반응형

promiscuous mode 2

promiscuous mode 에 대해 알아보겠습니다.

Ⅰ. Promiscuous Mode 란? 네트워크 인터페이스는 자신에게 할당된 MAC 주소로 향하는 트래픽만을 수신합니다. 그러나 Promiscuous Mode (혼잡 모드)에서는 네트워크 인터페이스가 네트워크를 통해 전달되는 모든 패킷을 수신하게 됩니다. 즉, 자신이 아닌 다른 장치로 향하는 패킷까지도 수신할 수 있습니다. Ⅱ. Promiscuous Mode 사용 사례 ⅰ. 네트워크 패킷 캡쳐 네트워크 관리자나 보안 분석가가 tcpdump, Wireshark와 같은 네트워크 분석 도구를 사용하여 네트워크 트래픽을 모니터링하거나 분석할 때 주로 사용됩니다. 혼잡 모드에서는 네트워크에서 발생하는 모든 트래픽을 수신할 수 있어, 트래픽의 흐름을 파악하거나 문제를 진단하는 데 사용합니다. ⅱ. 네트워크 침투 ..

시스템(Linux) 2024.08.20

스니핑(Sniffing)에 대해 알아보겠습니다.

Ⅰ. 스니핑(Sniffing)이란? 네트워크에서 전송되는 데이터를 가로채고 분석하는 행위입니다. 이는 패킷 분석이라고도 하며, 주로 네트워크 트래픽을 모니터링하고 분석하기 위해 사용됩니다. 스니핑은 합법적인 목적(예: 네트워크 트러블슈팅, 성능 모니터링)으로 사용될 수 있지만, 악의적인 목적으로 사용될 경우 개인정보, 로그인 자격증명, 금융 정보 등을 탈취하는 데 악용될 수 있습니다. Ⅱ. 스니핑의 원리스니핑의 원리는 네트워크 인터페이스를 **프로미스큐어스 모드(promiscuous mode)**로 설정하는 데 있습니다. 이 모드에서는 네트워크 인터페이스가 자신에게 주소가 지정된 패킷뿐만 아니라, 네트워크 상에서 전달되는 모든 패킷을 수신하여 분석할 수 있습니다. 보통 네트워크 인터페이스는 자신에게 주소..

네트워크 2024.08.13
반응형