허용과 차단 규칙을 모두 정의하는 방식입니다.
규칙 1: 192.168.1.0/24 → 허용 (PERMIT)
규칙 2: 10.0.0.0/8 → 차단 (DENY)
규칙 3: 172.16.0.0/12 → 허용 (PERMIT)
규칙 4: 나머지 → 차단 (DENY ALL)
허용 목록에 있는 것만 통과, 나머지는 전부 차단하는 방식입니다.
허용 목록:
- 192.168.1.10
- 192.168.1.11
- 10.0.0.5
나머지 → 전부 차단
| 항목 | ACL | WHITELIST |
| 제어 방식 | 허용 + 차단 규칙 혼재 | 허용 목록만 정의 |
| 기본 정책 | 규칙에 따라 다름 | 미등록은 무조건 차단 |
| 유연성 | 높음 (세밀한 제어) | 낮음 (단순 허용) |
| 보안 강도 | 규칙 설계에 따라 다름 | 높음 |
| 관리 복잡도 | 복잡 (규칙 순서 중요) | 단순 |
| 주 사용처 | 방화벽, 라우터, L4/L7 | API 서버, DB, 내부 서비스 |
Whitelist는 사실 ACL의 부분 집합으로 볼 수 있습니다.
ACL로 Whitelist 구현 예시:
PERMIT 192.168.1.10
PERMIT 192.168.1.11
DENY ANY ← 이 한 줄이 Whitelist의 핵심
ACL에 DENY ANY를 마지막에 두면 Whitelist와 동일하게 동작합니다. Whitelist는 ACL보다 개념이 단순하고, ACL은 그것보다 더 넓은 범위의 접근 제어 개념입니다.
| 어플리케이션 acl과 네트워크 acl 차이는? (0) | 2026.06.02 |
|---|---|
| 통신 프로토콜 TCP, UDP, ICMP 차이, 사용 예시 (0) | 2026.04.30 |
| ADC 형상관리 작업(OS 업그레이드) 의미 (L4 차이점) (0) | 2026.03.20 |
| TLS 버전은 누가 주체인가요? 어느 기관에서 업그레이드를 하고 배포를 하는지? (0) | 2025.11.13 |
| 인프라 통신에서 DSR 방식과 Proxy 방식의 차이점은? (2) | 2025.08.17 |