본문 바로가기

Network15

전송 계층 기반의 주요 공격 유형 * 교재 : 우분투 리눅스 기반의 IDS/IPS 설치와 운영 Port Scan 원격지 호스트를 대상으로 어떤 포트 번호를 사용 중인가를 확인하는 기법 TCP 헤더의 Flag 항목 이용 Nmap 가장 많이 사용하는 포트 스캐너 apt-get install nmap 명령어로 설치 가능 TCP Open 스캔 nmap 127.0.0.1 -p 22 sT : 자기 자신을 대상으로 SSH 서비스 동작 여부를 TCP 3-way Handshaking, 3단계 연결을 통해 확인하겠다는 의미 구분 해당 포트 사용 중 해당 포트 미사용 중 송신자 SYN 플래그 전송 SYN 플래그 전송 수신자 ACK/SYN 플래그 전송 ACK/RST 플래그 전송 송신자 ACK 플래그 전송 (1) 공격자 : TCP Open 스캔을 수행 시, 전.. 2021. 5. 14.
전송 계층의 헤더 기능 * 교재 : 우분투 리눅스 기반의 IDS/IPS 설치와 운영 전송 계층 : UDP, TCP UDP 헤더 UDP 헤더의 크기는 8Byte로 고정 출발지 포트와 목적지 포트 응용 계층에 속하는 프로토콜의 종류가 65536개(2의 16승)인 이유 Length UDP 페이로드와 UDP 헤더를 더한 데이터그램 크기 정보 Checksum 오류검사. 기본적으로 비활성 상태 -> 버퍼링과 단편화 기능이 없기 때문에 단순한 구조 TCP 헤더 TCP 헤더의 크기는 일반적으로 20byte지만 경우에 따라 TCP Options 항목을 이용해 21byte가 된다. (가변적) 출발지 포트와 목적지 포트 16비트 Sequence number, Acknowledgment number 일련 번호, 확인 번호 3-Way Handshka.. 2021. 5. 14.
네트워크 계층의 헤더 기능 IP Header [그림 1] IP Header 구조 IP 헤더 크기는 일반적으로 20byte지만 경우에 따라 IP Options 항목을 이용해 21byte가 된다. VERSION IPv4 - 4, IPv6 - 6 Header Length IP 헤더의 크기 (일반적으로 20) Type of Service (ToS) 해당 패킷의 전송 우선 순위 -> 회선이 혼잡할 경우에도 해당 패킷 우선 전송 A.K.A 구급차 Total Length IP 헤더(20~21) 포함한 패킷 전체의 길이 정보 Identification, Flags, Fragement Offset -> MTU에 따른 패킷 분할 정보를 담는 항목 * MTU : 최대 전송 단위. 각 프로토콜에서 정한 데이터 크기의 최대 범위. ex) 이더넷 - MT.. 2021. 4. 2.
TCP/IP 방식의 계층적 구조 TCP/IP 프로토콜 1973년 빈트 서프, 로버트 칸... 비음성 통신 구현 위해 고안한 프로토콜 기본원리 : 통신 = 전송 + 제어 TCP 방식에 기반해 오류를 제어하기 위한 계층 IP 방식에 기반해 데이터를 전송하기 위한 계층 [표 1] TCP/IP 프로토콜 개념 프로토콜 : 호스트-호스트 사이 일종의 언어 (송,수신자 같은 프로토콜 사용해야 통신 가능) TCP/IP 프로토콜 5계층 계층 : 비음성통신에서 데이터를 전송하기 위한 일련의 과정이나 단계, 절차 원래 4계층이지만 구조와 기능을 설명할 때는 5계층 구조로 설명 계층 구분 프로토콜 종류 [상위] 응용 (프로세스) FTP, SSH, TELNET, SMTP, DNS, DHCP, HTTP, SNMP, SSL 전송 TCP, UDP 네트워크 (인터넷.. 2021. 4. 2.
[네트워크 보안] 보안 규칙 생성 1. 보안 규칙 생성 2. 다른 사람 ip 들어가기 1. 2. 3. 2020. 11. 25.
[네트워크 보안] ARP 프로토콜, ARP spoofing, TCP 프로토콜 1. ARP(Address resolution protocol) 프로토콜 - 네트워크 프로토콜 - 네트워크 상에서 IP주소를 물리적 네트워크 주소(MAC)으로 대응시키기 위해 사용되는 프로토콜 - 주소를 재해석 - 논리적 주소 (IP)를 기반으로 물리적 주소(MAC)을 알아오는 기술 - ARP Cache Tabledp MAC 주소 저장 - arp -a 명령어 사용하여 저장되어 있는 ARP Mapping 정보 확인 가능 * ARP 헤더 - Hardware Type : 사용 가능한 전체 물리주소 유형 필드값 - Protocol Type : 사용 중인 프로토콜 주소 유형의 정의 - Hardware Address Length : 패킷에 사용되는 물리 주소의 길이(byte) 정의 - Protocol Address.. 2020. 9. 21.