ÃֽŠ°Ô½Ã±Û(JAVA)
2016.08.30 / 15:56

¿ÍÀÌ¾î »þÅ© - ÇÊÅÍ »ç¿ë

proposal
Ãßõ ¼ö 248

ÇÊÅÍ »ç¿ë

ĸó ÇÊÅ͸¦ »ç¿ëÇÏ´Â °£´ÜÇÑ ¿¹´Â ¿©·¯ ¿ªÇÒÀ» °¡Áø ¼­¹ö¿¡¼­ Æ®·¡ÇÈÀ» ĸóÇÒ ¶§.

ex) Æ÷Æ® 262¿¡¼­ ½ÇÇà ÁßÀÎ ¼­ºñ½º¿¡ ¾î¶² ¹®Á¦°¡ ÀÖ´Ù°í °¡Á¤.

-> Æ÷Æ® 262¿¡ ÇØ´çÇÏ´Â Æ®·¡Çȸ¸ ĸóÇÏ°í ºÐ¼®ÇÒ ¼ö ÀÖÀ½.


1. Capture ->Interface¸¦ ¼±ÅÃ, Capture Options ´ëÈ­»óÀÚ¸¦ ¿­±â À§ÇØ ÆÐŶÀ» ĸóÇÏ·Á´Â ÀÎÅÍÆäÀ̽º ¿·¿¡ Àִ Options ¹öÆ°À» Ŭ¸¯.

2. ÆÐŶÀ» ĸóÇϱ⠿øÇÏ´Â ÀÎÅÍÆäÀ̽º¸¦ ¼±ÅÃÇÏ°í ĸó ÇÊÅ͸¦ ¼±ÅÃ

3. Capture Filter ¹öÆ°ÀÇ ¿·¿¡ ÀÖ´Â ÅؽºÆ®»óÀÚ¿¡ Ç¥Çö½ÄÀ» ÀÔ·ÂÇØ Ä¸Ã³ ÇÊÅ͸¦ Àû¿ëÇÒ ¼ö ÀÖÀ½. Æ÷Æ® 262¿¡ ´ëÇØ µé¾î¿À°Å³ª ³ª°¡´ÂÆ®·¡Çȸ¸À» º¸±â À§ÇÑ ÇÊÅ͸¦ ¿øÇÑ´Ù¸é port 262¶ó°í ÀÔ·Â.

4. ÇÊÅ͸¦ ¼³Á¤ÇÏ°í Start¸¦ Ŭ¸¯ÇØ ÆÐŶ ĸó¸¦ ½ÃÀÛ


(1) Capture/BPF ±¸¹®

ĸó ÇÊÅÍ´Â WinPcap¿¡ ÀÇÇØ Àû¿ëµÇ°í BPF±¸¹®À» »ç¿ë.

BPF±¸¹®À» »ç¿ëÇØ ¸¸µé¾îÁø ÇÊÅʹ ǥÇö½ÄÀ̶ó°í ºÒ¸®°í, °¢ Ç¥Çö½ÄÀº Çϳª ¶Ç´Â ±× ÀÌ»óÀÇ ÇÁ¸®¹ÌƼºê·Î ÀÌ·ïÁ® ÀÖ´Ù. 

  ÇÑÁ¤ÀÚ

  ¼³¸í 

  ¿¹Á¦ 

  Type

  ¾î¶² ID À̸§À̳ª ¼ýÀÚ¸¦ ¾ð±ÞÇÏ´ÂÁö¸¦ ½Äº° 

  host, net, port 

  Dir 

  ID À̸§À̳ª ¼ýÀÚ¿¡ ´ëÇÑ Àü¼Û ¹æÇâÀ» ÁöÁ¤ 

  src, dst 

  Proto 

  ƯÁ¤ÇÑ ÇÁ·ÎÅäÄÝ·Î ÀÏÄ¡¼ºÀ» Á¦ÇÑ 

  ether, ip, tcp, udp, http, ftp

Ç¥Çö½ÄÀ» ¸¸µé¶§¿¡ ÇÁ¸®¹ÌƼºê¸¦ °áÇÕÇϴ ³í¸® ¿¬»êÀÚ¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù.

- ³í¸®ÇÕ ¿¬»êÀÚ AND(&&)

- ³í¸®°ö ¿¬»êÀÚ OR(||)

- ³í¸® ºÎÁ¤ ¿¬»êÀÚ NOT(!)


ex) src 192. 168. 0. 10 && port 80

-> 192. 168. 0. 10ÀÇ ¹ß½ÅÁö IP ÁÖ¼Ò¿Í ¹ß½ÅÁö³ª ¸ñÀûÁö Æ÷Æ®°¡ 80ÀÎ Æ®·¡Çȸ¸À» ĸó


(2) È£½ºÆ® À̸§°ú ÁÖ¼Ò ÁöÁ¤ ÇÊÅÍ

»óȲ¿¡ µû¶ó ÇÊÅ͸µÀº ÀåÄ¡ÀÇ MAC ÁÖ¼Ò, IPv4 ÁÖ¼Ò, IPv6 ÁÖ¼Ò³ª ÇØ´ç DNS È£½ºÆ® À̸§À» ±â¹ÝÀ¸·Î ÇÒ ¼ö ÀÖ´Ù.

ex) host 172.16.16.149


»ç¿ëÀÚ°¡ IPv6 ³×Æ®¿öÅ©¿¡ Àִٸ頿©±â¿¡¼­Ã³·³ host ÇÑÁ¤ÀÚ¸¦ »ç¿ëÇØ IPv6 ÁÖ¼Ò¿¡ ±â¹ÝÀ» µÎ°í ÇÊÅ͸µÀ» ÇÑ´Ù.

ex) host 2001 : db8 : 85a3 :: 8a2e : 370 : 7334


host ÇÑÁ¤ÀÚ¸¦ »ç¿ëÇØ ÀåÄ¡ÀÇ È£½ºÆ® À̸§¿¡ ±â¹ÝÀ» µÎ°í ÇÊÅ͸µ ÇÒ ¼ö ÀÖ´Ù.

ex) host testserver2


È£½ºÆ®¿¡ ´ëÇÑ IPÁÖ¼Ò°¡ º¯°æµÉ ¼öµµ ÀÖ´Ù°í ÆÇ´ÜÇÏ´Â °æ¿ì ether ÇÁ·ÎÅäÄÝ ÇÑÁ¤ÀÚ¸¦ Ãß°¡ÇØ ÇØ´ç MAC ÁÖ¼Ò¿¡ ±â¹ÝÀ» µÎ°í ÇÊÅ͸µÇÒ ¼ö ÀÖ´Ù.

ex) ether host 00-1a-a0-52-e2-a0


ƯÁ¤ È£½ºÆ®¿¡¼­ ¿À´Â Æ®·¡Çȸ¸ ĸóÇÏ·Á¸é src ÇÑÁ¤ÀÚ¸¦ Ãß°¡

ex) src host 172.16.16.149


Àǽɽº·¯¿î È£½ºÆ®¸¦ ¸ñÀûÁö·Î ÇÑ ¼­¹ö 172.16.16.149·Î ¶°³ª´Â µ¥ÀÌÅ͸¸ ĸóÇÏ·Á¸é dst ÇÑÁ¤ÀÚ¸¦ »ç¿ë

ex) dst host 172.16.16.149


ÇÁ¸®¹ÌƼºê¿Í ÇÔ°è type ÇÑÁ¤ÀÚ(host, net, port)¸¦ »ç¿ëÇÏÁö ¾Ê´Â °æ¿ì host ÇÑÁ¤ÀÚ·Î °¡Á¤.

ex) dst 172.16.16.149