[2023] ์ง๋ฐฉ๊ฒฝ๊ธฐ๋ํ - 1๊ณผ์ ์ฐ์ต Part1
๐๋ชจ๋ ๋ฌ๋ฌ ์ธ์ธ ํ์ ์์ด ํค์๋๋ฅผ ์ค์ฌ์ผ๋ก ์๊ธฐํ์๋ฉด ๋ฉ๋๋ค.
์์คํ ๋ณด์
Basic
- ๋ฐ์ด๋ฌ์ค(virus)
๋ค๋ฅธ ํ๋ก๊ทธ๋จ์ ๋ณํ์์ผ ๊ฐ์ผ์ํค๋ ํ๋ก๊ทธ๋จ
- ์(worm)
์ ์ฑ์ฝ๋ (Malware)์ ๊ฐ์ผ ๋ฐฉ์ ์ค ํ๋๋ก, ์ฌ๋ฌ ๋จ๋ง๊ธฐ์ ๋ถ์ฐ๋์ด ํผ์ ธ ๊ทธ ๋จ๋ง๊ธฐ๋ค์ด ์ฐ๊ฒฐ๋ ๋คํธ์ํฌ ์ ์ฒด๋ฅผ ๊ฐ์ผ
- ์ฟ ํค(Cookie)
์น ์ฌ์ดํธ ์ ์์ ํด๋ผ์ด์ธํธ์ ์ ์ฅ๋๋ ์์ ํ์ผ๋ก ์น ์ ๊ทผ์ฑ์ ํฅ์์ํจ๋ค.
์๋์ฐ ๊ธฐ๋ณธ ๊ทธ๋ฃน๊ตฌ๋ถ ์ค๋ช
Administrator | ๊ด๋ฆฌ์ |
Power Users | ์ฌ์ฉ์๋ ๊ทธ๋ฃน๊ณ์ ์ ๊ด๋ฆฌํ๋ ๊ทธ๋ฃน |
Backup Operators | ์์คํ ๋ฐฑ์ ์ ์ํด์ ๋ชจ๋ ์์คํ ์ ํ์ผ๊ณผ ๋๋ ํฐ๋ฆฌ์ ์ ๊ทผํ ์ ์๋ ๊ทธ๋ฃน |
Guests | ๋๋ฉ์ธ์ ์ฌ์ฉํ ์ ์๋ ๊ถํ์ด ์ ํ๋ ๊ทธ๋ฃน |
Print Operators | ๋๋ฉ์ธ ํ๋ฆฐํฐ์ ์ ๊ทผํ ์ ์๋ ๊ทธ๋ฃน |
Power Users | ๋๋ ํฐ๋ฆฌ๋ ๋คํธ์ํฌ๋ฅผ ๊ณต์ ํ ์ ์๊ณ ๊ณต์ฉ ํ๋ก๊ทธ๋จ ๊ทธ๋ฃน์ ๋ง๋ค์ ์๋ค. |
Replicator | ๋๋ฉ์ธ์ ์๋ ํ์ผ์ ๋ณต์ ํ ์ ์๋ ๊ถํ์ ๊ฐ์ง๊ณ ์๋ ๊ทธ๋ฃน |
Server Operators | ๋๋ฉ์ธ์ ์๋ฒ๋ฅผ ๊ด๋ฆฌํ ์ ์๋ ๊ถํ์ด ์๋ ๊ทธ๋ฃน |
Users | ๋๋ฉ์ธ๊ณผ ๋ก์ปฌ ์ปดํจํฐ๋ฅผ ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉํ๋ ๊ทธ๋ฃน |
๋๋ถ๋ถ์ ๋น์ด์ ์ฒด์ SW, ์ฌ์ฉ์ PC ์ ํธ๋ ๋ฑ์ ๋ํ ์ ๋ณด์ ์๋์ฐ ๋ ์ง์คํธ๋ฆฌ๋ ๋ง์ดํฌ๋ก์ํํธ ์๋์ฐ 32/64๋นํธ ๋ฒ์ ๊ณผ ์๋์ฐ ๋ชจ๋ฐ์ผ ์์ฒด์ ์ค์ ๊ณผ ํญ๋ชฉ์ ๋ด๋ DB๋ก์จ ์๋์ฐ ๋ ์ง์คํ ๋ฆฌ ์ฒด์ ์ ์ค์ ๊ณผ ์ ํ ํญ๋ชฉ์ ๋ด๊ณ ์๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ก, ๋ชจ๋ ํ๋์จ์ด, ์ด์ ์ฒด์ ์ค์ ์ด ๋ค์ด์๋ค.
- ์ ๋์ค/๋ฆฌ๋ ์ค ์์คํ - ํ์ผ ๊ด๋ฆฌ
์ด๋ค ์ด์์ฒด์ ์ ํ์ผ ์์คํ ์ ์ผ๋ฐ์ ์ผ๋ก ํธ๋ฆฌ ๊ตฌ์กฐ๋ฅผ ๋ฐ๋ฆ ๋๋ค.
๋ฃจํธ ๋๋ ํฐ๋ฆฌ(root directory)๊ฐ ๊ฐ์ฅ ์์ ๋๋ ํฐ๋ฆฌ๋ก, ์ด ๋๋ ํฐ๋ฆฌ๋ฅผ ์์์ผ๋ก ํ์ ๋๋ ํฐ๋ฆฌ๋ค์ด ์กด์ฌํฉ๋๋ค. ์ด๋ฌํ ๊ตฌ์กฐ๋ ํ์ผ๊ณผ ๋๋ ํฐ๋ฆฌ๋ฅผ ๊ตฌ๋ถํ๋ ๋ฐ์ ์ฌ์ฉ๋ฉ๋๋ค.
๋ํ, ์ ๋์ค์ ๋ฆฌ๋ ์ค์์๋ ํ์ผ ์์คํ ์ ๋ค๋ฅธ ์ปดํจํฐ์ ๊ณต์ ํ ์ ์๋ ๋คํธ์ํฌ ํ์ผ ์์คํ (NFS)์ ์ ๊ณตํฉ๋๋ค. ์ด๋ฅผ ์ฌ์ฉํ๋ฉด ์๋ก ๋ค๋ฅธ ์ปดํจํฐ์์ ํ์ผ์ ๊ณต์ ํ๊ฑฐ๋, ๋ฐ์ดํฐ๋ฅผ ๋ฐฑ์ ํ๊ณ ๋ณต์ํ ์ ์์ต๋๋ค.
- ์ ๋์ค/๋ฆฌ๋
์ค ์์คํ
- ๋คํธ์ํฌ ๋ช
๋ น์ด
- ping
- ์ข ๋จ(End) ๋ ธ๋ ๊ฐ์ ๋คํธ์ํฌ ์ํ๋ฅผ ๊ด๋ฆฌํ๊ธฐ ์ํ ๋ช ๋ น์ด
- traceroute/tracert
- ์ข ๋จ(End) ๋ ธ๋ ์ฌ์ด์ ์๋ ์ฌ๋ฌ ์ค๊ณ ๋ ธ๋(๋ผ์ฐํฐ/L3 ์ค์์น) ๊ฐ ๊ตฌ๊ฐ์ ์ฐพ์๋ด๋ ๋ชฉ์ ๋ํ ๋คํธ์ํฌ ์ํ๋ฅผ ๊ด๋ฆฌํ๊ธฐ ์ํ ๋ช ๋ น์ด๋ก ๋คํธ์ํฌ์ ๋ผ์ฐํ ๋ฌธ์ ์ ์ ํ์ธํจ
- netstat
- ์์คํ ์ ๋คํธ์ํฌ ๊ด๋ จ ๋ค์ํ ์ํ์ ๋ณด๋ฅผ ๊ด๋ฆฌํ ์ ์๋ ๋ช ๋ น์ด
- ping
- ์ ๋์ค/๋ฆฌ๋ ์ค ์์คํ - ๋ก๊ทธ ํ์ผ
- ๋ฆฌ๋ ์ค์ ๋ก๊ทธ ํ์ผ์ ๊ธฐ๋ณธ์ ์ผ๋ก /var/log์ ์์นํ๋ค.
- ํ์ฌ ๋ก๊ทธ์ธํ ์ฌ์ฉ์ ์ ๋ณด๋ ๋ก๊ทธ์ธ์ /var/run/utmp์ ์์นํ๋ค.
- ๋ก๊ทธ์ธ ์คํจ ๋ก๊ทธ๋ lastb ๋ช ๋ น์ด๋ก ํ์ธ ๊ฐ๋ฅ(๋ฐ์ด๋๋ฆฌ ํ์ผ์ด๊ธฐ ๋๋ฌธ)
- syslog๋ ๋ฆฌ๋ ์ค ์ด์์ฒด์ ์ ๋ํ ๋ก๊ทธ๋ฅผ ๊ธฐ๋กํ๋ ๋ฐ๋ชฌ ํ๋ก์ธ์ค๋ก /etc/syslogd.conf ํ์ผ์ ์ฝ์ด ๋ก๊ทธ ์์ค์ ๊ฒฐ์
- ์์คํ ์ทจ์ฝ์
์ ํ์ ๋์ฉํ๊ณ , ์ด์์ ํต์ ํ๋ฉฐ, ์์คํ ์์ ๋ฐ์ดํฐ๋ฅผ ์์์ํค๊ฑฐ๋ ๋ถ์ ์ ํ ์ ๋ขฐ์ฑ์ ํ๋ณดํ๋ ํ์๋ฅผ ์ ๋๋ก ๋ฐฉ์งํ์ง ๋ชปํ๋ ์ ํ์์ ๊ฒฐํจ
- ํด๋ผ์ฐ๋ ์ปดํจํ
ํด๋ผ์ฐ๋ ์ปดํจํ ์ ์ปดํจํ ๋ฆฌ์์ค๋ฅผ ์ธํฐ๋ท์ ํตํด ์๋น์ค๋ก ์ฌ์ฉํ ์ ์๋ ์ฃผ๋ฌธํ ์๋น์ค
๋คํธ์ํฌ ๋ณด์
IPv4, IPv6๊ตฌ๋ถ IPv4 IPv6
๊ตฌ๋ถ | IPv4 | IPv6 |
์ฃผ์ ๊ธธ์ด | 32bit | 128bit |
์ฃผ์ ๊ฐ์ | ์ฝ 43์ต๊ฐ | 2^128๊ฐ(์ฝ 43์ต์ 4์ ๊ณฑ) |
์ฃผ์ํ ๋น ๋ฐฉ์ | A,B,C,D ๋ฑ์ ํด๋์ค ๋จ์ ๋น์์ฐจ ํ ๋น | ๋คํธ์ํฌ ๊ท๋ชจ, ๋จ๋ง๊ธฐ์์ ๋ฐ๋ผ ์์ฐจ ํ ๋น |
๋ธ๋ก๋์บ์คํธ ์ฃผ์ | ์์ | ์์(๋์ , ๋ก์ปฌ๋ฒ์ ๋ด์์ ๋ชจ๋ ๋ ธ๋์ ๋ํ ๋ฉํฐ ์บ์คํธ ์ฃผ์ ์ฌ์ฉ) |
ํค๋ ํฌ๊ธฐ | ๊ฐ๋ณ | ๊ณ ์ |
Qos ์ ๊ณต | ๋ฏธํก | ์ ๊ณต |
๋ณด์ | IPsec ํ๋กํ ์ฝ ๋ณ๋ ์ค์น | IPsec ์์ฒด ์ง์ |
์๋น์ค ํ์ง | ์ ํ์ ํ์ง ๋ณด์ฅ (Type of Service์ ์ํ ์๋น์ค ํ์ง ์ผ๋ถ ์ง์) | ํ์ฅ๋ ํ์ง ๋ณด์ฅ(ํธ๋ํฝ ํด๋์ค, ํ๋ก์ฐ ๋ ์ด๋ธ์ ์ํ ์๋น์ค ํ์ง ์ง์) |
Plug & Play | ๋ถ๊ฐ (DHCP ์ด์ฉ ์ ๊ฐ๋ฅ) | ๊ฐ๋ฅ |
TCP์ UDP ํน์ง
TCP | UDP | |
์ฐ๊ฒฐ๋ฐฉ์ | ์ฐ๊ฒฐํ ์๋น์ค | ๋น ์ฐ๊ฒฐํ ์๋น์ค |
ํจํท ๊ตํ ๋ฐฉ์ | ๊ฐ์ ํ์ ๋ฐฉ์ | ๋ฐ์ดํฐ๊ทธ๋จ ๋ฐฉ์ |
์ ์ก ์์ | ์ ์ก ์์ ๋ณด์ฅ | ์ ์ก ์์๊ฐ ๋ฐ๋ ์ ์์ |
์์ ์ฌ๋ถ ํ์ธ | ์์ ์ฌ๋ถ ํ์ธ O | ์์ ์ฌ๋ถ ํ์ธ X |
ํต์ ๋ฐฉ์ | 1:1 ํต์ ๋ง ๊ฐ๋ฅ | 1:1, 1:N, N:N ํต์ ๊ฐ๋ฅ |
์ ๋ขฐ์ฑ | ๋์ | ๋ฎ์ |
์๋ | ๋๋ฆผ | ๋น ๋ฆ |
TCP๋ ๋ฐ์ดํฐ ์คํธ๋ฆผ์ผ๋ก๋ถํฐ ๋ฐ์ดํฐ๋ฅผ ๋ฐ์ ๋ค์ฌ ์ด๊ฒ์ ์ผ์ ๋จ์๋ก ๋ถํ ํ ๋ค TCP ํค๋๋ฅผ ๋ง๋ถ์ฌ TCP ์ธ๊ทธ๋จผํธ๋ฅผ ์์ฑ
- IP ๋ฐ์ดํฐ๊ทธ๋จ: IP์์ ์ฌ์ฉํ๋ ํจํท์ ๋งํจ = IP PDU
- ํจํท: ํจํท ๋ฐฉ์์ ์ปดํจํฐ ๋คํธ์ํฌ๊ฐ ์ ๋ฌํ๋ ๋ฐ์ดํฐ์ ํ์ํ๋ ๋ธ๋ก์ด๋ค.
TCP๋ ์ด ๋ฒํผ๋ค์ ๋ฌถ์ด ์ธ๊ทธ๋จผํธ๋ฅผ ์์ฑํ์ฌ ์ธํฐ๋ท ๋ชจ๋(IP ๋ฑ)์ ํตํด ๋ชฉ์ ์ง์ ๋ฐ์ดํฐ ์น์ ์ ๋ด์ฉ์ ์ ํ๋ฆฌ์ผ์ด์ ์ ํ์ด๋ก๋(payload) ๋ฐ์ดํฐ์ด๋ค.
TCP ์ธ๊ทธ๋จผํธ = ์ธ๊ทธ๋จผํธ ํค๋(TCP ํค๋) + ๋ฐ์ดํฐ
Payload๋ ์ ์ก์ ๊ทผ๋ณธ์ ์ธ ๋ชฉ์ ์ด ๋๋ ๋ฐ์ดํฐ์ ์ผ๋ถ๋ถ์ผ๋ก ๊ทธ ๋ฐ์ดํฐ์ ํจ๊ป ์ ์ก๋๋ ํค๋์ ๋ฉํ๋ฐ์ดํฐ์ ๊ฐ์ ๋ฐ์ดํฐ๋ ์ ์ธํ๋ค.
๋ฐ์ดํฐ ์น์ ์ ๊ธธ์ด๋ TCP ์ธ๊ทธ๋จผํธ ํค๋์์ ๊ฒฐ์ ๋์ง ์์ผ๋ฉฐ, ์ ์ฒด IP ๋ฐ์ดํฐ๊ทธ๋จ์ ์ฆ, ๋ฐ์ดํฐ ์น์ ์ ๊ธธ์ด๋ IP ํค๋์ ์ํด ๊ฒฐ์ ๋๋ค.
TCP ํด๋
๋คํธ์ํฌ ์ฅ๋น
- ๋ ์นด๋
๋คํธ์ํฌ ์์์ ์ปดํจํฐ ๊ฐ์ ํต์ ์ ํ๊ณ ์ ํ ๋ ์ฌ์ฉํ๋ ์ฅ๋น
- ๋ผ์ฐํฐ
์ ํธ๋ฅผ ๋ฐ์์ ์ฌ์ํ๋ฉฐ, ใ๋ฐ์ดํฐ ๋งํฌ ๊ณ์ธต ์ฅ์น์ ๊ฐ์ด ํจํท์ด ํฌํจํ๊ณ ์๋ ๋ฌผ๋ฆฌ ์ฃผ์๋ฅผ ๊ฒ์ฌํ๊ณ , ๋คํธ์ํฌ ๊ณ์ธต ์ฅ์น์ ๊ฐ์ด ๋คํธ์ํฌ ๊ณ์ธต ์ฃผ์๋ฅผ ๊ฒ์ฌใํ๋ค
๋ผ์ฐํฐ๋ ๋ถ๋ฆฌ๋ ๋คํธ์ํฌ๋ฅผ ์ฐ๊ฒฐํ ์ ์๋ค. ์ฆ, LAN์ ์๋ก ์ฐ๊ฒฐํ ์ ์๊ณ , WAN์ ์๋ก ์ฐ๊ฒฐํ ์๋ ์์ผ๋ฉฐ, LAN๊ณผ WAN์ ์ฐ๊ฒฐ๋ ๊ฐ๋ฅํ๋ค. ์ด๋ ๊ฒ ๋ผ์ฐํฐ์ ์ํด ์ฐ๊ฒฐ๋ ๋คํธ์ํฌ๋ฅผ ์ธํฐ๋ท์ด๋ผ๊ณ ํ๋ค
- ์ค์์น
์ ์ด์ค ํต์ ๋ฐฉ์์ ์ง์ํ๊ธฐ ๋๋ฌธ์ ์ก์ ๊ณผ ์์ ์ด ๋์์ ์ผ์ด๋ ๊ฒฝ์ฐ๋ฅผ ์ํ ์ฅ๋น๋ก ์ฌ์ฉ ๋ชฉ์ ์ ํ๋ธ์ ์ ์ฌํจ
- L3 ์ค์์น
๋ผ์ฐํฐ ๊ธฐ๋ฅ์ ์ค์์น์ ๋ด์ฅํ ๊ฒฝ์ฐ๋ก์, ์ฃผ๋ก VLAN ๊ฐ์ ์ฐ๊ฒฐ ํต์ ์ ์ ๊ณต
- L4 ์ค์์น
์๋ฒ์ ๋ถํ ๋ถ์ฐ์ ์ํด ๋ก๋ ๋ฐธ๋ฐ์ฑ(Load Balancing), ํธ๋ํฝ์ ๋ถ์ฐ ์ฒ๋ฆฌ
- L7 ์ค์์น
์ปค๋ฅ์ ์ฐ๊ฒฐ๊ณผ ํจํท ๋ถ์ ๋ฅ๋ ฅ์ด ์๊ณ ํจํท ๋ด์ฉ ๊ธฐ๋ฐ ์๋ฒ ๋ก๋ ๋ฐธ๋ฐ์ฑ, ์ ํ๋ฆฌ์ผ์ด์ ๋ณ ๋์ญํญ ๊ด๋ฆฌ๋ฅผ ์ํ, ์นจ์ ํ์ง, ๋ฐ์ด๋ฌ์ค ์ฐจ๋จ, Dos ๊ณต๊ฒฉ ์ฐจ๋จ, ํจํท ํํฐ๋ง ๋ฑ ๋ณด์ ๊ธฐ๋ฅ์ ์ํ
- ๋ธ๋ฆฌ์ง
์์ ํ ์ ํธ๋ฅผ ์ฌ์์ฑ, ํจํท์ ํฌํจ๋ ๋ฌผ๋ฆฌ ์ฃผ์(๋ฐ์ ์ง์ ๋ชฉ์ ์ง)๋ฅผ ๊ฒ์ฌ
๋ฌ๋(learning)/ํ๋ฃจ๋ฉ(flooding)ํฌ์๋ฉ(forwarding)/ํํฐ๋ง(filtering)/์์ด์ง(aging)
- ๋ฆฌํผํฐ
ํ๋์ ๋คํฌ์ํฌ ์์์ ์ ๋ณด๋ฅผ ์ ๋ฌํ๋ ์ ํธ ์ฆํญ์ ์ญํ
- ํ๋ธ
์ปดํจํฐ ๊ฐ ๋คํธ์ํฌ๋ฅผ ์ฐ๊ฒฐ, ๊ทผ๊ฑฐ๋ฆฌ์ ๋ค๋ฅธ ๋คํธ์ํฌ์ ์ฐ๊ฒฐ + ๋คํธ์ํฌ ์ฅ๋น์ ์ฐ๊ฒฐ 4, 8, 12, 16, 24, 32 ํฌํธ๊ฐ ์กด์ฌํ๊ณ ์ด๋ ๊ฐ๊ฐ RJ-45 ์ปค๋ฅํฐ๋ฅผ ์ฐ๊ฒฐํ ์ ์๋ ํฌํธ ์ + BNC(Bayonet Neil-Concelman) ํฌํธ 1๊ฐ๋ฅผ ์๋ฏธํจ
์๋ค์ ์ก
DCE: (Distributed Computing Environment)
ํต์ ํ์ ์ข ๋จ์ ์ค์นํ๋ ์ฅ๋น
DTE: (Data Terminal Equipment)
๋ฐ์ดํฐ ๋จ๋ง ๊ธฐ๋ฅ ๋จ์์ ํ๋
RAS: (Remote Access Server)
์๊ฒฉ์ง ์ฌ์ฉ์๋ฅผ WAN์ ํตํด LAN์ผ๋ก ์ฐ๊ฒฐํด์ฃผ๋ ์ฅ๋น
- ๋ฆฌํผํฐ
ํ๋์ ๋คํฌ์ํฌ ์์์ ์ ๋ณด๋ฅผ ์ ๋ฌํ๋ ์ ํธ ์ฆํญ์ ์ญํ
- ๋ฌด์ ๋คํธ์ํฌ
๋คํธ์ํฌ ๋ ธ๋ ๊ฐ ๋ฌด์ ๋ฐ์ดํฐ ์ฐ๊ฒฐ์ ์ฌ์ฉํ๋ ์ปดํจํฐ ๋คํธ์ํฌ์ด๋ค.
์ฆ, ์ ํธ๋ฅผ ์ ํ๋ ์ผ์ด๋ธ ๋์ ์ ๋ฌด์ (์ ํ)์ ์ด์ฉํ๋ ํต์ ๋คํธ์ํฌ๋ฅผ ํตํ์ด ์ด๋ฅด๋ ๋ง ๋จ๋ง๊ธฐ์ ์ธํฐ๋ท ์ ์์ ์ด์ฉ๋๋ ๊ฒ์ด ๋ค์์ด๋ฉฐ ์ธํฐ๋ท ๊ท์ฝ์ ์ํด ์ฌ์ฉํ๋ WAP๊ณผ ํซ์คํ ๋ฑ์ ๋ฌด์ ๋์ ์ฌ์ฉํ๋ ๋ํ์ ์ธ ๋ฐฉ๋ฒ
- SSH
SSH๋ Secure Shell๋ผ๋ ์๋ฏธ, ์๊ฒฉ ํธ์คํธ์ ์ ์ํ๊ธฐ ์ํด ์ฌ์ฉ๋๋ ๋ณด์ ํ๋กํ ์ฝ์ ๋๋ค.
๊ธฐ์กด ์๊ฒฉ ์ ์์ ‘ํ ๋ท(Telnet)’์ด๋ผ๋ ๋ฐฉ์์ ์ฌ์ฉํ๋๋ฐ, ์ํธํ๋ฅผ ์ ๊ณตํ์ง ์๊ธฐ ๋๋ฌธ์ ๋ณด์์ ์ทจ์ฝํ๋ค๋ ๋จ์ ์ด ์์ด ๊ตฌ์ํ ๊ฒ์ด ๋ฐ๋ก SSH ๋ณด์ ์ ๋๋ค.
SSH๋ฅผ ๊ตฌ์ฑํ๋ ๊ฐ์ฅ ํต์ฌ์ ์ธ ํค์๋๋ ‘KEY(ํค)’์ ๋๋ค. ์ฌ์ฉ์(ํด๋ผ์ด์ธํธ)์ ์๋ฒ(ํธ์คํธ)๋ ๊ฐ๊ฐ์ ํค๋ฅผ ๋ณด์ ํ๊ณ ์์ผ๋ฉฐ, ์ด ํค๋ฅผ ์ด์ฉํด ์ฐ๊ฒฐ ์๋๋ฅผ ์ธ์ฆํ๊ณ ์์ ํ๊ฒ ๋ฐ์ดํฐ๋ฅผ ์ฃผ๊ณ ๋ฐ์ ์ ์์ต๋๋ค.
๋ํ์ ์ผ๋ก ๋์นญํค์ ๋น๋์นญํค๊ฐ ์กด์ฌ ์๋ฒ์ธ์ฆ & ์ธ์ ํค ์์ฑ→ ํด๋ผ์ด์ธํธ ์ธ์ฆ(๋น๋ฐ๋ฒํธ, SSH ํค ํ์ด)→ ๋์นญํค ๊ธฐ๋ฐ ๋ฐ์ดํฐ ํต์
- ICMP
์ธํฐ๋ท ์ ์ด ๋ฉ์์ง ํ๋กํ ์ฝ์ ๋ชจ๋ IP ๊ตฌํ์ ํ์ ๋ถ๋ถ, ICMP๋ ์ค๋ฅ๋ฅผ ์ฒ๋ฆฌํ๊ณ IP ๋ฉ์์ง๋ฅผ ์ ์ดํจ
์ด ํ๋กํ ์ฝ์ ์ฌ์ฉํ์ฌ ๊ฒ์ดํธ์จ์ด์ ํธ์คํธ๋ ํจํท์ ์ ์กํ๋ ์์คํ ์ ๋ฌธ์ ์ ๋ณด๊ณ ์๋ฅผ ์ ์กํ ์ ์์ผ๋ฉฐ, ICMP๋ ๋ค์์ ์ํํจ
- ๋์์ด ํ์ฑ ์ํ์ด๊ณ ๋๋ฌ ๊ฐ๋ฅํ์ง ์ฌ๋ถ ํ ์คํธ
- ๋ฐ์ดํฐ๊ทธ๋จ ํค๋์ ๋งค๊ฐ๋ณ์ ๋ฌธ์ ์ ๋ณด๊ณ
- ํด๋ญ ๋๊ธฐํ ๋ฐ ํต๊ณผ ์๊ฐ ์์ ์ํ
- ์ธํฐ๋ท ์ฃผ์ ๋ฐ ์๋ธ๋ท ๋ง์คํฌ ํ๋ณด
- Dos/DDos ์ฐจ์ด
DOS๋ ๊ณต๊ฒฉ์๊ฐ ํฌ์์๋ฅผ ๊ณต๊ฒฉํ๋ ๋ฐฉ์์ด๋ผ๋ฉด DDOS๋ ๊ณต๊ฒฉ์๊ฐ ์ฌ๋ฌ ๋์ PC๋ฅผ ๊ฐ์ผ์์ผ ์ข๋น PC๋ก ๋ง๋ค๊ณ ์ข๋น PC๋ค์ ํตํด ํฌ์์๋ฅผ ๊ณต๊ฒฉํ๋ ์ฐจ์ด๊ฐ ์๋ค
์ฆ DOS์ DDOS์ ์ฐจ์ด์ ์ DOS๋ ์ง์ ๊ณต๊ฒฉํ๊ณ DDOS๋ ๋ค๋ฅธ PC๋ค์ ๊ฐ์ผ์์ผ ์ฌ๋ฌ๋๋ก ๊ณต๊ฒฉ์ํจ๋ค
- spoofing
๋คํธ์ํฌ์์ ์คํธํ ๋์์ MAC ์ฃผ์, IP์ฃผ์, ํฌํธ ๋ฑ ๋คํธ์ํฌ ํต์ ๊ณผ ๊ด๋ จ๋ ๋ชจ๋ ๊ฒ์ด ๋ ์ ์๊ณ , ์คํธํ์ ์์์ ์ด์ฉํ ๊ณต๊ฒฉ์ ์ด์นญํ๋ค.
- ARP ์คํธํ
- MAC ์ฃผ์๋ฅผ ์์ฌ ๋์์์ ํต์ ํ๋ฆ์ ์๊ณก์ํค๋ ๊ณต๊ฒฉ - IP ์คํธํ
- IP ์์ฒด์ ๋ณด์ ์ทจ์ฝ์ฑ์ ์ ์ฉํ ๊ฒ, ์์ ์ IP์ฃผ์๋ฅผ ์์ฌ์ ์ ์ํ๋ ๊ณต๊ฒฉ - DNS ์คํธํ
- ๊ณต๊ฒฉ์๊ฐ DNS์๋ฒ๋ฅผ ์ฅ์ ํ๊ฑฐ๋ ์ฌ์ฉ์์ DNS ์ฌ์ด์ ํธ๋ํฝ์ ์ค๋ํํ์ฌ ๊ฐ์ ๊ณต๊ฒฉ
- ๊ณต๊ฒฉ์๊ฐ ์ค์ ํ ์์์ IP์ฃผ์๋ฅผ ์ฌ์ฉ์์๊ฒ ๋ณด๋ด ์ํ๋ ์ฌ์ดํธ๋ก ์ด๋์ํค๋ ๊ฒ
- ๋ฐฉํ๋ฒฝ(FireWall) - ์นจ์
ํ์ง ์์คํ
- ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ๋ฅผ ์ง๋๋ ๋ฐ์ดํฐ๋ฅผ ํ์ฉ ๋ฐ ๊ฑฐ๋ถ ํ๊ฑฐ๋ ๊ฒ์ด ๋๋ ์์
- ์ ๋ขฐํ์ง ์๋ ์ธ๋ถ ๋คํธ์ํฌ์ ์ ๋ขฐํ๋ ๋ด๋ถ ๋คํธ์ํฌ ์ฌ์ด๋ฅผ ์ง๋๊ฐ๋ ํจํท๋ค์ ๋ํ ๋ฏธ๋ฆฌ ์ ํ ๊ท์น์ ๋ฐ๋ผ ์ฐจ๋จํ๊ฑฐ๋ ๋ณด๋ด์ฃผ๋ ๊ธฐ๋ฅ(ํํฐ๋ง)์ ํ๋ ํ๋์จ์ด ๋๋ ์ํํธ์จ์ด๋ฅผ ๋ปํจ
- ๊ด๋ฆฌ์๋ ๋ฐฉํ๋ฒฝ์ ํต๊ณผ์ํฌ ์ ๊ทผ๊ณผ ๊ทธ๋ ์ง ์์ ์ ๊ทผ์ ๋ช ์ํด์ผ ํจ
- ๊ธฐ๋ณธ์ ์ธ ๊ธฐ๋ฅ์ ์ ๊ทผ ์ ์ด๋ฅผ ๋ฃฐ์ (Role Set)์ ํตํด ์ด๋ฃจ์ด์ง
- ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ๋ฅผ ์ง๋๋ ๋ฐ์ดํฐ๋ฅผ ํ์ฉ ๋ฐ ๊ฑฐ๋ถ ํ๊ฑฐ๋ ๊ฒ์ด ๋๋ ์์
- Rule Set
๋ฐฉํ๋ฒฝ์ ๊ธฐ์ค์ผ๋ก ๋ณดํธํ๊ณ ์ ํ๋ ๋คํธ์ํฌ์ ์ธ๋ถ์ ๋ด๋ถ์ ์กด์ฌํ๋ ์์คํ ๋ค์ IP์ PORT ๋จ์๋ก ์ด๋ฃจ์ด์ง๋ ๊ฒ