°³¶ËÀ̳׿¡¼ ÆÇ¸ÅµÈ "¿ÍÀ̾î»þÅ©¸¦ È°¿ëÇÑ ½ÇÀü ÆÐŶ ºÐ¼® 3/e" Á¤°¡ 35,000¿ø Æò±ÕÇÒÀΰ¡
|
|
|
1Àå. ÆÐŶ ºÐ¼®°ú ³×Æ®¿öÅ© ±âÃÊ ÆÐŶ ºÐ¼® ¹× ÆÐŶ ½º´ÏÆÛ ÄÄÇ»ÅÍ Åë½Å ¹æ½Ä Æ®·¡ÇÈ ºÐ·ù °á·Ð
2Àå. ȸ¼±À» ÅëÇÑ µµÃ» ¹«Â÷º° ¸ðµå Çãºê¿¡¼ ½º´ÏÇÎ ½ºÀ§Ä¡ ȯ°æ¿¡¼ ½º´ÏÇÎ ¶ó¿ìÆà ȯ°æ¿¡¼ ½º´ÏÇÎ ½º´ÏÆÛ ¹èÄ¡ ½Ç½À
3Àå. ¿ÍÀ̾î»þÅ© ¼Ò°³ ¿ÍÀ̾î»þÅ©ÀÇ ¿ª»ç ¿ÍÀ̾î»þÅ©ÀÇ ÀåÁ¡ ¿ÍÀ̾î»þÅ© ¼³Ä¡ ¿ÍÀ̾î»þÅ© ±âÃÊ ±¸¼º ÆÄÀÏ ±¸¼º ÇÁ·ÎÆÄÀÏ
4Àå. ĸóÇÑ ÆÐŶ ÀÛ¾÷ ĸó ÆÄÀÏ ÀÛ¾÷ ÆÐŶ ÀÛ¾÷ ½Ã°£ Ç¥½Ã Çü½Ä ¹× ÂüÁ¶ ¼³Á¤ ĸó ¿É¼Ç ¼³Á¤ ÇÊÅÍ »ç¿ë
5Àå. ¿ÍÀ̾î»þÅ© °í±Þ ±â´É Á¾´ÜÁ¡°ú ³×Æ®¿öÅ© ´ëÈ ÇÁ·ÎÅäÄÝ °èÃþ ±¸Á¶ Åë°è À̸§ Çؼ® ÇÁ·ÎÅäÄÝ ÇغΠ½ºÆ®¸² µû¶ó°¡±â ÆÐŶ ±æÀÌ ±×·¡ÇÁ ÀÛ¾÷ Àü¹®°¡ Á¤º¸
6Àå. Ä¿¸Çµå¶óÀÎÀ» ÀÌ¿ëÇÑ ÆÐŶ ºÐ¼® TShark ¼³Ä¡ tcpdump ¼³Ä¡ ÆÐŶ ĸó¿Í ÀúÀå Ãâ·Â Á¶ÀÛ À̸§ Çؼ® ÇÊÅÍ Àû¿ë TSharkÀÇ ½Ã°£ µð½ºÇ÷¹ÀÌ Çü½Ä TShark ¿ä¾à Åë°è TShark¿Í tcpdump ºñ±³
7Àå. ³×Æ®¿öÅ© °èÃþ ÇÁ·ÎÅäÄÝ ÁÖ¼Ò È®ÀÎ ÇÁ·ÎÅäÄÝ(ARP) ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ(IP) ÀÎÅÍ³Ý Á¦¾î ¸Þ½ÃÁö ÇÁ·ÎÅäÄÝ(ICMP)
8Àå. Àü¼Û °èÃþ ÇÁ·ÎÅäÄÝ Àü¼Û Á¦¾î ÇÁ·ÎÅäÄÝ(TCP) »ç¿ëÀÚ µ¥ÀÌÅͱ׷¥ ÇÁ·ÎÅäÄÝ(UDP)
9Àå. ÀÏ¹Ý »óÀ§ °èÃþ ÇÁ·ÎÅäÄÝ µ¿Àû È£½ºÆ® ±¸¼º ÇÁ·ÎÅäÄÝ(DHCP) µµ¸ÞÀÎ À̸§ ½Ã½ºÅÛ(DNS) ÇÏÀÌÆÛ ÅؽºÆ® Àü¼Û ÇÁ·ÎÅäÄÝ(HTTP) ´Ü¼ø ¸ÞÀÏ Àü¼Û ÇÁ·ÎÅäÄÝ(SMTP) ÃÖÁ¾ »ý°¢
10Àå. ±âº» ½Ç¼¼°è ½Ã³ª¸®¿À À¥ ÄÜÅÙÃ÷ ´©¶ô ¹ÝÀÀÀÌ ¾ø´Â ±â»ó Á¤º¸ ¼ºñ½º ÀÎÅÍ³Ý Á¢¼Ó ºÒ°¡ ÀÏ°ü¼ºÀÌ ¾ø´Â ÇÁ¸°ÅÍ Áö»ç¿Í ¿¬°á ¾È µÊ ¼ÒÇÁÆ®¿þ¾î µ¥ÀÌÅÍ ¼Õ»ó ÃÖÁ¾ »ý°¢
11Àå. ¼Óµµ°¡ ´À·ÁÁø ³×Æ®¿öÅ©¿Í ¾¾¸§ TCP ¿À·ù º¹±¸ ±â´É TCP È帧 Á¦¾î TCP ¿À·ù Á¦¾î¿Í È帧 Á¦¾î ÆÐŶÀ¸·ÎºÎÅÍ ¹è¿ì±â ³ôÀº ´ë±â ½Ã°£ÀÇ ¿øÀΠã±â ³×Æ®¿öÅ© ±âÁؼ± ÃÖÁ¾ »ý°¢
12Àå. º¸¾ÈÀ» À§ÇÑ ÆÐŶ ºÐ¼® Á¤Âû Æ®·¡ÇÈ Á¶ÀÛ ¸Ö¿þ¾î ÀͽºÇ÷ÎÀÕ Å°Æ®¿Í ·£¼¶¿þ¾î ÃÖÁ¾ »ý°¢
13Àå. ¹«¼± ÆÐŶ ºÐ¼® ¹°¸®Àû °í·Á »çÇ× ¹«¼± Ä«µå ¸ðµå À©µµ¿ì¿¡¼ ¹«¼±À¸·Î ½º´ÏÇÎ ¸®´ª½º¿¡¼ ¹«¼±À¸·Î ½º´ÏÇÎ ÆÐŶ ±¸Á¶ ÆÐŶ ¸ñ·Ï â¿¡ ¹«¼±-ƯÁ¤ ¿ Ãß°¡ ¹«¼±-ƯÁ¤ ÇÊÅÍ ¹«¼± ÇÁ·ÎÆÄÀÏ ÀúÀå ¹«¼± º¸¾È ÃÖÁ¾ »ý°¢
¿ÍÀ̾î»þÅ©´Â ¼¼°è¿¡¼ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â À¯/¹«¼± ³×Æ®¿öÅ© ½º´ÏÆ۷μ ÆÐŶÀ» ½±°Ô ĸóÇÒ ¼ö ÀÖ°í, ÀÌ ÆÐŶÀ» ÀÌ¿ëÇØ ³×Æ®¿öÅ©¿¡¼ ¾î¶² ÀÏÀÌ ¹ú¾îÁö°í ÀÖ´ÂÁö ÀÌÇØÇÒ ¼ö ÀÖ´Ù. ÃֽŠ¿ÍÀ̾î»þÅ© 2.x¸¦ ÀÌ¿ëÇØ ±â¼úµÈ ÀÌ Ã¥À¸·Î ÆÐŶ ĸó¸¦ ´õ Àß ÀÌÇØÇÒ ¼ö ÀÖÀ¸¸®¶ó È®½ÅÇÑ´Ù. ÀÌ Ã¥À» Â÷±ÙÂ÷±Ù µû¶ó ÇÏ´Ùº¸¸é ´ÙÀ½°ú °°Àº ¹®Á¦¸¦ Àß ÇØ°áÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó ¹Ï´Â´Ù. ½Ç½Ã°£ ³×Æ®¿öÅ© Åë½Å°ú ¸ð´ÏÅ͸µ, »ç¿ëÀÚ Á¤ÀÇ Ä¸Ã³¿Í µð½ºÇ÷¹ÀÌ ÇÊÅÍ ÀÛ¼º, ÆÐŶ ºÐ¼®À» ÅëÇÑ ¿¬°á ¼Õ½Ç, DNS¿Í ´À¸° ¼Óµµ ¹®Á¦ ÇØ°á, ÆÐŶ ·¹º§¿¡¼ ÃֽŠÀͽºÇ÷ÎÀÕ°ú ¸á¿þ¾î Ž»ö, ³×Æ®¿öÅ©¸¦ ÅëÇØ Àü¼ÛµÈ ÆÄÀÏ ¾ÐÃà ÇØÁ¦, Æ®·¡ÇÈ ÆÐÅÏÀ» ±×·¡ÇÁ·Î Ç¥½ÃÇØ ³×Æ®¿öÅ©¸¦ ÅëÇØ Àü´ÞµÇ´Â µ¥ÀÌÅÍ ½Ã°¢È, °³¼±µÈ ¿ÍÀ̾î»þÅ© ±â´ÉÀ» »ç¿ëÇÏ¿© º¹ÀâÇÑ Ä¸Ã³ µ¥ÀÌÅÍ ÀÌÇØ, ³×Æ®¿öÅ© Á¤º¸¸¦ Á» ´õ Àß ¼³¸íÇÒ ¼ö ÀÖ´Â Åë°è ¹× º¸°í¼ ÀÛ¼º µîÀÌ´Ù. ÀÌ Ã¥À¸·Î ÆÐŶ ºÐ¼® Àü¹®°¡°¡ µÉ ¼ö Àֱ⸦ ±â´ëÇÑ´Ù.
ÀÌ Ã¥ÀÇ ±¸¼º
1Àå, 'ÆÐŶ ºÐ¼®°ú ³×Æ®¿öÅ© ±âÃÊ'¿¡¼´Â ÆÐŶ ºÐ¼®À̶õ ¹«¾ùÀΰ¡? ¾î¶»°Ô µ¿ÀÛÇϴ°¡? ¾î¶»°Ô ÀÌ¿ëÇÒ °ÍÀΰ¡?¿¡ ´ëÇØ »ìÆ캸¸ç, ³×Æ®¿öÅ© Åë½Å ¹× ÆÐŶ ºÐ¼®ÀÇ ±âÃÊÀûÀÎ »çÇ×À» ¼³¸íÇÑ´Ù. 2Àå, 'ȸ¼±À» ÅëÇÑ µµÃ»'¿¡¼´Â ³×Æ®¿öÅ©¿¡ ÆÐŶ ½º´ÏÆÛ¸¦ ¹èÄ¡ÇÏ´Â ´Ù¾çÇÑ ±â¼úÀ» ¼³¸íÇÑ´Ù. 3Àå, '¿ÍÀ̾î»þÅ© ¼Ò°³'¿¡¼´Â ¿ÍÀ̾î»þÅ©ÀÇ ±âº» °³¿ä¸¦ »ìÆ캻´Ù. ¿ÍÀ̾î»þÅ©¸¦ ¾îµð¼ ±¸ÇÒ ¼ö ÀÖ´ÂÁö, ¾î¶»°Ô »ç¿ëÇÏ´ÂÁö, ±×°ÍÀ¸·Î ¹«¾ùÀ» ÇÏ´ÂÁö, ¿Ö Áß¿äÇÑÁö, ±×¸®°í ¾î¶² ÁÁÀº Á¡ÀÌ ÀÖ´ÂÁö¸¦ ¼³¸íÇÑ´Ù. ¶ÇÇÑ ±¸¼º ÇÁ·ÎÆÄÀÏÀ» »ç¿ëÇØ ¿ÍÀ̾î»þÅ©¸¦ »ç¿ëÀÚ°¡ Á¤ÀÇÇÏ´Â ¹æ¹ýÀ» »õ·Ó°Ô Æ÷ÇÔÇß´Ù. 4Àå, 'ĸóÇÑ ÆÐŶ ÀÛ¾÷'¿¡¼´Â ¿ÍÀ̾î»þÅ©¸¦ ¼³Ä¡Çؼ ½ÇÇàÇÑ ÈÄ¿¡ ĸóÇÑ ÆÐŶ°ú »óÈ£ÀÛ¿ëÇÏ´Â ¹æ¹ýÀ» ¹è¿î´Ù. ¿©±â¼´Â °è¼ÓµÇ´Â ÆÐŶ ½ºÆ®¸² ¹× À̸§ º¯È¯¿¡ ´ëÇÑ »õ·Ó°í ÀÚ¼¼ÇÑ ÀýÀ» Ãß°¡ÇØ ±âº» »çÇ×À» ¹è¿î´Ù. 5Àå, '¿ÍÀ̾î»þÅ© °í±Þ ±â´É'¿¡¼´Â ±âº» ±â´ÉÀ» ¹è¿ü´Ù¸é ÀÌÁ¦´Â °í±Þ ±â´Éµµ ¹è¿ö¾ß ÇÑ´Ù. ¿ÍÀ̾î»þÅ©ÀÇ °í±Þ ±â´ÉÀ» ¼³¸íÇÏ°í »ç¿ëÀÚ°¡ º¹ÀâÇÏÁö ¾Ê°í ½±°Ô ÀÛ¾÷ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ¼³¸íÇÑ´Ù. ¶ÇÇÑ °è¼ÓÀûÀÎ ÆÐŶ ½ºÆ®¸² ¹× À̸§ º¯È¯¿¡ ´ëÇÑ »õ·Ó°í ÀÚ¼¼ÇÑ ÀýÀ» Ãß°¡Çß´Ù. 6Àå, 'Ä¿¸ÇµåÀÎÀ» ÀÌ¿ëÇÑ ÆÐŶ ºÐ¼®'¿¡¼´Â ¿ÍÀ̾î»þÅ©´Â ¸Å¿ì ÈǸ¢ÇÏÁö¸¸ ¶§·Î´Â ±×·¡ÇÈ ÀÎÅÍÆäÀ̽ºÀÇ ÆíÀǼºÀ» À¯ÁöÇÏ¸é¼ Ä¿¸Çµå¶óÀο¡¼ ÆÐŶ°ú »óÈ£ÀÛ¿ëÇØ¾ß ÇÑ´Ù. »õ·Ó°Ô Ãß°¡µÈ ÀÌ Àå¿¡¼´Â TShark¿Í tcpdump¸¦ »ç¿ëÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁØ´Ù. ÀÌ µµ±¸µéÀº ÀÛ¾÷¿¡ °¡Àå ÀûÇÕÇÑ Ä¿¸Çµå ¶óÀÎ ÆÐŶ ºÐ¼® µµ±¸´Ù. 7Àå, '³×Æ®¿öÅ© °èÃþ ÇÁ·ÎÅäÄÝ'¿¡¼´Â ARP, IPv4, IPv6 ¹× ICMP¸¦ ÆÐŶ ·¹º§¿¡¼ »ìÆ캽À¸·Î½á ÀϹÝÀûÀÎ ³×Æ®¿öÅ© °èÃþ Åë½Å¿¡ ´ëÇØ ¼³¸íÇÑ´Ù. ½ÇÁ¦ ½Ã³ª¸®¿À¿¡¼ À̵é ÇÁ·ÎÅäÄÝÀÇ ¹®Á¦¸¦ ÇØ°áÇÏ·Á¸é ¸ÕÀú ÀÌ ÇÁ·ÎÅäÄݵéÀÌ ¾î¶»°Ô µ¿ÀÛÇÏ´ÂÁö ÀÌÇØÇØ¾ß ÇÑ´Ù. 8Àå, 'Àü¼Û °èÃþ ÇÁ·ÎÅäÄÝ'¿¡¼´Â °¡Àå ÀϹÝÀûÀÎ µÎ °¡Áö Àü¼Û ÇÁ·ÎÅäÄÝÀÎ TCP ¹× UDP¸¦ ¼³¸íÇÑ´Ù. ´ëºÎºÐÀÇ ÆÐŶÀº ÀÌ µÎ ÇÁ·ÎÅäÄÝ Áß Çϳª¸¦ »ç¿ëÇϹǷΠÆÐŶ ·¹º§¿¡¼ ¾î¶»°Ô »ý°å´ÂÁö, ÆÐŶ ·¹º§¿¡¼ ¾î¶»°Ô ´Ù¸¥Áö ÀÌÇØÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. 9Àå, 'ÀÏ¹Ý »óÀ§ °èÃþ ÇÁ·ÎÅäÄÝ'¿¡¼´Â °¡Àå ÀϹÝÀûÀÎ »óÀ§ °èÃþ ÇÁ·ÎÅäÄÝÀÎ HTTP, DNS, DHCP, SMTP¸¦ ÆÐŶ ·¹º§¿¡¼ »ìÆ캻´Ù. 10Àå, '±âº» ½Ç¼¼°è ½Ã³ª¸®¿À'¿¡¼´Â ÀϹÝÀûÀÎ Æ®·¡ÇÈ ¹× ½ÇÁ¦ ½Ã³ª¸®¿À¸¦ ÀÌ¿ëÇØ ¼³¸íÇÑ´Ù. °¢ ½Ã³ª¸®¿À´Â ¹®Á¦, ºÐ¼® ¹× ¼Ö·ç¼ÇÀ» Á¦°øÇϱ⠽¬¿î Çü½ÄÀ¸·Î Á¦°øµÈ´Ù. ÀÌ·¯ÇÑ ±âº» ½Ã³ª¸®¿À´Â ¼Ò¼öÀÇ ÄÄÇ»Å͸¸À» ´Ù·ç¸ç, Á¦ÇÑµÈ ºÐ¼®·®À» ÇÊ¿ä·Î ÇÑ´Ù. 11Àå, '¼Óµµ°¡ ´À·ÁÁø ³×Æ®¿öÅ©¿Í ¾¾¸§'¿¡¼´Â ³×Æ®¿öÅ© ±â¼úÀÚ°¡ Á¢ÇÏ´Â °¡Àå ÀϹÝÀûÀÎ ¹®Á¦´Â ¼Óµµ°¡ ´À·ÁÁø ³×Æ®¿öÅ© ¼º´É°ú °ü·ÃµÈ °ÍÀÌ´Ù. ÀÌ·¯ÇÑ À¯ÇüÀÇ ¹®Á¦¸¦ ÇØ°áÇÏ´Â µ¥ Àü³äÇÑ´Ù. 12Àå, 'º¸¾ÈÀ» À§ÇÑ ÆÐŶ ºÐ¼®'¿¡¼´Â ³×Æ®¿öÅ© º¸¾ÈÀº Á¤º¸¿¡¼ °¡Àå Áß¿äÇÑ ±â¼ú ºÐ¾ß´Ù. ÆÐŶ ºÐ¼® ±â¼úÀ» »ç¿ëÇØ º¸¾È°ú °ü·ÃµÈ ¹®Á¦¸¦ ÇØ°áÇÏ´Â ¸î °¡Áö ½Ã³ª¸®¿À¸¦ º¸¿©ÁØ´Ù. 13Àå, '¹«¼± ÆÐŶ ºÐ¼®'¿¡¼´Â À̹«¼± ÆÐŶ ºÐ¼®¿¡ ´ëÇÑ ÀÔ¹®¼´Ù. ¹«¼± ºÐ¼®°ú À¯¼± ºÐ¼®ÀÇ Â÷ÀÌÁ¡¿¡ ´ëÇØ ¼³¸íÇÏ°í ¹«¼± ³×Æ®¿öÅ© Æ®·¡ÇÈÀÇ ¸î °¡Áö ¿¹Á¦°¡ Æ÷ÇԵŠÀÖ´Ù.
|
|
|
|
|