ARP Level - Leo-Mun/UROP_SDN GitHub Wiki

ARP Level์€ LAN๋‹จ์—์„œ์˜ ์˜์—ญ์„ ๋งํ•˜๋ฉฐ, Spoofing, sniffing, ๋‹จ์ˆœ๊ณต๊ฒฉ์œผ๋กœ ๋‚˜๋ˆ”.

man in the middle attack(์ค‘๊ฐ„์ž ๊ณต๊ฒฉ)

๋„คํŠธ์›Œํฌ ํ†ต์‹ ์„ ์กฐ์ž‘ํ•˜์—ฌ ํ†ต์‹  ๋‚ด์šฉ์„ ๋„์ฒญํ•˜๊ฑฐ๋‚˜ ์กฐ์ž‘ํ•˜๋Š” ๊ณต๊ฒฉ ๊ธฐ๋ฒ•์ด๋‹ค. ์ค‘๊ฐ„์ž ๊ณต๊ฒฉ์€ ํ†ต์‹ ์„ ์—ฐ๊ฒฐํ•˜๋Š” ๋‘ ์‚ฌ๋žŒ ์‚ฌ์ด์— ์ค‘๊ฐ„์ž๊ฐ€ ์นจ์ž…ํ•˜์—ฌ(ํ”„๋ก์‹œ์ฒ˜๋Ÿผ), ๋‘ ์‚ฌ๋žŒ์€ ์ƒ๋Œ€๋ฐฉ์—๊ฒŒ ์—ฐ๊ฒฐํ–ˆ๋‹ค๊ณ  ์ƒ๊ฐํ•˜์ง€๋งŒ ์‹ค์ œ๋กœ๋Š” ๋‘ ์‚ฌ๋žŒ์€ ์ค‘๊ฐ„์ž์—๊ฒŒ ์—ฐ๊ฒฐ๋˜์–ด ์žˆ์œผ๋ฉฐ ์ค‘๊ฐ„์ž๊ฐ€ ํ•œ์ชฝ์—์„œ ์ „๋‹ฌ๋œ ์ •๋ณด๋ฅผ ๋„์ฒญ ๋ฐ ์กฐ์ž‘ํ•œ ํ›„ ๋‹ค๋ฅธ ์ชฝ์œผ๋กœ ์ „๋‹ฌํ•œ๋‹ค.

๋งŽ์€ ์•”ํ˜ธ ํ”„๋กœํ† ์ฝœ์€ ์ค‘๊ฐ„์ž ๊ณต๊ฒฉ์„ ๋ง‰๊ธฐ ์œ„ํ•˜์—ฌ ์ธ์ฆ์„ ์‚ฌ์šฉํ•œ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, TLS/SSL ํ”„๋กœํ† ์ฝœ์€ ๊ณต๊ฐœ ํ‚ค๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ ์ธ์ฆ์„ ์‚ฌ์šฉํ•œ๋‹ค.

๋Œ€์‘์ฑ…(Countermeasure)

[์•”ํ˜ธํ‚ค ์›๋ฆฌ]

๋Œ€์นญํ‚ค ๋ฐฉ์‹ ex ) One-time pad

๋Œ€์นญํ‚ค๋กœ ์•”ํ˜ธํ™”์™€ ๋ณตํ˜ธํ™”๊ฐ€ ๋ชจ๋‘ ๊ฐ€๋Šฅํ•˜์—ฌ, ๋ˆ„๊ตฌ๊ฐ€๊ฐ€ ๋Œ€์นญํ‚ค๋ฅผ ํš๋“ํ•˜๋ฉด ์•”ํ˜ธํ™”๋œ ๋ฐ์ดํ„ฐ๋ฅผ ์•Œ์ˆ˜์žˆ๋‹ค. ์žฅ์ ์€ ๋น ๋ฅด๋‹ค. ๋Œ€์นญ ํ‚ค ์•”ํ˜ธ๋Š” ์•”ํ˜ธํ™”ํ•˜๋Š” ๋‹จ์œ„์— ๋”ฐ๋ผ ์ŠคํŠธ๋ฆผ ์•”ํ˜ธ์™€ ๋ธ”๋ก ์•”ํ˜ธ๋กœ ๋‚˜๋ˆŒ ์ˆ˜ ์žˆ๋‹ค. ์ŠคํŠธ๋ฆผ ์•”ํ˜ธ๋Š” ์—ฐ์†์ ์ธ ๋น„ํŠธ/๋ฐ”์ดํŠธ๋ฅผ ๊ณ„์†ํ•ด์„œ ์ž…๋ ฅ๋ฐ›์•„, ๊ทธ์— ๋Œ€์‘ํ•˜๋Š” ์•”ํ˜ธํ™” ๋น„ํŠธ/๋ฐ”์ดํŠธ๋ฅผ ์ƒ์„ฑํ•˜๋Š” ๋ฐฉ์‹์ด๋‹ค. ๋ธ”๋ก ์•”ํ˜ธ๋Š” ์ •ํ•ด์ง„ ํ•œ ๋‹จ์œ„(๋ธ”๋ก)๋ฅผ ์ž…๋ ฅ๋ฐ›์•„ ๊ทธ์— ๋Œ€์‘ํ•˜๋Š” ์•”ํ˜ธํ™” ๋ธ”๋ก์„ ์ƒ์„ฑํ•˜๋Š” ๋ฐฉ์‹์ด๋‹ค.

๊ณต๊ฐœํ‚ค ๋ฐฉ์‹: ex ) PKL

๊ณต๊ฐœํ‚ค์™€, ๊ฐœ์ธํ‚ค๋ฅผ ๊ฐ€์ง€๊ณ  ์•”ํ˜ธํ™”์™€ ๋ณตํ˜ธํ™”๋ฅผ ํ•œ๋‹ค. ๊ณต๊ฐœํ‚ค๋กœ ์•”ํ˜ธํ™”๋ฅผ ํ•˜๋ฉด ๋ฐ์ดํ„ฐ ๋ณด์•ˆ ์ค‘์ ์„ ๋‘”๋‹ค. ๊ทธ ์ด์œ ๋Š” ๋ฐ์ดํ„ฐ๋ฅผ ๊ณต๊ฐœํ‚ค๋กœ ์•”ํ˜ธํ™” ํ•˜์—ฌ ์•”ํ˜ธ๋ฌธ์€ ๋ณด๋‚ด๋ฉด ์ˆ˜์‹ ์ž ์ธก์—์„œ๋Š” ๊ทธ๊ฒƒ์„ ๊ฐœ์ธํ‚ค๋กœ ๋ณตํ˜ธํ™” ํ• ์ˆ˜ ์žˆ์œผ๋‹ˆ, ์ค‘๊ฐ„์—์„œ ๊ฐ€๋กœ์ฑ„๋„ ๋ณตํ˜ธํ™”ํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐœ์ธํ‚ค๋Š” ์˜ฌ๋ฐ”๋ฅธ ์ˆ˜์‹ ์ธก์—๊ฒŒ๋งŒ ์žˆ๋‹ค. ๊ฐœ์ธํ‚ค๋กœ ์•”ํ˜ธํ™”๋ฅผ ํ•˜๋ฉด ์ธ์ฆ ๊ณผ์ •์— ์ค‘์ ์„ ๋‘”๋‹ค. ( ์•”ํ˜ธ๋ฌธ๊ณผ ๊ณต๊ฐœํ‚ค๋ฅผ ๋ณด๋‚ธ๋‹ค. ) ๊ทธ ์ด์œ ๋Š” ๊ณต๊ฐœํ‚ค์˜ ์Œ์„ ์ด๋ฃจ๋Š” ๊ฐœ์ธํ‚ค์— ์˜ํ•˜์—ฌ ์•”ํ˜ธํ™”๋˜์—ˆ๋‹ค๋Š” ์˜๋ฏธ๋กœ, ์ฆ‰ ๋ฐ์ดํ„ฐ์˜ ์ œ๊ณต์ž์˜ ์‹ ์› ํ™•์ธ์ด ๋ณด์žฅ๋œ๋‹ค๋Š” ๊ฒƒ์ด๋‹ค. ( EX ,์ „์ž์„œ๋ช… )

  1. PKI(Public Key Infrastructure, ๊ณต๊ฐœํ‚ค ๊ธฐ๋ฐ˜๊ตฌ์กฐ)

    • ๊ณต๊ฐœ ํ‚ค ๊ธฐ๋ฐ˜๊ตฌ์กฐ๋Š” ๊ณต๊ฐœ ํ‚ค ์•”ํ˜ธ ๋ฐฉ์‹์„ ๋ฐ”ํƒ•์œผ๋กœ ํ•œ ๋””์ง€ํ„ธ ์ธ์ฆ์„œ๋ฅผ ํ™œ์šฉํ•˜๋Š” ์†Œํ”„ํŠธ์›จ์–ด, ํ•˜๋“œ์›จ์–ด, ์‚ฌ์šฉ์ž, ์ •์ฑ… ๋ฐ ์ œ๋„ ๋“ฑ์„ ์ด์นญํ•˜์—ฌ ์ผ์ปซ๋Š”๋‹ค.
  2. One-time pad(์ผํšŒ์šฉ ํŒจ๋“œ)

    • ์•”ํ˜ธํ™” ํ•˜๋ ค๋Š” ๋ฉ”์„ธ์ง€๊ฐ€ ์žˆ๋‹ค๋ฉด ๋˜‘๊ฐ™์€ space์˜ key๊ฐ€ ํ•„์š”ํ•˜๋‹ค. ๊ทธ๋Ÿฌ๋ฏ€๋กœ OTP๋ฅผ ์‚ฌ์šฉํ•˜๊ฒŒ ๋˜๋ฉด ๋ฉ”์„ธ์ง€์˜ ํฌ๊ธฐ์™€ ๊ฐ™์€ ์•”ํ˜ธ๋ฌธ์ด ๋‚˜์˜จ๋‹ค.

    • Ex) ๋ณด๋‚ด๋ ค๋Š” ๋ฉ”์„ธ์ง€ M, Key K, M๊ณผ K๋ฅผ XOR์—ฐ์‚ฐํ•œ ๊ฒฐ๊ณผ๊ฐ€ R ์ด๋ผ๋ฉด, R XOR K = M ์ด ๋˜๊ณ , R XOR M = K ๊ฐ€ ๋œ๋‹ค.

  3. Strong mutual authentication(์ƒํ˜ธ ์ธ์ฆ)

    • ๊ณต๊ฐœ ํ‚ค ๊ธฐ๋ฐ˜์˜ ์ธ์ฆ์„œ ๋ฐœ๊ธ‰ ๊ธฐ๊ด€ ๊ฐ„์— ์ƒํ˜ธ ์ธ์ฆํ•˜๋Š” ๊ฒƒ, ์—ฌ๋Ÿฌ ๊ฐœ์˜ ์ธ์ฆ ๊ธฐ๊ด€(CA)์ด ์กด์žฌํ•˜๋Š” ๊ฒฝ์šฐ์— ์ ์šฉ๋œ๋‹ค.
    • ์ƒํ˜ธ ์ธ์ฆ์„ ์ ์šฉํ•  ๋•Œ ๋‹ค๋ฅธ ์ธ์ฆ ๊ธฐ๊ด€์ด ๋ฐœํ–‰ํ•œ ์ธ์ฆ์„œ๋ฅผ ์ƒํ˜ธ ์ธ์ฆ์„œ(cross certificate)๋ผ ํ•œ๋‹ค.
    • ์ƒํ˜ธ์ธ์ฆ์€ ์ธ์ฆ์„œ ๊ธฐ๋ฐ˜, ์‚ฌ์šฉ์ž ์ด๋ฆ„-์•”ํ˜ธ ๊ธฐ๋ฐ˜ ์ด 2๊ฐ€์ง€ ์œ ํ˜•์œผ๋กœ ๋‚˜๋ˆŒ ์ˆ˜ ์žˆ๋‹ค.
  4. Second channel verification


Spoofing

ํŒจํ‚ท์„ ๋ณ€์กฐํ•˜์—ฌ ํฌ์ƒ์ž์—๊ฒŒ ๊ณต๊ฒฉํ•˜๋Š” ์ˆ˜๋ฒ•.

ARP Spoofing

ARP

Address Resolution Protocol๋กœ, IP์ฃผ์†Œ๋ฅผ ๋ฌผ๋ฆฌ์  ์ฃผ์†Œ์ธ MAC์ฃผ์†Œ์™€ ๋Œ€์‘์‹œํ‚ค๊ธฐ ์œ„ํ•œ ํ”„๋กœํ† ์ฝœ์ด๋‹ค. // http://egloos.zum.com/Esunny/v/4052993

  • ๋™์ž‘ ์›๋ฆฌ๋Š” ์ˆ˜์‹ ์ž์˜ ip๋งŒ ์•Œ๊ณ  ์žˆ๋Š” ๊ฒฝ์šฐ, MAC์ฃผ์†Œ๋ฅผ ์•Œ์•„๋‚ด๊ธฐ ์œ„ํ•ด์„œ๋Š” ARP ํ…Œ์ด๋ธ”์„ ํ™•์ธํ•˜๊ณ  ์—†์œผ๋ฉด ARP ์š”์ฒญ ๋ฉ”์‹œ์ง€(์†ก์‹ ์ž ๋ฌผ๋ฆฌ์ฃผ์†Œ, ์†ก์‹ ์ž IP์ฃผ์†Œ, 00-00-00-00-00, ์ˆ˜์‹ ์ž IP์ฃผ์†Œ) ๋ฅผ ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ๋ฅผ ํ•œ๋‹ค. ๊ทธ์— ํ•ด๋‹นํ•˜๋Š” ARP ์‘๋‹ต๋ฉ”์‹œ์ง€๋ฅผ ์œ ๋‹ˆ์บ์ŠคํŠธ๋กœ ARP ์š”์ฒญ ๋ฉ”์‹œ์ง€๋ฅผ ๋ณด๋‚ธ ์†ก์‹ ์ž์—๊ฒŒ ์ „์†ก.(์†ก์‹ ์ง€ ํ˜ธ์ŠคํŠธ๋Š” ARP Cache Table์„ ์„ค์ •ํ•˜์—ฌ ์ด๋ฅผ ์ด์šฉํ•˜์—ฌ ์ „์†ก)

  • ์ด protocol์€ ์ •์ ์ด์—ฌ์„œ data๋ฅผ ๋ณด๋‚ด๋Š” ์†ก์‹ ์ž์˜ MAC ์ฃผ์†Œ๊ฐ€ ๋งž๋Š”์ง€ ํŒ๋ณ„ ํ•  ๋ฐฉ๋ฒ•์ด ์—†๋‹ค.

๋ฐ์ดํ„ฐ ์ „์†ก๋ฐฉ์‹ // http://blog.daum.net/ossogood/8435529

  • ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ : ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ๋Š” ๋ชจ๋“  ํ˜ธ์ŠคํŠธ, ๋ผ์šฐํ„ฐ์—๊ฒŒ ์ „์†ก
  • ์œ ๋‹ˆ์บ์ŠคํŠธ : ํŠน์ •ํ•œ ํ•˜๋‚˜์˜ PC์— ์ „์†ก
  • ๋ฉ€ํ‹ฐ์บ์ŠคํŠธ : ์š”์ฒญ์ด ์žˆ๋Š” ํŠน์ • Host๋“ค์—๊ฒŒ๋งŒ ์ „์†ก (์ˆ˜์‹ ์ž์˜ ์˜์ง€๋ฅผ ๋ฐ˜์˜ํ•œ ๋ฐฉ์‹) ex) ์ˆ˜๊ฐ•์‹ ์ฒญํˆด, tvํ”„๋กœ๊ทธ๋žจ
    ๊ทผ๊ฑฐ๋ฆฌ ํ†ต์‹ ๋ง(LAN) ํ•˜์—์„œ ์ฃผ์†Œ ๊ฒฐ์ • ํ”„๋กœํ† ์ฝœ(ARP) ๋ฉ”์‹œ์ง€๋ฅผ ์ด์šฉํ•˜์—ฌ ์ƒ๋Œ€๋ฐฉ์˜ ๋ฐ์ดํ„ฐ ํŒจํ‚ท์„ ์ค‘๊ฐ„์—์„œ ๊ฐ€๋กœ์ฑ„๋Š” ์ค‘๊ฐ„์ž ๊ณต๊ฒฉ ๊ธฐ๋ฒ•์ด๋‹ค. ์ด ๊ณต๊ฒฉ์€ ๋ฐ์ดํ„ฐ ๋งํฌ ์ƒ์˜ ํ”„๋กœํ† ์ฝœ์ธ ARP ํ”„๋กœํ† ์ฝœ์„ ์ด์šฉํ•˜๊ธฐ ๋•Œ๋ฌธ์— ๊ทผ๊ฑฐ๋ฆฌ์ƒ์˜ ํ†ต์‹ ์—์„œ๋งŒ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๊ณต๊ฒฉ์ด๋‹ค.

์ด ๊ธฐ๋ฒ•์„ ์‚ฌ์šฉํ•œ ๊ณต๊ฒฉ์˜ ๊ฒฝ์šฐ ํŠน๋ณ„ํ•œ ์ด์ƒ ์ฆ์ƒ์ด ์‰ฝ๊ฒŒ ๋‚˜ํƒ€๋‚˜์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— ์‚ฌ์šฉ์ž๋Š” ํŠน๋ณ„ํ•œ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ์ด์ƒ ์‰ฝ๊ฒŒ ์ž์‹ ์ด ๊ณต๊ฒฉ๋‹นํ•˜๊ณ  ์žˆ๋‹ค๋Š” ์‚ฌ์‹ค์„ ํ™•์ธํ•˜๊ธฐ ํž˜๋“ค๋‹ค.

ARP Spoofing ๋ฐฉ๋ฒ•

  • victim์—๊ฒŒ ์ง€์†์ ์œผ๋กœ ์‘๋‹ต ํŒจํ‚ท์„ ๋ณด๋‚ด ARP Cache Table์„ ๋ณ€๊ฒฝํ•˜์—ฌ ์ˆ˜์‹ ์ž์˜ MAC ์ฃผ์†Œ๋ฅผ ๋ณ€๊ฒฝํ•˜์—ฌ, attacker์—๊ฒŒ ์ „๋‹ฌํ•˜๊ฒŒ ๋œ๋‹ค. (victim์ด ์š”์ฒญ ํŒจํ‚ท์„ ๋ณด๋‚ผ ๋•Œ )
  • ๊ทธ๋Ÿฌ๋‚˜ attacker๊ฐ€ data๋ฅผ ๋ฐ›์œผ๋ฉด ๋ชฉ์ ์ง€ ip๋ฅผ ํ™•์ธํ•˜๋Š”๋ฐ ๋ถˆ์ผ์น˜๋ฉด ๋ฒ„๋ฆฐ๋‹ค. ์ฆ‰ ๊ฑธ๋ฆด์ˆ˜๊ฐ€ ์žˆ์–ด์„œ Packet forwarding ํ•ด์ค˜์•ผ๋œ๋‹ค.

Packet forwarding

  • kernel ๋กœ, ๊ณต๊ฒฉ์ž์˜ pc๊ฐ€ ํ•˜๋‚˜์˜ router ๋กœ ๋™์ž‘ํ•˜๊ธฐ ๋•Œ๋ฌธ์— victim pc ์—์„œ Traceroute ๋ช…๋ น์œผ๋กœ ํ™•์ธํ•ด๋ณผ ๊ฒฝ์šฐ์— ๋ฐœ๊ฒฌ ๋  ์ˆ˜ ์žˆ๋‹ค.

    Unix : /proc/sys/net/ipv4/ip_forwarding ์„ ์ˆ˜์ •ํ•˜์—ฌ ๋‚ด์šฉ์„ 1๋กœ ๋ณ€๊ฒฝํ•˜๋ฉด ๋œ๋‹ค. ๋˜๋Š” echo 1 > /proc/sys/net/ipv4/ip_forwarding ์œผ๋กœ๋„ ๊ฐ€๋Šฅํ•˜๋‹ค.

    Windows : regedit ๋ฅผ ์—ด์–ด์„œ \HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters \IPEnableRouter ๋ฅผ 1๋กœ ๋ณ€๊ฒฝํ•ด์ฃผ๋ฉด ๋œ๋‹ค.

  • Application์œผ๋กœ, traceroute ๋กœ ๋ฐœ๊ฒฌ์ด ๋ถˆ๊ฐ€๋Šฅํ•˜๋‹ค. fragrouter -B1 ์ด๋ผ๋Š” ๋ช…๋ น์œผ๋กœ ํ•ด๊ฒฐํ•  ์ˆ˜ ์žˆ๋‹ค


๋‹จ์ˆœ ๊ณต๊ฒฉ

Smurf attack(์Šค๋จธํ”„ ๊ณต๊ฒฉ, DOS(Denial of Service) ๊ณต๊ฒฉ ์ค‘ ํ•˜๋‚˜)

// http://index-of.co.uk/Networking/2%5Bsuperdk%5D.pdf

๊ณต๊ฒฉ ๋Œ€์ƒ์˜ IP๋กœ ์ถœ๋ฐœ์ง€๋ฅผ ๋ฐ”๊ฟ”์„œ Broadcast ๋ฐฉ์‹์œผ๋กœ ICMP( PING, ๋„คํŠธ์›Œํฌ ์—ฐ๊ฒฐํ™•์ธ ), SYN ๋“ฑ์„ ํ†ตํ•ด ๋„คํŠธ์›Œํฌ์ƒ์˜ ๋ชจ๋“  ์ปดํ“จํ„ฐ์—๊ฒŒ ์—์ฝ” ์š”์ฒญ ํŒจํ‚ท์„ ๋ณด๋‚ธ๋‹ค. ํŒจํ‚ท์„ ๋ฐ›์€ ์ปดํ“จํ„ฐ๋“ค์€ ๊ณต๊ฒฉ ๋Œ€์ƒ IP๋กœ ์‘๋‹ต ํŒจํ‚ท์„ ๋ณด๋‚ด๋Š”๋ฐ ๊ณต๊ฒฉ ๋Œ€์ƒ์ž๋Š” ์ˆ˜ ๋งŽ์€ ํŒจํ‚ท์„ ๋ถ„์„ํ•˜์—ฌ ์‹œ์Šคํ…œ ๊ณผ๋ถ€ํ•˜๊ฐ€ ์ƒ๊ธด๋‹ค.

๊ณต๊ฒฉ ์˜ˆ

[root@ground root]# ./smurf 192.168.0.50 bcast 0 10 1000

smurf.c v4.0 by TFreak

Flooding 192.168.0.50 (. = 25 outgoing packets)

-> ์œ„์˜ ๊ณต๊ฒฉํ™”๋ฉด์˜ ์˜๋ฏธ๋ฅผ ์„ค๋ช…ํ•˜๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค. Dst IP์ธ bcast (192.168.0.255)๋กœ โ€œ192.168.0.50โ€์—์„œ ICMP Request๋ฅผ ๋ณด๋‚ธ ๊ฒƒ์œผ๋กœ ์œ„์žฅ๋œ 1000 size์˜ ํŒจํ‚ท์„ 10ms ๊ฐ„๊ฒฉ์œผ๋กœ ๋ณด๋‚ด๋ผ.

๋ฐฉ์–ด ๋ฐฉ๋ฒ•

Watch Mode : ๊ณต๊ฒฉ๋‹นํ•˜๋Š” ์ž…์žฅ์—์„œ๋Š” ์™ธ๋ถ€์—์„œ ๋“ค์–ด์˜ค๋Š” ICMP ๋ฅผ ์ฐจ๋‹จํ•˜๊ฑฐ๋‚˜ ๋„คํŠธ์›Œํฌ ์žฅ๋น„๋‹จ์—์„œ ICMP๋ฅผ ์ฐจ๋‹จํ•ด๋„ ๋œ๋‹ค.

  • ICMP = ํ˜ธ์ŠคํŠธ ์„œ๋ฒ„์™€ ์ธํ„ฐ๋„ท ๊ฒŒ์ดํŠธ์›จ์ด ์‚ฌ์ด์—์„œ ๋ฉ”์‹œ์ง€๋ฅผ ์ œ์–ดํ•˜๊ณ  ์˜ค๋ฅ˜๋ฅผ ์•Œ๋ ค ์ฃผ๋Š” ํ”„๋กœํ† ์ฝœ, ์†ก์‹ ์ธก์˜ ์ƒํ™ฉ๊ณผ ๋ชฉ์ ์ง€ ๋…ธ๋“œ์˜ ์ƒํ™ฉ์„ ์ง„๋‹จํ•˜๋Š” ํ”„๋กœํ† ์ฝœ์ด๋‹ค.

sniffing

๋„คํŠธ์›Œํฌ ํ†ต์‹  ๋‚ด์šฉ์„ ๋„์ฒญํ•˜๋Š” ํ–‰์œ„*

  • Sniffing์€ ๋„คํŠธ์›Œํฌ ์ƒ์—์„œ ์ž์‹ ์ด ์•„๋‹Œ ๋‹ค๋ฅธ ์ƒ๋Œ€๋ฐฉ๋“ค์˜ ํŒจํ‚ท ๊ตํ™˜์„ ์—ฟ๋“ฃ๋Š” ๊ฒƒ์„ ์˜๋ฏธ, ๊ฐ„๋‹จํžˆ ๋งํ•˜์—ฌ ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์„ ๋„์ฒญ(eavesdropping)ํ•˜๋Š” ๊ณผ์ •์„ ์Šค๋‹ˆํ•‘์ด๋ผ๊ณ  ํ•  ์ˆ˜ ์žˆ๋‹ค. ์ด๋Ÿฐ ์Šค๋‹ˆํ•‘์„ ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ๋„๊ตฌ๋ฅผ ์Šค๋‹ˆํผ(Sniffer)๋ผ๊ณ  ํ•œ๋‹ค.

  • ์Šค๋‹ˆํ•‘์€ ๋ณด์•ˆ์˜ ๊ธฐ๋ณธ ์š”์†Œ ์ค‘ ๊ธฐ๋ฐ€์„ฑ์„ ํ•ด์น˜๋Š” ๊ณต๊ฒฉ ๋ฐฉ๋ฒ•์ด๋‹ค.

  • ํ™˜๊ฒฝ์— ๋”ฐ๋ผ ํ—ˆ๋ธŒ ํ™˜๊ฒฝ์—์„œ์˜ ์Šค๋‹ˆํ•‘, ์Šค์œ„์น˜ ํ™˜๊ฒฝ์—์„œ์˜ ์Šค๋‹ˆํ•‘์œผ๋กœ ๋‚˜๋ˆŒ ์ˆ˜ ์žˆ๋‹ค.

1. ํ—ˆ๋ธŒ ํ™˜๊ฒฝ์—์„œ์˜ ์Šค๋‹ˆํ•‘

  • ํ—ˆ๋ธŒํ™˜๊ฒฝ์—์„œ ํ†ต์‹ ์„ ํ•  ๋•Œ ํŒจํ‚ท์—๋Š” ์ˆ˜์‹ ์ž์˜ MAC ์ฃผ์†Œ, ๋ฐœ์‹ ์ž์˜ MAC ์ฃผ์†Œ, ํ‰๋ฌธ(Source)๊ฐ€ ๋‹ด๊ฒจ์ ธ ์žˆ๋‹ค. ์ด ํŒจํ‚ท์€ ํ—ˆ๋ธŒ์— ์—ฐ๊ฒฐ๋œ ๋ชจ๋“  ์‚ฌ์šฉ์ž์—๊ฒŒ ์ „์†ก๋˜๋ฉฐ, ์ˆ˜์‹ ๋ฐ›์€ ํŒจํ‚ท์— ๋‹ด๊ธด ์ •๋ณด์ค‘ ์ˆ˜์‹ ์ž์˜ MAC ์ฃผ์†Œ์™€ ์ผ์น˜ํ•˜์ง€ ์•Š์œผ๋ฉด ํ•ด๋‹น ํŒจํ‚ท์„ ํ๊ธฐํ•˜๊ณ , ํ•ด๋‹น๋˜๋Š” MAC ์ฃผ์†Œ๋ฅผ ๊ฐ€์ง„ ์ˆ˜์‹ ์ž๋งŒ ํ•ด๋‹น ํŒจํ‚ท์„ ๋ฐ›์„ ์ˆ˜ ์žˆ๋‹ค. ์ด ๋•Œ NIC๋ฅผ Promiscuous ๋ชจ๋“œ๋กœ ์„ค์ •ํ•˜๊ฒŒ ๋˜๋ฉด ํŒจํ‚ท์„ ํ๊ธฐํ•˜์ง€ ์•Š๊ณ  ํ™•์ธ ํ•  ์ˆ˜ ์žˆ๋‹ค.

2. ์Šค์œ„์น˜ ํ™˜๊ฒฝ์—์„œ์˜ ์Šค๋‹ˆํ•‘

  • ์Šค์œ„์น˜๋Š” ํ—ˆ๋ธŒ์™€ ๋‹ฌ๋ฆฌ ์ˆ˜์‹ ์ž์—๊ฒŒ๋งŒ ํŒจํ‚ท์„ ์ „์†กํ•จ์œผ๋กœ Promiscuous ๋ชจ๋“œ๋ฅผ ํ•˜์˜€์–ด๋„ ํ™•์ธ ํ•  ์ˆ˜ ์—†๋‹ค. ๊ทธ๋ ‡์ง€๋งŒ ์Šค์œ„์น˜ ํ™˜๊ฒฝ์—์„œ์˜ ๊ณต๊ฒฉ๋ฒ•์€ ์กด์žฌ.

1. Switch jamming

  - ์—‰๋šฑํ•œ  MAC ์ฃผ์†Œ๋ฅผ ๊ฐ€์ง„ ํŒจํ‚ท์„ ๊ณ„์†ํ•˜์—ฌ ๋ณด๋ƒ„์œผ๋กœ์จ ์Šค์œ„์น˜๊ฐ€ ํ—ˆ๋ธŒ์ฒ˜๋Ÿผ ๋™์ž‘ํ•˜๋„๋ก ๋งŒ๋“ค๊ฒŒ ํ•œ๋‹ค.
  - ๋งŽ์€ ์ข…๋ฅ˜์˜ ์Šค์œ„์น˜๊ฐ€ ์ฃผ์†Œ ํ…Œ์ด๋ธ”์ด ๊ฐ€๋“ ์ฐจ๊ฒŒ ๋˜์—ˆ์„ ๋•Œ ํŒจํ‚ท์„ ๋ชจ๋“  ํฌํŠธ๋กœ ๋ธŒ๋กœ๋“œ์บ์ŠคํŒ…ํ•˜๋Š” ์„ฑ์งˆ์„ ์ด์šฉํ•œ ๊ณต๊ฒฉ.

2. ARP Redirect

  - ๊ณต๊ฒฉ์ž๊ฐ€ ๋ผ์šฐํ„ฐ์˜ MAC์ฃผ์†Œ๋ฅผ ์•Œ์•„๋‚ด์–ด ํƒ€๊ฒŸ์—๊ฒŒ ์ž์‹ ์ด ๋ผ์šฐํ„ฐ์ธ ๊ฒƒ์ฒ˜๋Ÿผ ์†์—ฌ์„œ ํ†ต์‹ ํ•  ํŒจํ‚ท๋“ค์ด ๊ณต๊ฒฉ์ž๋ฅผ ๊ฑฐ์นœ ํ›„ ๋ผ์šฐํ„ฐ์—๊ฒŒ ๊ฐ€๋„๋กํ•˜๋Š” ํ•ดํ‚น ๊ธฐ๋ฒ•.
  - ์ด ๋•Œ ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ ๋ฐฉ๋ฒ•์„ ํ•  ์ˆ˜ ์žˆ์–ด์„œ ๋Œ€์ƒ์€ ๋ผ์šฐํ„ฐ์™€ ์—ฐ๊ฒฐ๋œ ๋ชจ๋“  ํ˜ธ์ŠคํŠธ๊ฐ€ ๋  ์ˆ˜ ์žˆ๋‹ค.

3. ICMP Redirect

๋™์ž‘์›๋ฆฌ

  1. ํ˜ธ์ŠคํŠธ๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ๋ผ์šฐํ„ฐ A๊ฐ€ ๊ธฐ๋ณธ ๋ผ์šฐํ„ฐ๋กœ ์„ค์ •๋˜์–ด ์žˆ๊ธฐ ๋•Œ๋ฌธ์—, ํ˜ธ์ŠคํŠธ๊ฐ€ ์™ธ๋ถ€ ํ˜ธ์ŠคํŠธ๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณด๋‚ผ ๋•Œ ๋ผ์šฐํ„ฐ A๋กœ ํŒจํ‚ท์„ ๋ณด๋‚ธ๋‹ค.

  2. ๋ผ์šฐํ„ฐ A๋Š” ํ˜ธ์ŠคํŠธ๊ฐ€ ๋ณด๋‚ธ ํŒจํ‚ท์ด B๋กœ ๊ฐ€๋Š” ๊ฒƒ์ด ๋” ์ตœ์ ์˜ ๊ฒฝ๋กœ๋ผ๊ณ  ํŒ๋‹จํ•˜์—ฌ ํ•ด๋‹น ํŒจํ‚ท์„ ๋ผ์šฐํ„ฐ B๋กœ ๋ณด๋‚ธ๋‹ค.

  3. ๋ผ์šฐํ„ฐ A๋Š” ํ˜ธ์ŠคํŠธ B๋กœ ํ–ฅํ•˜๋Š” ํŒจํ‚ท์„ ํ˜ธ์ŠคํŠธ๊ฐ€ ์ž์‹ ์—๊ฒŒ ๋‹ค์‹œ ์ „๋‹ฌํ•˜์ง€ ์•Š๋„๋ก, ํ˜ธ์ŠคํŠธ A์— ICMP ๋ฆฌ๋‹ค์ด๋ ‰ํŠธ ํŒจํ‚ท์„ ๋ณด๋‚ด์„œ ํ˜ธ์ŠคํŠธ๊ฐ€ ์™ธ๋ถ€ ํ˜ธ์ŠคํŠธ๋กœ ๋ณด๋‚ด๋Š” ํŒจํ‚ท์ด ๋ผ์šฐํ„ฐ B๋กœ ๋ณด๋‚ด๋„๋ก ํ•œ๋‹ค.

  4. ํ˜ธ์ŠคํŠธ๋Š” ๋ผ์šฐํŒ… ํ…Œ์ด๋ธ”์— ์™ธ๋ถ€ ํ˜ธ์ŠคํŠธ์— ๋Œ€ํ•œ ๊ฐ’์„ ์ถ”๊ฐ€ํ•˜๊ณ , ์ดํ›„์— ์™ธ๋ถ€ ํ˜ธ์ŠคํŠธ๋กœ ๋ณด๋‚ด๋Š” ํŒจํ‚ท์€ ๋ผ์šฐํ„ฐ B๋กœ ์ „๋‹ฌ๋œ๋‹ค.

    • ๊ฐ™์€ ๋„คํŠธ์›Œํฌ์— ๋ผ์šฐํ„ฐ๊ฐ€ ๋‘˜ ์ด์ƒ์ผ ๋•Œ( ๋กœ๋“œ ๋ฐœ๋ Œ์‹ฑ ) ๊ฐ€๋Šฅํ• ๋•Œ ๊ฐ€๋Šฅํ•œ ๊ณต๊ฒฉ์ด๋‹ค.
    • ๋ผ์šฐํŒ… ํ…Œ์ด๋ธ”์—ญ์‹œ icmp ํŒจํ‚ท์— ๋Œ€ํ•˜์—ฌ ์˜ฌ๋ฐ”๋ฅธ ํŒจํ‚ท์ธ์ง€ ํ™•์ธํ•  ๋ฉ”์ปค๋‹ˆ์ฆ˜์ด ์—†์Œ, ์ด ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜์—ฌ icmp ํŒจํ‚ท์„ ๋ณด๋‚ธ๋‹ค.
    • icmp ํŒจํ‚ท์„ ๋ฐ›์€ ํ˜ธ์ŠคํŠธ๋Š” ๋ผ์šฐํŒ… ํ…Œ์ด๋ธ”์ด ๋ณ€๊ฒฝ๋˜์–ด ๊ณต๊ฒฉ์ž์™€ ๋ผ์šฐํ„ฐ๋ฅผ ๋ฐ”๊ฟ” ์ƒ๊ฐํ•˜๊ฒŒ ๋œ๋‹ค.
    • ๊ทธ ํ›„์— ip forwording์„ ํ•ด์ฃผ์–ด ํ•ดํ‚น์ค‘์ž„์„ ์ˆจ๊ธด๋‹ค.

4. ICMP Router Advertisement

  -  ICMP Router Advertisement ๋ฉ”์‹œ์ง€๋Š” ํŠน์ • ํ˜ธ์ŠคํŠธ๊ฐ€ ์ž์‹ ์ด ๋ผ์šฐํ„ฐ๋ผ๊ณ  ๋‹ค๋ฅธ ํ˜ธ์ŠคํŠธ๋“ค์— ๋Œ€ํ•ด ์•Œ๋ฆฌ๋Š” ๋ฉ”์‹œ์ง€์ด๋‹ค. ๊ณต๊ฒฉ์ž๋Š” ๋‹ค๋ฅธ ํ˜ธ์ŠคํŠธ๋“ค์ด ์ž์‹ ์„ ๋ผ์šฐํ„ฐ๋กœ ์ƒ๊ฐํ•˜๊ฒŒ ํ•˜์—ฌ ํŒจํ‚ท์ด ์ž์‹ ์œผ๋กœ ๋ณด๋‚ด์ง€๋„๋ก ํ•œ๋‹ค.

5. MAC Spoofing

  - ๊ณต๊ฒฉ์ž๊ฐ€ ํƒ€๊ฒŸ์˜ MAC์ฃผ์†Œ๋กœ ์œ„์žฅํ•˜์—ฌ ARP ์‘๋‹ต ํŒจํ‚ท์„ ๋Œ€์ƒ์— ์ „์†กํ•˜๋Š” ๋ฐฉ๋ฒ•์œผ๋กœ ๋Œ€์ƒ ์‹œ์Šคํ…œ์„ ํ•ดํ‚นํ•˜๋Š” ๊ธฐ๋ฒ•.
  - ๊ณต๊ฒฉ์ž๊ฐ€ ํƒ€๊ฒŸ์˜ MAC์ฃผ์†Œ๋ฅผ ์ถœ๋ฐœ์ง€ MAC์ฃผ์†Œ๋กœ ํ•˜๋Š” ํŒจํ‚ท์„ ์ง€์†์ ์œผ๋กœ ๋ณด๋‚ด๋ฉด ์Šค์œ„์น˜์˜ MAC ํ…Œ์ด๋ธ”์—๋Š” ํƒ€๊ฒŸ์˜ MAC์ฃผ์†Œ๊ฐ€ ๊ณต๊ฒฉ์ž์˜ ๊ฒƒ์œผ๋กœ ์ฐฉ๊ฐํ•˜์—ฌ ํŒจํ‚ท์„ ๊ณต๊ฒฉ์ž์—๊ฒŒ ๋ณด๋‚ด์คŒ.

6. ์Šค์œ„์น˜์—์„œ์˜ SPAN/Monitor port ์„ค์ •

  - ์Šค์œ„์น˜์˜ port monitoring ๊ธฐ๋Šฅ์„ ๊ณต๊ฒฉ. (Network Security ์ฐธ๊ณ )
  - ๊ณต๊ฒฉ์ž๊ฐ€ ์Šค์œ„์น˜์— ์ ‘๊ทผ ๊ถŒํ•œ์„ ์–ป์–ด๋‚ด์–ด ์œ„์™€ ๊ฐ™์€ ์„ค์ •์„ ์ ์šฉํ•˜์—ฌ ๊ณต๊ฒฉ์ž ์‹œ์Šคํ…œ์— ์—ฐ๊ฒฐ๋œ ํฌํŠธ๋กœ ๋ณด๋‚ธ๋‹ค.

7.Mac flooding

MAC ํ…Œ์ด๋ธ”์˜ ๋™์ž‘ ์›๋ฆฌ

[๊ทธ๋ฆผ 1]์„ ๋ณด๋ฉด ํ˜„์žฌ ์Šค์œ„์น˜์— ์ €์žฅ๋œ MAC ์ •๋ณด๋Š” ํฌํŠธ 1๊ณผ 3์— MAC A, C๋ฅผ ํŒŒ์•…ํ•˜๊ณ  ์žˆ๋‹ค. MAC A๊ฐ€ B์™€ ํ†ต์‹ ํ•˜๊ธฐ ์œ„ํ•ด์„œ ๋ฐ์ดํ„ฐ๋ฅผ ์ „์†กํ•˜๋ฉด, ์Šค์œ„์น˜๋Š” MAC B์— ๋Œ€ํ•œ ์ €์žฅ๋œ ์ •๋ณด๊ฐ€ ์—†์œผ๋ฏ€๋กœ, ํ”Œ๋ฃจ๋”ฉ์„ ์‹ค์‹œํ•œ๋‹ค. ํ”Œ๋ฃจ๋”ฉ์ด๋ž€ ์Šค์œ„์น˜๊ฐ€ MAC B์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ์—†์–ด ํ—ˆ๋ธŒ์˜ ๋™์ž‘๊ณผ ๋™์ผํ•˜๊ฒŒ ํฌํŠธ์— ์—ฐ๊ฒฐ๋œ ๋ชจ๋“  ํ˜ธ์ŠคํŠธ๋กœ ๋ฐ์ดํ„ฐ๋“ค์„ ์ „์†กํ•˜๋Š” ๊ฒƒ์„ ๋งํ•œ๋‹ค. ์Šค์œ„์น˜์™€ ์—ฐ๊ฒฐ๋œ ๋ชจ๋“  ํ˜ธ์ŠคํŠธ๋“ค์€ MAC A๊ฐ€ ์ „์†กํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์ˆ˜์‹ ํ•˜๋ฉฐ, ์ž์‹ ์˜ MAC ์ฃผ์†Œ๊ฐ€ ์•„๋‹Œ ํ˜ธ์ŠคํŠธ๋“ค์€ ๋ฐ์ดํ„ฐ๋ฅผ ํ๊ธฐํ•˜์ง€๋งŒ, MAC B ํ˜ธ์ŠคํŠธ๋Š” MAC A๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ์ „์†กํ•œ๋‹ค. MAC B๊ฐ€ MAC A๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ์ „์†กํ•˜๋ฉด, ์Šค์œ„์น˜๋Š” MAC B๊ฐ€ ํฌํŠธ 2๋ฒˆ์— ์—ฐ๊ฒฐ๋˜์–ด ์žˆ์Œ์„ ํŒŒ์•…ํ•˜๊ณ  MAC์ •๋ณด์™€ ํฌํŠธ์ •๋ณด๋ฅผ ์ €์žฅํ•œ๋‹ค. ๋‹ค์‹œ MAC A๊ฐ€ MAC B์™€ ํ†ต์‹ ์„ ํ•  ๊ฒฝ์šฐ ์Šค์œ„์น˜๋Š” ์ €์žฅ๋œ MAC ์ •๋ณด๋ฅผ ์ด์šฉํ•ด ํ”Œ๋ฃจ๋”ฉํ•˜์ง€ ์•Š๊ณ  ๋ฐ”๋กœ ํฌํŠธ 2๋ฅผ ํ†ตํ•ด MAC B๋กœ ์ „์†กํ•˜๋ฏ€๋กœ MAC C์—๋Š” ๋ฐ์ดํ„ฐ๊ฐ€ ์ „์†ก๋˜์ง€ ์•Š๋Š”๋‹ค.

=> ๊ณต๊ฒฉ์ž๊ฐ€ ํ”ผํ•ด์ž์˜ MAC Table์„ ๊ฐ€๋“ ์ฑ„์›Œ์„œ ๋ชจ๋“  ํŒจํ‚ท์„ ํ”Œ๋Ÿฌ๋”ฉ ํ•˜๋„๋ก ๋งŒ๋“œ๋Š” ๊ธฐ๋ฒ•, ์Šค์œ„์น˜๊ฐ€ ๋ชจ๋“  ํŒจํ‚ท์„ ํ”Œ๋Ÿฌ๋”ฉํ•˜๊ฒŒ ๋˜๋ฉด ์Šค์œ„์น˜๊ฐ€ ํ—ˆ๋ธŒ์™€ ๊ฐ™์€ ๋ฐฉ์‹์œผ๋กœ ๋™์ž‘ํ•˜๊ฒŒ ๋˜๊ณ  ๊ณต๊ฒฉ์ž๋Š” ์ž์—ฐ์Šค๋Ÿฝ๊ฒŒ ์ค‘๊ฐ„์—์„œ ํŒจํ‚ท์„ ๊ฐ€๋กœ์ฑ„์„œ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋Š” ์Šค๋‹ˆํ•‘์ด ๊ฐ€๋Šฅํ•˜๊ฒŒ ๋˜๊ณ , ์Šค์œ„์น˜๋Š” ๊ณผ๋ถ€ํ•˜๊ฐ€ ๊ฑธ๋ ค ์ •์ƒ์ ์ธ ํ†ต์‹ ์ด ๋˜์ง€ ์•Š๊ฒŒ ํ•˜๋Š” ๊ณต๊ฒฉ

๋Œ€์‘์ฑ…

Port Security

  • ํŠน์ • ํฌํŠธ์— ํ•™์Šตํ•  ์ˆ˜ ์žˆ๋Š” MAC์˜ ๊ฐฏ์ˆ˜๋ฅผ ์ œํ•œํ•˜์—ฌ ํ—ˆ๊ฐ€๋œ MAC์—๋งŒ ์ ‘์† ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•˜๋Š” ๊ฒƒ.
  • ์„ค์ •์กฐ๊ฑด
    • ๋‹จ Dynamic port๋Š” ์„ค์ •์ด ๋ถˆ๊ฐ€๋Šฅ.
    • Span์˜ ๋ชฉ์ ์ง€ํฌํŠธ๋Š” ๋ถˆ๊ฐ€๋Šฅ.
    • ether channel ์€ ์„ค์ • ๋ถˆ๊ฐ€๋Šฅ.
    • ํŠธ๋ ํฌํฌํŠธ์—” Prectect๋ฅผ ํ™œ์„ฑํ™”ํ•˜์ง€ ์•Š๋Š”๊ฒƒ์„ ๊ถŒ์žฅ.
    • Access์— ์„ค์ •์„ ๊ถŒ์žฅํ•จ.
  • ํ•™์Šต ๋ฐฉ๋ฒ•
    1. Static : ๊ด€๋ฆฌ์ž๊ฐ€ ์ง์ ‘ MAC์ฃผ์†Œ๋ฅด ์ง€์ •ํ•œ๋‹ค.
    2. Dynamic : ์Šค์œ„์น˜๊ฐ€ ๋™์ ์œผ๋กœ ํ•™์Šตํ•˜๋˜, Maximum๊ฐ’์˜ ๊ฐฏ์ˆ˜๋งŒํผ ํ•™์Šตํ•œ๋‹ค.
    3. sticky : ๋™์ ์œผ๋กœ ํ•™์Šต์„ ํ•˜๋˜, ์ „์›์ด ์ข…๋ฃŒ๋˜์–ด๋„ ์ง€์›Œ์ง€์ง€์•Š๊ฒŒ NVRAM์— ์ €์žฅํ•œ๋‹ค.
  • Violation Mode (์„ค์ •์กฐ๊ฑด ์œ„๋ฐฐ์‹œ ์–ด๋–ป๊ฒŒ ํ–‰๋™ํ•  ๊ฒƒ์ธ์ง€)
    1. Protect : ์œ„๋ฐ˜ํ•œ ์žฅ๋น„์˜ ํ†ต์‹ ์„ ์ฐจ๋‹จ, ์ด ๋•Œ ํ—ˆ์šฉ๋œ ํ˜ธ์ŠคํŠธ๋Š” ํ†ต์‹ ์ด ๊ฐ€๋Šฅ.
    2. Restrict : Protect์— log๋ฅผ ๋ฐœ์ƒ์‹œํ‚ด.
    3. Shutdown : ์œ„๋ฐ˜ํ•œ ํฌํŠธ๋ฅผ ๋‹ซ์•„๋ฒ„๋ฆผ. ๋‹ซํžŒ ํฌํŠธ๋ฅผ ์—ด๊ธฐ ์œ„ํ•ด์„  ํ•ด๋‹น ์ธํ„ฐํŽ˜์ด์Šค์—์„œ no shutdown์„ ํ•ด์ฃผ๋ฉด ๋œ๋‹ค.

๋Œ€์‘์ฑ…

  • SSL, TLS ๋“ฑ ์•”ํ˜ธํ™” ์‚ฌ์šฉ
  • LAN ์„ธ๊ทธ๋จผํŠธ๋ฅผ ์„ธ๋ถ„ํ™”ํ•˜์—ฌ ์„ธ๊ทธ๋จผํŠธ๊ฐ„์˜ ํŠธ๋ ˆํ”ฝ์„ ์ „๋‹ฌํ•˜์ง€ ์•Š๋„๋ก ํ•œ๋‹ค.
  • 'Antisniff'๋ผ๋Š” ๋„๊ตฌ๋ฅผ ํ†ตํ•ด ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ promiscuius ๋ชจ๋“œ์ธ์ง€ ํŒ๋ณ„ํ•˜์—ฌ ์ฐจ๋‹จ.