IP spoofing
TCP/IP ÇÁ·ÎÅäÄÝÀÇ °áÇÔ¿¡ ´ëÇØ¼´Â ÀÌ¹Ì 1985³â¿¡ ·Î¹öÆ® ¸ð¸®½ºÀÇ ³í¹® "A Weakness in the 4.2 BSD UNIX TCP/IP Software"¿¡ ¾ð±ÞµÇ¾ú°í 1995³â À¯¸íÇÑ ÇØÄ¿ Äɺó¹ÌÆ®´ÐÀÌ ÀÌ ÀÌ·ÐÀ» ½ÇÁ¦ÈÇÏ¿© ÇØÅ·À» ½ÃµµÇÏ´Ù°¡ üÆ÷µÈ »ç°ÇÀÌ ÀÖ¾ú´Ù. ÀÌ »ç°Ç ÀÌÈÄ·Î Äɺó¹ÌÆ®´ÐÀÌ »ç¿ëÇÑ ÇØÅ·±â¼úÀº IP spoofing¶ó´Â ¿ë¾î·Î ºÒ¸®°Ô µÇ¸ç ÇöÀç±îÁö TCP/IP ¾àÁ¡À» ÀÌ¿ëÇÑ ¿©·¯ °¡ÁöÀÇ °ø°Ý±â¹ý ÀÌ Áö¼ÓÀûÀ¸·Î ³ª¿À°í ÀÖ´Ù.
IP spoofingÀ̶õ?
spoofingÀ̶ó´Â °ÍÀº '¼ÓÀÌ´Ù'¶ó´Â ÀǹÌÀ̰í IP spoofingÀº IP¸¦ ¼Ó¿©¼ °ø°ÝÇÏ´Â ±â¹ýÀ» ÀǹÌÇÑ´Ù.
ÇöÀç ¾Ë·ÁÁø TCP/IP ÇÁ·ÎÅäÄÝÀÇ ¾àÁ¡À» ÀÌ¿ëÇÑ IP spoofingÀº ´ÙÀ½°ú °°´Ù.
- ¼ø¼Á¦¾î¹øÈ£ ÃßÃø(Sequence number guessing)
- ¹Ý(Half)Á¢¼Ó½Ãµµ °ø°Ý(SYN flooding)
- Á¢¼Ó°¡·Îä±â(Connection hijacking)
- RST¸¦ ÀÌ¿ëÇÑ Á¢¼Ó²÷±â(Connection killing by RST)
- FINÀ» ÀÌ¿ëÇÑ Á¢¼Ó²÷±â(Connection killing by FIN)
- SYN/RSTÆÐŶ »ý¼º°ø°Ý(SYN/RST generation)
- ³×Æ®¿öÅ© µ¥¸ó Á¤Áö(killing the INETD)
- TCP À©µµ¿ì À§Àå(TCP window spoofing)
±×·¯³ª ÀϹÝÀûÀ¸·Î IP spoofingÀ̶õ Äɺó¹ÌÆ®´ÐÀÌ »ç¿ëÇÑ ¹æ¹ýÀ» ÀǹÌÇÏ¸ç ¼ø¼Á¦¾î¹øÈ£ÃßÃø °ø°Ý, ¹Ý(Half)Á¢¼Ó½Ãµµ °ø°Ý µîÀÌ ÇÔ²² »ç¿ëµÇ´Â °í³µµÀÇ ¼ö¹ýÀ¸·Î º¼ ¼ö ÀÖ´Ù.
°ø°Ý°úÁ¤
1. À§ ±×¸²¿¡¼ C´Â A·Î ÀÚ½ÅÀÇ IPÁÖ¼Ò¸¦ À§ÀåÇÏ¿© SYN¸¦ º¸³» Á¢¼Ó¿äûÀ»ÇÑ´Ù.
¿äû¿¡ ´ëÇÑ ÀÀ´äÀ¸·Î A°¡ C¿¡ ´ëÇÑ ACK¿Í ÇÔ²² ÀÚ½ÃÀÇ SYNÀ» Àü¼ÛÇÏÁö¸¸ C°¡ ÀÌ¿¡ ´ëÇØ ACK¸¦ º¸³»Áö ¾ÊÀ¸¸é A´Â ÀÚ½ÅÀÌ º¸³½ ACK¿¡ ´ëÇÑ CÀÇ ÀÀ´äÀ» ±â´Ù¸®°Ô µÈ´Ù. ÀÌ °úÁ¤À» ¿¬¼ÓÀûÀ¸·Î ¹Ýº¹Çϸé (¿¹¸¦ µé¾î SunOsÀÇ °æ¿ì, ¾à 8°³ Á¤µµÀÇ SYNÆÐŶÀ» 80ÃÊ Á¤µµ °£°ÝÀ¸·Î º¸³½´Ù.) A´Â ¿ÜºÎÀÇ Á¢¼Ó¿äû¿¡ ÀÀ´äÇÒ ¼ö ¾ø´Â ¿À¹öÇÃ·Î¿ì »óŰ¡ µÈ´Ù.
2.ÀÌÈÄ, C´Â B·Î Á¤»óÀûÀÎ Á¢¼ÓÀ» ½ÃµµÇÏ¿© ¼ø¼Á¦¾î¹øÈ£ÀÇ º¯È¸¦ ÆÐŶ ¸ð´ÏÅ͸µÀ» ÀÌ¿ëÇÏ¿© °üÃøÇÑ´Ù.
3. ¼ø¼Á¦¾î¹øÈ£ÀÇ º¯È¸¦ °üÂû¾Æ¿© ÃßÃøÇÑ ¼ø¼Á¦¾î¹øÈ£¸¦ ÀÌ¿ëÇÏ¿© C´Â ÀÚ½ÅÀÇ IPÁÖ¼Ò¸¦ A·Î °¡ÀåÇÑÈÄ B¿¡ Á¢¼Ó¿äû(SYN)À» º¸³½´Ù. (¼ø¼Á¦¾î¹øÈ£ÀÇ º¯È´Â, ¿¹¸¦ µé¾î 4.4BSD¿¡¼ OSºÎÆÃ½Ã 1·Î ¼¼Æ®µÇ°í 0.5Ãʸ¶´Ù 64,000¾¿ Áõ°¡ÇÑ´Ù. ¶ÇÇÑ »õ·Î¿î TCP Á¢¼ÓÀÌ ¸¸µé¾îÁú ¶§¸¶´Ù 64,000¾¿ Áõ°¡ÇÑ´Ù.)
4. B´Â ¼ö½ÅµÈ SYN ÆÐŶÀÌ A¿¡¼ ¿Â °ÍÀ¸·Î ÀνÄ, A¿¡°Ô ACK¿Í »õ·Î¿î SYN¸¦ º¸³»Áö¸¸ ÀÌ¹Ì A´Â ¿ÜºÎ¿Í Åë½Å ºÒ´É»óÅÂÀ̹ǷΠÀÀ´äÀ» ÇÒ ¼ö ¾ø°Ô µÈ´Ù.. (¸¸ÀÏ A°¡ Cº¸´Ù ¸ÕÀú ÀÀ´äÇÏ¿© RSTÀ» º¸³»°ÔµÇ¸é CÀÇ °ø°ÝÀº ½ÇÆÐÇÑ´Ù.)
5. C´Â ÀÚ½ÅÀÇ IP ÁÖ¼Ò¸¦ AÁÖ¼Ò·Î À§ÀåÇÏ¿© ÃßÃøµÈ ¼ø¼Á¦¾î¹øÈ£¸¦ ÀÌ¿ëÇØ B°¡ A·Î º¸³½ SYN/ ACK¿¡ ´ëÇÑ ACK¸¦ B¿¡ º¸³½´Ù.
6. °á±¹ C¿Í B ºÒ¹ýÀû Á¢¼ÓÀÌ ÀÌ·ç¾îÁö°í, B¿Í A´Â ¿¬°áµÇ¾î ÀÖ´Â °ÍÀ¸·Î Âø°¢ÇÑ´Ù.
7. ÀÌÈÄ rshÀ» ÀÌ¿ëÇÏ¿© echo '+ +' >/.rhosts°ú °°Àº µ¥ÀÌÅ͸¦ º¸³»¸é µÈ´Ù.
¹æÁö´ëÃ¥
¿ÜºÎ¿¡¼ µé¾î¿À´Â ÆÐŶÁß¿¡¼ Ãâ¹ßÁö IPÁÖ¼Ò(Source IP Address)¿¡ ³»ºÎ¸Á IPÁÖ¼Ò¸¦ °¡Áö°í ÀÖ´Â ÆÐŶÀ» ¶ó¿ìÅÍ µî¿¡¼ ÆÐŶ ÇÊÅ͸µÀ» »ç¿ëÇÏ¿© ¸·¾Æ³¾ ¼ö ÀÖ´Ù.
±×·¯³ª ³»ºÎ »ç¿ëÀÚ¿¡ ÀÇÇÑ °ø°ÝÀº ¸·À» ¼ö ¾øÀ¸¹Ç·Î °¢ ½Ã½ºÅÛ¿¡¼ TCPwrapper, ssh µîÀ» ¼³Ä¡Çؼ ¿î¿µÇϰí , rsh, rlogin µî°ú °°ÀÌ ÆÐ½º¿öµåÀÇ ÀÎÁõ °úÁ¤ÀÌ ¾ø´Â ¼ºñ½º¸¦ »ç¿ëÇÏÁö ¾Ê´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
±×·¯³ª ¿©·¯Á¾·ùÀÇ IP spoofingÀº TCP/IPÀÇ ¼³°è¿Í ±¸Çö»óÀÇ ¹®Á¦Á¡¿¡ ±âÀÎÇÑ °ÍÀ¸·Î »õ·Î¿î ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏÁö ¾Ê´Â ÇÑ ¿Ïº®ÇÑ º¸È£´ëÃ¥Àº Á¸ÀçÇÒ ¼ö ¾ø´Ù. ´Ù¸¸ Áö¼ÓÀûÀÎ º¸¾È°ü¸® ¹× Á¡°Ë¸¸ÀÌ ÃÖ¼ÒÇÑÀÇ ÇÇÇØ¸¦ ¸·À» ¼ö ÀÖ´Ù°í ÇÒ ¼ö ÀÖ°Ú´Ù.
|