목록네트워크/우분투 리눅스 기반의 IDS,IPS 설치와 운영 (2)
minhui study
네트워크 계층 기반의 주요 공격 유형 패킷 네트워크 계층의 전송 단위로 패킷 단위를 처리하는 대표적인 장치로는 라우터 등이 있다. 네트워크 계층에서 나타나는 공격 IP스푸핑 공격에 기반한 랜드LAND 공격과 티얼드롭 Teardrop 공격 그리고 ICMP Flooding공격과 ICMP Smurfing 공격 등 → IP스푸핑 공격 : 출발지 IP주소를 조작해 자신을 은폐하는 공격 → LAND 공격 : IP 스푸핑 공격을 변형한 기법으로 출발지 IP주소를 아래 그림과 같이 목적지 IP주소와 동일하게 설정한 뒤 ICMP 요청 패킷을 공격 대상자에게 전송한다. : 공격 대상자는 ICMP응답 패킷을 전송하기 위해 출발지 IP주소를 참조하는데 이 경우 목적지 IP주고와 동일하기 때문에 ICMP 응답 패킷을 자신에게 ..
Chapter 01. TCP/IP 방식의 계층적 구조 ▶ 통신이란? 전송과 제어로 이뤄졌다는 기본 원리에 따라 아래 그림과 같은 계층적 구조를 제시 TCP 방식에 기반해 오류를 제어하기 위한 계층 IP 방식에 기반해 데이터를 전송하기 위한 계층 ▶ TCP/IP Protocol * Protocol : 호스트와 호스트 사이에서 사용하는 일종의 언어와 같은 개념 - 오늘날 4계층으로 이루어진 구조로 성장했지만 TCP/IP 프로토콜의 구조와 기능 등을 설명할 때에는 다음과 가티 4계층이 아닌 5계층 구조로 설명한다. 계층 구분 해당 계층에 속하는 프로토콜 종류 응용 FTP SSH TELNET SMTP DNS HTTP SNMP SSL 등 전송 TCP UDP 등 네트워크 IP ICMP IGMP ARP 등 데이터 링..