Linux Information
 
ÃÑ °Ô½Ã¹° 125°Ç, ÃÖ±Ù 0 °Ç
   
IP spoofing ¿¡ °üÇÏ¿©
±Û¾´ÀÌ : ½Å¿µÃ¶ ³¯Â¥ : 2013-01-18 (±Ý) 13:25 Á¶È¸ : 20653

IP spoofing

TCP/IP ÇÁ·ÎÅäÄÝÀÇ °áÇÔ¿¡ ´ëÇØ¼­´Â ÀÌ¹Ì 1985³â¿¡ ·Î¹öÆ® ¸ð¸®½ºÀÇ ³í¹® "A Weakness in the 4.2 BSD UNIX TCP/IP Software"¿¡ ¾ð±ÞµÇ¾ú°í 1995³â À¯¸íÇÑ ÇØÄ¿ Äɺó¹ÌÆ®´ÐÀÌ ÀÌ ÀÌ·ÐÀ» ½ÇÁ¦È­ÇÏ¿© ÇØÅ·À» ½ÃµµÇÏ´Ù°¡ üÆ÷µÈ »ç°ÇÀÌ ÀÖ¾ú´Ù. ÀÌ »ç°Ç ÀÌÈÄ·Î Äɺó¹ÌÆ®´ÐÀÌ »ç¿ëÇÑ ÇØÅ·±â¼úÀº IP spoofing¶ó´Â ¿ë¾î·Î ºÒ¸®°Ô µÇ¸ç ÇöÀç±îÁö TCP/IP ¾àÁ¡À» ÀÌ¿ëÇÑ ¿©·¯ °¡ÁöÀÇ °ø°Ý±â¹ý ÀÌ Áö¼ÓÀûÀ¸·Î ³ª¿À°í ÀÖ´Ù.


IP spoofingÀ̶õ?

spoofingÀ̶ó´Â °ÍÀº '¼ÓÀÌ´Ù'¶ó´Â ÀǹÌÀ̰í IP spoofingÀº IP¸¦ ¼Ó¿©¼­ °ø°ÝÇÏ´Â ±â¹ýÀ» ÀǹÌÇÑ´Ù.


ÇöÀç ¾Ë·ÁÁø TCP/IP ÇÁ·ÎÅäÄÝÀÇ ¾àÁ¡À» ÀÌ¿ëÇÑ IP spoofingÀº ´ÙÀ½°ú °°´Ù.

- ¼ø¼­Á¦¾î¹øÈ£ ÃßÃø(Sequence number guessing)

- ¹Ý(Half)Á¢¼Ó½Ãµµ °ø°Ý(SYN flooding)

- Á¢¼Ó°¡·Îä±â(Connection hijacking)

- RST¸¦ ÀÌ¿ëÇÑ Á¢¼Ó²÷±â(Connection killing by RST)

- FINÀ» ÀÌ¿ëÇÑ Á¢¼Ó²÷±â(Connection killing by FIN)

- SYN/RSTÆÐŶ »ý¼º°ø°Ý(SYN/RST generation)

- ³×Æ®¿öÅ© µ¥¸ó Á¤Áö(killing the INETD)

- TCP À©µµ¿ì À§Àå(TCP window spoofing)


±×·¯³ª ÀϹÝÀûÀ¸·Î IP spoofingÀ̶õ Äɺó¹ÌÆ®´ÐÀÌ »ç¿ëÇÑ ¹æ¹ýÀ» ÀǹÌÇÏ¸ç ¼ø¼­Á¦¾î¹øÈ£ÃßÃø °ø°Ý, ¹Ý(Half)Á¢¼Ó½Ãµµ °ø°Ý µîÀÌ ÇÔ²² »ç¿ëµÇ´Â °í³­µµÀÇ ¼ö¹ýÀ¸·Î º¼ ¼ö ÀÖ´Ù.


°ø°Ý°úÁ¤


1. À§ ±×¸²¿¡¼­ C´Â A·Î ÀÚ½ÅÀÇ IPÁÖ¼Ò¸¦ À§ÀåÇÏ¿© SYN¸¦ º¸³» Á¢¼Ó¿äûÀ»ÇÑ´Ù.

¿äû¿¡ ´ëÇÑ ÀÀ´äÀ¸·Î A°¡ C¿¡ ´ëÇÑ ACK¿Í ÇÔ²² ÀÚ½ÃÀÇ SYNÀ» Àü¼ÛÇÏÁö¸¸ C°¡ ÀÌ¿¡ ´ëÇØ ACK¸¦ º¸³»Áö ¾ÊÀ¸¸é A´Â ÀÚ½ÅÀÌ º¸³½ ACK¿¡ ´ëÇÑ CÀÇ ÀÀ´äÀ» ±â´Ù¸®°Ô µÈ´Ù. ÀÌ °úÁ¤À» ¿¬¼ÓÀûÀ¸·Î ¹Ýº¹Çϸé (¿¹¸¦ µé¾î SunOsÀÇ °æ¿ì, ¾à 8°³ Á¤µµÀÇ SYNÆÐŶÀ» 80ÃÊ Á¤µµ °£°ÝÀ¸·Î º¸³½´Ù.) A´Â ¿ÜºÎÀÇ Á¢¼Ó¿äû¿¡ ÀÀ´äÇÒ ¼ö ¾ø´Â ¿À¹öÇÃ·Î¿ì »óŰ¡ µÈ´Ù.


2.ÀÌÈÄ, C´Â B·Î Á¤»óÀûÀÎ Á¢¼ÓÀ» ½ÃµµÇÏ¿© ¼ø¼­Á¦¾î¹øÈ£ÀÇ º¯È­¸¦ ÆÐŶ ¸ð´ÏÅ͸µÀ» ÀÌ¿ëÇÏ¿© °üÃøÇÑ´Ù.


3. ¼ø¼­Á¦¾î¹øÈ£ÀÇ º¯È­¸¦ °üÂû¾Æ¿© ÃßÃøÇÑ ¼ø¼­Á¦¾î¹øÈ£¸¦ ÀÌ¿ëÇÏ¿© C´Â ÀÚ½ÅÀÇ IPÁÖ¼Ò¸¦ A·Î °¡ÀåÇÑÈÄ B¿¡ Á¢¼Ó¿äû(SYN)À» º¸³½´Ù. (¼ø¼­Á¦¾î¹øÈ£ÀÇ º¯È­´Â, ¿¹¸¦ µé¾î 4.4BSD¿¡¼­ OSºÎÆÃ½Ã 1·Î ¼¼Æ®µÇ°í 0.5Ãʸ¶´Ù 64,000¾¿ Áõ°¡ÇÑ´Ù. ¶ÇÇÑ »õ·Î¿î TCP Á¢¼ÓÀÌ ¸¸µé¾îÁú ¶§¸¶´Ù 64,000¾¿ Áõ°¡ÇÑ´Ù.)


4. B´Â ¼ö½ÅµÈ SYN ÆÐŶÀÌ A¿¡¼­ ¿Â °ÍÀ¸·Î ÀνÄ, A¿¡°Ô ACK¿Í »õ·Î¿î SYN¸¦ º¸³»Áö¸¸ ÀÌ¹Ì A´Â ¿ÜºÎ¿Í Åë½Å ºÒ´É»óÅÂÀ̹ǷΠÀÀ´äÀ» ÇÒ ¼ö ¾ø°Ô µÈ´Ù.. (¸¸ÀÏ A°¡ Cº¸´Ù ¸ÕÀú ÀÀ´äÇÏ¿© RSTÀ» º¸³»°ÔµÇ¸é CÀÇ °ø°ÝÀº ½ÇÆÐÇÑ´Ù.)


5. C´Â ÀÚ½ÅÀÇ IP ÁÖ¼Ò¸¦ AÁÖ¼Ò·Î À§ÀåÇÏ¿© ÃßÃøµÈ ¼ø¼­Á¦¾î¹øÈ£¸¦ ÀÌ¿ëÇØ B°¡ A·Î º¸³½ SYN/ ACK¿¡ ´ëÇÑ ACK¸¦ B¿¡ º¸³½´Ù.


6. °á±¹ C¿Í B ºÒ¹ýÀû Á¢¼ÓÀÌ ÀÌ·ç¾îÁö°í, B¿Í A´Â ¿¬°áµÇ¾î ÀÖ´Â °ÍÀ¸·Î Âø°¢ÇÑ´Ù.


7. ÀÌÈÄ rshÀ» ÀÌ¿ëÇÏ¿© echo '+ +' >/.rhosts°ú °°Àº µ¥ÀÌÅ͸¦ º¸³»¸é µÈ´Ù.


¹æÁö´ëÃ¥

¿ÜºÎ¿¡¼­ µé¾î¿À´Â ÆÐŶÁß¿¡¼­ Ãâ¹ßÁö IPÁÖ¼Ò(Source IP Address)¿¡ ³»ºÎ¸Á IPÁÖ¼Ò¸¦ °¡Áö°í ÀÖ´Â ÆÐŶÀ» ¶ó¿ìÅÍ µî¿¡¼­ ÆÐŶ ÇÊÅ͸µÀ» »ç¿ëÇÏ¿© ¸·¾Æ³¾ ¼ö ÀÖ´Ù.

±×·¯³ª ³»ºÎ »ç¿ëÀÚ¿¡ ÀÇÇÑ °ø°ÝÀº ¸·À» ¼ö ¾øÀ¸¹Ç·Î °¢ ½Ã½ºÅÛ¿¡¼­ TCPwrapper, ssh µîÀ» ¼³Ä¡Çؼ­ ¿î¿µÇϰí , rsh, rlogin µî°ú °°ÀÌ ÆÐ½º¿öµåÀÇ ÀÎÁõ °úÁ¤ÀÌ ¾ø´Â ¼­ºñ½º¸¦ »ç¿ëÇÏÁö ¾Ê´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.

±×·¯³ª ¿©·¯Á¾·ùÀÇ IP spoofingÀº TCP/IPÀÇ ¼³°è¿Í ±¸Çö»óÀÇ ¹®Á¦Á¡¿¡ ±âÀÎÇÑ °ÍÀ¸·Î »õ·Î¿î ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏÁö ¾Ê´Â ÇÑ ¿Ïº®ÇÑ º¸È£´ëÃ¥Àº Á¸ÀçÇÒ ¼ö ¾ø´Ù. ´Ù¸¸ Áö¼ÓÀûÀÎ º¸¾È°ü¸® ¹× Á¡°Ë¸¸ÀÌ ÃÖ¼ÒÇÑÀÇ ÇÇÇØ¸¦ ¸·À» ¼ö ÀÖ´Ù°í ÇÒ ¼ö ÀÖ°Ú´Ù.

½Å¿µÃ¶ ´ÔÀÇ Linux ÃÖ½Å±Û [´õº¸±â]


   

 

naver.com daum.net nate.com google.co.kr youtube.com


Copyright ¨Ï www.pronice.com. All rights reserved.