현재 임의로 네트웍을 구성하여 SQL 감염을 재현해 보고 있는중입니다.
단순히 내부망 211.3.100.xxx 를 구성하여
SQL 서버 2대를 설치하고 공격자 컴퓨터, 트래픽 분석 컴퓨터, DNS 서버 한대
이렇게 덤미 허브로 구성이 되어 있습니다.
공격자컴에서 SQL 서버 1으로 직접 공격을 날리면 1차 감염이 이루어집니다.
이후 1차 감염된 컴퓨터는 계속 멀티캐스팅 주소로 감염 패킷을 날리더군요
헌데 이 패킷으로부터 SQL 서버 2가 감염이 이루어지지 않고 있는데