RDP란 Remote Desktop Protocol의 약자로 원격 프로토콜이라고 일컫는다.
해석하자면 원격 테스크톱 프로토콜이라고 할수 있다.
마이크로소프트사가 개발한 프로토콜이며 다른 PC에 GUI를 제공하는 기능이다.
주변에서 흔히 사용하고 있는 팀뷰어, MSTSC등의 원격 프로그램 또한 이 프로토콜로 통신하는 것이다.
이 프로토콜은 ITU-T T.128 애플리케이션 공유 프로토콜의 확장이다. 클라이언트는 윈도우 모바일을 비롯한 대부분의 마리크로소프트 윈도우 버전에 포함되어 있고, 리눅스, 유닉스, 맥 오에스 텐을 비롯한 여러 현대의 운영 체제에도 존재한다.
RDP는 위치나 장소에 제약받지 않는 강력한 장점이 있기 때문에 재택근무와 원격점검등으로 많이 사용되고 있다.
RDP와 차이점이 있는 다른 기능은 VPN이다.
원격 데스크톱 프로토콜은 VPN과 마찬가지로 온라인을 통해 원격으로 다른 서버에 액세스할 수 있다는 점에서 유사하다.
하지만 VPN과 RDP는 기능과 용도에서 분명한 차이가 존재한다.
VPN과 RDP는 비슷한 기능을 제공하기에 둘을 혼동하는 사람들이 많다.
VPN과 RDP 모두 트래픽을 암호화 하고 원격 서버나 장치에 비공개 액세스 권한을 부여해 주는 역할 하기 때문이다.
하지만 둘 사이에는 큰 차이점이 있으며, 특히 장치를 이용하는 방식에 큰 차이가 있는데, 간단히 설명하자면 아래와 같다.
* VPN을 이용하면 웹서핑할때 다른 곳에 위치한 서버의 가상 IP로 실제 IP와 위치를 숨길수 있다.
* RDP를 이용하면 원격으로 서버나 컴퓨터의 파일, 앱, 데스크톱을 사용할 수 있다.
RDP는 사용자가 쉽게 연결할 수 있는 만큼 공격자가 해킹하기도 쉽다. RDP는 사설망 내에서 사용하면 안전하다고 생각할 수 있지만, 누구든지 RDP 포트에 원격으로 연결을 시도 할 수 있으므로 RDP가 인터넷에 개방되어 있는 경우 보안이 취약해지게 된다.
공격자가 원격 서버에 연결하는 데 성공하는 경우 서버 액세스 권한과 해킹한 계정을 통해 모든 작업이 가능하므로 매우 위험하다.
그렇기 때문에 이런 RDP는 해커들에게 아주 유용한 도구로 사용되고 있다.
지난해, RDP는 랜섬웨어를 위한 최고의 공격 백터가 되었다고 볼 수 있으며, 원격프로그램 취약점을 통해 다른 기업시스템 및 개인 PC에 크립토마이닝 툴, 키로서, 백도어, 기타 악성코드 등을 설치하면서 사용자 네트워크에 침투하여 권한을 상승하고 각종 자료를 탈취하는 등 보안을 위협하는 범되 용도로 악용되고 있다.
이러한 공격을 대비하려면 아래와 같은 방법으로 RDP 보호 한다.
1. 개방형 인터넷을 통해 RDP에 연결할 수 없도록 한다.
2. 다단계 인증을 설정한다.
3. 로그인에 여러 번 실패하는 경우 IP를 차단하도록 설정한다.
4. 강력한 비밀번호를 사용한다.
5. RDP 게이트웨이를 활용한다.
6. VPN으로 해킹을 방지한다.
그렇다면 VPN에 대해서 좀더 자세히 알아보자.
VPN은 RDP와 는 완전히 다른 방식으로 작동한다. VPN은 RDP와 달리 사용자를 인터넷에 연결하고 다양한 보안 기능을 제공하는 것 외에는 별다른 기능이 없다.
VPN 서버에 연결하면 VPN 서버는 인바운드 및 아웃바운드 온라인 트래픽을 처리하는 역할만 수행한다. 이러한 트래픽에는 사용자의 요청, 사용자의 요청에 대한 웹사이트의 응답, 전송하거나 수신하기로 한 모든 파일이 포함된다.
VPN을 이용하면 IP 주소를 변경해 훨씬 더 안전하게 인터넷을 이용할 수 있다. 보안과 프라이버시 보호는 VPN의 가장 큰 장점이며, 프리미엄 VPN 서비스들은 강력한 암호화 성능과 보안 기능을 제공하고 있다.
RDP를 이용하면 다른 PC를 원격으로 제어하고 자동으로 해당 PC의 LAN에 액세스할 수 있으며, 원격 데스크톱용 VPN(remote desktop VPN)을 이용하면 보안과 프라이버시 보호 수준을 개선할 수 있습니다. 따라서 가능하다면 VPN과 RDP를 함께 사용하는 것이 좋다.
출처
https://nordvpn.com/ko/blog/remote-desktop-vpn/
https://m.blog.naver.com/yoodh0713/221567375594
'[INFRA]' 카테고리의 다른 글
[참고] SSL VPN 대 IPsec VPN의 비교!! (85) | 2023.12.22 |
---|---|
GIBIC, SFP의 차이점 !! (58) | 2023.11.30 |
GBIC(Gifabit interface converter)이란? (30) | 2023.11.30 |
스위치의 RJ45 포트와 SFP 포트의 차이점은 무엇입니까? (54) | 2023.11.29 |
[INFRA] Raid란 (0) | 2022.08.18 |
Sticky Session과 Session Clustering 이해하기!! (0) | 2022.07.20 |
IP변경 프로그램 4가지 추천!! (0) | 2022.07.20 |
[무료 도메인] Freenom 서비스!! (0) | 2022.07.20 |
댓글