Source측의 IP주소는 TCP 헤더에 저장됩니다.
이걸 바꾸려면 Raw Socket을 사용해야 할 것으로 생각됩니다만...
요즘엔 IP Spoofing을 차단하기 위해 라우터에 Source Rounting이란 기능이탑재되어
Source IP가 엉뚱한 IP가 되면 라우터에서 차단되어버릴수도 있습니다.
참고하세요.
Source측의 IP주소는 TCP 헤더에 저장됩니다.
이걸 바꾸려면 Raw Socket을 사용해야 할 것으로 생각됩니다만...
요즘엔 IP Spoofing을 차단하기 위해 라우터에 Source Rounting이란 기능이탑재되어
Source IP가 엉뚱한 IP가 되면 라우터에서 차단되어버릴수도 있습니다.
참고하세요.
Source Rounting에 대해서 좀 더 자세한 내용을 알 수 있을까요? 검색에서는 마땅한 결과가 안나오네요.
라우터가 해당 패킷이 어디서부터 오는지 확인을해서 라우팅 경로와 비교하고 올바른 IP가 아니라면 차단하는건가요? 흠.. 궁금하네요..
어떤 이유에서인지 모르겠지만.. 굳이 자신의 IP를 바꾸겠다면
RAW Socket에 관련된 문서를 찾아 정독하시기 바랍니다.
참고로 IPTables를 이용해도 됩니다.
즐프하세요~~
보안 공부중인데 우연히 IP와 Mac address를 바꿔서 스니핑과 터미널 접속하는 프로그램을 봤습니다...
IP와 Macaddress가 바꼈는데도 터미널 접속이(Lan 환경) 되는걸 보고
깜짝놀랐지요....ㅋ 그래서 공부열심히해서 구현해볼려구여
제가 가지고 있는 책에는 Source 부분을 변경하는 방법이 업더군요
Raw Socket을 다루는 리눅스/유닉스용 프로그래밍 책은 없나요??
추천 좀 해주세요~
어떤 이유에서인지 모르겠지만.. 굳이 자신의 IP를 바꾸겠다면
RAW Socket에 관련된 문서를 찾아 정독하시기 바랍니다.
참고로 IPTables를 이용해도 됩니다.
즐프하세요~~
보안 공부중인데 우연히 IP와 Mac address를 바꿔서 스니핑과 터미널 접속하는 프로그램을 봤습니다...
IP와 Macaddress가 바꼈는데도 터미널 접속이(Lan 환경) 되는걸 보고
깜짝놀랐지요....ㅋ 그래서 공부열심히해서 구현해볼려구여
제가 가지고 있는 책에는 Source 부분을 변경하는 방법이 업더군요
Raw Socket을 다루는 리눅스/유닉스용 프로그래밍 책은 없나요??
추천 좀 해주세요~
Source측의 IP주소는 TCP 헤더에 저장됩니다.
이걸 바꾸려면 Raw Socket을 사용해야 할 것으로 생각됩니다만...
요즘엔 IP Spoofing을 차단하기 위해 라우터에 Source Rounting이란 기능이탑재되어
Source IP가 엉뚱한 IP가 되면 라우터에서 차단되어버릴수도 있습니다.
참고하세요.
Source Rounting에 대해서 좀 더 자세한 내용을 알 수 있을까요? 검색에서는 마땅한 결과가 안나오네요.
라우터가 해당 패킷이 어디서부터 오는지 확인을해서 라우팅 경로와 비교하고 올바른 IP가 아니라면 차단하는건가요? 흠.. 궁금하네요..
저는 source address validation이라는 용어로 들은 적이 있습니다. source address assurance라는 용어도 많이 사용하나봅니다. DDoS 내지는 spoofing 방지를 위한 기능이며, 두 용어로 검색해 보시면 몇몇 문서들이 나옵니다. RFC2827과 RFC3704가 해당 내용에 대한 RFC 문서입니다. (RFC 문서들도 번역이 되어있으면 참 좋겠다는 생각이 다시 드네요...)
Source측의 IP주소는 TCP 헤더에 저장됩니다.
이걸 바꾸려면 Raw Socket을 사용해야 할 것으로 생각됩니다만...
요즘엔 IP Spoofing을 차단하기 위해 라우터에 Source Rounting이란 기능이탑재되어
Source IP가 엉뚱한 IP가 되면 라우터에서 차단되어버릴수도 있습니다.
참고하세요.
Source Rounting에 대해서 좀 더 자세한 내용을 알 수 있을까요? 검색에서는 마땅한 결과가 안나오네요.
라우터가 해당 패킷이 어디서부터 오는지 확인을해서 라우팅 경로와 비교하고 올바른 IP가 아니라면 차단하는건가요? 흠.. 궁금하네요..
저는 source address validation이라는 용어로 들은 적이 있습니다. source address assurance라는 용어도 많이 사용하나봅니다. DDoS 내지는 spoofing 방지를 위한 기능이며, 두 용어로 검색해 보시면 몇몇 문서들이 나옵니다. RFC2827과 RFC3704가 해당 내용에 대한 RFC 문서입니다. (RFC 문서들도 번역이 되어있으면 참 좋겠다는 생각이 다시 드네요...)
저는 예전에... 네트워크 관리하는 사람한테 들었던 기억으로 쓴 글인데요...
저도 찾아보니... 소스 라우팅은 의미가 좀 다른것 같더군요.
그래서 우리부서의 네트워크 관리하던 사람한테 물어봤습니다.
"소스 라우팅이 스푸핑기술이야 스푸핑 방어기술이야?"
"해킹 방어기술이지!"
...
용어들이 좀 다른 의미로 많이 쓰이는 것 같습니다.... ^^
먼저 네트웍 커널의 전반적인 내용 학습을 권하고 싶습니다.어떤 이
먼저 네트웍 커널의 전반적인 내용 학습을 권하고 싶습니다.
어떤 이유에서인지 모르겠지만.. 굳이 자신의 IP를 바꾸겠다면
RAW Socket에 관련된 문서를 찾아 정독하시기 바랍니다.
참고로 IPTables를 이용해도 됩니다.
즐프하세요~~
Source측의 IP주소는 TCP 헤더에 저장됩니다.이걸 바꾸려면 R
Source측의 IP주소는 TCP 헤더에 저장됩니다.
이걸 바꾸려면 Raw Socket을 사용해야 할 것으로 생각됩니다만...
요즘엔 IP Spoofing을 차단하기 위해 라우터에 Source Rounting이란 기능이탑재되어
Source IP가 엉뚱한 IP가 되면 라우터에서 차단되어버릴수도 있습니다.
참고하세요.
----------------------------------------------
한번뿐인 인생....
미친듯이 살아보자!
----------------------------------------------
[quote="kuaaan"]Source측의 IP주소는 TCP 헤더에 저
Source Rounting에 대해서 좀 더 자세한 내용을 알 수 있을까요? 검색에서는 마땅한 결과가 안나오네요.
라우터가 해당 패킷이 어디서부터 오는지 확인을해서 라우팅 경로와 비교하고 올바른 IP가 아니라면 차단하는건가요? 흠.. 궁금하네요..
======================
BLOG : http://superkkt.com
[quote="hie"]먼저 네트웍 커널의 전반적인 내용 학습을 권하고
보안 공부중인데 우연히 IP와 Mac address를 바꿔서 스니핑과 터미널 접속하는 프로그램을 봤습니다...
IP와 Macaddress가 바꼈는데도 터미널 접속이(Lan 환경) 되는걸 보고
깜짝놀랐지요....ㅋ 그래서 공부열심히해서 구현해볼려구여
제가 가지고 있는 책에는 Source 부분을 변경하는 방법이 업더군요
Raw Socket을 다루는 리눅스/유닉스용 프로그래밍 책은 없나요??
추천 좀 해주세요~
[quote="yisuyong"][quote="hie"]먼저 네트웍 커널
UNIX NETWORK PROGRAMMING VOL.1 (W.RICHARD STEVENS)
======================
BLOG : http://superkkt.com
[quote="superkkt"][quote="kuaaan"]Source
저는 source address validation이라는 용어로 들은 적이 있습니다. source address assurance라는 용어도 많이 사용하나봅니다. DDoS 내지는 spoofing 방지를 위한 기능이며, 두 용어로 검색해 보시면 몇몇 문서들이 나옵니다. RFC2827과 RFC3704가 해당 내용에 대한 RFC 문서입니다. (RFC 문서들도 번역이 되어있으면 참 좋겠다는 생각이 다시 드네요...)
그리고 "source routing"은 보통 다른 의미로 많이 쓰이는 듯 합니다.
source address assurance의 기본적인 메커니즘은 말씀하신 대로입니다.
$PWD `date`
[quote="wariua"][quote="superkkt"][quote
저는 예전에... 네트워크 관리하는 사람한테 들었던 기억으로 쓴 글인데요...
저도 찾아보니... 소스 라우팅은 의미가 좀 다른것 같더군요.
그래서 우리부서의 네트워크 관리하던 사람한테 물어봤습니다.
"소스 라우팅이 스푸핑기술이야 스푸핑 방어기술이야?"
"해킹 방어기술이지!"
...
용어들이 좀 다른 의미로 많이 쓰이는 것 같습니다.... ^^
----------------------------------------------
한번뿐인 인생....
미친듯이 살아보자!
----------------------------------------------
댓글 달기