안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
뉴스로 확인된 '워나크라이' 랜섬웨어는 Windows OS가 가지고 있는 취약점을 이용해
외부에서 접속하는 것으로 추정됩니다.
기본적인 Windows 업데이트가 되어 있다면 문제가 없다고 하니 근본적인 해결방법은
PC를 켜기 전 윈도우즈 보안 업데이트 파일을 확보 하시고 랜선을 제거한 상태에서
업데이트를 수행하시기 바랍니다.
두번째로 공유기에서 차단을 하는 것도 효과가 있을 것으로 보입니다.
공유기는 인터넷 통신만을 제어하기 때문에 인터넷 사용제한에서는 [내부 <- 외부] 만 설정하시면
됩니다.
(내부<->내부 는 공유기가 컨트롤 할 수 없으며, PC의 방화벽 기능에서 제어하셔야 합니다)
인터넷 사용제한 기능 활용 방법 <<<클릭하세요~!
추가하실 규칙
1. 내부 <- 외부, 내부목적지 TCP/UDP 포트범위 137~139,
모든 내부IP 선택
'차단'
2. 내부 <- 외부, 내부목적지 TCP 포트범위 445,
모든 내부IP 선택
'차단'

감사합니다.
수고하십니다
랜섬웨어로 온라인이 난리입니다
KISA에서 임시 대응법을 말하길,
UDP 137, 138
TCP 139, 445
각 장비에서 위 포트 차단 후 업데이트 - 차단 해제 하라고 하던데
이 설정을 공유기에서 할 수 있나요?
나름 찾아보니 '보안기능 - 인터넷 사용제한' 메뉴에서
내부 <-> 외부 경우에 대한 차단은 가능한것 같은데 내부 <-> 내부 경우는 없는듯 합니다
내부, 그러니까 포트간 차단 정책 설정은 어디서 해야하는지..
이번 랜섬웨어 관련한 대응은 어떻게 처리해야 하는지 설명해주시면 감사하겠습니다
사태가 사태이니만큼 혹시 정리된 메뉴얼이 있는데 제가 못찾고 있는거라면
좌표 알려주시면 감사하겠습니다
수고하세요