ARP ์คํธํ(Spoofing)
- -
์๋ ํ์ธ์! ๋ธ๋ก๊ทธ ๊ธ์ ์ค๋๋ง์ ์ฌ๋ฆฌ๊ฒ ๋์๋ค์ ใ ใ
์ ๋ณด๋ณด์ ์ฐ์ ๊ธฐ์ฌ ์ผ์ ์ด ์ผ๋ง ๋จ์ง ์์ ์๊ฐ ๋ถ๋ฐฐ๊ฐ ์๊ฐ๋ณด๋ค ์ด๋ ต๋๊ตฐ์,,ใ ใ
์๊ฐ์ด ๋จ์ง ์๋๋ผ๋ ํํํ ๋ธ๋ก๊ทธ ๊ธ์ ์ฌ๋ ค์ผ๊ฒ ์ด์!!!
ํ์ฌํผ ์ค๋์ ARP ์คํธํ์ ๋ํด ์์๋ณด๋ ค ํฉ๋๋ค!
๋จผ์ ARP ์คํธํ์ด ๋ญ์ง ์๊ณ ์ถ์ผ์๋ค๋ฉด
์คํธํ์ด ๋ฌด์์ธ์ง ์์๋ด์ผ๊ฒ ์ฃ ?
[์ถ์ฒ : ๊ตฌ๊ธ ์ํค๋ฐฑ๊ณผ]
์คํธํ(Spoofing)์ด๋?
์คํธํ(Spoofing)์ ์ฌ์ ์ ์๋ฏธ๋ '์์ด๋ค'์ด๋ค. ๋คํธ์ํฌ์์ ์คํธํ ๋์์ MAC ์ฃผ์, IP์ฃผ์, ํฌํธ ๋ฑ ๋คํธ์ํฌ ํต์ ๊ณผ ๊ด๋ จ๋ ๋ชจ๋ ๊ฒ์ด ๋ ์ ์๊ณ , ์คํธํ์ ์์์ ์ด์ฉํ ๊ณต๊ฒฉ์ ์ด์นญํ๋ค.
์ฆ ์คํธํ์ ์ธํฐ๋ท ํ๋กํ ์ฝ์ธ TCP/IP์ ๊ตฌ์กฐ์ ๊ฒฐํจ์ ์ด์ฉํด ์ฌ์ฉ์์ ์์คํ ๊ถํ์ ํ๋ํ ๋ค,
์ ๋ณด๋ฅผ ๋นผ๊ฐ๋ ํดํน ์๋ฒ์ ๋งํ๋ค.
์ด๋ ๊ฒ ์คํธํ์ ๋ํ ๊ฐ๋จํ ์ค๋ช ์ ๋๋ ธ๋๋ฐ์
์ ์ฌ ์ฉ์ด๋ก ์ค๋ํ(Sniffing), ์ค๋ํ(Snooping)๋ ์์๋ณด๋๋ก ํ ๊ฒ์.
์ค๋ํ(Sniffing)์ด๋?
Sniffing์ด๋ ๋จ์ด์ ์ฌ์ ์ ์๋ฏธ๋ โ์ฝ๋ฅผ ํํ๊ฑฐ๋ฆฌ๋คโ, โ๋์๋ฅผ ๋งก๋คโ ๋ฑ์ ๋ป์ด ์๋ค. ์ฌ์ ์ ์ธ ์๋ฏธ์ ๊ฐ์ด ํดํน ๊ธฐ๋ฒ์ผ๋ก์ ์ค๋ํ์ ๋คํธ์ํฌ ์์์ ์์ ์ด ์๋ ๋ค๋ฅธ ์๋๋ฐฉ๋ค์ ํจํท ๊ตํ์ ์ฟ๋ฃ๋ ๊ฒ์ ์๋ฏธํ๋ค. ๊ฐ๋จํ ๋งํ์ฌ ๋คํธ์ํฌ ํธ๋ํฝ์ ๋์ฒญ(eavesdropping)ํ๋ ๊ณผ์ ์ ์ค๋ํ์ด๋ผ๊ณ ํ ์ ์๋ค. ์ด๋ฐ ์ค๋ํ์ ํ ์ ์๋๋ก ํ๋ ๋๊ตฌ๋ฅผ ์ค๋ํผ(Sniffer)๋ผ๊ณ ํ๋ฉฐ ์ค๋ํผ๋ฅผ ์ค์นํ๋ ๊ณผ์ ์ ์ ํ๊ธฐ ๋์ฒญ ์ฅ์น๋ฅผ ์ค์นํ๋ ๊ณผ์ ์ ๋น์ ๋ ์ ์๋ค.
์ค๋ํ(Snooping)์ด๋?
์ค๋ํ์ Snoop์ '๊ธฐ์๊ฑฐ๋ฆฌ๋ค, ์ผํํ๋ค'๋ผ๋ ๋ป์ ๊ฐ์ง๊ณ ์๋ค. ์ค๋ํ์ ํ๋กํ ์ฝ ๋ถ์์ฉ ์ํํธ์จ์ด๋ฅผ ์ง์นญํ๋ฉฐ, ๋คํธ์ํฌ์์ ๋ ๋๋ ์ค์ ์ ๋ณด๋ฅผ ๋ชฐ๋ ํ๋ํ๋ ํ์๋ฅผ ๋งํ๋ค. ์คํผ๋๋ ์ ์ฌํ ์๋ฏธ๊ฐ ์์ผ๋, ์ค๋ํ์ ์ฃผ๋ก ๋ชฐ๋ ์ฟ๋ฃ๋ ์๋ฏธ๊ฐ ๊ฐํ๋ค.
์์ฝ์ ๋ฆฌ ํด๋ณด๋ฉด ?
- ์คํธํ : '๊ณจํ๋จน์ด๋ค, ์์ด๋ค' ๋ก ์ ์ผ ๋์ ํ์ ์์คํ ๊ถํ์ ํ๋ํด์ ์ ๋ณด๋ฅผ ํ์ทจ๊น์ง ํจ.
- ์ค๋ํ : 'ํํ๊ฑฐ๋ฆฌ๋ค, ๋์๋งก๋ค' ๋ก ํจํท๊ตํ์ ํ์ณ๋ณด๋ ์ ๋์ ํ์.
- ์ค๋ํ : '๊ธฐ์๊ธฐ์๊ฑฐ๋ฆฌ๋ค, ์ผํํ๋ค' ๋ก ์ค๋ํ๋ณด๋ค ์กฐ๊ธ ๋ฐ์ ํด์
๋คํธ์ํฌ ์์ ๋ ๋๋ ์ค์์ ๋ณด๋ฅผ ์ผํํ๋ ๊ฒ ๋ฟ๋ง ์๋๋ผ ํ๋๊น์ง ํจ.
์ด๋ ๊ฒ ์คํธํ, ์ค๋ํ, ์ค๋ํ์ ์์๋ณด์๋๋ฐ์!
์ฌ๊ธฐ์ ์ค๋ ์์๋ณผ ARP ์คํธํ์
๋ฐ๋ก! ์ค๋ํ ๊ณต๊ฒฉ์ ๋ํ์ ์ธ ๊ธฐ์ ์ค ํ๋ ์ ๋๋ค.
์ฆ ํ์ณ๋ณด๊ธฐ ์ํด ์์ด๋ ๊ธฐ์ ์ ๋ฐ๋ก ์คํธํ ์ด๋ผ ํ๋ ๊ฒ์ด์ง์!
๊ทธ๋ ๋ค๋ฉด ์ฌ๊ธฐ์ ARP๋ ๋ฌด์์ผ๊น์?
ARP(Address Resolution Protocol)๋?
์ฃผ์ ๊ฒฐ์ ํ๋กํ ์ฝ(Address Resolution Protocol, ARP)์ ๋คํธ์ํฌ ์์์ IP ์ฃผ์๋ฅผ ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ ์ฃผ์๋ก ๋์(bind)์ํค๊ธฐ ์ํด ์ฌ์ฉ๋๋ ํ๋กํ ์ฝ์ด๋ค. ์ฌ๊ธฐ์ ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ ์ฃผ์๋ ์ด๋๋ท ๋๋ ํ ํฐ๋ง์ 48 ๋นํธ ๋คํธ์ํฌ ์นด๋ ์ฃผ์๋ฅผ ๋ปํ๋ค.
(ARP๋ Layer 2๊ณ์ธต ์ด๋๋ท ํ๊ฒฝ์์ ๋ชฉ์ ์ง IP์ฃผ์์ ๋ํ MAC์ฃผ์ ๋ณํ ๋์์ ๋ด๋นํ๋ค. ์ฝ๊ฒ ๋งํด IP -> MAC// RARP : MAC -> IP ์ด๋ ๊ฒ ๋ฐ๊ฟ์ฃผ๋ ์ญํ ์ํจ)
- ์ถ์ฒ : ๊ตฌ๊ธ ์ํค๋ฐฑ๊ณผ
ARP ์คํธํ ์ด๋?
ARP ์คํธํ(ARP spoofing)์ ๊ทผ๊ฑฐ๋ฆฌ ํต์ ๋ง(LAN) ํ์์ ์ฃผ์ ๊ฒฐ์ ํ๋กํ ์ฝ(ARP) ๋ฉ์์ง๋ฅผ ์ด์ฉํ์ฌ ์๋๋ฐฉ์ ๋ฐ์ดํฐ ํจํท์ ์ค๊ฐ์์ ๊ฐ๋ก์ฑ๋ ์ค๊ฐ์ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ด๋ค.
ARP Table์ด๋?
๋คํธ์ํฌ์ ์๋ ์ฅ๋น๋ค์๊ฒ์ ํญ์ ์ด๋ฌํ ARP ํ๋ก์ธ์ค ๊ณผ์ ์ด ๋ฐ์ํ๋ค๋ฉด ๊ทธ ๋ง์ traffic ์ด ์ฌํ์ฌ ๋ถ๋ด์ด ๋๋ค. ๋ฐ๋ผ์, ARP table ์ด๋ผ๋ ๊ฒ์ด ์กด์ฌํ๊ณ ๋ฏธ๋ฆฌ IP/MAC addr ์ฃผ์๋ฅผ ์ ์ด ๋๋ ๊ณผ์ ์ ์งํํ๋ค. ARP table ์ ์๋ ARP ์ ๋ณด๋ ARP table ์ ๊ฐฑ์ ํ์ฌ ์ ์ฅํด ๋๋๋ค.
์ถ์ฒ: https://sjlim5092.tistory.com/entry/arp-ํจํท์-์๋ฆฌ์-์ดํด [My Own Style]
์ฉ์ด๋ ์ด์ ๋ ์ค๋ช ํด๋๋ ธ๋๋ฐ์.
์ฆ ARP ์คํธํ์ด๋ ์์ ์ MAC ์ฃผ์๋ฅผ ๋ง์น
๋ค๋ฅธ ์ปดํจํฐ์ MAC์ธ ๊ฒ์ฒ๋ผ ์์ด๋ ๊ณต๊ฒฉ์ด๋ผ๊ณ ํ ์ ์์ต๋๋ค.
ARP์ ๋ณด๋ ARP Cache(ARP Table)์ ์ ์ฅ๋๋๋ฐ ์ด ์ ๋ณด๋ฅผ ์์ฌ
๋ค๋ฅธ ์ปดํจํฐ์ ์ ๋ณด๋ฅผ ํ์ณ ๋ณผ ์ ์๋ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ธ ๊ฒ์ด์ฃ .
์ด์ ์์ธํ ARP ์คํธํ์ ๋ํด ์์ ๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค.
์์ ๊ทธ๋ฆผ๊ฐ์ด
์ ์์ ์ธ ํต์ ์ด๋ผ๋ฉด ARPํ ์ด๋ธ์ MAC์ฃผ์๊ฐ ์ ๋๋ก ๊ธฐ๋ก๋์ง๋ง
ARP Spoofing๊ณต๊ฒฉ์ ํ๊ฒ ๋๋ฉด ARPํ ์ด๋ธ์ด ์๋ชป๋ ๊ฒ์ ๊ฑฐ๋ฅด์ง ๋ชปํ๋๋ฐ์.
ARP ํ๋กํ ์ฝ์ ์ธ์ฆ์ ์๊ตฌํ๋ ํ๋กํ ์ฝ์ด ์๋๊ธฐ ๋๋ฌธ์ ์ฝ๊ฒ ํ ์ด๋ธ์ ์ ๋ฐ์ดํธ๋ฅผ
์ํฌ ์ ์๋ ๊ฒ์ ๋๋ค.
์ค๋ํผ๋ ๊ณ์ํด์ cache์ ๋ณด๊ฐ ์ฌ๋ผ์ง๊ธฐ ์ ์ ๋ณ์กฐ๋ ARP Reply๋ฅผ ์ง์์ ์ผ๋ก ๋ณด๋ด๊ณ ,
๊ฒฐ๊ตญ MAC table ์๋ ๊ณ์ํด์ ๋ณ์กฐ๋ ์ฃผ์๊ฐ ์ ์ง๋๋ ๊ฑฐ์ฃ .
๊ณต๊ฒฉ์ด ์ฑ๊ณต์ ๋ ํธ์คํธ๋ ์๋ก์ MAC์ฃผ์๋ฅผ ๋ณ์กฐ๋ MAC์ฃผ์๋ก ์ธ์ ํ๊ธฐ ๋๋ฌธ์
๋ชจ๋ ํธ๋ํฝ์ ์ค๋ํผ์๊ฒ ์ ๋ฌํ๊ณ
์ค๋ํผ๋ ๋ ํธ์คํธ๋ก๋ถํฐ ์ ๋ณด๋ฅผ ๋์ฒญ ๊ฐ๋ฅํ๋ฉฐ, ์ฌ์ ์ก, ์บก์ณ๊น์ง๋ ๊ฐ๋ฅํ๊ฒ ๋ฉ๋๋ค.
์ด๋ ๊ฒ ARP Spoofing์ด ๊ฐ๋ฅํ ์ด์ ๋ ARP table์ด ๋์ ์ด์ฌ์
์ฝ๊ฒ ๊ณต๊ฒฉ์๋ฅผ ๊ฑฐ๋ฅด์ง ๋ชปํ๊ธฐ ๋๋ฌธ์ธ๋ฐ์
์ด์ ๋ํ ๊ณต๊ฒฉ ๋ฐฉ์ง ๋์ฑ ์
ARP table์ ์ ์ ์ผ๋ก ์ฆ ์์ ๊ด๋ฆฌ ํ์ฌ ๊ฑฐ๋ฅผ ์ ์๋๋ก ํ๋ ๋ฐฉ๋ฒ์ ๋๋ค.
์๋ชป๋ ARP Reply ์ ๋ณด๊ฐ ์จ๋ค๋ฉด table์ ๋ฐ์์ํค์ง ๋ชปํ๋๋ก ๋ง์ด์ฃ .
๊ทธ์ธ์ ๋ฐฉ๋ฒ์ผ๋ก๋
์ค์ ํจํท์ ์ํธํ, MAC Flooding ์ ์ด ๋ฐ ์ ์ ์ธ MAC ์ฃผ์ ๊ด๋ฆฌ, ARP ํจํท ๊ฒ์ฌ ๋ฑ์ด์์ต๋๋ค.
์ ๋..์ ๊ฐ ์ดํดํ๊ธฐ ์ํด ๊ณต๋ถ๋ฅผ ํ๊ณ ,
์ฐพ์๋ณด๊ณ ๋ฐฐ์ด ํ ์ดํดํ ๊ฒ์ ์ ๋ฆฌ ํ๊ธฐ ์ํด ๊ธ์ ์ผ์ง๋ง
์์ง ๋ฐฐ์ธ ์ ์ด ๋๋ฌด ๋ง์ ๊ฒ ๊ฐ๋ค์.
์์ฆ ์ธํฐ๋ท์ด ์ ๋ง ๋ง์ด ๋ฐ์ ํ ๊ฒ ๊ฐ์์....๊ฒ์๋ง ํ๋ฉด ๋๋ฌด ์์ธํ ์ ์ค๋ช ๋์ด์๋ ๊ฒ ๊ฐ์์!
๋ค๋ค ์ด๋ฐ์๋์ ํ์ด๋ ๊ฑธ ๊ฐ์ฌํ ์ฌ๊ธฐ๋ฉฐ ๋ ์ด์ฌํ ์ฐพ์๋ณด๊ณ ๊ณต๋ถ ํ๋๋ก ํด์^0^..
'IT & Security > Network' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
VLAN๊ณผ VPN์ฐจ์ด์ (0) | 2020.09.17 |
---|---|
[๋คํธ์ํฌ] OSI 7๊ณ์ธต (0) | 2020.04.29 |
[๋คํธ์ํฌ] ๋คํธ์ํฌ ๊ธฐ์ด(ํ๋กํ ์ฝ, ์๋ธ๋ท, IP) (0) | 2020.04.29 |
[๋คํธ์ํฌ] ํจํทํธ๋ ์ด์ ์์ (1) | 2020.04.29 |
์์คํ ๊ณต๊ฐ ๊ฐ์ฌํฉ๋๋ค