|
Ä¿ÇÇÇâÀÌ ³ª´Â *NIX
Ä¿ÇǴнº
½Ã½ºÅÛ/³×Æ®¿÷/º¸¾ÈÀ» ´Ù·ç´Â °÷
|
|
|
|
ÀÌÀü ÁÖÁ¦ º¸±â :: ´ÙÀ½ ÁÖÁ¦ º¸±â |
±Û¾´ÀÌ |
¸Þ½ÃÁö |
seobi ¼Õ´Ô
|
¿Ã·ÁÁü: 2004.11.05 ±Ý, 1:24 pm ÁÖÁ¦: iptables ÀÇ --mac-source ¿É¼Ç¿¡ ´ëÇØ¼ |
|
|
iptables ÀÇ ¿É¼Ç Áß¿¡ ip°¡ ¾Æ´Ñ mac address ¸¦ ±âÁØÀ¸·Î ÆÐŶÀ» DROP ÇÒÁö ACCEPT ÇÒ ¼ö ÀÖ´Â °ÍÀÌ ÀÖ±º¿ä.
# iptables -A INPUT -i eth0 -p tcp -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT
¿Í °°ÀÌ ¼³Á¤ÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ¾Ë °í ÀÖ½À´Ï´Ù.
À¯µ¿ IP¿¡ ´ëÇØ¼ ¹æÈº® Á¤Ã¥À» ÇÒ ¼ö ÀÖ´Â ¸é¿¡¼ À¯¿ëÇÒ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
±×·±µ¥ ÀÌ ¿É¼ÇÀÌ °°Àº ³×Æ®¿öÅ© ³»¿¡¼´Â ÀÛµ¿ÀÌ µÇ´Âµ¥ ´Ù¸¥ ³×Æ®¿öÅ©¿¡¼´Â ÀÛµ¿ÀÌ µÇÁú ¾Ê´Â °Í °°½À´Ï´Ù.
´Ù¸¥ ³×Æ®¿öÅ©ÀÇ mac address´Â ¾Ë ¼ö ¾ø´Â °ÍÀΰ¡¿ä? ¾Æ´Ï¸é ´Ù¸¥ ³×Æ®¿öÅ©¿¡¼ ¿À´Â ÆÐŶÀÌ ³×Æ®¿öÅ© Àåºñ¸¦ °ÅÄ¡¸é¼ mac address °¡ º¯ÇüÀÌ µÇ¼ ±×·±°Ç°¡¿ä?
ÀÌ ¹®Á¦¿¡´ëÇØ¼ ÀÚ¼¼È÷ ¼³¸íµÈ ÀڷḦ ãÀ» ¼ö ¾ø¾î¼ ¿©±â¿¡ Áú¹®ÇÕ´Ï´Ù.
À̰Ϳ¡ ´ëÇØ¼ Àß ¾Ë°í °è½ÅºÐÀº ¼³¸íÇØ ÁÖ½Ã¸é °¨»çÇϰڽÀ´Ï´Ù. |
|
À§·Î |
|
 |
truefeel Ä«Æä °ü¸®ÀÚ
°¡ÀÔ: 2003³â 7¿ù 24ÀÏ ¿Ã¸° ±Û: 1277 À§Ä¡: ´ëÇѹα¹
|
¿Ã·ÁÁü: 2004.11.07 ÀÏ, 9:53 pm ÁÖÁ¦: Re: iptables ÀÇ --mac-source ¿É¼Ç¿¡ ´ëÇØ¼ |
|
|
seobi ¾¸: | iptables ÀÇ ¿É¼Ç Áß¿¡ ip°¡ ¾Æ´Ñ mac address ¸¦ ±âÁØÀ¸·Î ÆÐŶÀ» DROP ÇÒÁö ACCEPT ÇÒ ¼ö ÀÖ´Â °ÍÀÌ ÀÖ±º¿ä.
# iptables -A INPUT -i eth0 -p tcp -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT
¿Í °°ÀÌ ¼³Á¤ÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ¾Ë °í ÀÖ½À´Ï´Ù.
À¯µ¿ IP¿¡ ´ëÇØ¼ ¹æÈº® Á¤Ã¥À» ÇÒ ¼ö ÀÖ´Â ¸é¿¡¼ À¯¿ëÇÒ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
±×·±µ¥ ÀÌ ¿É¼ÇÀÌ °°Àº ³×Æ®¿öÅ© ³»¿¡¼´Â ÀÛµ¿ÀÌ µÇ´Âµ¥ ´Ù¸¥ ³×Æ®¿öÅ©¿¡¼´Â ÀÛµ¿ÀÌ µÇÁú ¾Ê´Â °Í °°½À´Ï´Ù.
´Ù¸¥ ³×Æ®¿öÅ©ÀÇ mac address´Â ¾Ë ¼ö ¾ø´Â °ÍÀΰ¡¿ä? ¾Æ´Ï¸é ´Ù¸¥ ³×Æ®¿öÅ©¿¡¼ ¿À´Â ÆÐŶÀÌ ³×Æ®¿öÅ© Àåºñ¸¦ °ÅÄ¡¸é¼ mac address °¡ º¯ÇüÀÌ µÇ¼ ±×·±°Ç°¡¿ä?
ÀÌ ¹®Á¦¿¡´ëÇØ¼ ÀÚ¼¼È÷ ¼³¸íµÈ ÀڷḦ ãÀ» ¼ö ¾ø¾î¼ ¿©±â¿¡ Áú¹®ÇÕ´Ï´Ù.
À̰Ϳ¡ ´ëÇØ¼ Àß ¾Ë°í °è½ÅºÐÀº ¼³¸íÇØ ÁÖ½Ã¸é °¨»çÇϰڽÀ´Ï´Ù. |
ÀÌ´õ³ÝÀ̳ª ÅäÅ«¸µ ȯ°æ¿¡¼´Â IP ÁÖ¼Ò¸¦ ´ë½ÅÇÏ¿© ¹°¸®Àû ÁÖ¼ÒÀÎ MAC Addr.¸¦ »ç¿ëÇÏ¿© Åë½ÅÇÏ°Ô µÇ´Âµ¥,
ÀÌ MAC address¸¦ ÀÌ¿ëÇÑ Åë½ÅÀº °°Àº ³×Æ®¿÷ ³»¿¡¼¸¸ ÀÌ·ïÁý´Ï´Ù.
Âü°í·Î IP¿Í Mac Address°£ÀÇ ¸ÅÇÎÀ» ÇØÁÖ´Â°Ô ¹Ù·Î ARP ÇÁ·ÎÅäÄÝÀ̱¸¿ä.
arp request³ª arp reply Àº tcpdump ¸í·ÉÀ¸·Î ½±°Ô È®ÀÎÀÌ °¡´ÉÇϸç,
¸®´ª½º³ª FreeBSD µî¿¡¼ arp³ª arp -a ¸í·ÉÀ» ÅëÇØ ij½ÌµÈ arp Å×ÀÌºíµµ º¼ ¼ö ÀÖ½À´Ï´Ù. |
|
À§·Î |
|
 |
seobi ¼Õ´Ô
|
¿Ã·ÁÁü: 2004.11.08 ¿ù, 4:30 pm ÁÖÁ¦: Re: iptables ÀÇ --mac-source ¿É¼Ç¿¡ ´ëÇØ¼ |
|
|
truefeel ¾¸: | seobi ¾¸: | iptables ÀÇ ¿É¼Ç Áß¿¡ ip°¡ ¾Æ´Ñ mac address ¸¦ ±âÁØÀ¸·Î ÆÐŶÀ» DROP ÇÒÁö ACCEPT ÇÒ ¼ö ÀÖ´Â °ÍÀÌ ÀÖ±º¿ä.
# iptables -A INPUT -i eth0 -p tcp -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT
¿Í °°ÀÌ ¼³Á¤ÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ¾Ë °í ÀÖ½À´Ï´Ù.
À¯µ¿ IP¿¡ ´ëÇØ¼ ¹æÈº® Á¤Ã¥À» ÇÒ ¼ö ÀÖ´Â ¸é¿¡¼ À¯¿ëÇÒ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
±×·±µ¥ ÀÌ ¿É¼ÇÀÌ °°Àº ³×Æ®¿öÅ© ³»¿¡¼´Â ÀÛµ¿ÀÌ µÇ´Âµ¥ ´Ù¸¥ ³×Æ®¿öÅ©¿¡¼´Â ÀÛµ¿ÀÌ µÇÁú ¾Ê´Â °Í °°½À´Ï´Ù.
´Ù¸¥ ³×Æ®¿öÅ©ÀÇ mac address´Â ¾Ë ¼ö ¾ø´Â °ÍÀΰ¡¿ä? ¾Æ´Ï¸é ´Ù¸¥ ³×Æ®¿öÅ©¿¡¼ ¿À´Â ÆÐŶÀÌ ³×Æ®¿öÅ© Àåºñ¸¦ °ÅÄ¡¸é¼ mac address °¡ º¯ÇüÀÌ µÇ¼ ±×·±°Ç°¡¿ä?
ÀÌ ¹®Á¦¿¡´ëÇØ¼ ÀÚ¼¼È÷ ¼³¸íµÈ ÀڷḦ ãÀ» ¼ö ¾ø¾î¼ ¿©±â¿¡ Áú¹®ÇÕ´Ï´Ù.
À̰Ϳ¡ ´ëÇØ¼ Àß ¾Ë°í °è½ÅºÐÀº ¼³¸íÇØ ÁÖ½Ã¸é °¨»çÇϰڽÀ´Ï´Ù. |
ÀÌ´õ³ÝÀ̳ª ÅäÅ«¸µ ȯ°æ¿¡¼´Â IP ÁÖ¼Ò¸¦ ´ë½ÅÇÏ¿© ¹°¸®Àû ÁÖ¼ÒÀÎ MAC Addr.¸¦ »ç¿ëÇÏ¿© Åë½ÅÇÏ°Ô µÇ´Âµ¥,
ÀÌ MAC address¸¦ ÀÌ¿ëÇÑ Åë½ÅÀº °°Àº ³×Æ®¿÷ ³»¿¡¼¸¸ ÀÌ·ïÁý´Ï´Ù.
Âü°í·Î IP¿Í Mac Address°£ÀÇ ¸ÅÇÎÀ» ÇØÁÖ´Â°Ô ¹Ù·Î ARP ÇÁ·ÎÅäÄÝÀ̱¸¿ä.
arp request³ª arp reply Àº tcpdump ¸í·ÉÀ¸·Î ½±°Ô È®ÀÎÀÌ °¡´ÉÇϸç,
¸®´ª½º³ª FreeBSD µî¿¡¼ arp³ª arp -a ¸í·ÉÀ» ÅëÇØ ij½ÌµÈ arp Å×ÀÌºíµµ º¼ ¼ö ÀÖ½À´Ï´Ù. |
°¨»çÇÕ´Ï´Ù.
Á¦°¡ ¾Ë±â¿¡µµ MAC address ´Â °°Àº ³×Æ®¿öÅ©³»¿¡¼¸¸ ¾Ë ¼ö ÀÖ´Â °ÍÀ¸·Î ¾Ë°í Àִµ¥ ¾î¶² ÇÁ·Î±×·¥(IP °ü¸®ÇÏ´Â ÇÁ·Î±×·¥ °°Àºµ¥..)À» º¸¸é ´Ù¸¥ ³×Æ®¿öÅ©Àε¥µµ MAC address ¸¦ º¸¿© ÁÖ´õ±º¿ä.
ÀÌ °æ¿ì´Â MAC address ¸¦ ÀÌ¿ëÇÑ Åë½Å¿¡´Â ÇØ´çÀÌ ¾ÊµÇ´Â °ÍÀÎÁö¿ä? |
|
À§·Î |
|
 |
kku911
°¡ÀÔ: 2004³â 9¿ù 1ÀÏ ¿Ã¸° ±Û: 2
|
¿Ã·ÁÁü: 2004.11.18 ¸ñ, 12:15 pm ÁÖÁ¦: ´Ù¸¥ ³×Æ®¿÷¿¡ mac address |
|
|
¿¹¸¦ µéÀÚ¸é, º»ÀÎÀÇ ÄÄÇ»ÅͰ¡ ´Ù¸¥ ³×Æ®¿÷ (º»ÀÎÀÇ broadcast ¿Í ´Ù¸¥ broadcast) ÀÇ »ó´ë¹æ ÄÄÇ»ÅÍ¿Í Åë½ÅÀÌ µÇ°í ³ ÈÄ,
arp -a ¸í·É¾î·Î º¸ÀÌ´Â »ó´ë¹æÀÇ mac address ´Â »ó´ë¹æ ÄÄÇ»ÅÍÀÇ mac address °¡ ¾Æ´Ï°í,
º»ÀÎ ÄÄÇ»ÅͰ¡ ÀÎÅͳÝÀ» Çϱâ À§ÇÑ gateway ÀåºñÀÇ mac address ÀÔ´Ï´Ù.
¿ì¼±Àº, ³×Æ®¿÷ Åë½ÅÀÌ ½ÃÀÛµÈ È£½ºÆ®¿¡¼ ã°íÀÚ ÇÏ´Â ÄÄÇ»ÅÍÀÇ ip ¸¦ ÃÖÃÊ¿¡ arp ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÏ¿©,
µ¿ÀÏ broadcast ³»ÀÇ ¸ðµç È£½ºÆ®¿¡°Ô ½ÅÈ£¸¦ º¸³»°í, ¿øÇÏ´Â ÄÄÇ»ÅÍ¿Í Åë½ÅÀÌ ¼º¸³ÀÌ µÉ °æ¿ì arp cache ¿¡ load µÇ°Ô µË´Ï´Ù.
¿¹¸¦ µéÀÚ¸é, ÇÑ »ç¹«½Ç¿¡¼ óÀ½ ÄÄÇ»Å͸¦ ÄѰí, ÃÖÃÊ¿¡ ´Ù¸¥ ÄÄÇ»Å͸¦ ãÀ» ¶§´Â ½Ã°£ÀÌ Á¶±Ý °É¸®Áö¸¸,
Çѹø ¿¬°áµÈ ÈÄ, ´Ù½Ã ¿¬°áÇÒ °æ¿ì¿¡´Â óÀ½º¸´Ù´Â ºü¸£°Ô ¿¬°áÀÌ µË´Ï´Ù.
arp cache ¿¡ Àֱ⠶§¹®¿¡ ´Ù¸¥ È£½ºÆ® ã´Â ¼ö°í¸¦ ´õ´Â °ÍÀÌÁÒ.
¸¸¾à ³×Æ®¿÷ÀÇ broadcast ±¸ºÐÀÌ ¾øÀÌ Àü¼¼°è ÄÄÇ»ÅͰ¡ ¸ðµÎ ¿¬°áÀÌ µÇ¾î ÀÖ´Ù¸é,
¾öû³ ³×Æ®¿÷ÀÇ arp °¡ three-way handshake ¹æ½ÄÀÇ Åë½Å ¿¬°áÀ» À§ÇÑ ³×Æ®¿÷ ¼Òºñ·Î ´Ù¸¥ ¾Æ¹«°Íµµ ÇÒ ¼ö ¾ø½À´Ï´Ù.
DNS ³ª ³×Æ®¿÷ÀÇ °èÃþÀûÀÎ (hierarchical) ºÎºÐ°ú ±íÀº ¿¬°üÀÌ ÀÖ½À´Ï´Ù. |
|
À§·Î |
|
 |
|
|
»õ·Î¿î ÁÖÁ¦¸¦ ¿Ã¸± ¼ö ¾ø½À´Ï´Ù ´ä±ÛÀ» ¿Ã¸± ¼ö ¾ø½À´Ï´Ù ÁÖÁ¦¸¦ ¼öÁ¤ÇÒ ¼ö ¾ø½À´Ï´Ù ¿Ã¸° ±ÛÀ» »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù ÅõÇ¥¸¦ ÇÒ ¼ö ¾ø½À´Ï´Ù
|
Powered by phpBB © 2001, 2005 phpBB Group
|