<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>THEON &amp;gt; 네트워크 &amp;gt; 활용팁/정보</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22</link>
<language>ko</language>
<description>활용팁/정보 (2026-09-01 17:15:30)</description>

<item>
<title>웹 브라우저 에서 find.synology.com 으로 나스 찾기가 안될때</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=121</link>
<description><![CDATA[<p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">시놀로지 NAS의 운영체제(DSM)를 처음 설치하고 나면, 웹 브라우저를 통해 로컬 네트워크 안에서 기기를 쉽게 찾을 수 있도록 이 기능이 기본적으로 활성화되어 있습니다. 혹시나 웹브라우저를 통해 또는 보안이나 기타 문제로 이 기능을 꺼 놓으셨다면 아래 방법으로 활성화 하시면 웹브라우저 에서 현재 로컬 네트워크에 연결된 기기를 찾아 바로 연결 하실 수 있습니다.</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b>▸ 제어판 &gt; 정보센터 &gt; 장치분석/공유기 네트워크 위치</b></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b><br /></b></span></p><div style="line-height:1.8;"><img src="https://theon.kr/data/editor/2609/98accda51afd4195e2e299756c1b064d_1788250456_9689.jpg" title="98accda51afd4195e2e299756c1b064d_1788250456_9689.jpg" style="height:auto;" alt="98accda51afd4195e2e299756c1b064d_1788250456_9689.jpg" /><br style="clear:both;" /><p> </p></div><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-09-01T17:15:30+09:00</dc:date>
</item>


<item>
<title>맥 AFP 연결이 안될때 나스 접속하는 방법</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=120</link>
<description><![CDATA[<p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">디온(THEON) 네트웍스 이대훈 기술팀장 입니다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">애플의 AFP 지원 중단과 관련해 최근 macOS Tahoe 26.6.2 업데이트 이후 “서버에 연결” 이 안된다는 문의가 몇건 있었습니다. </span><span style="font-family:Tahoma;font-size:12pt;">확인결과 단순한 네트웍 문제 였으나 애플의 갑작스런 중단이 있을 경우 다음의 방법으로 접속 하시면 외부망 접속에 문제는 없을듯 합니다. 다만 AFP 접속과 사용때 보다 고용량 또는 동영상이나 큰 파일 사용시 AFP 에 비해 속도가 살짝 느리게 느껴 질 수 있으나 일반 사용에는 그렇게 큰 차이를 느끼지 않으실걸로 생각이 듭니다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:14pt;font-family:Tahoma;"><b># AFP 대체 접속방법</b></span></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:12pt;font-family:Tahoma;">윈도우 에서 RaiDrive 접속환경과 동일한 주소/포트를 사용하면 되므로 이미 설정이 되어 있는 회원(사) 께서는 ①~② 단계를 건너뛰고, 바로 서버연결 설정만 하시면 바로 접속이 되실 것 입니다.</span></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:16px;"><br /></span></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:12pt;font-family:Tahoma;"><b>① DSM &gt; 패키지 센터 &gt; webDAV Server &gt; 설정/HTTPS 활성화 체크 / 포트입력</b></span></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:12pt;font-family:Tahoma;">webDAV Server 가 설치가 안되어 있다면 모든 패키지 에서 설치 하시면 됩니다.  HTTP 는 가능하면 사용하지 마시고 HTTPS 만 사용하시면 됩니다. 포트를 입력하기전 사용중인 공유기에서 포트를 먼저 열어주시고 해당 포트를 넣어 주시면 됩니다.</span></span></p><div style="line-height:1.8;"><img src="https://theon.kr/data/editor/2609/98accda51afd4195e2e299756c1b064d_1788245797_7714.jpg" title="98accda51afd4195e2e299756c1b064d_1788245797_7714.jpg" style="height:auto;" alt="98accda51afd4195e2e299756c1b064d_1788245797_7714.jpg" /></div><div style="line-height:1.8;"><br /></div><div style="line-height:1.8;"><br /></div><div style="line-height:1.8;"><br /></div><div style="line-height:1.8;"><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><b>② 제어판 &gt; 파일서비스 &gt; SMB/SMB 서비스 활성화 체크....... </b>  그리고 권한이 없는 사용자로부터 공유 폴더 숨기기 체크 하셔야 최상위 폴더도 보이지 않으니 꼭 체크해 주세요.</span><br style="clear:both;" /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> </span></p><p><img src="https://theon.kr/data/editor/2609/98accda51afd4195e2e299756c1b064d_1788245797_8159.jpg" title="98accda51afd4195e2e299756c1b064d_1788245797_8159.jpg" style="height:auto;" alt="98accda51afd4195e2e299756c1b064d_1788245797_8159.jpg" /></p><p><br /></p><p><br /></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><b>③ Mac 에서 키보드 ( command+k)</b> 누르면 아래 와 같이 서버에 연결이 뜹니다. 주소줄에 <a href="https://xn--2y1by8dx0mlit" rel="nofollow">https://등록하신</a> DDNS 주소 또는 도메인 입력후:포트번호 입력 하시고 연결 누르시면 접속이 됩니다.</span></p><div style="text-align:center;" align="center"><img src="https://theon.kr/data/editor/2609/98accda51afd4195e2e299756c1b064d_1788311924_3889.jpg" title="98accda51afd4195e2e299756c1b064d_1788311924_3889.jpg" style="height:auto;" alt="98accda51afd4195e2e299756c1b064d_1788311924_3889.jpg" /> </div></div><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><b>#AFP란 </b></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">AFP(Apple Filing Protocol)는 애플이 맥(macOS) 및 윈도우/NAS 등과의 네트워크 파일 공유 및 전송을 위해 자체 제작했던 네트워크 파일 공유 프로토콜입니다.</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">애플은 2013년 OS X 10.9 Mavericks 부터  기본(Default) 파일 공유 프로토콜을 AFP 에서 업계 표준인 SMB 2로 변경 하면서 AFP 중단을 서서히 시작 하였습니다.  그리고 2020년 macOS 11.0 Big Sur 에서 AFP 서버 기능이 공식 제거 하였습니다. 이 시점부터 맥 자체가 서버가 되어 파일 공유를 제공할 때 AFP를 사용할 수 없게 되었으며, APFS 포맷 볼륨 공유에서도 AFP 지원이 제외되었습니다.   </span><span style="font-family:Tahoma;font-size:12pt;">Synology, QNAP 등 나스 파일 서버에 클라이언트로 접속하는 AFP 연결 기능 역시 차기 최신 macOS 및 NAS OS 업데이트 를 통해 단계적으로 완전 폐기(Deprecated) 단계에 진입하고 있습니다.  </span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:16px;">#궁금하신 관련문의 사항은 <b><span style="font-size:14pt;">070-8890-0504</span></b> 로 문의 주시면 상세히 안내해 드립니다.</span></span></p>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-09-01T15:44:16+09:00</dc:date>
</item>


<item>
<title>Synology DSM 7.4 업그레이드 문제점 과 해결방안</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=119</link>
<description><![CDATA[<div style="font-style:normal;font-variant:normal;font-size:14px;line-height:1.8;font-family:Tahoma;margin:0px;"><div style="font-style:normal;font-variant:normal;font-size:14px;line-height:1.8;font-family:Tahoma;margin:0px;"><span style="font-size:14pt;"><b>◼︎ 시작하기전...</b></span></div><div style="font-style:normal;font-variant:normal;font-size:14px;line-height:1.8;font-family:Tahoma;margin:0px;"><span style="font-size:12pt;">본 내용은 Synology DSM 7.4 가 문제가 있다는 내용이 아닙니다.</span></div><div style="font-style:normal;font-variant:normal;font-size:14px;line-height:1.8;font-family:Tahoma;margin:0px;"><span style="font-size:12pt;">오히려, Synology DSM 7.4 는 비즈니스 환경의 고도화된 사이버 위협에 대응하기 위해 데이터 제어권 유지와 인증 체계 고도화에 초점을 맞춘 강력한 보안 체제의 OS 입니다.  반대 급부적 으로 오히려 <u><b>강화된 보안 기능으로 인해 발생한 네트워크 문제를 안전하게 해결/활용 할 수 있는 방법을 제시</b></u>하는 내용입니다.</span></div></div><div style="line-height:1.8;margin:0px;"><span style="font-family:Tahoma;"><span style="font-size:12pt;"><br /></span></span></div><div style="font-style:normal;font-variant:normal;font-size:14px;line-height:1.8;font-family:Tahoma;margin:0px;"><img src="https://theon.kr/data/editor/2608/802ee1c81c257fbe6e9128949403a6aa_1787792273_8653.jpg" title="802ee1c81c257fbe6e9128949403a6aa_1787792273_8653.jpg" style="height:auto;" alt="802ee1c81c257fbe6e9128949403a6aa_1787792273_8653.jpg" /><br style="clear:both;" /><p> </p></div><p style="font-style:normal;font-variant:normal;font-size:14px;line-height:1.8;font-family:Tahoma;"><span style="font-size:14pt;"><b># DSM 7.4 업그레이드 후 NPM 뒤에서 운영되는 접속 로그  보안 플러그인 및 방문자 통계 도구 에서 공통 으로 발생하는 네트워크 계층 문제</b></span></p><p style="font-style:normal;font-variant:normal;font-size:12px;line-height:1.8;font-family:'돋움', Dotum, Helvetica, sans-serif;"><span style="font-family:Tahoma;font-size:12pt;">고객사 에서 기존에 WebStation를 통해 웹사이트를 운영 하던중 DSM 7.4 업그레이드 이후 php7.4 미지원 으로 Docker 기반 웹서비스로 전환한 작업을 완료한 이후 발생한 외부 방문자의 실제 공인 IP가 웹서버까지 전달되지 않고 Docker 게이트웨이 주소인172.*.*.*로 기록되는 문제가 확인이 되었습니다. 이를 해결한 내용을 회원(사) 포함 공개로 전환해 공유 합니다.  본 문제는 발생은</span><span style="font-family:Tahoma;"><span style="font-size:16px;"> Docker bridge를 통과하면서 실제 IP가 172.*.*.*로 바뀌어 하나로 표시 되는 문제로 </span></span><span style="font-family:Tahoma;"><span style="font-size:16px;">그누보드, </span></span><span style="font-size:16px;font-family:Tahoma;">WordPress, </span><span style="font-size:16px;font-family:Tahoma;">PHP 자체 제작 사이트, </span><span style="font-size:16px;font-family:Tahoma;">Laravel·Node.js 등의 웹 애플리케이션, </span><span style="font-size:16px;font-family:Tahoma;">Immich 등... </span><span style="font-size:16px;font-family:Tahoma;">각종 관리자 페이지와 API </span><span style="font-size:16px;font-family:Tahoma;">Nginx·Apache 접속 로그 </span><span style="font-size:16px;font-family:Tahoma;">보안 플러그인과 방문자 통계 도구 등 모두 영향을 받게 됩니다.</span></p><p style="line-height:1.8;margin:0px;"><span style="font-size:16px;font-family:Tahoma;"><br /></span></p><p style="font:12px Tahoma;min-height:14px;margin:0px;"><br /></p><p style="text-align:justify;font-style:normal;font-variant:normal;font-size:10px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><b>★ 확인 결과 Docker bridge 포트 전달 계층이 문제 였습니다.</b></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">외부 방문자</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ 공유기</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ NAS의 Docker 게시 포트</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ docker-proxy / bridge NAT</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ NPM</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ 내부 웹서버</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="text-align:justify;font-style:normal;font-variant:normal;font-size:10px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><b>1. 해결을 위해 host 네트워크의 HAProxy를 입구에 추가하고, 원본 IP를 PROXY protocol로 기존 NPM에 전달하도록 구성했습니다.</b></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">외부 방문자</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ host 모드 HAProxy</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ PROXY protocol</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ 기존 bridge 모드 NPM</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ Docker Nginx</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ PHP·그누보드</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">결과적으로 실제 방문자 IP 보존과 헤더 위조 차단을 모두 달성했습니다.</span></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font-style:normal;font-variant:normal;font-size:18px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><b>2. 기존 운영 구성</b></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">외부 요청은 다음과 같이 전달되고 있었습니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">공유기 외부 80</span><span class="Apple-converted-space" style="font-family:Tahoma;font-size:12pt;">  </span><span style="font-family:Tahoma;font-size:12pt;">→ NAS 8080 → NPM 80</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">공유기 외부 443 → NAS 4443 → NPM 443</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">[ NPM 구성 ]</span></p><p style="text-align:justify;font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">항목 - 기존설정</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">이미지 - </span><span style="font-family:Tahoma;font-size:16px;">jc21/nginx-proxy-manager:2.15.1</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:16px;">네트워크 - </span><span style="font-family:Tahoma;font-size:16px;"></span><span style="font-family:Tahoma;font-size:16px;">proxy-netbridge</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:16px;">관리 포트 - </span><span style="font-family:Tahoma;font-size:16px;"></span><span style="font-family:Tahoma;font-size:16px;">81:81</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:16px;">HTTP - 8080:80</span><span style="font-family:Tahoma;font-size:16px;"></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:16px;">HTTPS - 4443:443</span></p><p style="text-align:justify;font-style:normal;font-variant:normal;font-weight:normal;line-height:1.8;margin:0px;"><span style="font-family:Tahoma;"><span style="font-size:16px;">데이터 - </span></span><span style="font-family:Tahoma;font-size:16px;">/volume1/docker/npm/data</span></p><p style="text-align:justify;font-style:normal;font-variant:normal;font-weight:normal;line-height:1.8;margin:0px;"><span style="font-family:Tahoma;font-size:16px;">인증서 - </span><span style="font-family:Tahoma;font-size:16px;">/volume1/docker/npm/letsencrypt</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">웹사이트와 SSL은 모두 정상이었지만 NPM이 받는 접속자의 주소가 실제 공인 IP가 아닌 172.*.*.*로 바뀜</span></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font-style:normal;font-variant:normal;font-size:18px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><b>3. 문제의 영향</b></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">웹사이트 서비스 자체에는 장애가 없었지만 다음 기능의 신뢰도가 떨어졌습니다.</span></p><ul style="font-size:medium;list-style-type:disc;"><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;"><span style="text-align:left;background-color:rgb(255,255,255);">관리자 페이지와 API </span><span style="text-align:left;background-color:rgb(255,255,255);">Nginx·Apache 접속 로그 </span><span style="text-align:left;background-color:rgb(255,255,255);">보안 플러그인과 방문자 통계 도구에</span> 실제 방문자 IP 기록</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">IP 기준 중복 방문자 판별</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">관리자 접속자 현황</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">공격자 및 비정상 접속 추적</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">IP 차단과 접근 제어</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">국가·지역 기반 통계</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">보안 로그 분석</span></li></ul><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">즉, 사이트는 정상적으로 열리지만 방문자 식별과 보안 기록이 부정확한 상태</span></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font-style:normal;font-variant:normal;font-size:18px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><b>4. 단순 헤더 설정으로 해결되지 않은 이유</b></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">일반적으로 다음 헤더를 사용해 실제 IP를 전달</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">proxy_set_header X-Real-IP $remote_addr;</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">그러나 현재 환경에서는 NPM이 요청을 받기 전에 실제 IP가 이미 172.*.*.*로 변환됨</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">실제 IP</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ Docker 포트 전달 과정에서 172.*.*.*로 변경</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ NPM이 172.*.*.*만 인식</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">따라서 NPM이 전달할 수 있는 $remote_addr자체가 잘못된 상태였습니다. </span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">사라진 원본 IP는 Nginx나 PHP 설정만으로 복구할 수 없습니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">또한 외부에서 다음 헤더를 임의로 보내는 테스트도 진행해 보았습니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">X-Real-IP: 203.*.***.**</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">X-Forwarded-For: 198.**.***.**</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">기존처럼 전달 헤더를 무조건 신뢰하면 방문자가 가짜 IP를 기록하게 만들 수 있으므로 보안상 사용할 수 없었습니다.</span></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font-style:normal;font-variant:normal;font-size:18px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><b>5. host 모드 가능성 검증</b></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">운영 NPM을 바로 변경하지 않고, host 네트워크에서 18080포트로 동작하는 일회용 Nginx를 생성</span></p><p style="text-align:justify;font:14px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">LAN 테스트</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">Mac에서 접속한 결과:</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">192.168.*.102</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">Docker 게이트웨이가 아닌 Mac의 실제 내부 IP가 기록됐습니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="text-align:justify;font:14px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">5G/LTE 외부 테스트</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">스마트폰 Wi-Fi를 끄고 5G/LTE로 접속한 결과:</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">106.***.*.***</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">NAS의 공인 IP는 확인 결과 다음과 같았습니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">211.***.**.***</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">테스트 Nginx 로그에는 스마트폰 LTE/5G의 실제 공인 IP인 106.***.*.***가 정확하게 기록됨을 확인 !!!!!!!!!!!!!!!!!!</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">이를 통해 다음 사실이 확인 되었습니다~~</span></p><ul style="font-size:medium;list-style-type:disc;"><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">DSM 7.4가 원본 IP를 무조건 제거하는 것은 아님</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">NAS 본딩이 원인은 아님</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">host 네트워크에서는 원본 IP가 보존됨</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">실제 IP 손실은 Docker bridge 게시 포트 경로에서 발생</span></li></ul><p style="text-align:justify;font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font-style:normal;font-variant:normal;font-size:18px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><b>6. NPM 자체를 host 모드로 변경하지 않은 이유</b></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">NPM은 컨테이너 내부에서 기본적으로 다음 포트를 사용합니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">80</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">81</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">443</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">하지만 NAS의 80/443은 DSM 시스템 nginx가 사용하고 있었습니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">/usr/bin/nginx -c /etc/nginx/nginx.conf.run</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">DSM 시스템 nginx는 다음 기능과 연관될 수 있습니다.</span></p><ul style="font-size:medium;list-style-type:disc;"><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">Web Station</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">DSM 역방향 프록시</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">Immich 테스트용 역방향 프록시</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">Synology 웹 패키지</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">MailPlus 웹 접속</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">인증서와 로그인 포털</span></li></ul><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">따라서 NPM 자체를 host 모드로 바꾸면 DSM nginx와 포트 충돌이 발생합니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">또한 host 모드 NPM은 기존 proxy-net의 Docker DNS와 컨테이너 이름 연결을 잃을 수 있습니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">A사이트-nginx</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:16px;">B사이트</span><span style="font-family:Tahoma;font-size:12pt;">-nginx</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:16px;">C사이트</span><span style="font-family:Tahoma;font-size:12pt;">_server</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">이런 내부 컨테이너 이름을 계속 사용하려면 NPM은 기존 bridge 네트워크에 남아 있는게 안전하다는 판단.</span></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font-style:normal;font-variant:normal;font-size:18px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><b>7. 최종 해결 구조</b></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">NPM 앞에 host 네트워크의 HAProxy를 추가했습니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">인터넷</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ 공유기</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ host 모드 HAProxy</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ PROXY protocol</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ bridge 모드 NPM</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ Docker 웹서버</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">▸ 포트 구성은 다음과 같이 변경 하였습니다.</span></p><div style="font:10px/1.8 Helvetica;margin:0px;"><img src="https://theon.kr/data/editor/2608/802ee1c81c257fbe6e9128949403a6aa_1787875609_4573.jpg" title="802ee1c81c257fbe6e9128949403a6aa_1787875609_4573.jpg" style="height:auto;" alt="802ee1c81c257fbe6e9128949403a6aa_1787875609_4573.jpg" /> </div><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">NPM의 HTTP·HTTPS 포트는 이제 NAS 외부나 LAN에서 직접 접근할 수 없고, 로컬 HAProxy만 접근할 수 있습니다.</span></p><p style="text-align:justify;font-style:normal;font-variant:normal;font-size:10px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">이 구조는 위조된 " <span style="font-size:14pt;"><b><span style="color:rgb(255,0,0);">PROXY protocol 요청이 외부에서 NPM으로 직접 들어오는 것도 막아줍니다.</span> </b><span style="font-size:12pt;">"</span></span></span></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font-style:normal;font-variant:normal;font-size:18px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><b>8. HAProxy 역할  </b></span><span style="font-family:Tahoma;font-size:16px;text-align:justify;">★★★★★</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">HAProxy는 HTTP나 HTTPS 내용을 수정하거나 인증서를 관리하지 않습니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">주요 역할은 두 가지입니다.</span></p><ol style="font-size:medium;list-style-type:decimal;"><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">host 네트워크에서 실제 외부 IP를 직접 수신</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">원본 IP를 PROXY protocol v2에 넣어 NPM으로 전달</span></li></ol><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">HTTP 경로:</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">HAProxy :8080</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ 127.*.*.*:18080</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ NPM :80</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">HTTPS 경로:</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">HAProxy :4443</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ 127.*.*.*:18443</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">→ NPM :443</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">HTTPS 암호화 종료, 인증서 선택, 도메인 분기, Force SSL 등의 기존 기능은 계속 NPM이 담당합니다.</span></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font-style:normal;font-variant:normal;font-size:18px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><b>9. NPM 변경 사항</b></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">NPM 2.15.1의 기본 템플릿은 다음과 같이 동작합니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">listen 80;</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">listen 443 ssl;</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">real_ip_header X-Real-IP;</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">전용 이미지를 생성해 다음과 같이 변경했습니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">listen 80 proxy_protocol;</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">listen 443 ssl proxy_protocol;</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">real_ip_header proxy_protocol;</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">패치 대상:</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">/app/templates/_listen.conf</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">/app/templates/default.conf</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">/app/templates/letsencrypt-request.conf</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">/etc/nginx/conf.d/default.conf</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">/etc/nginx/nginx.conf</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">기존에 생성돼 있던 NPM Proxy Host 설정도 시작 스크립트에서 자동 변환하도록 구성했습니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">따라서 다음 상황에서도 PROXY protocol 설정이 유지됩니다.</span></p><ul style="font-size:medium;list-style-type:disc;"><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">NPM 컨테이너 재생성</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">NAS 재부팅</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">Proxy Host 수정 및 저장</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">새로운 Proxy Host 생성</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">Let’s Encrypt 인증서 발급·갱신</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">기본 호스트 응답</span></li></ul><p style="text-align:justify;font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font-style:normal;font-variant:normal;font-size:18px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><b>10. 주요 파일 위치</b></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">/volume1/docker/npm/compose.yaml</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">/volume1/docker/npm/compose.proxyproto.yaml</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">/volume1/docker/npm/haproxy/haproxy.cfg</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">/volume1/docker/npm/proxyproto/Dockerfile</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">/volume1/docker/npm/proxyproto/proxyproto-entrypoint.sh</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">/volume1/docker/npm/data</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">/volume1/docker/npm/letsencrypt</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">전환 전 백업:</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">/volume1/docker/npm/backups/manual/</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">NPM 폴더 전체가 Hyper Backup 대상이므로 새 HAProxy 설정과 전용 이미지 파일도 함께 백업됩니다.</span></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font-style:normal;font-variant:normal;font-size:18px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><b>11. 최종 검증 결과</b></span></p><p style="font:14px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">전체 도메인</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span class="Apple-converted-space" style="font-family:Tahoma;font-size:12pt;">A사이트 :  </span><span style="font-family:Tahoma;font-size:12pt;">HTTP=200</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:16px;">B사이트 : </span><span style="font-family:Tahoma;font-size:12pt;"> HTTP=200</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span class="Apple-converted-space" style="font-family:Tahoma;font-size:12pt;">C사이트 :  </span><span style="font-family:Tahoma;font-size:12pt;">HTTP=200</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:16px;">D사이트 : </span><span style="font-family:Tahoma;font-size:12pt;"> </span><span style="font-family:Tahoma;font-size:12pt;">HTTP=200</span></p><p style="text-align:justify;font:14px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">컨테이너</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">npm</span><span class="Apple-converted-space" style="font-family:Tahoma;font-size:12pt;">          </span><span style="font-family:Tahoma;font-size:12pt;">running / healthy</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">npm-haproxy</span><span class="Apple-converted-space" style="font-family:Tahoma;font-size:12pt;">  </span><span style="font-family:Tahoma;font-size:12pt;">running / healthy</span></p><p style="text-align:justify;font:14px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">실제 5G/LTE IP 전달</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">NPM 로그:</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">[Client 106.***.*.***]</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">내부 웹서버 로그:</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:16px;">106.***.*.***</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">두 계층에 동일한 LTE 공인 IP가 기록됐습니다.</span></p><p style="text-align:justify;font:14px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">IP 위조 테스트</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">요청에 가짜 헤더를 포함했습니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">X-Real-IP: 203.0.113.77</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">X-Forwarded-For: 198.51.100.88</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">결과:</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">NPM:</span><span class="Apple-converted-space" style="font-family:Tahoma;font-size:12pt;">        </span><span style="font-family:Tahoma;font-size:12pt;">127.*.*.*</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">내부 Nginx: 127.*.*.*</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">가짜 IP는 모두 무시되고 PROXY protocol이 전달한 실제 접속 주소만 사용됐습니다.</span></p><p style="text-align:justify;font:14px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">Nginx 설정 검사</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">syntax is ok</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">test is successful</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">PROXY protocol이 누락된 80/443수신 설정도 존재하지 않습니다.</span></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font-style:normal;font-variant:normal;font-size:18px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><b>12. 운영 시 주의사항  </b></span><span style="font-family:Tahoma;font-size:16px;text-align:justify;">★★★★★</span></p><p style="font:14px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">공유기 포트포워딩 유지</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">다음 설정을 그대로 유지해야 합니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">외부 80</span><span class="Apple-converted-space" style="font-family:Tahoma;font-size:12pt;">  </span><span style="font-family:Tahoma;font-size:12pt;">→ NAS 8080</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">외부 443 → NAS 4443</span></p><p style="text-align:justify;font:14px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">NPM 내부 포트를 직접 외부에 공개하지 않기</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">다음 포트는 반드시 loopback 상태를 유지해야 합니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">127.*.*.*:18080</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">127.*.*.*:18443</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">외부 또는 LAN 전체에 공개하면 PROXY protocol 위조 가능성이 생길 수 있습니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="text-align:justify;font:14px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">▸ NPM 버전 업그레이드</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">이번 작업한 회원사 전용 이미지는  </span><span style="font-family:Tahoma;font-size:16px;">Nginx Proxy Manager 2.15.1 </span><span style="font-family:Tahoma;font-size:12pt;">버전에 맞춰져 있습니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">향후 NPM을 업데이트할 때 원본 이미지만 바로 교체하면 절대!!!!!!  안 됩니다. 새 버전에서 다음 항목을 먼저 확인해야 합니다.</span></p><ul style="font-size:medium;list-style-type:disc;"><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">NPM 템플릿 경로 변경 여부</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">listen구문 변경 여부</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">nginx.conf구조 변경 여부</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">Let’s Encrypt 임시 설정 변경 여부</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">전용 Dockerfile 재빌드</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">독립 테스트 컨테이너 검증</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">실제 전환 전 백업</span></li></ul><p style="text-align:justify;font:14px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">그리고 장애 시 우선 확인 확인 할 부분......</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">cd /volume1/docker/npm</span></p><p style="text-align:justify;font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">docker compose ps</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">docker logs --tail 100 npm</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">docker logs --tail 100 npm-haproxy</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">docker exec npm nginx -t</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">포트 확인:</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">netstat -lntp |</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">grep -E ':(81|8080|4443|18080|18443) '</span></p><p style="text-align:justify;font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font:10px Helvetica;min-height:12px;margin:0px;"><br /></p><p style="font-style:normal;font-variant:normal;font-size:18px;line-height:1.8;font-family:Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;"><b>13. 최종 마무리를 하면서...</b></span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">이번 고객사 웹사이트 문제는 단순 Nginx 헤더 수정으로 해결 할 수 있는 문제가 아니었습니다.  </span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">실제 IP가 NPM에 도달하기 전에 Docker bridge 계층에서 이미 사라졌기 때문입니다.</span></p><p style="text-align:justify;font:10px/1.8 Helvetica;margin:0px;"><span style="font-family:Tahoma;font-size:12pt;">해결의 핵심은 다음 세 가지였습니다.</span></p><ol style="font-size:medium;list-style-type:decimal;"><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">host 모드에서 실제 공인 IP가 보존되는지 확인</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">NPM을 host 모드로 바꾸지 않고 HAProxy만 host 모드로 운영</span></li><li style="margin:0px;text-align:justify;font:12pt/1.8 Tahoma;"><span style="font-family:Tahoma;font-size:12pt;">신뢰할 수 있는 PROXY protocol을 사용해 기존 NPM으로 원본 IP 전달 </span></li></ol><div style="text-align:justify;"><br /></div><div style="text-align:left;line-height:1.8;" align="left"><span style="font-family:Tahoma;font-size:12pt;"># DSM 의 Web Station, 네트워크 인터페이스 본딩(Bonding), 공유기 설정과 기존 Docker 네트워크를 유지하면서 방문자 실제 IP 문제를 안전하게 해결완료 하였습니다. 진행 중 여러 어려움 때문에 <u><b>AI의 도움을 받았지만, AI 역시 난제로 판단해 해결방법을 찾을 때 까지 보류</b></u> 했으나, 그냥 포기가 되지않아 진행 과정 중 한가닥 실마리가 되었던 <b>Host Mode</b> 를 단서로 진행했던게 성공하게된 계기가 된것 같습니다.  보안상 내용을 100% 공개 할 수 없어 진행했던 내용을 정리해 올린 점 참고해 주세요.</span></div><div style="text-align:left;line-height:1.8;" align="left"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></div><div style="text-align:left;line-height:1.8;" align="left"><span style="font-family:Tahoma;font-size:14pt;"><b># DS1525neo+ 신제품 이미지 및 실사용 장비 리뷰/후기글을 겸하였습니다.</b></span></div><div style="text-align:left;line-height:1.8;" align="left"><span style="font-family:Tahoma;font-size:12pt;">타사에서 구매하신 DS1520+ 를 사용하여 Synology WebStation 를 이용하여 </span><span style="font-family:Tahoma;font-size:16px;">DSM 7.4 업그레이드 후 발생한 문제로 회사 웹사이트 접속이 안되 시놀로지 나스를 활용한 웹사이트 뿐 아니라 S</span><span style="font-family:Tahoma;"><span style="font-size:16px;">ynology MailPlus Server 까지 중단되어 심각한 상황으로 <span style="color:rgb(255,0,0);"><b>SK</b></span><b>네트웍스</b> 에서 DS1525neo+를 긴급배송 받아 작업 이틀 만에 위 문제점 까지 완벽하게 해결 하였습니다.</span></span></div><div style="text-align:left;line-height:1.8;" align="left"><br /></div><div style="text-align:left;line-height:1.8;" align="left"><span style="font-family:Tahoma;font-size:12pt;"><b># DS1525neo+ 오픈전 박스... 실제 이 나스를 가지고 마이그레이션 후 진행 하였습니다.</b></span></div><div style="text-align:left;line-height:1.8;" align="left"><span style="font-family:Tahoma;font-size:18pt;">• 제품구매 는 ▶︎ </span><span style="font-family:Tahoma;font-size:18pt;">DS1525neo+ <a href="https://breffee.net/shop/item.php?it_id=1785968848&amp;ca_id=503020&amp;page=1" rel="nofollow"><b><span style="font-size:18pt;">구매 바로가기</span></b></a></span></div><div style="text-align:left;line-height:1.8;" align="left"><br /></div><div style="text-align:left;line-height:1.8;" align="left"><span style="font-family:Tahoma;font-size:12pt;">시놀로지 Docker / <b>Container Manager</b> 그리고 <b>S</b></span><span style="font-family:Tahoma;"><span style="font-size:16px;"><b>ynology MailPlus</b> Server 사용중인데, 특정 메일 서버에서 메일이 거부(반송) 되는 경우 디온(THEON) 대표전화 <b>070-8890-0504</b> 문의 주시면 해결해 드리겠습니다.</span></span></div><div style="text-align:left;line-height:1.8;" align="left"><span style="font-family:Tahoma;"><span style="font-size:16px;"><br /></span></span></div><div style="text-align:left;line-height:1.8;" align="left"><span style="font-family:Tahoma;font-size:12pt;"><img src="https://theon.kr/data/editor/2608/802ee1c81c257fbe6e9128949403a6aa_1787884587_7181.jpg" title="802ee1c81c257fbe6e9128949403a6aa_1787884587_7181.jpg" style="height:auto;" alt="802ee1c81c257fbe6e9128949403a6aa_1787884587_7181.jpg" /><br style="clear:both;" /></span><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> </span></p><img src="https://theon.kr/data/editor/2608/802ee1c81c257fbe6e9128949403a6aa_1787884587_814.jpg" title="802ee1c81c257fbe6e9128949403a6aa_1787884587_814.jpg" style="height:auto;" alt="802ee1c81c257fbe6e9128949403a6aa_1787884587_814.jpg" /><br style="clear:both;" /><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> </span></p><img src="https://theon.kr/data/editor/2608/802ee1c81c257fbe6e9128949403a6aa_1787884587_8919.jpg" title="802ee1c81c257fbe6e9128949403a6aa_1787884587_8919.jpg" style="height:auto;" alt="802ee1c81c257fbe6e9128949403a6aa_1787884587_8919.jpg" /><br style="clear:both;" /><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> </span></p><img src="https://theon.kr/data/editor/2608/802ee1c81c257fbe6e9128949403a6aa_1787884587_9605.jpg" title="802ee1c81c257fbe6e9128949403a6aa_1787884587_9605.jpg" style="height:auto;" alt="802ee1c81c257fbe6e9128949403a6aa_1787884587_9605.jpg" /><br style="clear:both;" /><p style="line-height:1.8;"><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> </span></p></div><div style="text-align:justify;"><br /></div><div style="text-align:justify;"><br /></div><div style="text-align:justify;"></div>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-08-27T09:10:15+09:00</dc:date>
</item>


<item>
<title>아리스팅어(AryStinger) 봇넷 악성코드 주의안내</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=116</link>
<description><![CDATA[<p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><span style="font-size:14pt;"><b>#아리스팅어(AryStinger)는</b>...</span> 전 세계 구형 라우터(공유기)와 네트워크 스토리지(NAS) 시스템을 감염시켜 악성 트래픽 중계 및 해킹 공격 중계지로 악용하는 신종 봇넷 악성코드입니다. 전체 감염 기기의 절반 가까이가 한국에 집중되어 있어 국내 사용자들의 주의가 요구되고 있습니다.</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><div><img src="https://theon.kr/data/editor/2608/9b1099632b2fd01a97fae82ca7d8c4c4_1786948527_3623.jpg" title="9b1099632b2fd01a97fae82ca7d8c4c4_1786948527_3623.jpg" style="height:auto;" alt="9b1099632b2fd01a97fae82ca7d8c4c4_1786948527_3623.jpg" /><br style="clear:both;" /><p> </p></div><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b>▸ 주요 특징 및 감염 대상</b></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">- <b>감염 규모</b>: 현재 전 세계 4,000대 이상의 구형 라우터를 감염시켰으며, 피해 기기의 약 48.5%가 한국에 집중된 것으로 나타났습니다.</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">- <b>C 기반 변종</b>: 성능이 낮은 구형 라우터를 주로 겨냥합니다.</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">- <b>Go 기반 변종</b>: NAS(네트워크 결합 스토리지) 시스템을 타깃으로 하며, IP 및 DNS 스캐닝, 내부 네트워크 정찰 등 고급 침투 기능을 수행합니다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b>▸ 대응 및 예방 수칙</b></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">- <b>장비 교체</b>: 수명이 종료된(EOS) 구형 라우터 및 NAS는 보안 업데이트가 지원되지 않으므로 최신 기기로 교체해야 합니다.</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">- <b>설정 변경</b>: 교체가 어려운 경우 <b>최신 펌웨어를 적용</b>하고, <u>관리자 계정의 비밀번호를 강력한 고유 문자열로 변경합니다.</u></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">- <b>기능 차단</b>: 외부에서 접속 가능한 원격 관리 패널 및 인터넷 노출 관리 페이지 기능은 비활성화해야 합니다. (예: ipTIME 의 경우 <b>공유기 접속/보안관리</b> 메뉴 에서 활성화 여부 확인)</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><div style="line-height:1.8;"><img src="https://theon.kr/data/editor/2608/9b1099632b2fd01a97fae82ca7d8c4c4_1786948157_635.jpg" title="9b1099632b2fd01a97fae82ca7d8c4c4_1786948157_635.jpg" style="height:auto;" alt="9b1099632b2fd01a97fae82ca7d8c4c4_1786948157_635.jpg" /><br style="clear:both;" /><p> </p></div><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-08-17T15:29:24+09:00</dc:date>
</item>


<item>
<title>한국 노린 공유기 봇넷 ‘아리스팅어’ 확산</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=115</link>
<description><![CDATA[<div><img src="https://theon.kr/data/editor/2608/9b1099632b2fd01a97fae82ca7d8c4c4_1786947434_3353.jpg" title="9b1099632b2fd01a97fae82ca7d8c4c4_1786947434_3353.jpg" style="height:auto;" alt="9b1099632b2fd01a97fae82ca7d8c4c4_1786947434_3353.jpg" /><br style="clear:both;" /><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> </span></p></div><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">지원이 종료된 구형 디링크(D-Link) 공유기 수천 대를 감염시켜 해커의 공격 중계 서버로 이용하는 신종 봇넷이 발견됐다. 확인된 감염 장비의 절반 가까이가 한국에 있는 것으로 조사돼 국내 이용자의 점검이 필요하다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">치안신 엑스랩은 지난 6월 17일 공개한 분석에서 ‘아리스팅어(AryStinger)’로 이름 붙인 악성코드가 전 세계 공유기 최소 4,300대를 감염시켰다고 밝혔다. 이 수치는 구형 RTL819X 계열 칩을 사용한 공유기만 집계한 결과다. 별도로 발견된 네트워크 저장장치(NAS) 감염 규모는 포함되지 않았다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">엑스랩은 3월 12일 인터넷 위협 탐지 과정에서 아리스팅어를 처음 확인했다. 공격자는 CVE-2013-3307과 CVE-2016-5681 등 오래전에 공개된 취약점을 이용해 공유기를 감염시켰다. 4월 26일에는 CVE-2025-11837을 악용해 NAS를 공격하는 변종도 포착됐다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">주요 감염 제품은 디링크 DIR-850L과 DIR-818LW였다. 전체 감염 장비 중 DIR-850L이 75%, DIR-818LW가 13%를 차지했다. DIR-816L, DIR-818L, DWR-118, DIR-817LW 등 다른 구형 제품에서도 감염 흔적이 발견됐다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">국가별로는 한국이 48.45%로 가장 높은 비중을 차지했다. 중국은 31.82%, 스웨덴은 6.4%, 말레이시아는 3.5%, 싱가포르는 2.5%로 집계됐다. 감염 장비 두 대 중 한 대가 한국에 있는 셈이다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">아리스팅어는 일반적인 디도스 공격용 봇넷과 작동 목적이 다르다. 감염된 공유기를 인터넷과 내부망을 조사하는 정찰 거점이자 공격 트래픽을 우회하는 프록시 서버로 사용한다. 공격자는 자신의 실제 인터넷 주소와 위치를 숨긴 채 감염 장비를 통해 다른 시스템을 스캔하거나 침입을 시도할 수 있다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">감염된 각 장비는 공격 명령을 수행하는 ‘실행기’ 역할을 한다. 공격자는 대규모 인터넷 조사 작업을 여러 개의 작은 작업으로 나눈 뒤 감염 장비에 분산시킨다. 수천 대의 공유기가 서로 다른 인터넷 주소와 도메인을 동시에 조사하기 때문에 짧은 시간 안에 공격 대상을 찾을 수 있다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">악성코드는 감염 장비의 맥 주소, 장치 이름, 공인·사설 인터넷 주소, 운영체제 버전, CPU 구조 등 시스템 정보를 수집해 명령제어 서버로 전송했다. 이후 장비별 식별번호를 부여받고 새로운 작업 명령을 기다렸다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">공격자는 공유기에 드롭베어(Dropbear) 경량 SSH 서버를 설치해 지속적인 원격 접속 통로도 만들었다. 방화벽 설정을 변경해 특정 포트를 열고, 공유기가 재부팅되거나 네트워크 환경이 달라진 뒤에도 원격 제어를 이어갈 수 있도록 설계했다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">아리스팅어는 감염 공유기를 이용한 트래픽 중계와 터널링 기능도 제공했다. 이를 이용하면 공격자가 발생시킨 악성 트래픽이 피해자의 공유기에서 나온 것처럼 보이게 할 수 있다. 수사기관이나 보안업체가 실제 공격자를 추적하기 어렵게 만드는 수법이다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">사용자에게 직접적인 피해를 줄 수 있는 기능도 확인됐다. 공격자가 공유기의 DNS 설정을 바꾸면 이용자가 정상적인 인터넷 주소를 입력해도 피싱 사이트나 악성코드 유포 페이지로 이동할 수 있다. 공유기를 통과하는 인터넷 트래픽을 감시해 계정 정보와 내부 통신 내용을 수집할 가능성도 있다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">NAS를 겨냥한 표준형 변종은 구형 공유기용 악성코드보다 기능이 많았다. 고(Go) 언어로 제작됐으며 IP·DNS·웹서비스 검색과 내부망 정찰, 원격 명령 실행, 추가 악성코드 실행 기능을 갖췄다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">공격자는 에프스캔(Fscan), 케이서브도메인(Ksubdomain), 에이치티티피엑스(Httpx), 티엘에스엑스(Tlsx) 등 공개 보안 점검 도구를 악성코드에 결합했다. 감염된 NAS를 통해 내부 시스템과 실행 중인 서비스, 열린 포트, 취약점을 조사한 뒤 결과를 외부 서버로 전송했다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">NAS 변종은 셸 명령뿐 아니라 고, 자바, 파이썬 소스코드도 내려받아 실행할 수 있었다. 운영체제와 장비 구조에 맞춰 별도의 실행파일을 만들지 않고 공격 기능을 바꿀 수 있다는 의미다. 다만 장비에 해당 언어 실행 환경이 없으면 추가 설치가 필요하고, 명령과 파일 흔적이 남아 탐지될 가능성이 커진다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">아리스팅어의 DNS 검색 기능이 대량의 질의를 발생시키는 디도스 공격에 사용될 가능성도 제기됐다. 실제 DNS 공격에 사용된 흔적은 확인되지 않았다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">주요 감염 제품은 이미 제조사의 지원이 끝난 상태다. 디링크는 DIR-818L과 DIR-818LW 지원을 2017년 종료했으며, DIR-850L도 지원 종료 제품으로 분류했다. 지원이 끝난 제품은 새로운 취약점이 발견돼도 보안 업데이트를 받기 어렵다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">DIR-850L과 DIR-818LW는 과거 에이브이레콘(AVrecon) 악성코드에도 감염됐던 제품이다. 디링크는 2026년 3월 24일 미국 연방수사국(FBI)의 경고 내용을 인용해 이들 공유기가 주거용 프록시 서버로 악용되고 있다며 제품 교체를 권고했다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">단순 재부팅만으로 악성코드가 제거됐다고 판단해서는 안 된다. 공격자가 펌웨어를 변조하거나 업데이트 기능을 끈 경우 감염 상태가 유지될 수 있다. 관리자 비밀번호 변경과 초기화만으로 문제를 해결하기 어려운 이유다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">해당 제품을 사용하는 가정과 기업은 먼저 모델명과 펌웨어 버전을 확인해야 한다. 지원이 끝난 공유기는 인터넷 연결을 해제하고 보안 업데이트가 제공되는 제품으로 교체하는 것이 안전하다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">즉시 교체하기 어렵다면 제조사가 마지막으로 제공한 펌웨어를 적용하고 관리자 계정에 강력한 고유 비밀번호를 설정해야 한다. 외부 원격 관리 기능과 인터넷에 노출된 관리 페이지는 꺼야 한다. 와이파이 암호도 기존 관리자 비밀번호와 다르게 설정할 필요가 있다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">아리스팅어를 운영하는 공격 조직은 아직 확인되지 않았다. 악성코드 통신에 ‘2024’라는 문자열이 포함돼 있지만, 실제 공격이 2024년부터 시작됐다는 증거는 발견되지 않았다. 현재 확인된 사실만으로 특정 국가나 해킹 조직과 연결하기는 어렵다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">출처 : 데일리시큐</span></p><div><br /></div>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-08-17T15:18:02+09:00</dc:date>
</item>


<item>
<title>러시아 해커, 전 세계 라우터 공격</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=114</link>
<description><![CDATA[<blockquote class="se2_quote1" style="padding:0 8px;margin:0 0 30px 20px;margin-right:15px;border-left:2px solid #cccccc;color:#888888;"><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:14pt;"><b>러시아 연방보안국 제16센터, 취약한 라우터 검색해 설정파일 탈취</b></span></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:14pt;"><b>시스코 스마트 인스톨·SNMP·알려진 취약점 이용해 핵심 네트워크 침투</b></span></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:14pt;"><b>통신·에너지·금융·정부·의료기관에 장비 점검과 구형 프로토콜 차단 권고</b></span></span></p></blockquote><div style="line-height:1.8;"><img src="https://theon.kr/data/editor/2608/9b1099632b2fd01a97fae82ca7d8c4c4_1786946074_9095.jpg" title="9b1099632b2fd01a97fae82ca7d8c4c4_1786946074_9095.jpg" style="height:auto;" alt="9b1099632b2fd01a97fae82ca7d8c4c4_1786946074_9095.jpg" /><br style="clear:both;" /><p> </p></div><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">러시아 정부와 연계된 해킹 조직이 전 세계에 노출된 라우터와 네트워크 장비를 공격해 주요 기반시설 내부망에 침투하고 있다는 공동 경보가 나왔다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">미국과 영국, 캐나다, 호주, 뉴질랜드를 비롯한 12개국 사이버보안·정보기관은 2026년 7월 13일 러시아 정부 지원 해킹에 대비한 네트워크 장비 보안 권고문을 공개했다. 이번 권고문 작성과 승인에는 18개 기관이 참여했다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">공동 권고문은 러시아 연방보안국(FSB) 제16센터 소속 해커들이 보안 설정이 미흡하거나 취약점이 남아 있는 네트워크 장비를 지속해서 공격하고 있다고 밝혔다. 특정 기관을 정해 침투하기보다 인터넷에서 취약한 장비를 대규모로 찾은 뒤 공격하는 방식이다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">주요 공격 대상은 통신, 방위산업, 에너지, 금융, 정부기관, 의료·공공보건 분야다. 정부기관 중에서는 보안 인력과 예산이 상대적으로 부족한 지방정부와 지역 공공기관이 특히 위험한 대상으로 지목됐다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b>#기본 비밀번호 사용하는 SNMP 장비 집중 탐색</b></span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">공격자는 단순 네트워크 관리 프로토콜(SNMP)이 외부에 노출된 인터넷 주소를 먼저 검색했다. 기본값이나 쉽게 추측할 수 있는 ‘커뮤니티 문자열’을 인증정보로 사용하는 장비가 주요 표적이었다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">커뮤니티 문자열은 SNMP 장비에 접근할 때 사용하는 일종의 공동 비밀번호다. 구형 장비에서는 ‘public’이나 ‘private’ 같은 기본값이 그대로 사용되는 사례가 많다. 외부에서 접속할 수 있고 쓰기 권한까지 허용돼 있으면 공격자가 라우터 설정을 바꾸거나 정보를 빼낼 수 있다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">러시아 해커들은 프록시 서버를 거쳐 출발지 주소를 위조한 SNMP 설정 요청을 보냈다. 요청에는 라우터가 자체 설정정보를 파일로 복사하도록 지시하는 객체 식별자(OID)가 포함됐다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">명령을 받은 장비는 설정정보를 ‘config.bkp’ 또는 ‘output.txt’와 같은 파일로 저장했다. 공격자는 해당 파일을 간이 파일 전송 프로토콜(TFTP)이나 파일 전송 프로토콜(FTP)을 통해 자신들이 관리하는 가상서버 또는 이미 장악한 서버로 전송했다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">라우터 설정파일에는 내부 네트워크 구성, 장비 계정, 접속정보, 암호화된 비밀번호, 관리 서버 주소 등이 포함될 수 있다. 공격자는 이를 분석해 내부망 구조를 파악하고 추가 침투 경로를 찾을 수 있다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b>#시스코 장비 취약점과 관리 기능도 악용</b></span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">공격자는 SNMP 설정 오류만 이용하지 않았다. 시스코(Cisco) 장비의 알려진 취약점과 시스코 스마트 인스톨(Cisco Smart Install) 기능, 네트워크 장비 관리용 웹 화면도 공격에 사용했다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">공동 권고문은 공격에 악용된 취약점으로 CVE-2018-0171과 CVE-2008-4128을 제시했다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">CVE-2018-0171은 시스코 스마트 인스톨 클라이언트 기능에서 발생하는 취약점이다. 공격자가 조작된 메시지를 보내 장비에 서비스 거부를 일으키거나 임의 코드를 실행할 수 있다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">CVE-2008-4128은 지원이 끝난 구형 시스코 장비에 영향을 주는 취약점이다. 장비를 교체하지 않고 계속 운영하는 조직이 공격에 노출될 수 있다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">러시아 연방보안국 제16센터와 연계된 활동은 보안업계에서 버서크 베어(Berserk Bear), 에너제틱 베어(Energetic Bear), 크라우칭 예티(Crouching Yeti), 드래곤플라이(Dragonfly), 고스트 블리자드(Ghost Blizzard), 스태틱 툰드라(Static Tundra) 등의 이름으로 추적돼 왔다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">기관들은 각 보안기업이 공격자를 분류하는 기준이 달라 이 명칭들이 모두 정확히 같은 조직을 뜻하는 것은 아니라고 설명했다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">이번에 공개된 공격 방식은 러시아 해킹 조직만 사용하는 기술도 아니다. 중국 연계 조직으로 지목된 솔트 타이푼(Salt Typhoon) 등 다른 국가 지원 해킹 조직도 인터넷에 노출된 라우터와 보안장비를 초기 침투 경로로 이용해 왔다. 공동 권고문은 이번 방어조치를 적용하면 유사한 공격을 함께 차단할 수 있다고 강조했다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b>#SNMPv1·v2 끄고 관리 기능 외부 노출 차단해야</b></span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">공동 권고문은 시스코 스마트 인스톨 기능을 사용하지 않는 장비에서는 즉시 비활성화하라고 권고했다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">SNMPv1과 SNMPv2도 사용을 중단하고 인증과 통신내용 암호화를 지원하는 SNMPv3로 전환해야 한다. SNMPv3는 ‘authPriv’ 방식과 장비가 지원하는 최신 암호화 알고리즘을 적용하는 것이 좋다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">업무상 구형 SNMP를 계속 사용해야 한다면 기본 커뮤니티 문자열을 모두 변경해야 한다. 쓰기 권한은 차단하고 읽기 전용 권한만 허용해야 한다. 접속 가능한 관리 장비와 주소도 접근제어목록(ACL)으로 제한해야 한다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">네트워크 장비의 로컬 계정에는 장비마다 다른 강력한 비밀번호를 설정해야 한다. 시스코 장비에서는 사용자 인증정보 보호에 해시 유형 8을 사용하고, 평문 저장이나 보호 수준이 낮은 유형 0·4·7은 피해야 한다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">일상적인 장비 관리는 중앙 인증 서버를 통해 처리하고, 로컬 계정 로그인은 비상 상황으로 제한해야 한다. 중앙 인증에는 가능한 경우 다중인증을 적용해야 한다. 평소 사용하지 않던 계정이나 조직의 계정 이름 규칙과 맞지 않는 인증정보가 발견되면 즉시 조사해야 한다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b>#TFTP·SMI·SNMP 포트 인터넷 접근 제한</b></span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">외부에서 접근할 필요가 없는 장비 관리용 포트도 차단해야 한다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">권고문은 TFTP에 사용하는 UDP 69번, 시스코 스마트 인스톨에 사용하는 TCP 4786번, SNMP에 사용하는 UDP 161·162번, SNMPv3에 사용하는 TCP·UDP 10161·10162번 포트를 인터넷에서 접근하지 못하도록 설정하라고 밝혔다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">업무상 포트를 열어야 한다면 허용된 관리 장비만 접속할 수 있도록 제한하고 통신기록을 집중 감시해야 한다. 관리 트래픽은 가능하면 일반 업무망과 분리된 별도 관리망에서 처리해야 한다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">SNMP 설정 요청 가운데 장비 설정파일 복사나 외부 전송을 지시하는 OID가 포함됐는지도 확인해야 한다. 침입탐지시스템(IDS)에 관련 탐지 규칙을 추가하면 공격자가 라우터 설정을 외부 서버로 보내려는 시도를 조기에 찾을 수 있다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">네트워크 장비의 소프트웨어와 펌웨어는 최신 상태로 유지해야 한다. 제조사 지원이 종료된 장비는 보안 업데이트를 받을 수 없으므로 현재 지원되는 제품으로 교체해야 한다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">인터넷에 노출된 장비를 파악하지 못하는 문제도 점검해야 한다. 공격표면관리(ASM) 도구 등을 이용해 외부에서 접근 가능한 라우터와 관리 화면, 열린 포트, 기본 비밀번호, 알려진 취약점을 정기적으로 확인할 필요가 있다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">라우터는 외부 인터넷과 내부 네트워크를 연결하는 핵심 장비다. 공격자가 라우터를 장악하면 정상적인 통신을 감시하거나 트래픽을 우회시키고, 내부 시스템 공격을 위한 발판으로 활용할 수 있다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">이번 공동 경보는 새로운 공격 기술보다 기본 설정 관리의 중요성을 다시 확인시켰다. 구형 SNMP, 기본 비밀번호, 불필요하게 열린 관리 포트, 지원이 끝난 장비를 그대로 두는 것만으로 국가 지원 해킹 조직에 내부망 진입 경로를 제공할 수 있다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">국내 보안담당자들도 인터넷에 노출된 라우터와 스위치, 방화벽 등 네트워크 장비를 다시 점검해야 할 상황이다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">SNMP v1·v2와 기본 커뮤니티 문자열 사용 여부를 확인하고, 가능한 장비는 인증과 암호화를 지원하는 SNMP v3로 전환해야 한다. 외부에서 접근할 필요가 없는 SNMP·TFTP·시스코 스마트 인스톨 포트는 차단하고, 장비 설정파일과 관리자 계정이 승인 없이 변경되지 않았는지도 살펴봐야 한다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">제조사 지원이 끝난 장비는 보안 패치를 받을 수 없기 때문에 교체 계획을 세워야 한다. 의심스러운 설정 변경이나 설정파일 외부 전송 기록이 발견되면 장비 한 대만 초기화하는 데 그치지 말고, 해당 장비를 거쳐 내부망까지 침투했는지 조사한 뒤 KISA 등 관계기관에 신고해야 한다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">출처 : 데일리시큐</span></p><div><br /></div>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-08-17T14:54:55+09:00</dc:date>
</item>


<item>
<title>시놀로지 SSDP(Simple Service Discovery Protocol) 사용시 주의사항</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=113</link>
<description><![CDATA[<p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;">#<b> SSDP(Simple Service Discovery Protocol) 란?</b></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">네트워크에 연결된 장치와 서비스가 별도의 설정 없이 상호 자동으로 인식하고 통신할 수 있게 돕는 네트워크 프로토콜이며, 주로 UPnP 환경에서 활용됩니다.  시놀로지의 나스의 경우 초기 설치를 위해 기본 으로 활성화 되어 있습니다.  설치시 웹브라우저에 " <b>find.synology.com</b> " 으로 </span><span style="font-family:Tahoma;"><span style="font-size:16px;">Windows 네트워크 홈 공간에서 시놀로지 NAS가 자동으로 검색 되도록 하기 위함 입니다.</span></span></p><div style="line-height:1.8;"><img src="https://theon.kr/data/editor/2608/9b1099632b2fd01a97fae82ca7d8c4c4_1786939650_961.jpg" title="9b1099632b2fd01a97fae82ca7d8c4c4_1786939650_961.jpg" style="height:auto;" alt="9b1099632b2fd01a97fae82ca7d8c4c4_1786939650_961.jpg" /></div><div style="line-height:1.8;"><img src="https://theon.kr/data/editor/2608/9b1099632b2fd01a97fae82ca7d8c4c4_1786945658_4298.jpg" title="9b1099632b2fd01a97fae82ca7d8c4c4_1786945658_4298.jpg" style="height:auto;" alt="9b1099632b2fd01a97fae82ca7d8c4c4_1786945658_4298.jpg" /><br /><p> </p></div><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:14pt;"><b>▸ 주요 특징</b></span></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:16px;">- <b>자동 탐색 기능</b>: DHCP나 DNS 서버 설정 없이 로컬 네트워크 내 장치(나스, 프린터, 공유기, 스마트 TV 등)를 쉽게 찾게 해줍니다.</span></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:16px;">- <b>동작 방식</b>: 주로 UDP 포트 1900과 멀티캐스트 주소(239.255.255.250)를 사용해 메시지를 송수신합니다.</span></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:16px;">- <b>주요 메시지</b>: 장치가 존재를 알리는 notify와 서비스를 찾는 M-search 방식을 사용합니다.</span></span></p><p style="line-height:1.8;"><span style="font-size:16px;">- 미디어 서버 (DLNA/UPnP 스트리밍)기능: 시놀로지 '미디어 서버' 패키지를 설치하면 내부적으로 SSDP 기능이 자동으로 활성화됩니다.</span><span style="font-family:Tahoma;"><span style="font-size:16px;"></span></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:16px;"><br /></span></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:14pt;"><b>▸ 보안 취약점 (SSDP DDoS 공격)</b></span></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:16px;">- <b>반사 증폭 공격</b>: 공격자는 취약점이 있는 SSDP 장비들을 악용해 출발지 IP를 위조한 요청을 보내고, 장비들로부터 수십 배 큰 응답 트래픽을 특정 피해자에게 집중시켜 서버를 마비시킬 수 있습니다.</span></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:16px;">- <b>대응 방안</b>: 불필요한 외부망의 UDP 1900 포트 접근을 차단하고 공유기나 장비의 UPnP 기능을 점검이 필요 합니다.  </span></span><span style="font-family:Tahoma;font-size:16px;">시놀로지 나스 에서 이를 방지하기 위해 </span><b style="font-family:Tahoma;font-size:16px;">제어판</b><span style="font-family:Tahoma;font-size:16px;"> &gt; </span><b style="font-family:Tahoma;font-size:16px;">보안</b><span style="font-family:Tahoma;font-size:16px;"> &gt; </span><b style="font-family:Tahoma;font-size:16px;">보호</b><span style="font-family:Tahoma;font-size:16px;"> / </span><b style="font-family:Tahoma;font-size:16px;">서비스 거부(Dos) 보호</b><span style="font-family:Tahoma;font-size:16px;"> / </span><b style="font-family:Tahoma;font-size:16px;">DoS 보호 활성화</b><span style="font-family:Tahoma;font-size:16px;"> 를 반드시 활성화 시켜 주세요.</span></p>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-08-17T12:51:24+09:00</dc:date>
</item>


<item>
<title>공유기 바꿔도 유동 IP 고정 IP 처럼 그대로 사용하는 방법</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=112</link>
<description><![CDATA[<p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">유동 IP 에서 시놀로지 나스를 <b>웹서버</b> 나 <b>메일서버</b>, <b>통신사 리버스 도메인등록(PTR레코드)</b> 등 으로 사용하는 경우 공유기를 바꿀시 IP가 변경되어 복잡한 등록과정을 다시 진행해야 하는 경우가 발생합니다.  이처럼 공유기가 바뀌면 유동 IP가 바뀌는 이유는 인터넷 서비스 제공업체(ISP)가 공유기의 고유한 주소인 MAC 주소를 기준 으로 IP를 할당하기 때문 입니다.</span></p><p><br /></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b># 공유기가 바뀌더라도 이전 공유기의 IP를 그대로 사용려면?</b></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">인터넷 서비스 제공업체(ISP) KT, LG+, SKT 등은 모든 네트웍 장비는 각각의 식별번호인 MAC 주소를 가지고 있습니다.   DHCP 서버는 이 MAC 주소를 인식하여 유동 IP를 할당해 주며  할당된 IP는 수십일 또는 아주 특별한 경우를 제외하고 계속 유지되어 집니다.  만약 공유기를 오랫동안 꺼둔다면??  통신사 서버는 할당된 서버가 사용되지 않고 있다 판단하여 다른 사용자에게 할당하게 됩니다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b># 기존 공유기가 IP 사용하기 위한 설정방법</b></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">ipTIME 예시 (다른 회사 공유기도 거의 동일)</span></p><p><br /></p><p style="line-height:2.2;"><span style="font-family:Tahoma;font-size:12pt;">1. <span style="background-color:rgb(255,0,0);color:rgb(255,255,255);"> 먼저 사용하고 있는 </span> <b>공유기 접속 </b>&gt; <b>네트워크 관리</b> &gt; <b>인터넷 설정 정보</b> &gt; <b>외부 IP 주소 하단의 WAN MAC 주소 복사</b></span></p><p style="line-height:2.2;"><span style="font-family:Tahoma;font-size:12pt;">2. 기존의 공유기 통신사 모뎀에서 분류 및 차단</span></p><p style="line-height:2.2;"><span style="font-family:Tahoma;font-size:12pt;">3. <span style="background-color:rgb(255,0,0);color:rgb(255,255,255);"> 새공유기 <span style="background-color:rgb(255,255,255);color:rgb(0,0,0);"> </span></span>접속 <b>공유기 접속</b> &gt; <b>네트워크 관리</b> &gt; <b>인터넷 설정 정보</b> &gt; <b>외부 IP 주소 하단의 WAN MAC 에 기존의 MAC 주소 붙여넣기</b></span></p><p style="line-height:2.2;"><span style="font-family:Tahoma;font-size:12pt;">4. 통신사 모뎀 전원을 껀후 30초 쯤 지나 다시 켜기 </span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">위의 단계데로 진행하면 기존에 사용했던 유동 IP 를 그대로 할당받아 사용이 가능합니다.   주의할점은 전원 종료후 너무 오랫동안 연결하지 않으면 위에 설명했든 IP를 다른 사용자 에게 할당하게 되므로 가능하면 최단시간에 진행 하시는게 좋습니다.</span></p><div><img src="https://theon.kr/data/editor/2607/c12a646c9c208f81ddc3d1406a29124c_1783233010_8947.jpg" title="c12a646c9c208f81ddc3d1406a29124c_1783233010_8947.jpg" style="height:auto;" alt="c12a646c9c208f81ddc3d1406a29124c_1783233010_8947.jpg" /></div><div><br /></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><b><span style="font-size:14pt;"># </span><span style="font-size:14pt;">다른장소(지역) 또는 통신사 모뎀 바뀌어도 IP를 그대로 사용이 가능할까?</span></b></span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">결론은 불가능 합니다.  왜냐하면 IP는 위치기반 할당(통신사 지역 분배 기지국) 되기 때문에  다른장소 또는 모뎀이 바뀔 경우 기지국(네트워크장비)이 바뀌기 때문에 동일한 IP를 할당 받을 수 없습니다.</span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></div><div><br /></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"># 유동 IP 고정</span></div><div><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"># 공유기 변경 유동 IP 그대로 사용</span><br style="clear:both;" /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><br /></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><br /></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> </span></p></div><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> </span></p>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-07-05T15:30:15+09:00</dc:date>
</item>


<item>
<title>시놀로지 나스 SMB/AFP 내부망 접속 작업시 연결 끊김 현상 해결 방법</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=111</link>
<description><![CDATA[<p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">맥(Mac)을 이용 고객분들 중에 나스를 내부망(SMB/AFP) 연결하여 사용중 잠시 중단하고 있을때 연결 끊김현상(Idle) 으로 인해 불편함을 얘기 하시는 고객분들이 많으십니다.  오늘은 맥(Mac)을 이용하여 SMB 파일 공유 할때 </span><span style="font-family:Tahoma;font-size:12pt;">프로토콜 간의 고질적인 유휴 상태(Idle) 연결 끊김 버그를 해결 하는 방법을 안내 해 드립니다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b><br /></b></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b># 시놀로지 나스 맥(Mac) 에서 사용시 끊김 현상 해결 방법</b></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:8pt;"><b><br /></b></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b><span style="font-size:14pt;">▶︎ 2-1</span></b> DSM 접속 &gt; 제어판 &gt; 파일 서비스 &gt; SMB / 고급설정 &gt; " <b><span style="font-family:Tahoma;font-size:14pt;">Opportunistic Locking 활성화</span></b> " 체크 해제</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><br /></span></p><div style="line-height:1.8;"><img src="https://theon.kr/data/editor/2606/f9cd109b9e991ce8388884c25532a011_1780815740_8798.jpg" title="f9cd109b9e991ce8388884c25532a011_1780815740_8798.jpg" style="height:auto;" alt="f9cd109b9e991ce8388884c25532a011_1780815740_8798.jpg" /></div><div style="line-height:1.8;"><br /></div><div style="line-height:1.8;"><br /></div><div style="line-height:1.8;"><b style="font-family:Tahoma;font-size:16px;"><span style="font-size:14pt;">▶︎ 2-1</span></b><span style="font-family:Tahoma;font-size:14pt;"> 사용자 PC/Mac 의 네트워크(랜카드) 전원관리 비활성화(Windows) / 활성화(Mac)</span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> </span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><b>① PC 에서 설정방법</b> : <img src="https://theon.kr/data/editor/2606/ad2d63dbe8ebe45b08d68d4f4399afb6_1781067466_1642.jpg" title="ad2d63dbe8ebe45b08d68d4f4399afb6_1781067466_1642.jpg" style="height:auto;" alt="ad2d63dbe8ebe45b08d68d4f4399afb6_1781067466_1642.jpg" /> </span><span style="font-size:12pt;font-family:Tahoma;">윈도우 시작 버튼 우클릭 &gt; 장치 관리자 &gt; 네트워크 어댑터/NSA와 직결된 랜카드 더블클릭 &gt; 전원관리 / " 전원을 절약하기 위해 컴퓨터가 이 장치를 끌 수 있음 " 체크 해제</span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><b>② Mac 에서 설정방법</b> : <img src="https://theon.kr/data/editor/2606/ad2d63dbe8ebe45b08d68d4f4399afb6_1781067558_4602.jpg" title="ad2d63dbe8ebe45b08d68d4f4399afb6_1781067558_4602.jpg" style="height:auto;" alt="ad2d63dbe8ebe45b08d68d4f4399afb6_1781067558_4602.jpg" /> </span><span style="font-size:12pt;font-family:Tahoma;">시스템 설정 &gt; 배터리/전원 &gt; (맨하단)의  " 옵션... "  클릭 &gt; " 디스플레이가 꺼져 있을 때 전원 어댑터 사용 시 컴퓨터를 자동으로 잠자지 않게 하기 " 체크 후 완료 클릭 </span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;color:rgb(255,0,0);">※ <b><span style="color:rgb(255,0,0);">주의사항</span></b> : 노트북의 경우, 전원관리 비활성화(Win), 활성화(Mac)시 배터리 소모량과 발열이 발생할 수 있으므로 이동중에는 비활성화(Win), 활성화(Mac) 하시길 권해 드립니다.</span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></div><div style="line-height:1.8;"><b style="font-family:Tahoma;font-size:14pt;"># 특별한 사정에 의해 2개의 인터넷 환경(유선/무선, 유선/유선 등...) 에서 상황에 따라 옮겨 가며 인터넷 연결이 필요한 PC/노트북 같은 경우</b></div><div style="line-height:1.8;"><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">169.254.X.X 인터넷 공유기의 없이 DHCP 할당받지 못하는 상황에서 IP 표준(RFC 3927)의 기본 서브넷 마스크 255.255.<b>0</b>.0  으로 링크 로컬(Link-Local) IP를 자동 할당 받아 사용할때 무조건 하셔야 연결 끊김 없이 사용이 가능합니다.  간혹,  서브넷 마스크를 255.255.<b>255</b>.0 으로 해야 한다는 글들이 있지만 굳이 세번째를 255 로 맞춰주지 않아도 됩니다.  위의 제목처럼 공유기 유/무와 상관없이 다양한 환경에서 자동 접속이 되도록 사용자(클라이언트) PC/노트북에 DHCP 로 자동 할당 받도록 하는게 훨씬 편리 합니다.</span><br style="clear:both;" /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">★<b><span style="font-size:14pt;"> 2대 이상의 나스, 서버 등등...  하나의 스위처에 모두 연결하고</span></b> 하나의 케이블을 통해 멀리 떨어진 반대편 다른 스위처 에서 신호를 분리해 각각 접속할 때도 위의 서브넷 마스크를 활용/응용하여 작업하면 서로 다른 2대의 이상의 나스에 접속이 가능합니다.  단 CAT.6A 이상의 케이블과 10Gbps 를 지원하는 스위처를 사용해야 속도 저하 현상없이 사용이 가능합니다.</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><div style="line-height:1.8;"><img src="https://theon.kr/data/editor/2606/5afdc327e5a3daa84ba57a6c2c6646d6_1780652015_801.jpg" title="5afdc327e5a3daa84ba57a6c2c6646d6_1780652015_801.jpg" style="height:auto;" alt="5afdc327e5a3daa84ba57a6c2c6646d6_1780652015_801.jpg" /><br /></div><p style="line-height:1.8;"><span style="font-family:Tahoma;"> </span></p></div><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"># 시놀로지 맥 연결끊김현상 해결 방법</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"># 시놀로지 윈도우 에서 연결 끊김현상 해결 방법</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"># 나스 연결 지속하게 하는 방법 </span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"># </span><span style="font-family:Tahoma;font-size:16px;">링크 로컬(Link-Local) IP 끊기지 않게 설정하기</span></p><p><br /></p><p><br /></p><p><br /></p><p><br /></p><p><br /></p>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-06-05T18:12:43+09:00</dc:date>
</item>


<item>
<title>인텔 칩셋 기반의 포토샵(PhotoShop) 애플 M계열의 실리콘(Apple Silicon) 칩 에서 사용하는 방법</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=110</link>
<description><![CDATA[<div><img src="https://theon.kr/data/editor/2605/7456170524f296aa5ced9ec5c09d0dc0_1780103414_8833.png" title="7456170524f296aa5ced9ec5c09d0dc0_1780103414_8833.png" style="height:auto;" alt="7456170524f296aa5ced9ec5c09d0dc0_1780103414_8833.png" /></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">포토샵 최신버전 들은 애플의 실리콘 계열의 M1, M2, M3, M4 등 에서 문제없이 실행 됩니다.</span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">문제가 되는건 포토샵의 구버전인 CC 2020 ~ 2025 버전은 인텔(Intel) 칩셋 기반으로 제작되어 있기 때문에 바로(?) 실행 할 수 없습니다.  기존의 구버전을 사용 하신다면 로제타 2(Rosetta 2)를 이용하면 사용이 가능합니다.  <b><u>★ 참고로 CS6, CC2015 등등 CC 2021 이하 하위버전은 Silicon 계열의 맥에선 사용이 불가 합니다.</u></b></span></div><div><br /></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:18pt;"><b># Adobe Photoshop CC2022 ~ CC2025 Intel 기반 구형 포토샵 Apple Silicon 계열의 맥에서 실행방법</b></span></div><div><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">맥(Mac)의 응용프로그램 &gt; 포토샵 아이콘 선택 후 마우스 우클릭 &gt; 정보가져오기 선택 &gt; Rosetta를 사용하여 열기 항목체크</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><div style="line-height:1.8;"><img src="https://theon.kr/data/editor/2605/ff18a4211a2ac58e461baee6d49d21c2_1780184868_2728.jpg" title="ff18a4211a2ac58e461baee6d49d21c2_1780184868_2728.jpg" style="height:auto;" alt="ff18a4211a2ac58e461baee6d49d21c2_1780184868_2728.jpg" /><br style="clear:both;" /><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"># 실제 체크하고 사용해 보니 <b>CC2025 버전</b>도 Rosetta 를 체크해야 안정적 으로 사용이 가능한듯 합니다.  체크를 안할 경우 프로그램이 갑자기 종료되는 경우가 발생하기도 합니다. 참고로<b> Apple M4</b> / </span><b style="font-family:Tahoma;font-size:16px;">Mac iOS </b><b style="font-family:Tahoma;font-size:12pt;">Taho 26.5 </b><span style="font-family:Tahoma;font-size:12pt;">버전에서 테스트 하였습니다.</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:16px;background-color:rgb(255,0,0);color:rgb(255,255,255);">  ※ 추가로... <b><span style="background-color:rgb(255,0,0);color:rgb(255,255,255);">CCS2021</span></b> 버전도 Apple Silicon 버전에서 사용이 불가능 한걸로 확인이 됩니다.(위 내용수정 함)  <b><span style="background-color:rgb(255,0,0);color:rgb(255,255,255);">Rosetta 버전이 체크 기능이 아에 빠져(안보임)</span></b> 있으니 참고 하세요.  CC2022 버전 부터는 Rosetta 버전 체크가 가능한걸로 봐선 <b>CCS2022 버전 부터는</b> Rosetta 체크 만 하면 사용에는 문제가 없지 않을까 생각이 듭니다.  </span></span></p><br style="clear:both;" /><p style="line-height:1.8;"> </p><p style="line-height:1.8;"><br /></p></div><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b> # Intel 기반 앱 지원 종료</b></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;"><span style="font-size:16px;">이 버전의 'Photoshop' 앱은 향후 출시될 macOS 버전에서 열수 없습니다. <b><u>Apple Silicon 버전으로 업데이트하는 방법</u></b>을 알아보십시요.  라는 메세지가 나왔을때 해결하는 방법안내 입니다.</span></span></p></div><div><br style="clear:both;" /><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> </span></p></div><p><br /></p>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-05-30T10:54:36+09:00</dc:date>
</item>


<item>
<title>구형 맥 빅서 이후 최신 OS버전 설치방법</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=109</link>
<description><![CDATA[<div class="se-component se-text se-l-default" style="margin:0px;padding:0px;border:0px;line-height:inherit;font-family:'Apple SD Gothic Neo', sans-serif;vertical-align:baseline;background-color:rgb(255,255,255);"><div class="se-component-content" style="margin:0px auto;padding:0px 16px;border:0px;font:inherit;vertical-align:baseline;max-width:none;"><div class="se-section se-section-text se-l-default" style="margin:0px;padding:0px;border:0px;font:inherit;vertical-align:baseline;"><div class="se-module se-module-text" style="margin:0px;padding:0px;border:0px;font:inherit;vertical-align:baseline;"><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs-fs19 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:19px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;"><span style="font-weight:700;background-color:inherit;font-family:inherit;">시작하기에 앞서...</span></span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">자신의 맥에 퓨전드라이브 또는 HDD가 탑재된 경우..</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs-fs19 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:19px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;color:rgb(255,0,16);"><span style="font-weight:700;background-color:inherit;font-family:inherit;">SSD로 바꾸는 것을 </span></span><span class="se-fs-fs24 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:24px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;color:rgb(255,0,16);"><span style="font-weight:700;background-color:inherit;font-family:inherit;">매우 추천</span></span><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">드립니다.</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">또한 램 또한 최소 4 - </span><span class="se-fs-fs19 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:19px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;color:rgb(255,0,16);"><span style="font-weight:700;background-color:inherit;font-family:inherit;">8GB를 </span></span><span class="se-fs-fs24 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:24px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;color:rgb(255,0,16);"><span style="font-weight:700;background-color:inherit;font-family:inherit;">추천</span></span><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">드리는 바입니다.</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">또 꼭 세콰이어만을 지원하는 것은 아닙니다.</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">OCLP 2.4.1 버전은 현재 </span><span class="se-fs- se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;"><span style="font-weight:700;background-color:inherit;font-family:inherit;">빅서~세콰이아 15.7.2을 현재 지원</span></span><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">합니다.</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">세콰이어는 OCLP 2.0.0</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">소노마는 OCLP 1.0.0</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">벤투라는 OCLP 0.6.8 버전 이상이 필요합니다.</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">준비물로 16~</span><span class="se-fs-fs16 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:16px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;color:rgb(255,0,16);"><span style="font-weight:700;background-color:inherit;font-family:inherit;">32GB 이상</span></span><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">의 USB가 필요합니다. </span><span class="se-fs-fs16 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:16px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;color:rgb(255,0,16);"><span style="font-weight:700;background-color:inherit;font-family:inherit;">[소노마 이후 OS들은 32GB USB가 필수입니다.]</span></span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">또한 OCLP 패쳐 앱은 macOS 요세미티부터 실행됩니다만,</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">벤투라 설치 USB를 제작하기 위해선 </span><span class="se-fs-fs19 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:19px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;color:rgb(255,0,16);"><span style="font-weight:700;background-color:inherit;font-family:inherit;">엘캐피탄 OS 이상</span></span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">소노마 이상 설치 USB를 제작하기 위해선</span><span class="se-fs-fs19 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:19px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;color:rgb(255,0,16);"><span style="font-weight:700;background-color:inherit;font-family:inherit;"> 하이시에라 OS 이상이 요구됩니다.</span></span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs-fs19 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:19px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;"><span style="font-weight:700;background-color:inherit;font-family:inherit;">​</span></span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs-fs19 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:19px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;"><span style="font-weight:700;background-color:inherit;font-family:inherit;">OCLP란?</span></span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">OpenCore Legacy Patcher의 줄임말로, </span><span class="se-fs- se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;"><span style="font-weight:700;background-color:inherit;font-family:inherit;">지원되지 않는 맥에 최신버전의 OS를 설치할 수 있도록 돕는 패쳐</span></span><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">입니다.</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">​</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">제 개인적인 의견으론</span><span class="se-fs-fs16 se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:16px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;"> </span><span class="se-fs-fs19 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:19px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;color:rgb(255,0,16);"><span style="font-weight:700;background-color:inherit;font-family:inherit;">2012년식 포함 이후</span></span><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">를 권장드립니다.</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">2012년식 이후로 메탈 API를 지원하는데, </span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">이는 Mac앱들 대부분이 메탈 API로 구동되기에,</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">메탈 API를 지원하지 못하는 </span><span class="se-fs-fs19 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:19px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;color:rgb(255,0,16);"><span style="font-weight:700;background-color:inherit;font-family:inherit;">2011년식 이하</span></span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;"><span style="font-weight:700;background-color:inherit;font-family:inherit;">모델들은 잦은 랙이나 사용하지 못하는 앱들이 </span></span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;"><span style="font-weight:700;background-color:inherit;font-family:inherit;">있을 수 있다는 점 명심</span></span><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">해주세요.</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">(웹서핑은 무리 없습니다 :)</span></p></div></div></div></div><div class="se-component se-image se-l-default __se-component" style="margin:20px 0px 0px;padding:0px;border:0px;line-height:inherit;font-family:'Apple SD Gothic Neo', sans-serif;vertical-align:baseline;background-color:rgb(255,255,255);"><div class="se-component-content se-component-content-extend" style="margin:0px auto;padding:0px 16px;border:0px;font:inherit;vertical-align:baseline;max-width:none;"><div class="se-section se-section-image se-l-default se-section-align-" style="margin:0px;padding:0px;border:0px;font:inherit;vertical-align:baseline;"><div class="se-module se-module-image" style="margin:0px;padding:0px;border:0px;font:inherit;vertical-align:baseline;"><a class="se-module-image-link __se_image_link __se_link" style="color:rgb(0,95,193);text-decoration:underline;margin:0px;padding:0px;border:0px;font:inherit;vertical-align:baseline;"><img src="https://theon.kr/data/editor/2605/3232261121_vJeZScNP_5443df377611ce6723f821f178c03ca24b56f2d1.png" alt="" class="se-image-resource" style="border:0px;vertical-align:baseline;margin:0px;padding:0px;font:inherit;width:1106.02px;" /></a></div></div></div></div><div class="se-component se-text se-l-default" style="margin:20px 0px 0px;padding:0px;border:0px;line-height:inherit;font-family:'Apple SD Gothic Neo', sans-serif;vertical-align:baseline;background-color:rgb(255,255,255);"><div class="se-component-content" style="margin:0px auto;padding:0px 16px;border:0px;font:inherit;vertical-align:baseline;max-width:none;"><div class="se-section se-section-text se-l-default" style="margin:0px;padding:0px;border:0px;font:inherit;vertical-align:baseline;"><div class="se-module se-module-text" style="margin:0px;padding:0px;border:0px;font:inherit;vertical-align:baseline;"><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">설치 가능한 모델 (인치수불문)ㅣ</span><span class="se-fs- se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;"><span style="font-weight:700;background-color:inherit;font-family:inherit;">설치</span></span><span class="se-fs-fs19 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:19px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;color:rgb(255,0,16);"><span style="font-weight:700;background-color:inherit;font-family:inherit;">"최소"</span></span><span class="se-fs- se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;"><span style="font-weight:700;background-color:inherit;font-family:inherit;">요구 모델</span></span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">그냥 맥북 2008~2017ㅣMacBook5,x~MacBook10,x</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">맥북에어 2008~2017 ㅣMacBookAir2,1~MacBookAir7,xㅣ</span><span class="se-fs-fs16 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:16px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;color:rgb(255,0,16);"><span style="font-weight:700;background-color:inherit;font-family:inherit;">맥북에어 2018, 2019 모델은 현재 미지원</span></span><span class="se-fs- se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;"><span style="font-weight:700;background-color:inherit;font-family:inherit;">입니다.</span></span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">맥북프로 2008~2017 ㅣMacBookPro4,1~MacBookPro14,x</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">맥미니    2009~2017 ㅣMacmini3,1~Macmini7,1</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">아이맥    2007~2017 ㅣiMac7,1~iMac18,x</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">맥프로    2008~2013 ㅣMacPro3,1~MacPro6,1 (맥북프로X)</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">엑스서브 2008~2009 ㅣXserve2,1~Xserve3,1 (서버용 컴퓨터)</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">​</span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">메탈 API가 기본적으로 지원되는 모델ㅣ</span><span class="se-fs- se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;"><span style="font-weight:700;background-color:inherit;font-family:inherit;">설치</span></span><span class="se-fs-fs19 se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:19px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;color:rgb(255,0,16);"><span style="font-weight:700;background-color:inherit;font-family:inherit;">"권장"</span></span><span class="se-fs- se-ff-nanumgothic se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-weight:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;"><span style="font-weight:700;background-color:inherit;font-family:inherit;">모델</span></span></p><p class="se-text-paragraph se-text-paragraph-align-" style="border:0px;font-style:inherit;font-variant:inherit;font-weight:inherit;font-size:11px;line-height:1.8;font-family:inherit;vertical-align:baseline;"><span class="se-fs- se-ff-nanumgothic se-weight-unset se-style-unset" style="margin:0px;padding:0px;border:0px;font-variant:inherit;font-size:15px;font-family:'se-nanumgothic', arial, '나눔고딕', nanumgothic, sans-serif;vertical-align:baseline;">그냥 맥북 2015~ㅣMacBook8,1~</span></p></div></div></div></div>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-05-09T09:49:03+09:00</dc:date>
</item>


<item>
<title>Active Backup for Google Workspace 세팅방법</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=108</link>
<description><![CDATA[<h3 style="background-color:rgb(255,255,255);border-bottom:none;margin:15px 0px 5px;padding-top:0px;font-size:18px;font-family:Inter, NotoSansKR, Arial, Helvetica, dotum, gulim, Verdana, sans-serif;">1. Drive SDK API 구성</h3><ol style="border-collapse:collapse;line-height:1.5;margin:0px 0px 15px;padding-bottom:0px;padding-left:1.25em;color:rgb(46,55,66);font-family:Inter, NotoSansKR, Arial, Helvetica, dotum, gulim, Verdana, sans-serif;font-size:16px;background-color:rgb(255,255,255);"><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">백업하려는 도메인의 자격 증명으로 <a href="https://admin.google.com/accountchooser?consumerAccountUsed=true" target="_blank" style="color:rgb(0,103,230);font-weight:inherit;" rel="nofollow noreferrer noopener">Google Admin console</a>에 로그인합니다.</li><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;"><span style="font-weight:600;">앱</span> &gt; <span style="font-weight:600;">Google Workspace</span>로 이동합니다.<br /><img alt="" class="img_border img-cursor-pointer" src="https://theon.kr/data/editor/2604/3232261121_bo47fmrY_95b8eff12653571bc004cc75a6f23bcba85514ff.png" width="800" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:10px;margin-top:10px;" /><img alt="" class="img_border img-cursor-pointer" src="https://theon.kr/data/editor/2604/3232261121_WeRpzT63_33cbad3593957a9ec480daf4ce38714a9afcf07d.png" width="800" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;"><span style="font-weight:600;">드라이브 및 문서</span>를 클릭합니다.<br /><img alt="" class="img_border img-cursor-pointer" src="https://theon.kr/data/editor/2604/3232261121_pdSqvxC1_127070be4a7367b1a6f616a7752b20884c883b8e.png" width="800" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;"><span style="font-weight:600;">기능 및 응용 프로그램</span>을 클릭합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_nMtYEH0J_aec1d7a16193c83c40304846622404754bc9935e.png" width="800" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;"><span style="font-weight:600;">Drive SDK</span> 섹션을 클릭하고 <span style="font-weight:600;">Drive SDK API로 사용자가 Google Drive에 액세스하도록 허용</span>을 체크합니다. <span style="font-weight:600;">저장</span>을 클릭합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_z0fDEKwb_497d13b9729e9279fe329a18b7582ffd8aab21b3.png" width="800" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li></ol><h3 style="background-color:rgb(255,255,255);border-bottom:none;margin:15px 0px 5px;padding-top:0px;font-size:18px;font-family:Inter, NotoSansKR, Arial, Helvetica, dotum, gulim, Verdana, sans-serif;"><a style="color:rgb(0,103,230);font-weight:inherit;"></a>2. 서비스 키 생성</h3><ol style="border-collapse:collapse;line-height:1.5;margin:0px 0px 15px;padding-bottom:0px;padding-left:1.25em;color:rgb(46,55,66);font-family:Inter, NotoSansKR, Arial, Helvetica, dotum, gulim, Verdana, sans-serif;font-size:16px;background-color:rgb(255,255,255);"><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">도메인 슈퍼 관리자로 <a href="https://console.developers.google.com/" target="_blank" style="color:rgb(0,103,230);font-weight:inherit;" rel="nofollow noreferrer noopener">Google Developers Console</a>에 로그인합니다.</li><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">팝업 창 오른쪽 상단에서 <span style="font-weight:600;">프로젝트 선택</span>을 클릭한 후 <span style="font-weight:600;">새 프로젝트</span>를 클릭합니다.<a href="https://kb.synology.com/ko-kr/DSM/tutorial/Preparing_Google_for_using_ABG#n1" style="color:rgb(0,103,230);font-weight:inherit;" rel="nofollow"><sup>1</sup></a><br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_i13IO9m8_1e4d36e7f8672f86464c86ae66d5a6441597d06d.png" width="800" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">프로젝트 이름을 입력하고 <span style="font-weight:600;">생성</span>을 클릭합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_Lv1ujIsw_7c186a531564254964c19af068b3914a2011d504.png" width="640" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">방금 생성한 프로젝트를 엽니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_O9rI0gLY_868f2627a6918510b4aa5759494277c53483438d.png" width="640" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;"><span style="font-weight:600;">네비게이션 메뉴</span>를 클릭하고 <span style="font-weight:600;">APIs &amp; Services</span> &gt; <span style="font-weight:600;">라이브러리</span>로 이동합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_QJXbTGI3_10f93ec13d3ef3c0f851470d32b22c3485ba1ee0.png" width="480" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">다음 API를 검색하여 하나씩 활성화합니다: <span style="font-weight:600;">Admin SDK API</span>, <span style="font-weight:600;">Google People API</span>, <span style="font-weight:600;">Gmail API</span>, <span style="font-weight:600;">Google Calendar API</span>, <span style="font-weight:600;">Google Drive API</span>.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_lpamB2Jt_fa9dd3e545a8201ef880417a7efa4ade3e47c49d.png" width="800" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;"><span style="font-weight:600;">네비게이션 메뉴</span>를 클릭하고 <span style="font-weight:600;">IAM &amp; Admin</span> &gt; <span style="font-weight:600;">Service Accounts</span>로 이동합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_amnFlKy9_a640b10cadbff6c5ce64fa9f617cbed3725c18f4.png" width="480" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;"><span style="font-weight:600;">+ 서비스 계정 만들기</span>를 클릭합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_k7auLOGh_805ea01a23139e3ca1439f2125cf7cd812f75e1a.png" width="800" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;"><span style="font-weight:600;">서비스 계정 이름</span>을 입력하고 <span style="font-weight:600;">생성</span>을 클릭합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_FI4sCea8_3e00b6a1fbdeafad50a91370a2853aef4363b87c.png" width="640" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:10px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">역할로 <span style="font-weight:600;">프로젝트</span> &gt; <span style="font-weight:600;">소유자</span>를 선택하고 <span style="font-weight:600;">계속</span>을 클릭합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_izr1BAKC_c3fcc811a6857a8dd4944ee48fd93d79a03cff54.png" width="640" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:10px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">선택 필드는 생략하고 <span style="font-weight:600;">완료</span>를 클릭합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_cR2zvIVE_157f4134f65d5380fe33608ad99886c2133e8cf7.png" width="640" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:10px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">서비스 계정 목록 페이지로 자동 이동합니다. 새로 생성된 계정을 찾습니다. <span style="font-weight:600;">작업</span>에서 <img alt="" class="inline_s" src="https://theon.kr/data/editor/2604/3232261121_HQEBURyx_2fa08a715a4de81d61b379c5f2e7687581594476.png" style="vertical-align:top;border:1px solid transparent;margin:0px;" />을 클릭하고 <span style="font-weight:600;">키 관리</span>를 선택합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_HBONzQMh_0582896e69a1bc6d37c80d0c6fb6263c1cceaf1f.png" width="800" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:10px;margin-top:10px;" /><br />아래와 같은 창이 나타나면, 스크린샷에 표시된 "비활성화" 링크를 클릭하거나 <span style="font-weight:600;">네비게이션 메뉴</span> &gt; <span style="font-weight:600;">조직 정책</span>에서 <span style="font-weight:600;">서비스 계정 키 생성 비활성화</span>를 찾아 정책을 <span style="font-weight:600;">비활성</span>으로 설정합니다. 완료 후 <span style="font-weight:600;">Service Accounts</span> 탭으로 돌아갑니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_S0IZEvKW_9b9e86ffbe399a29b1a3c2a978d94e4bd015b02f.png" width="640" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:10px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;"><span style="font-weight:600;">키 추가</span> &gt; <span style="font-weight:600;">새 키 만들기</span>를 클릭합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_hnpNP8oM_dfbf712db8cf3419e7fb0f0647f627bdf865cdac.png" width="640" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:10px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">팝업 창에서 키 유형으로 <span style="font-weight:600;">JSON</span>을 선택하고 <span style="font-weight:600;">생성</span>을 클릭합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_3T7kGfMS_5f0d42181eef67aa46cfa6a179ac96a5b6c19b20.png" width="640" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:10px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">키가 자동으로 컴퓨터에 저장됩니다. <span style="font-weight:600;">닫기</span>를 클릭합니다.<a href="https://kb.synology.com/ko-kr/DSM/tutorial/Preparing_Google_for_using_ABG#n2" style="color:rgb(0,103,230);font-weight:inherit;" rel="nofollow"><sup>2</sup></a><br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_L1yW3buZ_b566f8bfd1a4a14391c7d5ba1670df62716f05c3.png" width="640" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:10px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;"><span style="font-weight:600;">세부정보</span>로 이동하여 <span style="font-weight:600;">고유 ID</span>를 복사해 Notepad에 붙여넣습니다.<a href="https://kb.synology.com/ko-kr/DSM/tutorial/Preparing_Google_for_using_ABG#n3" style="color:rgb(0,103,230);font-weight:inherit;" rel="nofollow"><sup>3</sup></a><br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_UETwKvDR_6e28a2e31f0c498cf08c39a397c2ae06cf423b5d.png" width="640" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:10px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">백업하려는 도메인의 자격 증명으로 <a href="https://admin.google.com/accountchooser?consumerAccountUsed=true" target="_blank" style="color:rgb(0,103,230);font-weight:inherit;" rel="nofollow noreferrer noopener">Google Admin console</a>에 로그인합니다.</li><li style="margin-bottom:5px;margin-left:10px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;"><span style="font-weight:600;">보안</span> &gt; <span style="font-weight:600;">액세스 및 데이터 제어</span> &gt; <span style="font-weight:600;">API 제어</span>로 이동합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_uDHheSKV_6756665b8b660fb197bf7edafaef53bd3e282e8a.png" width="800" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:10px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">페이지 하단에서 <span style="font-weight:600;">도메인 전체 위임 관리</span>를 클릭합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_yk86KYRG_dcc53352ae38f7124650fb475646c959d64e468f.png" width="800" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:10px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;"><span style="font-weight:600;">새로 추가</span>를 클릭합니다.<br /><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_BKTPqyFO_c0d77cdc86084708765950b71b191deb025bcdcf.png" width="640" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li><li style="margin-bottom:5px;margin-left:10px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">팝업 창에서 다음 정보를 입력하고 <span style="font-weight:600;">승인</span>을 클릭합니다:<ul style="border-collapse:collapse;line-height:1.5;margin:0px;padding-bottom:0px;padding-left:1.25em;list-style:none;"><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style:none;"><span style="font-weight:600;">클라이언트 ID</span>: 16단계에서 복사한 고유 ID를 붙여넣습니다.</li><li style="margin-bottom:5px;margin-left:0px;margin-top:5px;padding-bottom:0px;list-style:none;"><span style="font-weight:600;">OAuth 범위</span>: 아래 내용을 복사하여 붙여넣습니다:<br /><span style="font-weight:600;"><a href="https://www.googleapis.com/auth/admin.directory.user," rel="nofollow">https://www.googleapis.com/auth/admin.directory.user,</a> <a href="https://www.googleapis.com/auth/admin.directory.domain.readonly," rel="nofollow">https://www.googleapis.com/auth/admin.directory.domain.readonly,</a> <a href="https://www.googleapis.com/auth/drive," rel="nofollow">https://www.googleapis.com/auth/drive,</a> <a>https://mail.google.com,</a> <a href="https://www.googleapis.com/auth/calendar," rel="nofollow">https://www.googleapis.com/auth/calendar,</a> <a href="https://www.googleapis.com/auth/contacts," rel="nofollow">https://www.googleapis.com/auth/contacts,</a> <a href="https://www.googleapis.com/auth/contacts.other.readonly," rel="nofollow">https://www.googleapis.com/auth/contacts.other.readonly,</a> <a href="https://sites.google.com/feeds," rel="nofollow">https://sites.google.com/feeds,</a> <a href="https://www.googleapis.com/auth/tasks" rel="nofollow">https://www.googleapis.com/auth/tasks</a></span><img alt="" class="img_border" src="https://theon.kr/data/editor/2604/3232261121_toXMQSFW_5f41162cd0875fcb99b9af8e39140af71a70ddfd.png" width="480" style="vertical-align:top;border:1px solid rgb(219,221,225);margin-bottom:20px;margin-top:10px;" /></li></ul></li><li style="margin-bottom:5px;margin-left:10px;margin-top:5px;padding-bottom:0px;list-style-type:decimal;padding-left:6px;">이제 로컬에 저장된 키(14단계에서 생성됨)를 사용하여 Active Backup for Google Workspace에서 작업을 생성할 수 있습니다. <a href="https://kb.synology.com/knowledgebase/DSM/help/ActiveBackup-GSuite/activebackup_gsuite" target="_blank" style="color:rgb(0,103,230);font-weight:inherit;" rel="nofollow noreferrer noopener">이 문서</a>에서 단계별 안내를 제공합니다.</li></ol>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-04-05T23:40:53+09:00</dc:date>
</item>


<item>
<title>Synology Hyper Backup 매일 원하는 시간에 주기적 으로 백업하기 설정</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=107</link>
<description><![CDATA[<div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"># 시놀로지 백업 패키지 중에 <b><span style="font-size:14pt;">Snapshot</span></b>, <b><span style="font-size:14pt;">Hyper Backup </span></b>을 많이들 사용하고 계십니다.</span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">저희 디온(THEON) 에 설치/세팅 의뢰 하는 회원(사) 대부분 하루에 한번 백업을 설정하는 경우가 대부분 이였는데 최근들어 랜섬웨어나 보안과 관련해 클라우드 백업(Cloud Backup) 작업을 의뢰 하면서 업무시간에 계속 백업이 가능하도록 설정을 요청하는 회원사가 있어 설정하며 캡쳐한 내용 으로 간단히 설명해 드립니다.</span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></div><div><img src="https://theon.kr/data/editor/2603/3ac5c8384f4a8b1f563fbaa1cf7e2e78_1772686722_0135.jpg" title="3ac5c8384f4a8b1f563fbaa1cf7e2e78_1772686722_0135.jpg" style="height:auto;" alt="3ac5c8384f4a8b1f563fbaa1cf7e2e78_1772686722_0135.jpg" /></div><div><br /></div><div><br style="clear:both;" /><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> <b>DSM &gt; 패키지 센터 &gt; Hyper Backup 실행...  /  스케즐 탭</b></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">① " <b>다음 일수 후 실행</b> " 에서 <b>매일</b> 선택</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">② 하단의 " <b>첫 실행 시간</b> " 에서 시작 시간을 선택 합니다.</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">③ " <b>주기</b> " 에서 백업을 실행 할 시간을 선택 합니다.</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><div style="line-height:1.8;"><img src="https://theon.kr/data/editor/2603/3ac5c8384f4a8b1f563fbaa1cf7e2e78_1772687893_0036.jpg" title="3ac5c8384f4a8b1f563fbaa1cf7e2e78_1772687893_0036.jpg" style="height:auto;" alt="3ac5c8384f4a8b1f563fbaa1cf7e2e78_1772687893_0036.jpg" /><br style="clear:both;" /><p style="line-height:1.8;"> </p></div><br style="clear:both;" /><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> </span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">④ " <b>마지막 실행 시간</b> "  에서 백업을 종료할 시간을 선택 합니다.</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">⑤ 확인</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"># 시놀로지 하이퍼백업</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"># 시놀로지 하이퍼백업 설정방법</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"># 시놀로지 하어피백업 매시간 백업하는 방법</span></p></div><p><br /></p>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-03-05T14:06:47+09:00</dc:date>
</item>


<item>
<title>시놀로지 나스 랜포트 물리적, 논리적으로 분리하여 보안성을 높이는 방법</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=106</link>
<description><![CDATA[<p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"># 시놀로지 NAS의 랜포트가 2개 이상일 때, 랜포트 1(내부망/관리용)과 랜포트 2(외부 웹 서비스용)를 물리적/논리적으로 분리하여 보안성을 높이는 방법 입니다. 이 설정을 통해 웹 서버가 해킹 되더라도 내부 데이터에 접근 하는 것을 방지할 수 있습니다.</span></p><p><br /></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b>1. 물리적 케이블 연결 및 IP 설정</b></span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;color:rgb(0,117,200);">DSM 설정: 제어판 &gt; 네트워크 &gt; 네트워크 인터페이스</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">• LAN 1 (내부망): 공유기 또는 내부 네트워크 스위치에 연결 (예: 192.168.0.☐)</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">• LAN 2 (외부망): 공인 IP를 직접 받거나, 웹 서버용 DMZ 설정이 된 별도 포트에 연결 (예: 192.168.100.☐  또는 통신가 모뎀에서 공인 IP 바로 연결)</span></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></p><div style="line-height:1.8;"><img src="https://theon.kr/data/editor/2603/3ac5c8384f4a8b1f563fbaa1cf7e2e78_1772501120_8467.jpg" title="3ac5c8384f4a8b1f563fbaa1cf7e2e78_1772501120_8467.jpg" style="height:auto;" alt="3ac5c8384f4a8b1f563fbaa1cf7e2e78_1772501120_8467.jpg" /><br style="clear:both;" /><p> </p></div><p><br /></p><div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b>2. 네트워크 인터페이스별 게이트웨이 및 서비스 분리</b></span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;color:rgb(0,117,200);">내부망으로 나가는 트래픽과 외부망 트래픽의 망을 분리</span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">• LAN 1 (내부): Pv4 설정에서 "기본 게이트웨이" 을 체크, DSM 관리 페이지는 이 포트로만 접근하도록 방화벽에서 제한합니다.(외부에선 접속불가 외부에서 관리하는 경우 주의요망)</span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">• LAN 2 (외부): IPv4 설정에서 "기본 게이트웨이"을 해제, 이 포트는 웹 스테이션, 도커, 워드프레스 등 외부 공개 서비스 전용으로만 사용</span></div></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><img src="https://theon.kr/data/editor/2603/3ac5c8384f4a8b1f563fbaa1cf7e2e78_1772501136_2756.jpg" title="3ac5c8384f4a8b1f563fbaa1cf7e2e78_1772501136_2756.jpg" style="height:auto;" alt="3ac5c8384f4a8b1f563fbaa1cf7e2e78_1772501136_2756.jpg" /></span></div><div><br /></div><div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:14pt;"><b>3. 방화벽 규칙 설정 (필수)</b></span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;color:rgb(0,117,200);">제어판 &gt; 보안 &gt; 방화벽에서 각 포트별로 방화벽 규칙 생성</span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">• LAN 1 (내부): 내부 모든 포트를 허용 (예: 192.168.1.0/254)</span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">• LAN 2 (외부): 외부 에서 접속하는 포트 중 웹 서버용 포트(80, 443), 외부(IP: 모든 항목)에서 허용 하고 나머지 포트는 거부</span></div></div><div><br /></div><div><br /></div><div><br /></div>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-03-03T09:54:24+09:00</dc:date>
</item>


<item>
<title>LG U+ DMZ 설정 진행시 사용불가 나올때 해결방법</title>
<link>https://theon.kr/bbs/board.php?bo_table=zbove_22&amp;amp;wr_id=105</link>
<description><![CDATA[<p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">NAS 에 할당된 특정 아이피에 대한 DMZ 설정 접근불가로 인한 원격요청 했던 내용을 공유해 놓습니다.</span></p><p><br /></p><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">LG U+ 의 공유기 접속...  특별히 설정하신게 없다면 <b>192.168.219.1</b> 로 접속, <b>DMZ 설정</b>을 눌렀을때,  </span></p><p><br /></p><p><img src="https://theon.kr/data/editor/2602/d3b2929e17be56bfe1e8be378eda7a11_1770212768_7531.jpg" title="d3b2929e17be56bfe1e8be378eda7a11_1770212768_7531.jpg" style="height:auto;" alt="d3b2929e17be56bfe1e8be378eda7a11_1770212768_7531.jpg" /></p><p><br /></p><p><br /></p><div><img src="https://theon.kr/data/editor/2602/d3b2929e17be56bfe1e8be378eda7a11_1770212587_8591.jpg" title="d3b2929e17be56bfe1e8be378eda7a11_1770212587_8591.jpg" style="height:auto;" alt="d3b2929e17be56bfe1e8be378eda7a11_1770212587_8591.jpg" /></div><div><br /></div><div><br /></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">"고객님의 인터넷 연결 IP가 IPV6로 해당 메뉴는 사용이 불가합니다. 사용을 위해서는 <b>유선네트워크설정 </b>&gt; <b>WAN</b> 설정을 I<b>Pv4 Only </b>로 변경 하세요. "</span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;">이런 메세지가 뜨면서 접근이 안되는 경우가 있습니다. 이럴 경우  아래 캡쳐 이미지와 같이 <b>네트워크설정</b> &gt; <b>유선 네트워크 설정</b> 접속해 보시면 WAN 설정이 있습니다.  그곳에서 <b>IPv4 Only</b> 를 선택하고 설정을 저장 하면 약 60초 후에 재부팅 하면서 정상적 으로 DMZ 설정이 가능하게 됩니다.</span></div><div style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"><br /></span></div><div><br /></div><div><img src="https://theon.kr/data/editor/2602/d3b2929e17be56bfe1e8be378eda7a11_1770212756_2457.jpg" title="d3b2929e17be56bfe1e8be378eda7a11_1770212756_2457.jpg" style="height:auto;" alt="d3b2929e17be56bfe1e8be378eda7a11_1770212756_2457.jpg" /></div><div><br /></div><div><br /></div><div><br /></div><div><br style="clear:both;" /><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> # LG U+ </span><span style="font-family:Tahoma;font-size:16px;">WAN</span><span style="font-family:Tahoma;font-size:16px;"> 설정을 I</span><span style="font-family:Tahoma;font-size:16px;">Pv4 Only 로 바꾸기</span></p><br style="clear:both;" /><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> </span></p><br style="clear:both;" /><p style="line-height:1.8;"><span style="font-family:Tahoma;font-size:12pt;"> </span></p></div><p><br /></p>]]></description>
<dc:creator>THEON</dc:creator>
<dc:date>2026-02-04T22:48:55+09:00</dc:date>
</item>

</channel>
</rss>
