*IP ํ๋กํ ์ฝ
: ๋น์ฐ๊ฒฐํ ํ๋กํ ์ฝ. ์ฐ๊ฒฐ ์ํ ์ ์งX๋ก ํจํท ์ ์ก ์์ ๋ณด์ฅ X
-๋น์ ๋ขฐ์ ํ๋กํ ์ฝ๋ก ์ ๋ขฐ์ฑ ์๋ ํต์ ๋ณด์ฅ X
-IP๋ ๋ชฉ์ ์ง ์ฃผ์ ๊ธฐ๋ฐ ๋ผ์ฐํ ๋ด๋น
*IP ํ๋กํ ์ฝ ๊ตฌ์กฐ
Header๋ 20~60 bytes ์ ๋ (๊ธฐ๋ณธ 20byte, ์ต์ ํค๋ ์ต๋ 40byte)
-Version(4 bits) : IP์ ๋ฒ์ ์ ๋ณด. ์ผ๋ฐ์ ์ผ๋ก IPv4
-Heade Length(4 bits) : ํค๋ ๊ธธ์ด. 4 bytes ๋จ์๋ก ํํ
-Service Type(8 bits) : ์๋น์ค ํ์ง(QoS) ์ฉ๋. ํ์ฌ ์ฌ์ฉX
-Total Length(16 bits) : ํค๋๋ถ์ ๋ฐ์ดํฐ๋ถ ํฌํจ ์ ์ฒด IP Packet ๊ธธ์ด
-Identification(16 bits) : ๋จํธํ/์ฌ์กฐํฉ ๊ด๋ จ ํ๋. ๋จํธํ ์ ์๋ณธ IP ๋ฐ์ดํฐ๊ทธ๋จ ์๋ณ ID
-Flags(3 bits) : ๋จํธํ/์ฌ์กฐํฉ ๊ด๋ จ ํ๋
(1) ์ฒซ ๋ฒ์งธ ๋นํธ : ์ฌ์ฉ ์ํจ
(2) ๋ ๋ฒ์งธ ๋นํธ : 1 ์ค์ ์ ํจํท ๋จํธํ X
(3) ์ธ ๋ฒ์งธ ๋นํธ : 1 ์ค์ ์ ์ฌ์กฐํฉํ ๋จํธ์ด ๋จ์์์, 0 ์ค์ ์ ๋จํธ์ด ๋ ์ด์ ์์
-Fragment offset(13 bits) : ๋จํธํ/์ฌ์กฐํฉ ๊ด๋ จ ํ๋
(1) IP ํน์ฑ์ ์๋ณธ IP ๋ฐ์ดํฐ๊ทธ๋จ ๋จํธ๋ค์ด ์์๋๋ก ์ ์ก๋์ง ์์ผ๋ฏ๋ก ์์๋๋ก ์กฐํฉํ๊ธฐ ์ํ ํ์ฌ ๋จํธ์ ์๋์์น ์ ์ฅ
(2) 8 bytes ๋จ์๋ก ํํ
-TTL(Time To Live)(8 bits) : IP ํจํท์ ์์กด์๊ฐ. ๋ผ์ฐํฐ/L3 ์ค์์น ํต๊ณผ ์ TTL ๊ฐ 1 ๊ฐ์
-Protocol(8 bits) : ์์ ํ๋กํ ์ฝ์ ์๋ณํ๊ธฐ ์ํ ํ๋กํ ์ฝ ๋ฒํธ ์ ์ฅ
-Header Checksum(16 bits) : ๋ฐ์ดํฐ๋ถ ์ ์ธ ํค๋ ๋ถ๋ถ์ ์ค๋ฅ ๊ฒ์ฌ๊ฐ
-Source IP Address(32 bits) : ์ถ๋ฐ์ง IP์ฃผ์
-Destination IP Address(32 bits) : ๋ชฉ์ ์ง IP ์ฃผ์
*IP ๋จํธํ(Fragmentation)
-๋์ ๋ฐฉ์
-tcpdump IP ๋จํธํ ๊ด๋ จ ์ถ๋ ฅ
(frag "๋จํธ ID":"๋จํธ์ ํฌ๊ธฐ(IPํค๋ ์ ์ธ)"@"์คํ์
"+) + ์์ : ์ถ๊ฐ ๋จํธ ์์ + ์์ : ๋ง์ง๋ง ๋จํธ ex) (frag 22666:1480@1480+) |
*IP ๋ผ์ฐํ (Routing)
-๋ผ์ฐํ ๊ท์น
(1) ๋ชฉ์ ์ง ์ฃผ์๊ฐ ์์ ๊ณผ ๋์ผํ ๋คํธ์ํฌ์ ์์ผ๋ฉด ์ง์ ์ ์ก
(2) ๋ชฉ์ ์ง ์ฃผ์๊ฐ ์์ ๊ณผ ๋์ผํ ๋คํธ์ํฌ์ ์ํ์ง ์์ผ๋ฉด 1์ฐจ ๊ฒฝ์ ์ง(Gateway) ์ฃผ์๋ฅผ ๋ผ์ฐํ ํ ์ด๋ธ์ ์ฐธ์กฐํ์ฌ ์ฐพ์
(3) ๋ชฉ์ ์ง ์ฃผ์์ ์์ ์ ์ฃผ์๊ฐ ๊ฐ์ผ๋ฉด ๋ชฉ์ ์ง๊ฐ ์์ ์ ํธ์คํธ์ด๋ฏ๋ก ์์ ๊ณ์ธต์ผ๋ก ๋ฐ์ดํฐ ์ ๋ฌ
-๋ผ์ฐํ ํ ์ด๋ธ ๊ฒ์ ๋ฐฉ์ ๋ฐ ์ฐ์ ์์
(1)๊ฒ์ ๋ฐฉ์ : IP ํจํท์ ๋ชฉ์ ์ง IP์ ๋ผ์ฐํ ํ ์ด๋ธ์ netmask/genmask๋ฅผ bit and (&) ์ฐ์ฐ ์ํ.
๋ผ์ฐํ ํ ์ด๋ธ์ destination ํ๋์ ๋น๊ตํ์ฌ ์ผ์นํ๋ ๊ฒฝ๋ก๋ฅผ ์ ํ.
(2)์ฐ์ ์์
- ๋ชฉ์ ์ง ํธ์คํธ ์ฃผ์์ ์ผ์นํ๋ ๊ฒฝ๋ก ์ฐพ์
- ๋ชฉ์ ์ง ํธ์คํธ ์ฃผ์์ ์ผ์นํ๋ ๊ฒฝ๋ก X์ ๋ชฉ์ ์ง ๋คํธ์ํฌ ์ฃผ์์ ์ผ์นํ๋ ๊ฒฝ๋ก ์ฐพ์
- ์ผ์นํ๋ ๊ฒฝ๋ก X์ default gateway(0.0.0.0)๋ก ๋ณด๋
*IP Spoofing
: IP๋ฅผ ์์ด๊ณ ํต์ ํ๋ ๊ณต๊ฒฉ. ์์คํ ๊ฐ์ ํธ๋ฌ์คํธ ๊ด๊ณ๋ฅผ ์ด์ฉ. ํธ๋ฌ์คํธ ๊ด๊ณ๊ฐ ๋งบ์ด์ง ์๋ฒ์ ํด๋ผ์ด์ธํธ
ํ์ธ ํ ์ ๋ขฐ๊ด๊ณ๊ฐ ์๋ ํด๋ผ์ด์ธํธ๋ฅผ ์ฐ๊ฒฐ ๋ถ๊ฐ๋ฅํ ์ํ(ex.Dos ๊ณต๊ฒฉ)๋ก ๋ง๋ค๊ณ
๊ณต๊ฒฉ์๊ฐ ํด๋ผ์ด์ธํธ์ IP๋ก ์์กฐ(์คํธํ)ํ์ฌ ์๋ฒ์ ์ ์
-$HOME/.rhosts, hosts.equiv ์ฌ์ฉ ๊ธ์ง
(1)r๊ณ์ด ์๋น์ค๋ ๋ณด์์ ๋งค์ฐ ์ทจ์ฝํ๋ฏ๋ก ํ์ฉX
*IPv6
: 128๋นํธ ์ฒด๊ณ๋ก 2^128 ๊ฐ์ ์ฃผ์๋ฅผ ๊ฐ๋ ์ธํฐ๋ท ํ๋กํ ์ฝ ์ฃผ์
-16๋นํธ ๋จ์๋ก ๊ตฌ๋ถ. 16์ง์๋ก ๋ณํ๋์ด ํด๋ก (:)์ผ๋ก ๊ทธ๋ถ
-์์ 64๋นํธ : ๋คํธ์ํฌ ์ฃผ์
-๋ค์ 64๋นํธ : ๋คํธ์ํฌ ์ฐ๊ฒฐ๋ ํต์ ์ฅ๋น ๋ฑ์ ํ ๋น๋๋ ์ธํฐํ์ด์ค ์ฃผ์
-IPv6 ์ฅ์
(1) ํ๋๋ ์ฃผ์ ๊ณต๊ฐ
(2) ๋จ์ํด์ง ํค๋ ํฌ๋ฉง
(3) ๊ฐํธํด์ง ์ฃผ์ ์ค์ ๊ธฐ๋ฅ : IPv6 ๋ด์ฅ ์ฃผ์ ์๋ ์ค์ ๊ธฐ๋ฅ ์ด์ฉ
(4) ๊ฐํ๋ ๋ณด์์ฑ : IPsec ๊ธฐ๋ฅ ๊ธฐ๋ณธ
(5) ๊ฐ์ ๋ ๋ชจ๋ฐ์ผ IP
-IPv6 ์ ํ ๊ธฐ์
(1) ๋์ผ์คํ(dual stack)
- IPv4์ IPv6 ํ๋กํ ์ฝ ๋์์ ์ค์ ํ์ฌ ํต์ ์๋์ ๋ฐ๋ผ ์ ํ์ ์ฌ์ฉ
- ์ฅ๊ธฐ์ ์ผ๋ก ๋ณด์์ ๋ ๊ฐ์ฅ ์ถ์ฒ๋๋ ๋ฐฉ์
(2) ํฐ๋๋ง(Tunneling)
- IPv4 ๋คํธ์ํฌ๋ฅผ ๊ฒฝ์ ํ์ฌ IPv6 ๋คํธ์ํฌ ๊ฐ ํต์
- IPv6 ํจํท์ IPv4 ํจํท์ผ๋ก ์บก์ํํ์ฌ IPv4 ๋คํธ์ํฌ๋ฅผ ํต๊ณผ
(3) ์ฃผ์ ๋ณํ(Address Translation) / ํค๋ ๋ณํ (Header Translation)
- IPv4 ์ฃผ์๋ฅผ IPv6 ์ฃผ์๋ก ๋ณํํ๊ฑฐ๋ IPv6 ์ฃผ์๋ฅผ IPv4์ฃผ์๋ก ๋ณํํ์ฌ ํต์
- ํจํท ์ ๋ถ๋ถ์ ๋ณํํค๋๋ฅผ ์ถ๊ฐํ์ฌ ์ฃผ์๋ฅผ ๋ณํํ์ฌ ์ก์ , ์์ ์ธก์์๋ ๋ณํ ํค๋๋ฅผ ์ ๊ฑฐํ์ฌ ํต์
'์ฌ๋ฌ๊ฐ์ง > ์ ๋ณด๋ณด์ ์ ๋ฆฌ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์ ๋ณด๋ณด์ ์ ๋ฆฌ] ๋คํธ์ํฌ - TCP ํ๋กํ ์ฝ (0) | 2023.03.28 |
---|---|
[์ ๋ณด๋ณด์ ์ ๋ฆฌ] ๋คํธ์ํฌ - ICMP ํ๋กํ ์ฝ (0) | 2023.03.24 |
[์ ๋ณด๋ณด์ ์ ๋ฆฌ] ๋คํธ์ํฌ - ARP/RARP ๋ฐ GARP (2) | 2023.03.21 |
[์ ๋ณด๋ณด์ ์ ๋ฆฌ] ๋คํธ์ํฌ - TCP/IP ํ๋กํ ์ฝ (0) | 2023.03.20 |
[์ ๋ณด๋ณด์ ์ ๋ฆฌ] ๋คํธ์ํฌ - ํ๋กํ ์ฝ ๋ฐ OSI 7๊ณ์ธต (0) | 2023.03.17 |