Network

ARP Spoofing

  • ARP Spoofing

- Client IP ์ฃผ์†Œ๋ฅผ ๊ฐ€์ง€๊ณ  MAC ์ฃผ์†Œ๋ฅผ ์ฐพ์•„๋‚ด๋Š” ๋ฐฉ๋ฒ•

- ARP Request : ARP ํ…Œ์ด๋ธ”์— IP ์ฃผ์†Œ๊ฐ€ ์—†๋‹ค๋ฉด ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ๋ฅผ ํ†ตํ•ด IP ์ฃผ์†Œ๋ฅผ ์•Œ์•„๋‚ด MAC ์ฃผ์†Œ ์š”์ฒญ

- ARP Response : Request๋ฅผ ์ˆ˜์‹ ํ•œ  Client๋Š” IP ์ฃผ์†Œ๊ฐ€ ์ž์‹ ์˜ IP ์ฃผ์†Œ์ผ ๊ฒฝ์šฐ MAC ์ฃผ์†Œ ์‘๋‹ต

- ARP ํ…Œ์ด๋ธ”์€ ์ตœ๊ทผ Response ์—…๋ฐ์ดํŠธ(์ธ์ฆ ์—†์Œ, ์ทจ์•ฝ์ )

- LAN์—์„œ ์˜จ๋ผ์ธ์œผ๋กœ ํ™•์ธ๋˜์ง€ ์•Š์œผ๋ฉด ARP ํ…Œ์ด๋ธ”์—์„œ ์‚ญ์ œ(์ฃผ๊ธฐ์ ์œผ๋กœ Spoofing Packet์„ ๋ณด๋‚ด์•ผ ํ•จ)

- Linux/Windows๋Š” 120์ดˆ ํ˜น์€ ์ด์ƒ์ด์ง€๋งŒ 40์ดˆ๊ฐ€ ๊ฐ€์žฅ ์ ๋‹น

- Client ARP ํ…Œ์ด๋ธ” ์œ„์กฐ

 

  • ๋Œ€์ฑ…

- ํŒจํ‚ท ๋ถ„์„์„ ํ†ตํ•ด ARP Storm์ด ์žˆ๋Š”์ง€ ํ™•์ธ

- IP ์ฃผ์†Œ์™€ MAC ์ฃผ์†Œ๋ฅผ ๋งคํ•‘ํ•˜์—ฌ ๋ฆฌ์ŠคํŠธ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ์–ด ๋ณ€์กฐ ์—ฌ๋ถ€๋ฅผ ํ™•์ธ(ARP Watch)

- ARP ํ…Œ์ด๋ธ”์„ ์ˆ˜๋™์œผ๋กœ ์ž‘์„ฑํ•˜์—ฌ ์šด์˜

 

'Network' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

TCP์™€ UDP  (0) 2021.02.01
DNS  (0) 2021.01.11
Switch Jamming Attack  (0) 2020.06.06
CDN  (0) 2020.06.06
๋„คํŠธ์›Œํฌ ๊ธฐ๋ณธ  (0) 2020.06.06