반응형

Network 7

첫번째 CaseStudy, 어느 기업의 급격한 UDP 트래픽 증가(출처:Packet Inside)

첫번째 CaseStudy 를 소개한다. 어떤 것을 소개할까 하다, 일반 기업에서 발생한 사례 하나를 소개해 보고자 한다. 흔히 요새는 알수없는 트래픽이 급격히 증가하면, 이거 악성코드에 의한 것이 아닐까 하고 생각하는 경우가 많다. 과거와는 달리 악성코드에 의한 트래픽 영향을 겪어 봐서 그런가 이런 의심부터 시작하고 분석을 거기에 초점을 맞추는 경우가 있다. 이번 Case도 누가 해킹하여 발생한 것이 아니냐, 악성코드를 심어 놓은 것이 아니냐 하는 의견이 있었다. 일단 분석대상인 이 패킷에는 다음과 같은 다양한 트래픽이 포함되어 있었다. - ARP - NetBIOS - UDP - 일반 사용 트래픽 (웹 과 같은) 그중에서도 가장 유독 눈에 띄게 관찰되는 부분이 UDP 였다. 그런데 증상은 항상 지속적으로..

Network 2010.09.06

STP(Spanning Tree Protocol) IEEE 802.1d

STP(Spanning Tree Protocol) IEEE 802.1d 토폴로지 이중화 대체 토폴로지 스위치간 이중 경로를 구성하여 네트워크 장애가 발생하였을 경우 대체 경로를 이용하여 네트워크 장애를 대비하는 것이다. 대체 스위치드 토폴로지 여분의 스위치로 이중 경로를 구성하여 스위치 고장에 의한 네트워크 장애를 대비하는 것이다. 브로트캐스트 폭풍(Broadcast Storm) 브로드캐스트와 멀티캐스트에 의해 루프를 따라 트래픽을 복사하여 스위치의 장애를 유발시켜서 네트워크가 다운되거나 극단적으로 느려지는 현상이다. 다중 프레임 전송 유니캐스트 전송시 복수의 경로를 통해 프레임의 사본이 수신되는 현상이다. 불안정한 MAC 데이터베이스 스위치가 복수의 경로로 인해 잘못된 포트에 일치하지 않는 MAC 주소..

Network 2010.08.30

Changing MAC Address

최근에 NATE의 MAC 수집에 관한 것이 이슈가 되고 있습니다. NATE에서 MAC수집 정책을 철회했습니다. 지금 소개하는 것은 OS 상에서 MAC 주소를 변경하는 방법입니다. MAC 주소가 수집되는 것에 대해 찜찜하면 이 방법을 써서 MAC 주소를 변경해 보세요. 단, 같은 네트워크 대에서 MAC 주소가 겹치면 통신이 되지 않으니 염두해 두세요. 먼저 현재 PC의 MAC 주소부터 확인해 보겠습니다. 다음과 같이 10-00-XX-XX-XX-9B와 같이 확인이 되고 있습니다. 이제 변경을 해 보도록 합니다. 네트워크 연결에서 사용하는 연결 정보의 속성을 연 후 네트워크 카드의 구성 버튼을 클릭하면 아래와 같은 창이 뜹니다. 그럼 고급탭으로 이동 후에 Network Address를 선택합니다. 기본적으로 ..

Network 2010.08.26

About VPN

DES(Data Encrypton Standard) 평문이 ‘슈마는 슈우크림마가린이다’를 암호화한다면 키가 4바이트라면 ‘슈마는슈’ ‘우크림마’ ‘가린이다’라는 3개의 블럭이 나오고, 각 블럭의 문자를 다른 블럭으로 위치를 바꿔 암호화를 하게 되면 ‘슈마우가’ ‘는크림가’ ‘슈마이다’라는 식으로 뒤죽박죽이 될 것이지. 이것이 1라운드이고 DES는 16라운드를 돌리니 암호화를 16번 반복하는 것이지. 오늘은 여기까지. 다음 시간에는 VPN의 또 다른 주요 기술인 터널링을 통한 데이터 전송 방법에 대해 좀 더 공부한 후에 실제로 VPN 장비를 설치하면서 VPN에 대해 보다 자세히 알아볼꺼야

Network 2010.08.26

OSI 7 Layer

OSI 7계층 1. 물리계층 (physical layer) 물리 계층은 OSI 참조 모델 중 최하위 계층으로서 전송매체(무선, 유선, 광케이블 등)를 이용하여 시스템과 시스템간의 물리적인 접속을 제어하기 위한 기능을 제공하는 것을 목적으로 한다. 물리계층은 DTE(Data Terminal Equipment : 데이터 단말장치)와 DCE(Data Circuit terminating Equipment : 데이터 회선종단장치) 간의 실제적인 연결을 설정하고, 유지 및 해지를 위한 기능적, 전기적, 절차적, 기계적 특성을 제공한다. 물리계층의 주요 기능으로는 다음과 같다. (1) 기능적(functional) 특성 각 핀에서 사용되는 신호의 기능을 정의하며, 일반적으로 데이터 신호, 제어신호, 타이밍 신호, 접지..

Network 2009.08.25