*ARP/RARP ํ๋กํ ์ฝ (TCP/IP ์ธํฐ๋ท ๊ณ์ธต)

: ๋ ผ๋ฆฌ์ ์ธ ์ฃผ์์ ๋ฌผ๋ฆฌ์ ์ธ ์ฃผ์ ์ฌ์ด์ ๋ณํ์ ๋ด๋น
https://dangsdangs.tistory.com/38
[์ ๋ณด๋ณด์ ์ ๋ฆฌ] ๋คํธ์ํฌ - TCP/IP ํ๋กํ ์ฝ
*Application Layer(์์ฉ ๊ณ์ธต) : ๋คํธ์ํฌ ์๋ฒ/ํด๋ผ์ด์ธํธ ํ๋ก๊ทธ๋จ ๋ด๋น. ์ฌ์ฉ์์์ ์ธํฐํ์ด์ค ๋ด๋น -์ฃผ์ ํ๋กํ ์ฝ (1) HTTP(80/tcp) : Hyper-Text Transfer Protocol (2) FTP(20/21/tcp) : File Transfer Protocol, ๋ฐ์ดํฐ
dangsdangs.tistory.com
- ์ผ๋ฐ์ ์ผ๋ก IP ์ฃผ์๋ ์์คํ ํ๋๋์คํฌ ๋ด ์ค์ ํ์ผ์ ์ ์ฅ๋์ด์์ผ๋,
ํ๋๋์คํฌ๊ฐ ์๋ ํฐ๋ฏธ๋์ผ ๊ฒฝ์ฐ ์ด๊ธฐ ๊ฐ๋๋ ๋ ์์ ์ MAC ์ฃผ์๋ฅผ ๋ด์ RARP ์์ฒญ์ ํตํด IP ์ฃผ์ ๋ฐ์์ด
-ARP ๋์๋ฐฉ์
(1) ์ต์ด ์๋๋ฐฉ์ ๋ฌผ๋ฆฌ์ ์ธ ์ฃผ์๋ฅผ ๋ชจ๋ฅด๊ณ ๋ ผ๋ฆฌ์ ์ธ IP ์ฃผ์๋ง ์๊ธฐ ๋๋ฌธ์, ARP ์์ฒญ ๋ฉ์์ง๋ฅผ ๋ธ๋ก๋์บ์คํธ
(2) Target ํธ์คํธ์์๋ ARP ์๋ต ๋ฉ์์ง๋ฅผ ๋ง๋ค์ด ์๋ต. ์๋ต ๋ฉ์์ง์๋ Target ํธ์คํธ์ MAC ์ฃผ์ ์ ๋ณด๊ฐ ๋ด๊ฒจ์๊ณ ,
์์ฒญ์์ MAC ์ฃผ์๋ฅผ ์๊ธฐ ๋๋ฌธ์ ์ ๋์บ์คํธ ๋ฐฉ์์ผ๋ก ์๋ต
- ๋ธ๋ก๋์บ์คํธ : ๋ชจ๋ ํธ์คํธ์ ๋์์ ํจํท ์ ์ก. FF:FF:FF:FF:FF:FF
- ์ ๋์บ์คํธ : 1๋ 1 ํจํท ์ ์ก
-RARP ๋์๋ฐฉ์
(1) ์์ ์ ๋ ผ๋ฆฌ์ ์ธ IP ์ฃผ์๋ฅผ ๋ชจ๋ฅด๊ณ ๋ฌผ๋ฆฌ์ ์ธ MAC ์ฃผ์๋ง ์๊ธฐ ๋๋ฌธ์ ์์ ์ MAC ์ ๋ณด๋ฅผ ๋ด๊ณ ์๋
RARP ์์ฒญ ๋ฉ์์ง๋ฅผ ๋ธ๋ก๋์บ์คํธ
(2) RARP Server์๋ ์์ฒญ์์ IP ์ฃผ์์ ๋ณด๋ฅผ ๋ด์ RARP ์๋ต ๋ฉ์์ง๋ฅผ ๋ง๋ค์ด
์์ฒญ์ MAC ์ฃผ์๋ก ์ ๋์บ์คํธ
*ARP Spoofing(ARP Cache Poisoning) ๊ณต๊ฒฉ

: ๊ณต๊ฒฉ์๊ฐ ํฌ์์์ MAC ์ฃผ์๋ฅผ ์์ ์ MAC ์ฃผ์๋ก ์์กฐํ ARP Reply๋ฅผ ๋ง๋ค์ด ํฌ์์์๊ฒ ์ง์์ ์ผ๋ก ์ ์กํด
ํฌ์์ ARP Cache Table์ MAC ์ ๋ณด๊ฐ ๊ณต๊ฒฉ์์ MAC ์ ๋ณด๋ก ๋ณ๊ฒฝ๋์ด ํจํท์ ์ค๋ํ ํ๋ ๊ณต๊ฒฉ
-IP Forward ๊ธฐ๋ฅ ํ์ฑํ
- ARP Redirect ๊ณต๊ฒฉ : ํฌ์์ ARP Cache์ Gateway(Router) ์ฃผ์๋ฅผ ๊ณต๊ฒฉ์ MAC ์ฃผ์๋ก ๋ณ์กฐํ์ฌ ์ค๋ํ
-๋์ผ ๋คํธ์ํฌ ๋์ญ์ ์์ด์ผํจ
-๋์๋ฐฉ๋ฒ
(1) ARP ์บ์๋ฅผ ์ ์ ์ผ๋ก ์ค์ ํ์ฌ ARP ์๋ต์ ์์ ํด๋ ์บ์ ์ ๋ณด๋ฅผ ๊ฐฑ์ ํ์ง ์๋๋ก ์ค์
(2) ์บ์ ์ ๋ณด๋ ์์คํ ์ข ๋ฃ ์ ์ญ์ ๋๋ฏ๋ก ์์คํ ๊ฐ๋์๋ง๋ค ARP ์บ์๋ฅผ ์ ์ ์ผ๋ก ๊ตฌ์ฑ
(3) ๋คํธ์ํฌ์์ ARP ํธ๋ํฝ์ ์ค์๊ฐ์ผ๋ก ๋ชจ๋ํฐ๋งํ๋ ํ๋ก๊ทธ๋จ (ARPWatch)๋ฅผ ์ด์ฉํ์ฌ
IP์ MAC ์ฃผ์ ๋งคํ์ ๊ฐ์, ๋ณ๊ฒฝ ๋ฐ์ ์ ์ฆ์ ํ์ธ
*GARP(Gratuitous ARP)
: Sender IP์ Target IP๊ฐ ๋์ผํ ARP ์์ฒญ
-์ฅ๋น๊ฐ ARP ์์ฒญ ๋ธ๋ก๋์บ์คํธ๋ฅผ ํตํด ๋ค๋ฅธ ์ฅ๋น์๊ฒ ๋คํธ์ํฌ์ ์๋ ์์ ์ ์กด์ฌ๋ฅผ ์๋ฆฌ๋ ๋ชฉ์
-๋ชฉ์
(1) IP ์ถฉ๋ ๊ฐ์ง
(2) ์๋๋ฐฉ์ ARP Cache ์ ๋ณด ๊ฐฑ์
'์ฌ๋ฌ๊ฐ์ง > ์ ๋ณด๋ณด์ ์ ๋ฆฌ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
| [์ ๋ณด๋ณด์ ์ ๋ฆฌ] ๋คํธ์ํฌ - ICMP ํ๋กํ ์ฝ (0) | 2023.03.24 |
|---|---|
| [์ ๋ณด๋ณด์ ์ ๋ฆฌ] ๋คํธ์ํฌ - IP ํ๋กํ ์ฝ (2) | 2023.03.22 |
| [์ ๋ณด๋ณด์ ์ ๋ฆฌ] ๋คํธ์ํฌ - TCP/IP ํ๋กํ ์ฝ (0) | 2023.03.20 |
| [์ ๋ณด๋ณด์ ์ ๋ฆฌ] ๋คํธ์ํฌ - ํ๋กํ ์ฝ ๋ฐ OSI 7๊ณ์ธต (0) | 2023.03.17 |
| [์ ๋ณด๋ณด์ ์ ๋ฆฌ] ์์คํ - ์๋์ฐ ์๋ฒ ์ทจ์ฝ์ (0) | 2023.03.16 |