서버공격유형 및 대책
본 자료는 7페이지 의 미리보기를 제공합니다. 이미지를 클릭하여 주세요.
닫기
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
해당 자료는 7페이지 까지만 미리보기를 제공합니다.
7페이지 이후부터 다운로드 후 확인할 수 있습니다.

목차

1. IP Spoofing?
1-1. 방법
1-2. 공격도구
1-3. 공격방법
1-4. 대응방안

2. 가로채기 (Session Hijacking)?
2-1. 공격 개요
2-2. 초기 desynchronization
2-3. 널 데이터 desynchronization
2-4. 공격 도구(HUNT)
2-5. 공격탐지
2-6. 대응방법

3. 스니핑?
3-1. 스니핑의 원리
3-2. 스니핑의 방법
3-3. 스위칭 환경의 네트워크 구성
3-4. 스니핑의 탐지 원리
3-5. 스니핑 탐지 툴

4. IP Fragmentation?
4-1. 기본개념
4-2. 원리
4-3. 공격 방법
4-4. 공격 대응방안

5. DoS ( Denial of Service )
5-1. DoS 공격의 종류
5-2. DDoS 공격의 개요
5-3. DoS 공격에 대한 대책
5-4. DDoS 방법
5-5. DDoS 공격 피해 사례

6. 참고

본문내용

1. IP Spoofing?
spoofing이라는 것은 '속이다' 라는 의미이고 IP spoofing은 IP를 속여서 공격하는 기법을 의미한다
1-1. 방법
- 순서제어번호 추측(Sequence number guessing)
- 반(Half)접속시도 공격(SYN flooding)
- 접속가로채기(Connection hijacking)
- RST를 이용한 접속끊기(Connection killing by RST)
- FIN을 이용한 접속끊기(Connection killing by FIN)
- SYN/RST패킷 생성공격(SYN/RST generation)
- 네트워크 데몬 정지(killing the INETD)
- TCP 윈도우 위장(TCP window spoofing)
1-2. 공격 도구
1. nmap(network mapper)
- 네트워크보안 유틸리티로 대규모 네트워크를 고속으로 스캔하는 툴.
- 어느 호스트가 살아있고, 그들이 어떠한 서비스(포트)를 제공하며,
운영체제(OS 버전)가 무엇이며, filter/firewall의 패킷 타입이 무엇인지 등 네트워크의 수많은 특징들을 점검가능.
2. Neptune
- 존재하지 않는 호스트의 IP를 삽입한 많은 수의 SYN 패킷을 전송함으로써 half-open TCP 연결을 시도하여 목표 호스트의 listen queue를 가득 채우게 하는 도구
3. mendax
- 신뢰된 호스트에 대한 DoS 공격, Seq Number 추측, 임의의 명령 수행 등의 일련의 과정을 자동으로 수행할 수 있는 도구.
1-3. 공격방법
1. 위 그림에서 C는 A로 자신의 IP주소를 위장하여 SYN를 보내 접속요청을한다.
요청에 대한 응답으로 A가 C에 대한 ACK와 함께 자시의 SYN을 전송하지만
C가 이에 대해 ACK를 보내지 않으면 A는 자신이 보낸 ACK에 대한 C의 응답을 기다리게 된다.
이 과정을 연속적으로 반복하면
(예를 들어 SunOs의 경우, 약 8개 정도의 SYN패킷을 80초 정도 간격 으로 보낸다.)
A는 외부의 접속요청에 응답할 수 없는 오버플로우 상태가 된다.
2. 이후, C는 B로 정상적인 접속을 시도하여 순서제어번호의 변화를
패킷 모니터링을 이용하여 관측한다.
3. 순서제어번호의 변화를 관찰아여 추측한 순서제어번호를 이용하여 C는 자신의 IP주소를 A로 가장한후 B에 접속요청(SYN)을 보낸다.
(순서제어번호의 변화는, 예를 들어 4.4BSD 에서 OS부팅시 1로 세트되고 0.5초마다 64,000씩 증가한다.
또한 새로운 TCP 접속이 만들어질 때마다 64,000씩 증가한다.)

키워드

서버공격,   Dos,   스푸핑,   스니핑,   Spoofing,   IP,   Fragmentation
  • 가격3,000
  • 페이지수21페이지
  • 등록일2005.06.04
  • 저작시기2005.06
  • 파일형식워드(doc)
  • 자료번호#725377
본 자료는 최근 2주간 다운받은 회원이 없습니다.
청소해
다운로드 장바구니