포트 스캔(Port Scan)이란? 원리와 보안 점검 방법

보안 뉴스에 자주 등장하는 포트 스캔이 정확히 무엇을 하는 기법인지 정리했습니다.

🔎

1. 포트 스캔이란 무엇인가

특정 IP 주소의 여러 포트에 순차적으로 연결을 시도해, 각 포트가 열려 있는지·닫혀 있는지·방화벽에 막혀 있는지를 확인하는 기법입니다.

🚦

2. 포트의 세 가지 상태

서비스가 응답하는 open(열림), 연결이 즉시 거부되는 closed(닫힘), 응답 자체가 없어 방화벽에 막혔는지 판단하기 애매한 filtered(필터링됨) 세 가지 상태로 결과가 나뉩니다.

📡

3. 대표적인 스캔 방식: TCP SYN 스캔

정상적인 3-way 핸드셰이크를 끝까지 마치지 않고 SYN 패킷만 보내 응답으로 상태를 판단하는 방식입니다. 연결 기록을 덜 남기면서도 빠르게 여러 포트를 확인할 수 있어 가장 널리 쓰입니다.

🕵️

4. 공격자가 포트 스캔을 하는 이유

공격 대상 서버에 어떤 서비스가 열려 있는지 미리 파악해, 취약한 버전의 소프트웨어나 불필요하게 열린 관리용 포트 같은 공격 지점을 찾기 위한 정찰 단계로 활용합니다.

🛡️

5. 관리자가 포트 스캔을 하는 이유

서버 운영자나 보안 담당자도 자신의 서버에 의도치 않게 열린 포트가 없는지 스스로 점검하는 목적으로 같은 기법을 활용하며, 이를 취약점 점검 또는 침투 테스트라고 부릅니다.

🔒

6. 포트 스캔에 대비하는 방법

사용하지 않는 포트와 서비스는 꺼두고, 방화벽에서 불필요한 인바운드 연결을 차단하며, 꼭 필요한 서비스만 최소한으로 외부에 노출하는 것이 가장 기본적인 대비책입니다.

포트 자체가 궁금하다면

HTTP·SSH·데이터베이스 등 자주 쓰이는 포트 번호가 궁금하다면포트 번호 총정리도 함께 확인해보세요.

방화벽으로 막는 방법도 알아두세요

포트 스캔과 불필요한 접근을 차단하는 원리가 궁금하다면방화벽(Firewall)이란? 기초 개념 정리도 참고해보세요.

자주 묻는 질문

제 컴퓨터가 포트 스캔을 당하면 바로 위험한가요?

스캔 자체는 어떤 포트가 열려 있는지 확인하는 정보 수집 행위라 그 자체만으로 피해를 주지는 않습니다. 다만 스캔으로 취약한 서비스나 불필요하게 열린 포트가 발견되면 다음 단계 공격의 표적이 될 수 있어 결과에 따른 대비가 필요합니다.

가정용 공유기도 포트 스캔의 대상이 되나요?

네, 인터넷에 연결된 공인 IP는 누구나 스캔할 수 있어 가정용 회선도 예외가 아닙니다. 사용하지 않는 포트포워딩이나 UPnP로 열어둔 포트를 정기적으로 점검하는 것이 좋습니다.