패킷분석
- 두개의 호스트가 네트워킹할 때 중간에서 엿듣는다
- 실제 데이터를 캡쳐해보고 분석한다
- 바이트로 직렬화 하여 전체 다 보낼 동안 보낸다
프로토콜
- 네트워크나 장비가 서로 통신하기 위해 정해놓은 규약
- HTTP, ARP, ICMP, SNMP, SMTP, POP, FTP, TFTP, DHCP, udp, TCP 등이 있다
packet-sniffing
3단계
- collection
- raw binary data를 수집한다
- 랜카드를 통해 이동하는 데이터를 수집
- conversion
- 읽을 수 있는 형태로 변환(전기적신호->패킷형태)
- analysis
네트워크 하드웨어
- Hubs
- 누군가의 얘기를 다 듣고 전달해준다
- 모든 링크로 브로드캐스트를 한다
- switch
- 동시에 듣고 동시에 전달 가능하다
- 헤드에 있는 주소로 전달 트래픽을 감소한다
- Routers
traffic classification
broadcast traffic
- 1:N으로 전송 강제성
- 정해진 MAC 정해진 IP로 보내면 라우터가 없는 서브 네트워크에서는 모든 컴퓨터에 뿌릴 수 있다.
multicast traffic
unicast traffic