'스위치'에 해당되는 글 2건
- 2017.08.29
- 2017.08.24
안녕하세요.
이번 포스팅에서는 같은 네트워크에 있는 컴퓨터들끼리 어떻게 스니핑을 할 수 있게되는 지를 살펴볼거에요.
다시 말해, 스위치 환경에서 스니핑을 하기 위한 방법이라고 볼 수 있겠네요.
몇 가지 방법이 있는데 하나씩 살펴보도록 하겠습니다.
첫번째는 스위치를 허브로 교체 해주는 것 입니다.
허브 환경에서는 스위치와 달리 모든 패킷을 엿 볼수 있기 때문인데요.
더 자세히 말씀드리면, 스니핑을 하고 싶은 호스트 일부를 별도의 허브로 구성해주는 것 입니다.
포스팅에서는 스위치 환경에서라고 했으니 약간 변칙적인 방법일 수도 있겠네요.
두번째는 포트 미러링 입니다.
포트 미러링이란 네트워크 스위치에서 포트를 통과하는 패킷을 감시하기 위해 패킷들을 다른 스위치 포트로 복사하는 방법을 말하는데요.
보통은 네트워크 진단, 오류 수정 혹은 공격을 차단하는 데 사용하는 방법입니다.
그렇기 때문에 이 포트 미러링을 이용해 스위치의 특정 포트를 지정한다면 전체 포트의 통신을 볼 수 있게 됩니다.
세번째는 허빙아웃 입니다.
이 방법은 스위치가 방금 전의 방법인 포트 미러링이라는 기능을 제공해 주지 않을 때 가장 유용한 방법인데요.
스위치로 구성된 네트워크 안의 연결들을 해제하고, 허브를 연결해주는 방법입니다.
이렇게 될 경우 같은 브로드캐스트 도메인에 위치하기 때문에 통신하는 모든 트래픽을 수집할 수 있게 됩니다.
네번째는 ARP Spoofing 입니다.
네트워크 공격의 일종인데요.
잘못된 MAC 정보를 지속적으로 전송해 공격자의 MAC주소가 스위치의 MAC주소라고 착각하게 만드는 공격입니다.
공격자가 중간에서 패킷을 몰래 훔쳐 본다고 이해하면 될 것 같습니다.
이 ARP Spoofing은 제가 직접 만든 실습 자료가 있는데요.
나중에 시간이 되면 올려보도록 하겠습니다.
여기까지 스위치 환경에서의 스니핑 방법이었습니다.
오늘 소개해드린 방법 이외에도 탭장비를 이용한 스니핑, ICMP Redirect, Switch Jamming 등의 방법이 있답니다.
'보안 지식 창고 > [기타]' 카테고리의 다른 글
[기타] VMnet 개념 (0) | 2017.07.19 |
---|
오늘은 NAT와 스위치에 대해 배웠는데요.
NAT라고만 적어놓았지만 static NAT, dynamic NAT 그리고 PAT, DHCP 등 많은 Address Translation에 대해 배웠습니다.
학교에서 이론으로만 들었던 부분을 프로그램을 통해 직접 설정해주고, 눈으로 확인을 하니 훨씬 더 머릿속에 와 닿는 느낌입니다.
여기까지 콘솔 컴퓨터로 라우터 다루는 법을 배웠다면 이제부터는 스위치를 다루는 법에 대해 배웠습니다.
컴퓨터에서 라우터로 가기 전에 스위치를 항상 거쳐 갔지만 지금까지는 그 부분을 따로 설정해준 적이 없었습니다.
하지만 내일부터는 스위치 또한 따로 설정을 할 것인가 봅니다.
라우터보다 밑 계층에 있는 장비라 딱히 설정할 것이 별로 없을 것으로 예상했으나 라우터만큼 많은 설정이 있는 장비 같습니다.
오늘은 간단히 이론만 학습했으나 내일은 본격적으로 스위치를 실습하게 될 것 같습니다.
'KITRI 교육' 카테고리의 다른 글
2017.08.28 교육 31일차 - 네트워크 패킷 분석 (0) | 2017.08.28 |
---|---|
2017.08.25 교육 30일차 - VLAN (0) | 2017.08.25 |
2017.08.23 교육 28일차 - OSPF 및 ACL (0) | 2017.08.24 |
2017.08.22 교육 27일차 - RIP, EIGRP (0) | 2017.08.22 |
2017.08.21 교육 26일차 - 패킷 트레이서 기본 설정 (0) | 2017.08.22 |