패킷 분석

suhan cho·2022년 4월 22일
0
post-custom-banner

  • json을 활용하면 직렬화 효율적

패킷분석

  • 두개의 호스트가 네트워킹할 때 중간에서 엿듣는다
  • 실제 데이터를 캡쳐해보고 분석한다
  • 바이트로 직렬화 하여 전체 다 보낼 동안 보낸다

프로토콜

  • 네트워크나 장비가 서로 통신하기 위해 정해놓은 규약
  • HTTP, ARP, ICMP, SNMP, SMTP, POP, FTP, TFTP, DHCP, udp, TCP 등이 있다

packet-sniffing

3단계

  • collection
    • raw binary data를 수집한다
    • 랜카드를 통해 이동하는 데이터를 수집
  • conversion
    • 읽을 수 있는 형태로 변환(전기적신호->패킷형태)
  • analysis
    • packet sniifer을 툴을 통해 분석

네트워크 하드웨어

  • Hubs
    • 누군가의 얘기를 다 듣고 전달해준다
    • 모든 링크로 브로드캐스트를 한다
  • switch
    • 동시에 듣고 동시에 전달 가능하다
    • 헤드에 있는 주소로 전달 트래픽을 감소한다
  • Routers
    • ip주소를 사용
    • 3계층의 헤더를 확인

traffic classification

broadcast traffic

  • 1:N으로 전송 강제성
  • 정해진 MAC 정해진 IP로 보내면 라우터가 없는 서브 네트워크에서는 모든 컴퓨터에 뿌릴 수 있다.

multicast traffic

  • 1:N 자의성

unicast traffic

  • 목적지가 하나인 1대1 네트워킹
profile
안녕하세요
post-custom-banner

0개의 댓글