유료를 능가하는 무료 방화벽 Comodo Firewall.
저작권 및 공지 CATEGORY : 보안 : 백신

2007년 11월에 출시된 새로운 버전 Comodo Firewall 3.0 리뷰가 추가되었습니다.
백신의 영역까지 넘보는 최고의 방화벽 코모도 3.0 

그 동안 많은 독자들로부터 안티 바이러스뿐 아니라 방화벽에 대한 리뷰 요청 메일을 받았습니다. (이 글을 일고 있는 여러분 중에는 필자에게 메일을 보낸 분들도 있으리라 봅니다..^^) 그러나 그간 리뷰를 뒤로 미루었는데, 그 이유 중 하나는 바로 만족할만한 방화벽이 없었기 때문입니다.

현재 많은 이들이 사용하고 있는 존알람, 아웃포스트, 룩앤스탑 등은 방화벽들은 고유의 문제점이 하나씩 있었으니, 가장 큰 문제는 인터넷이 느려지는 것이고, 그 다음은 일반적인 초보 사용자가 사용하기에 다소 어렵다는 것입니다. 이는 방화벽이 포함된 안티 바이러스 툴에서도 마찬가지 입니다.

때문에 여러 시간동안 이러한 단점들을 모두 충족시켜줄 수 있는 방화벽을 찾아 보았습니다. 그러던 중 접하게 된 것이 바로 이 Comodo Firewall입니다. 인터넷을 느리게 하거나 시스템에 부하를 주지 않는 것은 마치 윈도우에 기본으로 내장된 방화벽을 연상시키고, 일반 사용자들도 쉽게 이용할 수 있는 것은 안티 바이러스에 내장된 방화벽을 연상시키며, 강력한 방어 기능은 아웃포스트나 존알람을 연상시킵니다. 게다가 이 모든 장점을 일체의 비용 없이 즐길 수 있다는 프리웨어라는 것 또한 무시하지 못하는 장점입니다.

프로그램 명 Comodo Firewall
최신버전/리뷰에 이용된 버전 v2.3.6 / v2.4.14.157 RC4 (이번 리뷰에서는 조만간 출시될 v2.4의 테스트판인 RC4를 이용하였습니다. 일반적으로 알려진 바대로 RC(Release Candidate : 출시 후보) 단계는 거의 완성된 상태를 나타내므로, 리뷰가 올라가서 독자들이 읽고 있을쯤 정식판이 출시되었을지도 모릅니다.)
제작사 Comodo Group
라이센스 프리웨어 
다운로드 Comodo Firewall 

▲ 리뷰 프로그램 프로필

1. 프로그램 설치

다운로드 페이지 로 이동하면 맨 먼저 이름과 이메일 주소를 기입해야 합니다. 이름이야 임의로 적어도 무방하지만 이메일은 정확하게 기입하여야 합니다. 등록된 이메일을 통하여 무료로 사용할 수 있는 활성 코드(Activation Code)가 발송되기 때문입니다. 제작사에서는 30분 이내에 메일을 전송시켜준다고 하지만 대부분의 경우 수분이 채 안되어 금새 메일이 도착합니다. 이렇게 받은 코드는 인스톨이 끝나고 프로그램 실행 시 입력합니다. 이 때 반드시 인터넷에 연결되어 있어야 합니다.

▲ 이름과 이메일 기입


▲ 라이센스 키를 발송했음을 알림


이후 무난하고 간단한 설치 단계를 거치면서, 마지막 단계에서는 아래 그림과 같은 "Firewall Configuration Wizard(방화벽 설정 마법사)"가 나타납니다. Comodo Firewall의 각종 설정을 자동으로 수행해 주고, 윈도우 방화벽을 끄거나, DEP를 활성화시켜 주는가 여부를 묻는 곳입니다.

두 개의 방화벽을 사용하면 시스템에 문제가 발생하므로 반드시 윈도우 방화벽은 꺼 주어야 합니다. 또한 윈도우 고질적인 문제인 Buffer OverFlow 공격을 막기 위해서도 DEP는 반드시 켜 줍니다. 결국, 일반 사용자들이라면 아래 그림처럼 세 곳에 체크된 기본값 그대로 설치하면 되겠습니다.

버퍼 오버플로우 취약성 (Buffer Overflow Vulnerability)
버퍼 오버플로우를 한글로 번역하면 "버퍼 넘침"입니다. 일시적으로 데이터가 저장되는 곳이 버퍼인데, 이 버퍼가 넘치는 것을 흔히들 물잔이 담긴 컵에 비유합니다. 즉, 악의적 해커가 악성 프로그램을 이용하여 시스템의 버퍼를 넘치게 합니다. 마치 컵에서 물이 넘처 흐르듯, 사용자의 데이터는 넘쳐 나가게 되며, 해커는 이를 수집합니다. 이렇게 수집된 데이터에는 신용카드 번호나 아이디/패스워드 등의 개인정보가 있을 수 있고, 악성 프로그램을 재 전파하는 수법으로도 이용됩니다.

▲ Firewall Configuration Wizard(방화벽 설정 마법사)


온전히 설치가 끝나면 시스템을 재부팅 하고, 마침내 Comodo Firewall의 메인 화면을 볼 수 있습니다.

▲ Comodo Firewall 메인 화면



2. 주요 인터페이스와 기능.

Comodo Firewall의 메인 화면은 'Summary', 'Security', 'Activity' 등 크게 세 가지로 탭으로 분류되어 있습니다. 맨 처음 사용자를 반기는 'Summary'에서는 방화벽의 전반적인 설정을 한 눈에 볼 수 있게 해 줍니다.

◆ SUMMARY

Security Monitoring : Comodo Firewall을 구성하는 네 가지 방어 기능의 바로가기를 제공하고 있으며, 동시에 활성화 여부를 간단히 알려줍니다. 이 네 가지 주요 기능에 대해서는 아래에서 상세히 설명합니다.

Computer Security Level : 방화벽 설정에 대한 강도를 표기하는 곳으로, 크게 의미는 없습니다. 사용자가 임의로 세세한 하나라도 수정했을 경우 Custom으로 지정되기 때문입니다. 'Allow All'은 모든 설정을 완전히 해제하여 방화벽을 꺼 두는 것과 같고, 'Block All'은 모든 네트워크를 차단하여 인터넷을 이용하지 않겠다는 말과 유사합니다.

Traffic : 트래픽 히스토리를 그래프로 표현하여 줍니다. 'Applications'과 'Network' 두 가지 탭으로 나뉘어져 있는데, 전자에서는 위로부터 가장 많은 트래픽을 이용한 응용 프로그램을 보여주고, 후자는 네트워크 프로토콜을 보여줍니다. 필자의 경우 WebMa만을 이용하였으므로 다른 것은 나타나지 않고 있습니다.

System Info : 이더넷 아답터(랜카드)의 모델명과, 내 시스템의 IP와 서브넷 마스크 등의 네트워크 정보를 알려줍니다.

위에서 잠깐 언급했듯이 Comodo Firewall의 주요한 기능은 크게 네 가지로 정의할 수 있습니다. 이들에 대한 이해가 없으면 올바로 사용할 수 없으므로, 각 부문들이 다루는 내용과 설정에 대하여, 인터페이스와 윈도우 화면을 중심으로 상세히 소개해 보겠습니다.


◆ SECURITY

Tasks, Application Monitor, Network Monitor, Advanced 등 모두 다섯가지 하위 카테고리로 분류되어 있으며, Comodo Firewall의 핵심 기능들을 모두 제어할 수 있는 곳입니다.

▲ SECURITY



(1) Task (작업)

◆ Define a New Trusted/Banned Application

신뢰할 수 있는 프로그램, 또는 신뢰할 수 없는 프로그램에 대한 규칙을 자동으로 만들어 주는 곳입니다. 'Specify Application'에 원하는 프로그램을 등록시켜 주는 것 만으로 간단하게 규칙이 생성되며, 아래에 언급하는 'Application Monitor (응용 프로그램 모니터)'에 '허용(Allow)' 또는 '차단(block)' 으로 등록됩니다. 'Specify Parent Application'은 역시 아래에서 자세히 언급할 'Component Monitor (구성요소 모니터)'와 연관이 있는 것으로, 신뢰할 수 있는 응용 프로그램으로 등록된 것의 상위 프로세스(Parent Process)를 함께 추적하여 각종 멀웨어들이 해당 프로그램에 침입하는 것을 막아줍니다. 물론, 아래 그림과 같은 FTP 클라이언트의 경우에는 독립적으로 구동되는 툴이기 때문에 해당 사항이 없습니다만, Internet Explorer 등과 관련된 것이라면 참고해 볼만 합니다.

▲ Define a New Trusted/Banned Application


◆ Add/Remove/Modify a Zone

네트워크 Zone을 정의하고 확인하는 곳으로 대부분의 경우 랜카드에 대한 정보가 나타납니다. Edit를 눌러서 네트워크 존을 지정할 수 있습니다.

▲ Add/Remove/Modify a Zone


필자의 경우 아래 그림에서처럼 C클래스 전역을 이용하는 일반적인 설정을 사용 중이지만, 좀 더 보안에 신경을 쓰고 싶은 유저라면 원하는 범위(Range)만을 제한적으로 지정할 수 있습니다.

▲ Zone 범위 지정


◆ Send files to Comodo for analysis

백신 프로그램을 사용하다가 바이러스인지 아닌지 확실히 알 수 없는 것을 발견하고는 제작사에 파일을 보내어 분석을 요구한 경험이 있을지 모릅니다. Send files to Comodo for analysis는 이와 비슷한 개념으로, 의심 가는 프로그램을 Comodo Firewall 제작사에게 전송하여 문의하는 것입니다.

▲ Send files to Comodo for analysis


한편, 일상적인 컴퓨팅 중에 빈번히 뜨는 알림 창에서 Allow/Block을 단정짓기 어려울 때도 제작사에게 문의할 수 있습니다. 아래 그림과 같이 빨간 타원에 있는 'Send to COMODO for analysis'를 클릭합니다.

▲ Send to COMODO for analysis


◆ Wizards

하단에 위치한 Wizard에는 두 가지의 옵션이 있습니다. 하나는 'Define a new Trusted Network' 다른 하나는 'Scan For Known Applications' 입니다. 전자는 신뢰할 수 있는 컴퓨터나 웹사이트를 등록하는 것으로, 여기에 등록된 것은 내 시스템에 자유롭게 출입이 가능하며, 스텔스 모드 역시 작동하지 않습니다. 후자는 Comodo Firewall 제작사에서 자체적으로 분석한 신뢰할 수 있는 프로그램들을 자동으로 추가해 주는 것입니다. 방화벽을 설치한 후 Internet Explorer, FireFox, MSN Messenger 등의 널리 쓰이는 프로그램을 일일이 등록하는 것이 귀찮은 유저라면 한 번 스캔하여 주는 것도 좋습니다.

▲ Wizards



(2) Application Monitor (응용 프로그램 모니터)

Application Monitor은 네트워크 지식이 별로 없는 일반 사용자들이 이용하기 편하게 만든 기능이며, Comodo Firewall를 비롯한 대부분의 방화벽이 채택하고 있습니다. 윈도우에 설치된 것들 중, 인터넷과의 연결을 시도하는 모든 응용 프로그램을 모니터링 합니다. 상단에 위치한 네 개의 탭으로 컬럼으로 각각의 프로그램에 대한 정책을 만들거나 모니터링 할 수 있습니다.

▲ Application Monitor


Application 개별 프로그램의 명칭을 나타냅니다. 프로그램 아이콘이 있을 경우 그대로 출력하여 주므로 좀 더 직관적으로 인식할 수 있습니다.
Destination 프로그램이 접속을 시도하는 원격 IP를 나타냅니다.
Port 개별 프로그램이 사용하는 포트를 나타냅니다.
Protocol TCP, UDP 또는 둘 모두를 사용하여 인바운드, 아웃바운드되는 포트를 보여줍니다.
Permission Application의 네트워크 접속에 대한 허가 여부입니다. 사용자가 정할 수 있는 곳으로 Allow로 설정하면 인터넷 접속이 허용됩니다.

▲ Application Monitor 컬럼 항목 설명



(3) Component Monitor (구성요소 모니터)

Comodo Firewall가 지니고 있는 유용한 기능 중 하나입니다. Component란 개별 프로그램(Application)과 함께 로드되어, 그것과 동일한 권한을 가지며 네트워크에 접속하는 것을 의미합니다. 대표적인 것으로 다이나믹 링크(dynamic link libraries : DLL 파일)와 액티브X(ActiveX) 등이 있습니다.

액티브X를 예로 하면, IE와 함께 로드되어 동일한 권한으로 네트워크에 접속되는 경우가 많습니다. 이 때 IE는 신뢰할 수 있는 프로그램이므로 가장 낮은 수준의 보안으로 설정되게 마련인고, IE의 구성요소 중 하나로서 동일한 권한을 갖는 액티브X도 마찬가지로 모니터링에서 배제되기 쉽습니다. 일반적인 액티브X라면 크게 염려할 바는 없지만, 독자들도 아시다시피 악성 코드를 유포하는 액티브X가 남발되므로 이 기능이 더욱 빛을 발하는 것입니다. Comodo Firewall에서는 원하는 구성요소만을 차단할 수 있으므로, IE의 보안설정은 유지하면서 특정 액티브X만을 배제할 수 있습니다.

▲ Component Monitor


Component 구성요소 이름을 표기합니다.
Version 구성요소의 버전을 표기합니다.
Company 구성요소를 제작한 곳을 표기합니다. 초보 사용자들의 경우 이것만 참고해도 어느 정도는 악성 컴포넌트를 배제할 수 있습니다. 가령, Microsoft 등과 같이 유명한 제작사이거나, 자신이 설치한 소프트웨어의 제작사에 대해 인지하고 있으면 됩니다.
Description 컴포넌트에 대해 간단한 설명을 명기하는 곳입니다.
Permission 컴포넌트의 네트워크 접속에 대한 허가 여부입니다. 아쉬운 것은 여기서 거부한 경우 원 응용 프로그램도 동일 세션에서 네트워크가 차단된다는 점입니다. 가령, 악성 액티브X를 Block 하였을 경우 IE까지 네트워크 접속이 끊어집니다. 때문에 세션을 종료하고(프로그램을 종료하고) 다시 실행하여야 합니다.

▲ Component Monitor 컬럼 항목 설명



(4) Network Monitor (네트워크 모니터)

네트워크에 대한 다소간의 지식이 있는 유저 또는 고급 유저들이 주요 이용할 곳입니다. 방화벽에 대한 일반적인 "규칙(Rule)"이 생성되는 곳이기도 합니다. TCP, UDP, ICMP, IP 등의 다양한 프로토콜을 이용하여 룰을 만들고 삭제, 수정할 수 있습니다. 여느 방화벽과 마찬가지로 가장 상단에 위치한 0에서 n번 순으로 규칙의 우선순위가 정해집니다. 따라서 맨 위에 위치한 (숫자가 가장 작은) 순으로 우선적으로 규칙이 적용되며, 이 순서는 'Move Up' 또는 'Move Down' 버튼을 이용하여 조정할 수 있습니다.

▲ Network Monitor


ID 적용된 네트워크 룰에 대한 순위를 나타냅니다. 숫자가 작을수록(맨 상단에 위치할수록) 우선 순위는 높아집니다.
Permission 생성된 규칙의 활성화 여부를 지정합니다.
Protocol TCP, UDP, ICMP, IP 등의 프로토콜을 나타냅니다. 이 때 인바운드, 아웃바운드, 또는 양자 모두의 상태까지 함께 표기됩니다.
Destination 네트워크의 종착점인 목적지를 의미합니다. 특정 IP, IP 범위, IP Mask, (Ethernet) Zone, 호스트 이름 등으로 지정할 수 있습니다.
Criteria 개별 응용 프로그램의 포트 넘버를 표기합니다.

▲ Network Monitor 컬럼 항목 설명



(5) Advanced Security Configuration (고급 보안 설정)

네트워크 침입을 막고 방어하는, Comodo Firewall가 자랑하는 핵심 기능 중 하나입니다. 네트워크 패킷을 분석하여 그것이 알려진 공격인가, 또는 그와 유사한 패턴인가를 지능적으로 판단한 후 Block 여부를 정합니다. 하부 상세 설정으로는 Application Behaviour Analysis, Advanced Attack Detection and Prevention, Miscellaneous 등 세 가지가 준비되어 있습니다. 대부분의 사용자라면 가급적 기본값 그대로 이용하는 것이 바람직합니다.

▲ Advanced Security Configuration


◆ Application Behaviour Analysis (응용 프로그램 행동 분석)

네트워크에 접속되기 전, 개별 응용 프로그램의 행동을 분석하여 의심스러운 것들을 차단합니다. 앞에 설명한 바 있는 Application Monitor (응용 프로그램 모니터)의 설정과 관계가 있는 것으로, 흔히들 칭하는 트로이 목마(Trojan)와 연관이 깊습니다. 이번 버전에서는 과거 보다 더욱 많은 종류의 트로얀을 탐지할 수 있다고 제작사는 밝히고 있습니다.

▲ Application Behaviour Analysis


◆ Advanced Attack Detection and Prevention (진보된 공격 탐지와 방어)

'Intrusion Detection(침입 감지)'과 'Miscellaneous(기타)' 탭 두 가지로 분류되어 있는데, 전자만 간단히 알아보겠습니다.
'Intrusion Detection'은 Denial of Service (DoS) 공격을 방어하는 것으로, 악의적인 해커가 DoS 또는 Flood 방식으로 사용자의 네트워크에 과부하를 일으켜서 시스템을 다운시키는 것을 예방합니다. Comodo Firewall의 경우 아래 그림처럼 일정한 파라메타를 지정하는 방식으로 구현되고 있습니다.

그림을 참고하여 설정된 값을 해석하자면, 초당 50 패킷 이상의 데이터가 20초 이상 들어오면 Comodo Firewall는 비상 모드(emergency mode)로 전환되어 시스템을 보호합니다. 비상 모드에서는 초과한 패킷 이후부터의 모든 인바운드 트래픽은 차단합니다. 하지만 아웃바운드는 차단하지 않습니다. 대부분의 일반 사용자라면 모든 수치를 기본값 그대로 이용해도 무방합니다.

맨 하단의 'How long should the firewall stay in emergency mode...'에서 얼마나 오래 비상 모드를 지속시킬 것인가를 지정할 수 있습니다. 기본값은 120초입니다. 그 위에 있는 'How long should a suspicious host be...'는 의심나는 호스트로부터의 포트 스캔이 발견 시 자동으로 차단을 지속하는 시간을 지정합니다. 기본값은 5분으로, 이 시간동안 의심나는 호스트가 내 시스템에 접근하는 것이 거부됩니다. 물론, 내 시스템은 해당 호스트에 접근할 수 있습니다.

▲ Intrusion Detection


3. 마치며...

이상으로 강력한 무료 방화벽 Comodo Firewall에 대한 리뷰를 마칩니다. Comodo Firewall의 가장 큰 특징은 역시 일반 유저들이 사용하기 쉽다는 것과, 가볍고 빠르다는 것입니다. 어지간한 저 사양의 PC에서도 방화벽을 깔았다는 느낌을 받지 못할 정도이며, 네트워크에 대한 지식이 없는 유저들도 직관적인 Application Monitor (응용 프로그램 모니터) 기능으로 인하여 사용하기 쉽습니다. 인터넷에 접속을 시도하는 응용 프로그램이 발생할 때마다 알림 창이 뜨면서 사용자에게 경고하는 것이 이 기능의 핵심입니다. 물론, 이것이 귀찮다고 하는 유저들도 있을 지 모르고, 알림 창이 지나치게 남발되는 경향도 있습니다. 하지만 각 프로그램마다 최초에 Allow/Block 여부를 지정해 주고 'Remeber my answer for this application'에 체크하여 주면 다시는 물어보지 않고, 'Task → Wizard → Scan For Known Applications'를 한번 이용해 주면 알림 창을 좀 더 줄일 수 있습니다.

▲ Comodo Firewall의 응용 프로그램 알림 창


응용 프로그램 모니터링을 뛰어 넘어, Parent Process를 기반으로 한 DLL 파일이나 액티브X 등의 구성요소까지 제어하는 것은 발군입니다. 고급 사용자를 위하여 제공되는 IP 주소, 프로토콜, 포트 기반 TCP/IP 규칙 생성 기능도 만족스럽습니다. 전통적인 해킹 수법인 port scanning과 flooding 차단 기능도 우수하다고 알려져 있습니다. 하지만 사용자의 시스템에 따라 GMail, Google Reader 등과 같은 일부 웹기반 서비스와의 충돌이 보고되는 경우도 종종 있으며, 알림 창에서 특정 프로그램을 차단 시 세션이 종료될 때까지는 Parent Process 또는 관련 프로그램까지 접속이 불가한 것은 아쉽습니다. 네트워크 차단 시 'TCP and UDP' 항목도 있었으면 어땠을까 하는 개인적인 아쉬움도 있습니다.

그 외 여러 장단점이 있습니다만, 프리웨어 프로그램이 이렇게 강력하고 다양한 설정을 제공한다는 것은 놀라울 만한 것이라 여겨집니다. 한 달여 동안 사용해 온 필자는 마치 예전의 AVAST를 보는 것 같은 느낌을 받았을 정도입니다. 유료 못지 않은 강력하고 뛰어난 기능은 보안에 관심있는 많은 유저들에게 호응을 얻을 것이라 여겨집니다.


이 블로그의 모든 글 및 리뷰에 대한 저작권은 여름하늘에게 있습니다.
출처를 밝힌 여부와 상관 없이 글, 또는 리뷰의 내용을 다른 사이트에 올리는 것을 금합니다. 좋은 글이라 여겨지면 링크트랙백을 이용해 주세요.
참고 : 저작권 위반에 대한 법적 대응
Copyrights 2008 무단 전재/스크랩 금지.
 , , , , , , , , , , , , , , , , , , , ,
            여름하늘 | 2007/01/16 10:38 | 트랙백(2) 댓글(50)
이 글의 트랙백 주소 : http://skysummer.com/trackback/232
Tracked from Xenkim 2007/01/16 18:23 ::: Delete
제목 : 유료를 능가하는 무료 방화벽 Comodo Firewall
여름하늘님의 블로그에 방화벽 관련 리뷰가 있어 옮겨봅니다..---------------------------------------------------------------------------------------------------------------------------------------그 동안 많은 독자들로부터
Tracked from ::: 여름하늘 ::: 2007/12/02 11:09 ::: Delete
제목 : 백신의 영역까지 넘보는 최고의 방화벽 코모도 3.0
우리 주변에는 쉐어웨어 못지 않은 좋은 프리웨어가 많습니다. 솔직히 공짜 소프트웨어가 유료 소프트웨어 정도만 되어도 정말 감지덕지 아니겠습니까?그런데 아주 아주 드물게 쉐어웨어를 능가하는 것들이 있습니다. 파이어폭스, 오페라 등을 꼽을 수 있는데, 이제 하나를 더 추가해야 할 것 같습니다.오늘 소개하는 무료 방화벽 코모도 3.0이 바로 그것입니다.이미 2.x에 대해 이 블로그에서 리뷰 한 바 있는 Comodo Firewall이, 버전 3.0으로 올라..
* 별바람 at 2007/01/16 10:50 ::: Reply ::: Delete :::
국내에서 제법 입소문을 타면서 조금씩 알려지고 있는 방화벽이지요. 지금은 베타버전이라 개발사가 무료로 배포하고 있지만 추후 유료화될 가능성이 높아보입니다.
여름하늘 at 2007/01/16 12:06 ::: Delete
베타판이라 무료가 아니라 코모도 방화벽 자체가 예전 버전이후 쭉 프리웨어였습니다..
말씀하신 것처럼 유료로 바뀌지는 않을 것 같습니다.. 최소한 몇 년 동안은요..

코모도라는 기업자체가 방화벽이나 백신이 주 업무가 아닙니다.. 1988년 설립된 이래 Certification Authority, 즉 각종 인증서나 보안화에 주력하고 있는 기업입니다..
방화벽과 백신을 무료로 제공하는 것은 사용자들로 하여금 위협요소 샘플을 피드백 받기 위함으로 알고 있습니다..
자신들의 주 업무가 휘청거리면 모를까, 그 분야 2위의 기업이 하루 아침에 업종을 돌리지는 않을 것 같네요..
* insideapple at 2007/01/16 11:02 ::: Reply ::: Delete :::
리뷰 잘 봤습니다.^^ 감사합니다.
여름하늘 at 2007/01/16 12:06 ::: Delete
예, 좋은 소프트웨어 고르시는데 도움이 되셨기를 바랍니다..
* 비밀방문자 at 2007/01/16 14:16 ::: Reply ::: Delete :::
관리자만 볼 수 있는 댓글입니다.
여름하늘 at 2007/01/18 12:22 ::: Delete
버퍼 오버플로우의 취약점과 문제점을 나열하자면, 님이 언급한 것 외에도 이 포스팅을 다 채우고도 남을 것입니다..
방화벽을 리뷰하면서, 방화벽에 관련된 부분만을 추려낸 것 뿐입니다..
* Pod at 2007/01/16 15:44 ::: Reply ::: Delete :::
괜찮은 방화벽 프리웨어가 필요했는데 상세한 설명까지 감사합니다. :-)
여름하늘 at 2007/01/18 12:23 ::: Delete
예, 한번 이용해 보세요.. 다른 방화벽보다 좋다는 것을 느끼실 겁니다..
* 하얀기적 at 2007/01/16 17:23 ::: Reply ::: Delete :::
평이 좋아서 한번 써봐야 겠습니다. :)
카스퍼스키 인터넷 시큐리티랑 같이써도 무방하겠지요? :)
여름하늘 at 2007/01/18 12:24 ::: Delete
안티해커는 끄셔야 합니다..
아마 코모도 설치 시, 자동으로 끄게 할지도 모르겠네요..
* 황금돼지 at 2007/01/16 17:39 ::: Reply ::: Delete :::
성능 좋고 프리웨어라는 점이 가장 마음에 듭니다. 여기에 추가로 한글지원까지 해 준다면야 국내 초보 유저로써 정말 좋겠네요. 존알람 처럼 초보가 사용하기에 무리 없을까요?

그리고 저도 별바람님 글처럼 Pro가 붙은게 유료로 전환하지 않을까 걱정됩니다. 그러나 여름하늘님 말처럼 그럴일 없기를 바랄 뿐입니다.
여름하늘 at 2007/01/18 12:24 ::: Delete
그 점에 대해서는 확실히 조사해 보겠습니다..
안 되면 짧은 영어 실력이나마 제작사에 문의를 해 보겠습니다..
* xenkim at 2007/01/16 17:58 ::: Reply ::: Delete :::
좋은 리뷰 잘보았읍니다.
안그래도 존알람이 한번씩 버벅거려서 다른걸 찾고 있었는데...
저녁에 한번 깔아봐야겠군요.
역시 무료가 좋죠.^^
여름하늘 at 2007/01/18 12:25 ::: Delete
존알람 프리웨어판은 뭔가 2% 부족하다고나 할까요?..^^
개인적으로는 코모도가 더 와 닿습니다..
* 오즈마 at 2007/01/16 18:02 ::: Reply ::: Delete :::
한동안 써보면서 느끼기에 방화벽에서는 최고로 손꼽을수 있는 아웃포스트와 견주어봐도 무리가 없을정도로 빈틈없는데다가 인터페이스는 존알람보다도 간편하더군요. 특히 부팅과 종료시에는 마치 sp2 내장방화벽을 쓰듯이 마치 깐듯 안깐듯한 가벼움도 장점이라 볼수 있습니다.

다만 이상하게 웹을 오랫동안 돌다보면 웹로딩속도가 점차 느려지다가 나중에 가서는 화면 하나 로딩하는데도 짜증을 유발하게 만들더군요. 플래쉬 광고들이 있는 사이트에서는 문제가 심각할 정도였습니다. rc2에서부터는 그 빈도가 줄어들긴 했지만 수정은 되지않은듯 rc4에서도 여전히 같은 문제가 발생했습니다. 로그가 쌓인탓도 아니고 뭐가 문제인지 모르겠더군요. --;;;

하여간 이 문제가 수정되고 한글화(네이버 바이러스제로 카페에서 진행중으로 알고 있습니다.)만 된다면 국민방화벽으로 자리잡아도 될정도로 멋진 방화벽이라 생각됩니다.
여름하늘 at 2007/01/18 12:27 ::: Delete
제 경우 불여우와 맥쓴, 웹마 등에서 플래시를 차단하고 브라우징하다 보니 그러한 점은 경험하지 못했습니다만..

플래시로 도배된 사이트의 경우 코모도의 문제가 확실하신건지요..
원래 플래시 자체가 CPU의 부하를 늘려놓기 때문에 시스템에 부담을 많이 줍니다..
오즈마 at 2007/01/18 13:25 ::: Delete
파폭에서는 실험해본적이 없어서 잘 모르겠지만 IE에서는 확실히 시간이 지나면 느려지더군요. 그리고 플래시 도배사이트든 그렇지 않은 사이트든 마찬가지로 처음이나 한동안은 아무렇지도 않다가 어느정도 썼다싶으면 느려졌습니다. 그리고 그상태에서 코모도만 종료하면 언제 그랬냐는듯이 원래 속도로 돌아오더군요.
포멧후 아주 깔끔한 상태로 코모도만 돌린적도 있었습니다만 역시나 나중에는 웹로딩이 느려졌습니다.(참고로 로그는 텅텅비게 만들어도 마찬가집니다.) 파폭에서는 괜찮으시다 하시니 코모도와 IE간의 문제인지도 모르겠네요.
* 날씨좋다 at 2007/01/16 18:44 ::: Reply ::: Delete :::
예전에 지인의 소개로 알게되었던 프로그램이지만 잘 몰랐는데 정말 좋은 프로그램이었네요. 정말 수고 많으십니다. 여름하늘님.
여름하늘 at 2007/01/18 12:28 ::: Delete
감사합니다.. 수고까지야..^^
* wanderingstar at 2007/01/17 00:20 ::: Reply ::: Delete :::
저는 2000때 부터 zone alarm을 써오고 있습니다.
나는 한놈만 패 이런건 아닌데, 하여간 지금도 zone alarm을 쓰고 있습니다.
근데 문제는 사용시간이 길어지다 보면 특히 웹을 돌다 보면
급기야 다운되는 사태가 종종 발생합니다.

근데 이 문제가 세월이 흐르면서 많이 나아진 것 이라 알고 있습니다.
피부로 느낀거죠... 물론 호환성에 대해서는 처음에 비하면 이제 아예 없다 싶을 정도
인데....처음에 비하면...

그래도 찜찜하면서 바꿔야지 바꿔야지 하는 참에 님의 글을 읽고 관심이 가는 군요

한데 바로 위 오즈마님의 글에서의 문제가 내가 다른 방화벽을 생각하는 이유와
맞아 떨어져서 주춤 합니다.
이 부분에 대해서 언급을 좀 해주실 수 없을까요?

가볍다로 시작했지만 댓글에 무겁다가 나오니...좀...
늘 날로 먹는 것, 죄송스럽게 생각합니다.
건강 조심하시구요...
여름하늘 at 2007/01/18 12:31 ::: Delete
아시겠지만, 방화벽을 설치한 후하면 윈도우방화벽을 사용하거나 아예 방화벽을 사용하지 않았을 때보다 무거운 것은 사실입니다.. 얼마나 설치 하지 않은 것과 더 비슷하냐의 문제겠지요..

위 오즈마님의 문제는 제가 경험하지 못했습니다만...
좀 더 많은 사람들의 이야기를 들어보시고 판단하시는 것이 좋을 듯 합니다..
코모도 포럼을 이용하시거나 네이버 동호회에서 눈팅 좀 해 보세요..
http://viruszero.co.kr
* 비밀방문자 at 2007/01/18 17:13 ::: Reply ::: Delete :::
관리자만 볼 수 있는 댓글입니다.
* acrobat at 2007/01/20 14:51 ::: Reply ::: Delete :::
여름하늘 님 포스팅을 읽고 기본 방화벽 대신 설치해서 사용하고 있습니다. 그런데 저도 오즈마 님 같은 문제가 발생하더군요. IE 7를 쓰고 있는데, 어느 순간부터 웹페이지 로딩이 느려지기 시작합니다. 무거운 페이지뿐 아니라 제로보드만 있는 페이지도 마찬가지고요. 방화벽을 종료하면 다시 제 속도를 회복하는 것으로 봐서, 아마 IE 브라우저와 호환에 약간 문제가 있는 것은 아닐까 하는 생각도 듭니다.

버벅대고 있을 때 작업 관리자를 살펴보면 System 항목의 cup 점유율이 80% 정도 cpf.exe 항목의 점유율이 15% 정도를 차지하고 있었습니다. 방화벽을 종료하면 System 항목은 바로 0% 대로 떨어지고요.

이거, 제가 세팅을 잘못한게 아닌지 좀 더 알아봐야겠습니다.
* 여름하늘 at 2007/01/20 21:11 ::: Reply ::: Delete :::
오즈마님 acrobat님...
님들이 제기하신 문제를 수정한 2.4 정식판이 오늘자로 출시되었습니다.. http://skysummer.com/239 를 참고하세요..
* 합격꽃돼지 at 2007/04/25 20:33 ::: Reply ::: Delete :::
여름하늘님
아웃포스트와 룩앤스탑과 비교해서는 어떤지 궁굼하네요.
전 빅쓰리라 불릴만한 방화벽세개를 써보았는데...
코모도방화벽을 쓰고 싶은데... 처음부터 잘 골라야하지 않나 싶어서요.

가격을 따지면 당연 코모도지만....

가격을 떠나 성능으로 승부한다면.... 방화벽의 빅쓰리인 앗포,룩스,존알람에 비해서 어떤지 궁굼하구요.
또한 아쉬운점은 어떤건지 간단하게 답변해주시구요.
빅쓰리에 비해서 성능면에서 추천할 만한지.. 능가할만한지 답변주세요.
부탁드려요~~
여름하늘 at 2007/04/26 12:35 ::: Delete
각종 테스트에서 아웃포스트와 룩앤스탑 못지 않게 코모도가 좋은 성능을 보여주고 있습니다.. 심지어 더 우수하다는 평가도 많죠..
하지만 뭐, 이런 테스트야 테스트일 뿐입니다.. 저글링 99마리냐 100마리냐의 차이라고나 할까요?

개인적 생각입니다만, 세 방화벽의 기능은 전문가가 아닌 일반 유저들이 사용하기에는 별 차이가 없다고 여기고 있습니다..
따라서 중요한 것은 가격과 버그입니다.. 그리고 얼마나 사용하기 쉬운가 입니다.. 이게 제일 중요하죠.. "사용하기 쉽다."

가격이나 사용하기 쉬운 정도는 코모도만한 것이 없습니다..
어짜피 버그나 네트워크적인 문제는 셋 모두 조금씩 갖고 있습니다..
어떤 것이 어떤 게임이나 인터넷에서 버그가 있는지 한 번 알아보시고, 그 게임이나 인터넷을 한다면 다른 것을 선택하면 됩니다..
* at 2007/06/03 13:24 ::: Reply ::: Delete :::
여기에 똑같은 글이 있네요;;
http://pdsbbs.hanafos.com/view.do?list_id=78400&page=1&bid=pds_software#3_3
한번 들어가 보세요~
여름하늘 at 2007/06/03 21:08 ::: Delete
하나포스웹진은 제가 일하고 있는 곳입니다..
관심을 가져주셔서 감사합니다..^^
* dhc0226 at 2007/06/18 23:01 ::: Reply ::: Delete :::
정말 잘 보고 갑니다 감사합니다
* 이서방 at 2007/07/17 12:37 ::: Reply ::: Delete :::
안녕 하세요... 궁금 한게 있어서 여쮸어 봅니다.
제가 remote administrator 이라는 원격 제어 프로 그램을 쓰는데...
외부에서 원격 접속을 시도하는데 접속 이 안되는데.. 접속을 허가해 주는방법이
있는지요... 관련프로그램 등록을 해 봐도 잘 안되서요...
감사 합니다...
그리고 코모도 설치후에. 노트북을 쓰는데요 LAN 연결 안된상태에서 부팅시키면 부팅중 정지해 버리고
LAN 연결 상태에서 부팅시키면 정상 부팅되고.. 방화벽 쓰는프로그램도 없는데..
외그런지를 모르겠네요.... 아시면 방법좀 알려 주시면 감사합니다...
여름하늘 at 2007/08/24 12:49 ::: Delete
http://skysummer.com/246
참고하시면 되겠습니다..
* 한국만세 at 2007/08/24 11:54 ::: Reply ::: Delete :::
여름하늘님 안녕하세요...네이버카페에서 알게되서 여기까지 찿아오게 됐습니다. ^^
일단 궁금한부분 부터 여쭤볼게요...ㅎ
Intrusion Detection 이부분있죠? 이부분에 대한 상세한 수치설정값이 궁금합니다.
만얀 특정4개프로 그램만 사용한다면, 최소한으로 설정할수 있는 수치는 어느정도 될까요?... 그러니까 특정프로그램이란...
A. 아프리카 스튜디오 (아프리카TV 방송자용 플레이어)
B. 아프리카 플레이어 ( " 시청자용 플레이어)
C.네이버 뮤직플레이어 (네이버제공 유료 음악파일재생기)
D.네이버 인터넷창 하나
이부분이 궁금합니다...
* 한국만세 at 2007/08/24 12:09 ::: Reply ::: Delete :::
사실 궁금한부분 부터 여쭤봤는데요, 이런걸 여쭤보는 이유를 말씀드리자면...
제가 가끔식 아프리카에서 음악방송을 합니다.

보통 위의4개를 켜놓고 방송하는데요... 방송중에 특정피해증상 때문에 좀 불편한데요.
그특정 증상이란... 천둥치는듯한 소리가 갑자기 생기면서 10~15초간 지속되고, 그후엔
시청자용 플레이어인 '아프리카플레이어"가 자동으로 종료되어 버립니다...
그소리가 지속되는 중간정도에 "요청한 작업을 수행하지 못햇습니다" 뭐 이런작은박스창 문구가 나오고요... 아무것도 안햇음에도 불구하고요...

제가 위쪽질문에서 Intrusion Detection관련부분을 여쭤본 이유가, 상대가 시스템에
과도한 트래픽을 보내서 프로그램하나를 날려버린것이 아닐까하는 컴맹수준의 추측
때문입니다...;;
사실 확실한건, 몇달전부터 제컴을 해킹+크래킹을하는 분이 계시거든요.
이것또한 그분이 하신거구요...지금은 코모도방화벽이랑 ,노드32,피시프리3
이렇게해서 지금은 예전처럼 윔바이러스나 악성코드를 심어놓진 못하지만(수차례포맷)
지금도 어떻게든 절방해 할려고 하네요 아무이유없이... 잘알지도 못하는사람인데도요 ;;

제질문은 크게 세가지인데요...
1.상대의 공격이 과도한트래픽을 보내는것이 맞을까요?
2.트래픽공격이 맞다면, 위의 인트루젼디텍션 수치설정으로 어느정도 개선이 가능할까요?
3.그리고 상대방의 공격을 원천적으로 차단할 방법은 없을까요? (예.아이피차단)
참고사항.(상대의 방송주소를 아는정도:가끔방송함 , 컴관련일을 하진않음)

몇달고생하다가 여기까지 찿아오게 됏습니다... 바이러스제로 회원이에요 저도^^
http://blog.naver.com/ilovekorea03.do
여름하늘 at 2007/08/24 12:51 ::: Delete
일단, 윈도우 자체에서 중요한 몇 가지가 있습니다. 이것부터 체크해 보세요..
포맷 후 설치 시 랜선은 뽑아야 합니다. 윈도우를 설치하고, 안티-바이러스와 방화벽을 모두 설치 한 다음 랜선을 꼽아야 합니다. 따라서 사전에 두 보안 툴의 설치파일을 다운로드 해 두고 USB 등에 저장해 놓아야 겠지요..
그 후 윈도우 업데이트를 무조건 합니다. 윈도우 업데이트가 없으면 방화벽이나 안티-바이러스 효과도 그만큼 감퇴합니다.. 윈도우 업데이트가 바이러스 업데이트보다 중요합니다!!

코모도의 Intrusion Detection은 일종의 대문 단속 기능이며, 굳이 손 댈 필요 없습니다..
초당 50 패킷이 20초 이상 들어오면 침입을 감지하는 방식인데, 가장 적정한 수치입니다.. 이것에 손을 대면 오히려 인터넷이 느려지거나 아니면 해커의 침입만을 용이하게 해 줄 뿐입니다..
님에게 필요한 것은 대문을 얼마나 열어둬야 하는가가 아니고, 대문에 도둑놈이 들어오는가 아닌가 여부부터 알아야 합니다..
따라서 TCPView(http://skysummer.com/244)와 ProcessExplorer(http://skysummer.com/36) 같은 툴로 한 번 모니터링 해 보시기 바랍니다. 님이 모르는 프로세스가 발견되거나, 포트가 열려있다면 비로소 해킹을 의심할 수 있겠지요..

해커가 님의 PC에 침입하여 포트스캔 등을 한다면 분명 코모도에서 반응할 것이고, 그게 아니라면 nod32에서도 반응할 것입니다. 대부분 웜을 이용하니까요..
NOD32로 전체 스캔을 해 보고 반응이 없다면 해커가 침입했다고 보기는 힘듭니다..

님 시스템을 직접 보지 못하여 단정짓기는 힘들지만,
'아프리카플레이어"가 종료되었다는 것만으로 볼 때 해커의 침입을 단정하기는 힘듭니다..
예전이면 모를까, 요즘같이 지능화된 해커나 웜이라면 사용자의 시스템에 그렇게 눈에 보이는 문제를 야기시키지는 않습니다..
오히려 평상시와 똑같이 이상이 없어야 사용자가 침입여부를 감지하지 못하니까요..
해커나 웜의 침입에 의한 대표적 증상은 특정 프로그램의 다운이 아니라, 인터넷 속도 감소, 또는 CPU 부하의 증가입니다..
제 개인적으로는, 확실치는 않지만 사용하는 프로그램들간의 충돌이 의심됩니다..
* 한국만세 at 2007/08/24 18:47 ::: Reply ::: Delete :::
좋은 말씀 너무감사합니다!!

알려주신 이부분은... 제가 이해력이 부족하지만, 그래도 공부를 해보고 더 여쭤 보겠습
니다...ㅎ
* 한국만세 at 2007/08/24 18:49 ::: Reply ::: Delete :::
네 좋은말씀 감사합니다. 오후에 향방작계 다녀오느라고 일찍 대답을 못드렷네요.ㅎ
보안패치는 소빌사이트를 이용해서 최신으로 유지하고 있고요...
포맷은 컴회사에서(Assacom) 하드교체하면서 새로깔아준거라서 포맷중에 랜선을
뽑았는지는 100퍼센트 확신은 못하겠습니다...^^

과거에 방화벽이랑 백신을 사용하지 않앗을땐, 상대가 원격제어모니터링을 했고요(확신)
그래서 음악재생기랑 방송플레이어를 강제종료시키기도 한적이 있습니다.(수차례)
그리고 제가사용하는 특정사이트만(네이버뮤직) 들어가면 모든창들의 글자나 색상이 바뀌게 만들었고 , 아에 로그인이 안되게 한적이 있습니다.(아프리카TV) :악성코드

이런식으로 예전에는 공격을 해왔는데, 지금은 예전과 같은 증상은 느끼지 못합니다.
한가지 의심이 가는건 아프리카플레이어나 아프리카창(로그인된상태)을 띄워두면 ,
마우스커서위에 모래시계가 자꾸 깜빡거린다는 겁니다...( 항상그런건 아니고 세번켜면 한번정도 그럼)
플레이어나 로그인이된 아프리카창을 종료시키면 모래시계가 사라지고요...

그리고 프로그램간의 충돌... 그럴수도 있겟지만, 예전에 3달정도간 똑같은 프로그램
을 사용해도 문제가 없긴했는데... 저도 잘모르겠습니다...;;
그저 제추측일 뿐이지만 예전과 같은 원격제어로 방해를 못하니까 지금과 같은 방법으로 공격을 하는거 같다고 생각만해볼 뿐입니다...

좋은 말씀 너무감사합니다!!
244 , 36
알려주신 이부분은... 제가 이해력이 부족하지만, 그래도 공부를 해보고 더 여쭤 보겠습
니다...ㅎ

돈안되는 일인데도 친절하게 알려주셔서 감사합니다 !!
시원한 저녁시간 보내세요~~!!
* 한국만세 at 2007/09/01 01:45 ::: Reply ::: Delete :::
여름하늘님 안녕하세요...?
궁금한 몇가지가 더 생겼습니다...
프로그램간 충돌일수도 있다고 하셨는데... 위프로그램들을 같이 사용하는 사람들이
적지않드라구요...그리고 예전두달정도는 다른공격방법으로 접근을해와서 지금과 같은 공격을 할필요가 없엇구요... 그래서 예전에는 지금과같은 피해증상이 나타나지 않았구요...충돌없었음...;';
만약 해커의 공격이 확실하다고 판단한다면, 어떤식으로 방어를 할수가 있을까요?
방법이 있는걸까요...? 개인적인 사정에관한 질문이라서 죄송하네요..;;
여름하늘 at 2007/09/01 14:26 ::: Delete
해커의 공격에 대한 퇴치방법은 알려드린 소프트웨어에 다 있습니다..
TCPView 와 ProcessExplorer가 단순히 상태만 열람해 주는 프로그램이 아닙니다.. 이 두 프로그램과 백신, 방화벽만 있으면 거의 모든 침투에 대응이 가능합니다.. 보너스로 HijackThis까지 있면 금상첨화겠지요. http://skysummer.com/133
이들의 구체적인 사용법과 차단법, 또는 조치에 대해 이 댓글로 논할수는 없으니 구글링을 통해 사용법을 알아보시기 바랍니다..
* reerror at 2007/09/20 19:34 ::: Reply ::: Delete :::
안녕하세요.
저도 올초부터 코모도를 쓰기 시작했습니다.
컴터를 여러대 사용하는데 한대만 제외하고 전부 Windogs 2003 입니다.
작년까지는 거의 존알람을 사용했는데 존알람은 2003을 지원하지를 않아요.
구버젼(5.5)는 지원을 하긴 하는데 너무 오래전 버젼이라 이참에 코모도로 옮겨왔습니다.
서버OS에서도 코모도는 아주 만족스럽네요..

다만, 한가지 거슬리는게,,
윈도 서버 관리할때 거의 터미널 서비스를 쓰는데요.
이게 같은 계정으로 동시에 두군데서 로긴을 하면 나중에 로긴한 곳에서는 코모도가 작동 정지 상태가 되네요.
이거 정말 답답합니다만, 아직가지 해결책을 찾지 못하고 있습니다.

2003 지원에 무료라는것 정말 메리트가 있는데,
이 문제 때문에 코모도 버려야 되나 갈등 중입니다.
전에 존 알람 5.5 에서느 전혀 문제 없었거든요.
두군데 로긴 해도 따로따로 잘 동작했었습니다.

혹시 이문제에 대해 해결책을 아신다면 답변 부탁 드립니다.

reerror@empal.com
여름하늘 at 2007/09/22 01:07 ::: Delete
글쎄요..
제가 2003의 원격 서비스를 이용하지 않아서 현재 뭐라 답변하기는 힘들 것 같습니다..
다만, 주변에서 퇴근 후 재택 작업을 하는 지인들의 경우에는 그런 문제를 제기한 바가 없었던 것 같습니다..
아무래도 코모도측에 기술지원 요청을 해 보심이 좋을 듯 합니다..
* 이서방 at 2007/10/22 13:41 ::: Reply ::: Delete :::
안녕 하세요. 한가지 질문 입니다...
nmap -sT 125.x.x.x -v
이렇게 하면 서버에 열린 포트가 전부 출력이 되는데...
안되게 할 수는 없는지요..그럼 수고 하세요...
여름하늘 at 2007/10/22 22:07 ::: Delete
nmap는 포트를 스캔하는 명령인데 질문하시는 요지가 무엇인지 이해가 가질 않습니다..
* 이서방 at 2007/10/25 02:10 ::: Reply ::: Delete :::
답변 감사 합니다...
제대로 설명을 안드렸군요...
제가 2000서버를 돌리는데요... 자꾸 중국에서 해킹 시도를 해서 보안쪽으로 신경 쓰다 보니 포트 스캔해보니 제서버 열린 포트가 다보이더군요... 그래서 코모도에서 안보이게 또는 팅겨 낼수 없는지요..
그리고 iptables -A INPUT -p tcp --dport 22 -m geoip --src-cc CN -j DROP
이렇게 하면 중국에서 접근하는 ip는 차단 된다고 하는데...
제가 2000서버 다루는게 허접해서 2000도 iptables 처럼 중국접속 전체를 막는 방법이 없는지요... 바쁘시더라도 답변이나 조언좀 해주시면 감사합니다.
해킹 시도, ftp접속 시도 로그를 보니 전부 중국 아이피 입니다.
그럼 수고 하세요...
여름하늘 at 2007/10/25 13:47 ::: Delete
포트를 차단하는 것이 최선의 방법인지 먼저 살펴보세요..
아시다시피 포트란 것이 일종의 네트워크로 향하는 문이데, 문을 닫아버리면 해커도 못 들어오지만, 님의 PC가 인터넷으로 나갈수도 없습니다..
윈도우상 취약한 포트는 윈도우 패치로 대부분 해결이 되는 것으로 알고 있습니다..
IP를 차단하려면 네트워크 옵션에서 룰셋을 만들어서 하시면 될 것 같습니다.. 마스크나 와일드 문자를 이용하여 조합하면 되겠지요..
* 초보자 at 2007/11/10 16:00 ::: Reply ::: Delete :::
일단 받아서 사용해볼께요 리뷰 잘 읽었습니다
* reerror at 2007/11/23 16:11 ::: Reply ::: Delete :::
3.0 자동업데이트 하라고 나오던데,
하고 나니 방화벽이 사라졌네요...

알고 보니 새로나온 3.0은 2003 지원이 않됩니다...

다시 2.4 설치했습니다... ㅡ.ㅡ
여름하늘 at 2007/11/23 23:35 ::: Delete
이번 버전은 비스타에서 특정 백신과 혼용 시 간혹 문제를 일으킨다고 하네요..
모든 소프트웨어처럼 역시 몇 번의 버그 수정을 기다리시는 것이 좋을 듯 합니다..
* 촌놈 서울상경의 꿈 at 2007/11/23 18:05 ::: Reply ::: Delete :::
안녕하세요.
예전에 여름하늘님의 블로그를 보고 comodo firewall을 설치했습니다.
특별히 설정 건드리지 않고 그냥 사용했는데 방화벽이 제대로 작동했는지도 모르겠군요.

아무튼 오늘 자동업데이트가 되더군요.
버전 3으로 업그레이드가 되고 나서 보니까 완전히 바뀌어 버려서 뭐가 뭔지 잘 모르겠습니다. 이전에도 그냥 설치하고나서 설정을 건드린건 없지만...

그런데 이렇게 사용해도 무난한건지요? (설치를 안하는것 보다는 나을것 같아서...)

새로운 버전에 대해서 사용법을 위주로 리뷰를 해 주시면 도움이 많이 될 것 같습니다.
(이왕이면 초보자들이 이해하기 쉽게...)

항상 건강하시고 좋은 블로그 잘 꾸려나가시길 바랍니다.
여름하늘 at 2007/11/23 23:34 ::: Delete
현재 리뷰를 준비하고 있습니다..
하지만 일단 새로워진 기능에 대해 언급할까 합니다..
사용법에 대한 것은 나중에 시간이 날 때마다 올리겠습니다..
* nashimaryo at 2008/01/22 19:13 ::: Reply ::: Delete :::
안녕하세요. 또 방문하였습니다. ^^
이 코모도를 설치하고나서 컴퓨터를 종료할 때 이상하게도 drwin.exe dll과 관련된 에러가 나는 것을 발견하였습니다.
코모도를 삭제하고 나서는 그러한 에러가 생기질 않네요.
친구보고 물어보니 설정에서 예외목록 추가로 drwin.exe를 추가하라고 하였는데,
아직 해보지 않아서요.

혹시 이러한 에러를 어떻게 대처해야 하는지 아시나요?
drwin.exe와 관련하여 검색을 해보았는데, 마땅한 검색결과가 없어 답답하네요.
아신다면 답변 부탁드리겠습니다.
이름  
비밀번호  
홈페이지  
  비밀글로 등록 댓글, 트랙백 관련 공지 이메일 연락처
내용