅ¸³»±â À§ÇÑ °ÍÀÔ´Ï´Ù. ¿¹¸¦ µé¾î, Windows 2000ÀÇ °æ¿ì TCP 135·Î µé¾î¿À´Â ¸ðµç ¾×¼¼½º¸¦ Â÷´ÜÇÏ·Á¸é Ipsecpol.exe°¡ µé¾î ÀÖ´Â µð·ºÅ͸®¿¡¼­ ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇϽʽÿÀ.
ipsecpol.exe -w REG -p "Block RPC Ports" -r "Block Inbound TCP 135 Rule" -f *=0:135:TCP -n BLOCK
Windows XP ¹× ÃֽŠ¿î¿µ üÁ¦¿¡¼­´Â Ipseccmd.exe°¡ Æ÷ÇÔµÈ µð·ºÅ͸®¿¡¼­ ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇÏ¿© µé¾î¿À´Â TCP 135¿¡ ´ëÇÑ ¸ðµç ¾×¼¼½º¸¦ Â÷´ÜÇÕ´Ï´Ù.
ipseccmd.exe -w REG -p "Block RPC Ports" -r "Block Inbound TCP 135 Rule" -f *=0:135:TCP -n BLOCK

¸ðµç IP ÁÖ¼ÒÀÇ RPC µ¿Àû Æ÷Æ® ¹üÀ§¿¡ ´ëÇÑ ¾×¼¼½º Â÷´Ü

¸ðµç IP ÁÖ¼ÒÀÇ RPC µ¿Àû Æ÷Æ® ¹üÀ§¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Â÷´ÜÇÏ·Á¸é ´ÙÀ½ ±¸¹®À» »ç¿ëÇÕ´Ï´Ù.

Âü°í Windows XP ÀÌ»óÀÇ ¿î¿µ üÁ¦¿¡¼­´Â Ipseccmd.exe¸¦ »ç¿ëÇϰí Windows 2000¿¡¼­´Â Ipsecpol.exe¸¦ »ç¿ëÇϽʽÿÀ.
%IPSECTOOL% -w REG -p "Block RPC Ports" -r "Block Inbound TCP %PORT% Rule" -f *=0:%PORT%:TCP -n BLOCK
Âü°í ÀÌ ¸í·É¿¡´Â "%IPSECTOOL%"³ª "%PORT%"¸¦ ÀÔ·ÂÇÏÁö ¸¶½Ê½Ã¿À. "%IPSECTOOL%" ¹× "%PORT%"´Â »ç¿ëÀÚ ÁöÁ¤ÇØ¾ß ÇÏ´Â ¸í·É ºÎºÐÀ» ³ªÅ¸³»±â À§ÇÑ °ÍÀÔ´Ï´Ù. ¿¹¸¦ µé¾î, Windows 2000 È£½ºÆ®ÀÇ °æ¿ì TCP 5001·Î µé¾î¿À´Â ¸ðµç ¾×¼¼½º¸¦ Â÷´ÜÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇϽʽÿÀ.
ipsecpol.exe -w REG -p "Block RPC Ports" -r "Block Inbound TCP 5001 Rule" -f *=0:5001:TCP -n BLOCK
Windows XP È£½ºÆ®³ª ±× ÀÌ»ó ¹öÀüÀÇ Windows ¿î¿µ üÁ¦ È£½ºÆ®ÀÇ °æ¿ì TCP 5001·Î µé¾î¿À´Â ¸ðµç ¾×¼¼½º¸¦ Â÷´ÜÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇϽʽÿÀ.
ipseccmd.exe -w REG -p "Block RPC Ports" -r "Block Inbound TCP 5001 Rule" -f *=0:5001:TCP -n BLOCK
ÀÌ ¸í·É¿¡ ³ª¿­µÈ Æ÷Æ® ¹øÈ£¸¦ º¯°æÇÏ¿© Â÷´ÜÇØ¾ß ÇÏ´Â °¢ RPC Æ÷Æ®¿¡ ´ëÇØ ÀÌ ¸í·ÉÀ» ¹Ýº¹ÇÕ´Ï´Ù. Â÷´ÜÇØ¾ß ÇÏ´Â Æ÷Æ®´Â 5001-5021 ¹üÀ§¿¡ ÀÖ´Â Æ÷Æ®ÀÔ´Ï´Ù.

Âü°í ±ÔÄ¢ À̸§(-r ½ºÀ§Ä¡)°ú ÇÊÅÍ(-f ½ºÀ§Ä¡)ÀÇ Æ÷Æ® ¹øÈ£¸¦ º¯°æÇØ¾ß ÇÕ´Ï´Ù.

¼±ÅÃÀû: ¾×¼¼½º°¡ ÇÊ¿äÇÑ °æ¿ì ƯÁ¤ ¼­ºê³Ý¿¡ RPC Á¾Á¡ ¸ÅÆÛ¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑ ºÎ¿©

ƯÁ¤ ¼­ºê³Ý¿¡ Á¦ÇÑµÈ RPC Æ÷Æ®¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀ» ºÎ¿©ÇØ¾ß ÇÏ´Â °æ¿ì¿¡´Â ¸ÕÀú ÀÌÀü¿¡ Â÷´ÜÇÑ RPC Á¾Á¡ ¸ÅÆÛ¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀ» ÇØ´ç ¼­ºê³Ý¿¡ ºÎ¿©ÇØ¾ß ÇÕ´Ï´Ù. ƯÁ¤ ¼­ºê³Ý¿¡ RPC Á¾Á¡ ¸ÅÆÛ¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀ» ºÎ¿©ÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» »ç¿ëÇÕ´Ï´Ù.
%IPSECTOOL% -w REG -p "Block RPC Ports" -r "Allow Inbound TCP 135 from %SUBNET% Rule" -f %SUBNET%/%MASK%=0:135:TCP -n PASS
Âü°í ÀÌ ¸í·ÉÀº ´ÙÀ½°ú °°ÀÌ Àû¿ëÇÕ´Ï´Ù.
  • "%IPSECTOOL%"´Â »ç¿ëÇÒ ¸í·ÉÀ» ³ªÅ¸³À´Ï´Ù. ÀÌ ¸í·É¿¡´Â ±¸¼º ÁßÀÎ ¿î¿µ üÁ¦¿¡ µû¶ó "ipsecpol.exe"³ª "ipseccmd.exe"¸¦ »ç¿ëÇÕ´Ï´Ù.
  • "%SUBNET%"´Â ¾×¼¼½º ±ÇÇÑÀ» ºÎ¿©ÇÒ ¿ø°Ý IP ¼­ºê³ÝÀ» ³ªÅ¸³À´Ï´Ù(¿¹: 10.1.1.0).
  • "%MASK%"´Â »ç¿ëÇÒ ¼­ºê³Ý ¸¶½ºÅ©¸¦ ³ªÅ¸³À´Ï´Ù(¿¹: 255.255.255.0).

    ¿¹¸¦ µé¾î, ´ÙÀ½ ¸í·ÉÀ» »ç¿ëÇϸé 10.1.1.0/255.255.255.0 ¼­ºê³ÝÀÇ ¸ðµç È£½ºÆ®°¡ Æ÷Æ® TCP 135¿¡ ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù. ´Ù¸¥ ¸ðµç È£½ºÆ®ÀÇ ¿¬°áÀº ÀÌÀü¿¡ ÀÌ Æ÷Æ®¿¡ ´ëÇØ ¸¸µç ±âº» Â÷´Ü ±ÔÄ¢¿¡ ÀÇÇØ °ÅºÎµË´Ï´Ù.
    %IPSECTOOL% -w REG -p "Block RPC Ports" -r "Allow Inbound TCP Port 135 from 10.1.1.0 Rule" -f 10.1.1.0/255.255.255.0=0:135:TCP -n PASS

¼±ÅÃÀû: ¾×¼¼½º°¡ ÇÊ¿äÇÑ °æ¿ì ƯÁ¤ ¼­ºê³Ý¿¡ »õ RPC µ¿Àû Æ÷Æ® ¹üÀ§¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑ ºÎ¿©

¶ÇÇÑ ÀÌÀü¿¡ RPC Á¾Á¡ ¸ÅÆÛ¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ºÎ¿©µÈ °¢ ¼­ºê³Ý¿¡ »õ RPC µ¿Àû Æ÷Æ® ¹üÀ§(5001-5021)¿¡ ÀÖ´Â ¸ðµç Æ÷Æ®¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀ» ºÎ¿©ÇØ¾ß ÇÕ´Ï´Ù.

¼­ºê³Ý¿¡¼­ RPC Á¾Á¡ ¸ÅÆÛ¿¡ ¿¬°áÇÒ ¼ö ÀÖµµ·Ï Ç쵂 µ¿Àû Æ÷Æ® ¹üÀ§¿¡´Â ¿¬°áÇÒ ¼ö ¾øµµ·Ï Çϸé ÀÀ¿ë ÇÁ·Î±×·¥ ÀÀ´äÀÌ ÁßÁöµÇ°Å³ª ´Ù¸¥ ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù.

´ÙÀ½ ¸í·ÉÀº »õ RPC µ¿Àû Æ÷Æ® ¹üÀ§¿¡ ÀÖ´Â Æ÷Æ®¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀ» ƯÁ¤ ¼­ºê³Ý¿¡ ºÎ¿©ÇÕ´Ï´Ù.
%IPSECTOOL% -w REG -p "Block RPC Ports" -r "Allow Inbound TCP %PORT% from %SUBNET% Rule" -f %SUBNET%/%MASK%=0:%PORT%:TCP -n PASS
Âü°í ÀÌ ¸í·ÉÀº ´ÙÀ½°ú °°ÀÌ Àû¿ëÇÕ´Ï´Ù.
  • "%IPSECTOOL%"´Â »ç¿ëÇÒ ¸í·ÉÀ» ³ªÅ¸³À´Ï´Ù. ÀÌ ¸í·É¿¡´Â ±¸¼º ÁßÀÎ ¿î¿µ üÁ¦¿¡ µû¶ó "ipsecpol.exe"³ª "ipseccmd.exe"¸¦ »ç¿ëÇÕ´Ï´Ù.
  • "%PORT%"´Â ¾×¼¼½º ±ÇÇÑÀ» ºÎ¿©ÇÒ ÇØ´ç µ¿Àû Æ÷Æ® ¹üÀ§ÀÇ Æ÷Æ®¸¦ ³ªÅ¸³À´Ï´Ù.
  • "%SUBNET%"´Â ¾×¼¼½º ±ÇÇÑÀ» ºÎ¿©ÇÒ ¿ø°Ý IP ¼­ºê³ÝÀ» ³ªÅ¸³À´Ï´Ù(¿¹: 10.1.1.0).
  • " "%MASK%"´Â »ç¿ëÇÒ ¼­ºê³Ý ¸¶½ºÅ©¸¦ ³ªÅ¸³À´Ï´Ù(¿¹: 255.255.255.0).

    ¿¹¸¦ µé¾î, ´ÙÀ½ ¸í·ÉÀ» »ç¿ëÇϸé 10.1.1.0/255.255.255.0 ¼­ºê³ÝÀÇ ¸ðµç È£½ºÆ®°¡ Æ÷Æ® TCP 5001¿¡ ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù. ´Ù¸¥ ¸ðµç È£½ºÆ®ÀÇ ¿¬°áÀº ÀÌÀü¿¡ ÀÌ Æ÷Æ®¿¡ ´ëÇØ ¸¸µç ±âº» Â÷´Ü ±ÔÄ¢¿¡ ÀÇÇØ °ÅºÎµË´Ï´Ù.
    %IPSECTOOL% -w REG -p "Block RPC Ports" -r "Allow Inbound TCP Port 5001 from 10.1.1.0 Rule" -f 10.1.1.0/255.255.255.0=0:5001:TCP -n PASS
Âü°í °¢ ¼­ºê³Ý°ú »õ RPC µ¿Àû Æ÷Æ® ¹üÀ§ÀÇ Æ÷Æ®¿¡ ´ëÇØ ÀÌ ¸í·ÉÀ» ¹Ýº¹ÇØ¾ß ÇÕ´Ï´Ù.

IPsec Á¤Ã¥ ÇÒ´ç

Âü°í ÀÌ ÀýÀÇ ¸í·ÉÀº Áï½Ã Àû¿ëµË´Ï´Ù.

±¸¼ºµÈ RPC Æ÷Æ®¿¡ ´ëÇÑ ¸ðµç Â÷´Ü ±ÔÄ¢ ¹× ¼±ÅÃÀûÀÎ ¸ðµç Çã¿ë ±ÔÄ¢À» ¸¸µç ÈÄ¿¡ ´ÙÀ½ ¸í·ÉÀ» »ç¿ëÇÏ¿© ÇØ´ç Á¤Ã¥À» ÇÒ´çÇÕ´Ï´Ù.
%IPSECTOOL% -w REG -p "Block RPC Ports" ?x
Âü°í Á¤Ã¥À» ´Ù½Ã ÇÒ´çÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» »ç¿ëÇϽʽÿÀ.
%IPSECTOOL% -w REG -p "Block RPC Ports" ?y
Âü°í ·¹Áö½ºÆ®¸®¿¡¼­ Á¤Ã¥À» »èÁ¦ÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» »ç¿ëÇϽʽÿÀ.
%IPSECTOOL% -w REG -p "Block RPC Ports" -o
º¯°æ ³»¿ëÀ» Àû¿ëÇÏ·Á¸é È£½ºÆ®¸¦ ´Ù½Ã ½ÃÀÛÇØ¾ß ÇÕ´Ï´Ù.

Âü°í
  • RPC ±¸¼ºÀ» º¯°æÇϸé È£½ºÆ®¸¦ ´Ù½Ã ½ÃÀÛÇØ¾ß ÇÕ´Ï´Ù.
  • IPsec Á¤Ã¥ÀÇ º¯°æ »çÇ×Àº Áï½Ã Àû¿ëµÇ¹Ç·Î È£½ºÆ®¸¦ ´Ù½Ã ½ÃÀÛÇÒ Çʿ䰡 ¾ø½À´Ï´Ù.
¿öÅ©½ºÅ×À̼ÇÀ̳ª ¼­¹ö¸¦ ´Ù½Ã ½ÃÀÛÇÑ ÈÄ¿¡´Â ncacn_ip_tcp ÇÁ·ÎÅäÄÝ ½ÃÄö½º¸¦ »ç¿ëÇÏ¸ç ¹ÙÀεùÇÒ Æ¯Á¤ TCP Æ÷Æ®¸¦ ÁöÁ¤ÇÏÁö ¾ÊÀº ¸ðµç RPC ÀÎÅÍÆäÀ̽º¿¡ ÀÌ ¹üÀ§ÀÇ Æ÷Æ®°¡ ÇÒ´çµË´Ï´Ù. ÀÌ ÀÛ¾÷Àº RPC ¼­¹ö¸¦ ½ÃÀÛÇÒ ¶§ RPC ·±Å¸ÀÓ¿¡ ÀÇÇØ ¼öÇàµË´Ï´Ù.

Âü°í ¼­¹ö¿¡´Â 20°³ ÀÌ»óÀÇ TCP Æ÷Æ®°¡ ÇÊ¿äÇÕ´Ï´Ù. rpcdump.exe ¸í·ÉÀ» »ç¿ëÇÏ¿© TCP Æ÷Æ®¿¡ ¹ÙÀεùÇÏ´Â RPC Á¾Á¡ ¼ö¸¦ °è»êÇϰí ÇÊ¿äÇÑ °æ¿ì ÀÌ ¼ö¸¦ ´Ã¸± ¼ö ÀÖ½À´Ï´Ù. RPC ´ýÇÁ µµ±¸¸¦ ±¸ÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¸¦ ÂüÁ¶ÇϽʽÿÀ.
http://www.microsoft.com/downloads/details.aspx?displaylang=en&familyid=9d467a69-57ff-4ae7-96ee-b18c4790cffd

¼Ó¼º

±â¼ú ÀÚ·á: 908472 - ¸¶Áö¸· °ËÅä: 2009³â 11¿ù 6ÀÏ ±Ý¿äÀÏ - ¼öÁ¤: 6.0
º» ¹®¼­ÀÇ Á¤º¸´Â ´ÙÀ½ÀÇ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù.
  • Microsoft Windows Server 2003 Service Pack 1?À»(¸¦) ´ÙÀ½°ú ÇÔ²² »ç¿ëÇßÀ» ¶§
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows 2000 Server SP4?À»(¸¦) ´ÙÀ½°ú ÇÔ²² »ç¿ëÇßÀ» ¶§
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
  • Microsoft Windows XP Home Edition SP2
  • Microsoft Windows XP Media Center Edition 2005
  • Microsoft Windows XP Professional SP2
  • Microsoft Windows XP Tablet PC Edition 2005
Ű¿öµå:?
kbinfo KB908472

Çǵå¹é º¸³»±â