Notes
Security2025

외부 노출 프린터 차단 — 포트포워딩 → VPN

포트포워딩으로 외부에 열려 스캔당하던 프린터/ADB를 WireGuard 스플릿 터널링으로 전환.

문제

  • 다른 대역 IP에서 프린터·ADB를 포트포워딩으로 원격 사용 → 포트(예: 3911, 15555) 개방
  • 스캐닝 봇의 HTTP 요청과 협박성 문구가 프린터로 유입 (채증 확보)

조치 — WireGuard VPN 전환

  • 공유기 포트포워딩 규칙 삭제, VPN + DDNS 활성화
  • PC ↔ 공유기 사이 암호화 터널 생성, 개인 키 발급·가상 IP 부여

캡슐화 동작

PC에서 프린터로 보낸 데이터를 WireGuard가 암호화 패킷 안에 캡슐화해 전달 → 공유기가 복호화해 내부 프린터로 전달한다.

Full vs Split Tunneling

방식AllowedIPs결과
Full0.0.0.0/0모든 트래픽 VPN 경유 → 인터넷 속도 저하
Split내부 대역만인쇄 시에만 VPN 경유, 일반 트래픽은 기존 경로
AllowedIPs = 192.168.x.0/24, 10.x.x.0/24
NextCI/CD 전략 — GitHub Actions vs Jenkins