네트워크 보안 - (2)ICMP 스캔 결과 분석
본 자료는 2페이지 의 미리보기를 제공합니다. 이미지를 클릭하여 주세요.
닫기
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
해당 자료는 2페이지 까지만 미리보기를 제공합니다.
2페이지 이후부터 다운로드 후 확인할 수 있습니다.

소개글

네트워크 보안 - (2)ICMP 스캔 결과 분석에 대한 보고서 자료입니다.

목차

<fiping 툴을 사용한 분석>

<sing 툴을 사용한 분석>

<공부 및 고찰>

본문내용

어 있었다. 이 3개 이외에는 설정이 되어 있지 않거나 해당 ip를 가지고 있는 컴퓨터가 꺼져 있는 상태라는 것을 확인했다.

* ICMP Timestamp (sing c 1 tstamp 192.168.238.129)
-분석 : 192.168.238.129의 ip가 활성화 되어 있다. 나의 컴퓨터주소이다. seq=0 ttl=64 TOS=0 diff=0 이고 패킷을 전송하고 받았다. 0%의 패킷을 잃었다.
* ICMP information (sing info 192.168.238.129)
-분석 : ICMP information을 이용하여 스캔을 해보았지만 아무리 오래 기다려도 결과가 나오지 않았다. 아래의 표와 같이 강의 자료에서 살펴보니 리눅스 커널에는 information패킷의 작동이 되지 않는다고 되어있다. 아마도 이 이유에서 패킷 작동이 되지 않은 것 같다.
* ICMP Address Mask (sing mask 192.168.238.129)
-분석 : ICMP Address Mask를 이용하여 스캔을 해보았지만 마찬가지로 아무리 오래 기다려도 결과가 나오지 않았다. 위의 표에서 알 수 있듯이 Address Mask도 리눅스 커널에는 작동되지 않는다고 되어있었다. 이것도 아마 이 이유에서 패킷 작동이 되지 않은 것 같다.
<공부 및 고찰>
* 스캔
-서버의 작동 여부와, 그 서버가 제공하고 있는 서비스를 확인하기 위한 것.
-기본적으로 TCP기반의 프로토콜은 요청을 보내면 응답을 하기 때문에 이것을 이용하여 확인하는 방법.
* Echo Request와 Echo Reply를 이용한 방법이 있다.
* 라우터나 방화벽 등으로 Echo Request패킷이 막혀 있는 경우에는 다음 방법을 쓴다.
-Timestamp 는 원격지 시스템의 현재 시간을 알아보기 위한 패킷이다.
-Information 는 메인 프레임의 터미널과 같이 부팅할 때 자신의 디스크가 없는 시스템에 스스로 자신의 IP를 설정할 수 있도록 하는 패킷이다.
-Address Mask 는 information과 같이 터미널이 부팅될 때 자신이 속해 있는 네트워크의 서브넷 마스크를 알기 위해서 보내는 패킷이다.
* fping툴을 이용한 분석은 네트워크 전체에서 활성화 시스템을 찾는 것이다. ICMP를 이용한 분석은 하나의 시스템을 조사하기에는 적절하나 네트워크 전체에서 활성화 시스템을 찾는 데는 효과적이지 않을 것 같다.
  • 가격8,400
  • 페이지수6페이지
  • 등록일2015.04.25
  • 저작시기2014.5
  • 파일형식한글(hwp)
  • 자료번호#965055
본 자료는 최근 2주간 다운받은 회원이 없습니다.
청소해
다운로드 장바구니