๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
  • Welcome.

:: Cyber Security ๐Ÿšฉ/Network7

[Secure]_Network_#06_[Ethernet header, MTU, ARP header, HDLC/PPP header, IP header, VPN, TTL, ping, TCP header] 1 ๊ณ„์ธต์—์„œ์˜ PDU ๋Š” ํ”„๋ ˆ์ž„๊ณผ ๋ฌผ๋ฆฌ๊ณ„์ธต ํ—ค๋”๊ฐ€ ๋ถ™์–ด์ ธ ๋งŒ๋“ค์–ด์ง„๋‹ค. ์ด๋•Œ, ํ”„๋ ˆ์ž„์€ ํŒจํ‚ท, ๋ฐ์ดํ„ฐ๋งํฌ ํ—ค๋”(Ethernet header), ํŠธ๋ ˆ์ผ๋Ÿฌ(FCS)์œผ๋กœ ์ด๋ฃจ์–ด์ง€๋Š”๋ฐ, ํŒจํ‚ท์€ ์„ธ๊ทธ๋จผํŠธ์™€ Network header๋กœ ์ด๋ฃจ์–ด์ง€๊ณ , ์„ธ๊ทธ๋จผํŠธ๋Š” Message์™€ Transport header๋กœ ์ด๋ฃจ์–ด์ง„๋‹ค. ์ฆ‰, ํŒจํ‚ท์€ ์„ธ๊ทธ๋จผํŠธ, Network header, Tranport header ์ด๋ฃจ์–ด์ง€๋Š”๋ฐ, ์ด๋•Œ, N-h ์™€ T-h ๊ฐ€ ๊ฐ๊ฐ 20bytes์”ฉ ์ด 40bytes๋ฅผ ์ฐจ์ง€ํ•œ๋‹ค. ํŒจํ‚ท์€ ๋ณดํ†ต 1500bytes๊ฐ€ MTU(Maximum Transport Unit)์ธ๋ฐ, (์›๋ž˜๋Š” 1518bytes์ด๋‹ค.) N-h ์™€ T-h๊ฐ€ ์ฐจ์ง€ํ•˜๋Š” ๋ถ€๋ถ„์œผ๋กœ ์ธํ•ด ์ด 1460bytes๊ฐ€ ์ตœ๋Œ€ ์ „์†ก ๋‹จ์œ„๊ฐ€ ๋œ๋‹ค. ex) 1500b.. 2021. 11. 21.
[Secure]_Network_#05-2_[IP ๋ถ€์—ฌ ๊ณผ์ •, DHCP, NAT, Static nat, Dynamic NAT, PAT, CMD ๋ช…๋ น์–ด, ipconfig ์˜ต์…˜, netstat, arp -a ] * IP ๋ถ€์—ฌ ๊ณผ์ • ใ…กใ…กใ…กใ…กใ…กใ…กใ…กใ…กใ…กใ…ก A class ~ C class : ๊ณต์ธ IP (์ด ์ค‘ ๊ณต์ธ IP๋กœ ์“ฐ์ด์ง€ ์•Š๋Š” IP๋ฅผ ์‚ฌ์„คIP ๋ผ ํ•œ๋‹ค.) DHCP IP๋ฅผ ํšจ์œจ์ ์œผ๋กœ ์‚ฌ์šฉ(IP๋ฅผ ์ ˆ์•ฝ ๊ฐ€๋Šฅ.) NAT ์‚ฌ์„ค IP์™€ ๊ณต์ธIP๋ฅผ ์ง์ง€์–ด์คŒ. ์žฅ์  : 1. IP ์ฃผ์†Œ ํšจ์œจ์  ์‚ฌ์šฉ 2. ๋ณด์•ˆ ๊ฐ•ํ™”(๋ฐฉํ™”๋ฒฝ)(๋‚ด๋ถ€์—์„œ ์™ธ๋ถ€๋กœ๋Š” ์ ‘์†๊ฐ€๋Šฅํ•˜์ง€๋งŒ, ์™ธ๋ถ€์—์„œ ๋‚ด๋ถ€๋กœ๋Š” ํ†ต์‹ ์ด ๋ถˆ๊ฐ€๋Šฅํ•˜๋‹ค.) https://aawjej.tistory.com/139 --> ์ด ํฌ์ŠคํŒ…์—์„œ NAT์— ๋Œ€ํ•ด ๋‹ค๋ฃจ์—ˆ์œผ๋‹ˆ ์ž์„ธํ•œ ๋‚ด์šฉ์€ ํ™•์ธ๊ฐ€๋Šฅํ•˜๋‹ค. https://aawjej.tistory.com/140 [CISCO1]_#18_[port address translation, PAT, ๋ผ์šฐํ„ฐ์—์˜ SSH, ์Šค์œ„์น˜์—์˜ SSH.. 2021. 11. 20.
[Secure]_Network_#05-1_[2๊ณ„์ธต ๋ณด์•ˆ, Switch Jamming ๊ณต๊ฒฉ, IP ์Šคํ‘ธํ•‘, VLAN, port security, tagging port, untagging poprt] 1. ARP Spoofing - ์Šค๋‹ˆํ•‘์˜ ์„ ์ œ ๊ณต๊ฒฉ - DNS ์Šคํ‘ธํ•‘์˜ ์„ ์ œ ๊ณต๊ฒฉ์ด๊ธฐ๋„ ํ•จ - ๋„คํŠธ์›Œํฌ ๋‚ด์—์„œ๋งŒ ๊ฐ€๋Šฅ.(๋ผ์šฐํ„ฐ ๋ฐ–์œผ๋กœ ๋‚˜๊ฐˆ ์ˆ˜ ์—†์Œ.) 2. Switch Jamming ๊ณต๊ฒฉ - ์Šค๋‹ˆํ•‘์˜ ์„ ์ œ ๊ณต๊ฒฉ - ์Šค์œ„์น˜๋ฅผ ๋”๋ฏธ ํ—ˆ๋ธŒํ™” IP ์Šคํ‘ธํ•‘ : ARP ์Šคํ‘ธํ•‘, Switch Jamming ๊ณต๊ฒฉ๋ณด๋‹ค ๋” ์•ž์„  ์„ ์ œ ๊ณต๊ฒฉ 1. ํŒจ์Šค์›Œ๋“œ --> (๊ธฐ๋ณธ์ ) 2. Port Security --> 1. restrict 2. protect 3. shutdown /* ๋ณด์•ˆ์— ๋Œ€ํ•ด ๊ณต๋ถ€ํ•˜๋Š” ๊ฒƒ์ด๋ฏ€๋กœ ์ž์„ธํ•œ ๊ฒƒ์€ ์ด์ „ CISCO1-#16์„ ์ฐธ๊ณ ํ•˜๊ธฐ๋ฅผ ๋ฐ”๋ž€๋‹ค*/ https://aawjej.tistory.com/138 [CISCO1]_#16_[port security, telnet.. 2021. 11. 20.
[Secure]_Network_#04_[LANํ†ต์‹ , UTP์ผ€์ด๋ธ”, uplink, downlink, DNS request, arp header, ARP spoofing] Lan ํ†ต์‹ , UTP์ผ€์ด๋ธ” : 10 base T 100 base T 1000 base 2 5 10, 100, 1000 --> ์ „์†ก ์†๋„. base --> ์ „์†ก ๋ฐฉ์‹ (baseband ๋ฐฉ์‹(์ฆํญ์—†์ด ๊ทธ๋Œ€๋กœ ๋ณด๋‚ด๊ธฐ), brandband ๋ฐฉ์‹) T, T, 2, 5 --> ์ „์†ก๊ฑฐ๋ฆฌ T --> 100m 2 --> 185m --> (thin) 5 --> 500m --> (thick) ** ์‹ ํ˜ธ๊ฐ€ ๊ฐ™์„ ๋•Œ, ์„ ์ด ๋‘๊บผ์šธ ์ˆ˜๋ก ์ „์†ก ๊ฑฐ๋ฆฌ๋Š” ๊ธธ์–ด์ง„๋‹ค. ์˜ค๋ฅธํŽธ์˜ 4๊ฐœ๋Š” ์™ธ๋ถ€๋กœ ์—ฐ๊ฒฐ๋˜๋Š” uplink port์ด๊ณ , ์™ผํŽธ์˜ 24๊ฐœ๋Š” ๊ฐ pc๋“ค์— ์—ฐ๊ฒฐํ•˜๋Š” downlink port์ด๋‹ค. ๋ณดํ†ต์˜ ์Šค์œ„์น˜์—๋Š” uplink port๊ฐ€ ์—†๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์€๋ฐ, ์ด๋Ÿฐ ๊ฒฝ์šฐ์—๋Š” ์™ผํŽธ์˜ port์ค‘ 2๊ฐœ๋ฅผ uplink port๋กœ ์‚ฌ์šฉํ•œ๋‹ค. * ๊ทธ๋Ÿฌ๋‚˜.. 2021. 11. 15.
[Secure]_Network_#03_[ํ”„๋กœํ† ์ฝœ, ์ผ€์ด๋ธ”, ํšŒ์„ , UTP์ผ€์ด๋ธ” ๊ตฌ์„ฑ, RJ, POE์Šค์œ„์น˜, AP, Straight, Cross-over cable, NIC, ๋ฒ„ํผ, ๋Œ€์นญํ‚ค, ๊ณต๊ฐœํ‚ค, ๋ณตํ•ฉ์•”ํ˜ธ์‹œ์Šคํ…œ] - 1๊ณ„์ธต(๋ฌผ๋ฆฌ ๊ณ„์ธต) ํ”„๋กœํ† ์ฝœ : (1) UTP ์ผ€์ด๋ธ” (2) NIC(๋žœ์นด๋“œ - Network Interface Card) ๋จผ์ €, UTP ์ผ€์ด๋ธ”์— ๋Œ€ํ•ด ์•Œ์•„๋ณด๊ธฐ ์ „์— "์ผ€์ด๋ธ”"์ด ๋ฌด์—‡์ธ์ง€๋ถ€ํ„ฐ ์•Œ์•„๋ณด๊ฒ ๋‹ค. ใ…กใ…กใ…กใ…กใ…ก ์ผ€์ด๋ธ”(Cable) -> ํšŒ์„  ์—ฌ๋ ค๊ฐœ๋ฅผ ๋ฌถ์–ด๋†“์€ ๊ฒƒ. STP ์ผ€์ด๋ธ”(Shield) UTP ์ผ€์ด๋ธ”(Unshield) ํšŒ์„ (Line) -> ๋‘ ๊ฐ€์ง€ ๊ฐ€๋‹ฅ์œผ๋กœ ์ด๋ฃจ์–ด์ง„ ํ•˜๋‚˜์˜ ํšŒ์„ . ใ…กใ…กใ…กใ…กใ…ก UTP ์ผ€์ด๋ธ” ๊ตฌ์„ฑ : ์ฃผํ™ฉ --> ๋น„์Œ์„ฑ White Orange Orange ๋…น์ƒ‰ --> ๋น„์Œ์„ฑ W/G G ์ฒญ์ƒ‰ --> ์Œ์„ฑ W/B B ๊ฐˆ์ƒ‰ --> ๋™๊ธฐ์šฉ W/B B ใ…กใ…กใ…กใ…กใ…ก ** POE ์Šค์œ„์น˜๋Š” 4,5 ๋ฒˆ ํฌํŠธ๋กœ ์ „์›์„ ๊ณต๊ธ‰๊ฐ€๋Šฅํ•˜๋‹ค. ** AP : Access Point (.. 2021. 11. 13.
[Secure]_Network_#02_[์‹๋ณ„, ์ธ์ฆ, ๊ถŒํ•œ๋ถ€์—ฌ, ์•„์ด๋””์™€ ๊ณ„์ •์˜ ์ฐจ์ด, ์šด์˜์ฒด์ œ, ๋ฆฌ๋ˆ…์Šค ๊ตฌ์กฐ, ๋ฆฌ๋ˆ…์Šค 3์š”์†Œ, ๋ฐฉํ™”๋ฒฝ, IDS, IPS, ์•”ํ˜ธ์˜ ์ข…๋ฅ˜, hash, ๋Œ€์นญํ‚ค, ๋น„๋Œ€์นญํ‚ค] - ์‹๋ณ„ - ์ธ์ฆ - ๊ถŒํ•œ ๋ถ€์—ฌ - ๋ถ€์ธ ๋ฐฉ์ง€ - ์ฑ…์ž„ ์ถ”์ ์„ฑ - ์ ‘๊ทผ ํ†ต์ œ ์‹๋ณ„์ž(์•„์ด๋””) (Identifier) : ์นจ์ž… ๋ถˆ๊ฐ€ ๊ณ„์ •(Acount) : Server๋‚ด ์นจ์ž… ๊ฐ€๋Šฅ ๊ถŒํ•œ ๋ถ€์—ฌ --> root ์ผ๋ฐ˜ ๊ณ„์ • ์šด์˜์ฒด์ œ ๋„คํŠธ์›Œํฌ์™€ ๋ณ‘ํ–‰ํ•œ ์šด์˜์ฒด์ œ(OS)์— ๋Œ€ํ•œ ์ดํ•ด๊ฐ€ ํ•„์š”ํ•จ. ์‹ค๋ฌด์ ์œผ๋กœ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ์šด์˜์ฒด์ œ๋Š” ์œˆ๋„์šฐ, ์„œ๋ฒ„์˜ ๊ฒฝ์šฐ์—๋Š” ์œ ๋‹‰์Šค(๋ฆฌ๋ˆ…์Šค) ์„œ๋ฒ„์ž„. ์šด์˜์ฒด์ œ ๋ฐ์Šคํฌํ†ฑ : window ์„œ๋ฒ„ : window ๊ณ„์—ด : windows server 2019 Unix ๊ณ„์—ด : Unix, Linux [ ๋ฆฌ๋ˆ…์Šค/์œ ๋‹‰์Šค 3์š”์†Œ ] 1. ์…ธ 2. ์ปค๋„ 3. ํŒŒ์ผ ์‹œ์Šคํ…œ ** Client ์—์„œ๋Š” ํ”„๋กœ์„ธ์Šค Server ์—์„œ๋Š” ๋ฐ๋ชฌ - CPU : ์ค‘์•™์ฒ˜๋ฆฌ์žฅ์น˜ - RAM : ์ฃผ๊ธฐ์–ต์žฅ์น˜ - H/W : ๋ณด์กฐ๊ธฐ์–ต์žฅ์น˜ e.. 2021. 11. 8.
[Secure]_Network_#01_[ ์ •๋ณด๋ณด์•ˆ, ์ •๋ณด๋ณดํ˜ธ, ๋ฐ์ดํ„ฐ, ์ •๋ณด, ๋ณด์•ˆ 3๋Œ€ ์š”์†Œ, ํ•ดํ‚น๊ณผ ๋ณด์•ˆ์˜ ์—ญ์‚ฌ, ์ž๊ฒฉ ์š”๊ฑด, ๋ณด์•ˆ ๊ด€๋ จ ๋ฒ•, ๊ธฐ๋ฐ€์„ฑ, ๋ฌด๊ฒฐ์„ฑ, ๊ฐ€์šฉ์„ฑ, ํ•ด์‹œํ•จ์ˆ˜ ] - ์ •๋ณด๋ณด์•ˆ : ์ธ๊ฐ„์˜ ์˜ค๊ฐ์œผ๋กœ ํ™•์ธ ๊ฐ€๋Šฅํ•œ ๊ฒƒ. - ์ •๋ณด๋ณดํ˜ธ : ๋น„๊ฐ€์‹œ์ ์œผ๋กœ ํ™•์ธ ํ•˜๋Š” ๊ฒƒ. --> ์ •๋ณด๋ณด์•ˆ / ์ •๋ณด๋ณดํ˜ธ์˜ ๋ชฉํ‘œ --> (๋ฐ์ดํ„ฐ , ์ •๋ณด) ๋ณดํ˜ธ ๋ฐ์ดํ„ฐ --> ์ฒ˜๋ฆฌ --> ์ •๋ณด = ๋„คํŠธ์›Œํฌ๋ฅผ ํƒ€๊ณ  ์ด๋™. / ์‹œ์Šคํ…œ์— ์ €์žฅ. / ์›น์—์„œ ์‚ฌ์šฉ์ž๊ฐ€ ์ด์šฉ. 1. ๋„คํŠธ์›Œํฌ ์ผ๋ฐ˜ (์ง€์‹) 2. ๋„คํŠธ์›Œํฌ ์žฅ๋น„ 3. ํ™œ์šฉ ๋ช…๋ น์–ด - ๋„๊ตฌ 4. ๋„คํŠธ์›Œํฌ ๊ธฐ๋ฐ˜ ๊ณต๊ฒฉ ใ…กใ…กใ…กใ…กใ…ก 1. ํ•ดํ‚น์˜ ๋ณด์•ˆ์˜ ์—ญ์‚ฌ - ๋ฌผ๋ฆฌ์  ๋ณด์•ˆ - ๊ธฐ์ˆ ์  ๋ณด์•ˆ (๋…ผ๋ฆฌ์ ) - ๊ด€๋ฆฌ์  ๋ณด์•ˆ (๋ฒ•๊ทœ) 2. ๋ณด์•ˆ์˜ 3๋Œ€ ์š”์†Œ - (1) ๊ธฐ๋ฐ€์„ฑ(๋น„๋ฐ€์„ฑ) - (2) ๋ฌด๊ฒฐ์„ฑ : ํ•จ๋ถ€๋กœ ๋ณ€๊ฒฝx - (3) ๊ฐ€์šฉ์„ฑ : ์‹œ๊ฐ„, ๊ณต๊ฐ„ ์ œ์•ฝ ์—†์ด ์‚ฌ์šฉ. 3. ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€์˜ ์š”๊ฑด - (1) ๋„คํŠธ์›Œํฌ - (2) ์‹œ์Šคํ…œ - (3) ์• ํ”Œ๋ฆฌ์ผ€.. 2021. 11. 6.
728x90