| En

ARP 스푸핑 실습

ARP는 응답을 받은 호스트가 그 응답이 진짜인지 확인하지 못한다. “게이트웨이 192.168.1.1의 MAC은 무엇인가?“라고 브로드캐스트로 물으면 누가 대답하든 그 값을 그대로 캐시에 적는다. 인증도 무결성 검사도 없다. 묻지 않았는데 날아온 응답(Gratuitous ARP)도 받아 기존 캐시를 덮어쓴다. 공격자는 이 틈에 거짓 응답을 넣는다. 피해자에게는 “게이트웨이 MAC은 내 것"이라고, 게이트웨이에게는 “피해자 MAC은 내 것"이라고 동시에 속이면 둘 사이의 모든 트래픽이 공격자를 경유한다. 전형적인 중간자(MITM) 공격이며, 아래에서 격리된 환경에 재현한다. 교육 목적 / 윤리적 사용 ...

2025년 4월 28일 · 5 분 · 853 단어 · In-Jun

홈랩 구축기 #5: 외부 접근 설정

개요 이전 글에서는 Traefik 인그레스 컨트롤러를 설치하고 내부와 외부 서비스를 분리하여 관리 인터페이스에 안전하게 접근할 수 있도록 구성했다. 이번 글에서는 홈랩 쿠버네티스 클러스터의 서비스를 외부 인터넷에서 접근할 수 있도록 DDNS와 포트포워딩을 구성하는 방법을 알아본다. 네트워크 아키텍처 요약 먼저 이전 글에서 구성한 네트워크 아키텍처를 간략히 요약한다: 내부용 로드밸런서(192.168.0.200): ArgoCD, Longhorn, Traefik 대시보드 같은 관리 인터페이스만 노출하며 내부 네트워크에서만 접근 가능하다. 외부용 로드밸런서(192.168.0.201): 블로그, 개인 프로젝트 등 공개 서비스만 노출하며 라우터 포트포워딩을 통해 외부 인터넷에서 접근 가능하다. ...

2025년 2월 26일 · 8 분 · 1586 단어 · In-Jun

홈랩 구축기 #4: 내부 서비스 구성

개요 이전 글에서는 Longhorn 분산 스토리지 시스템을 설치하여 파드가 재시작되거나 다른 노드로 이동해도 데이터가 유지되는 영구 스토리지 환경을 구축했다. 이번 글에서는 홈랩 쿠버네티스 클러스터에 Traefik 인그레스 컨트롤러를 설치하고, 내부 네트워크에서 관리 인터페이스에 안전하게 접근할 수 있도록 구성하는 방법을 알아본다. 인그레스 컨트롤러 선택 홈랩 환경에서 쿠버네티스 서비스를 외부에 노출하는 방법은 여러 가지가 있다: NodePort: 각 노드의 특정 포트(30000-32767 범위)를 통해 서비스에 접근하는 방식으로 설정이 간단하지만 포트 번호를 기억해야 하는 불편함이 있고, 표준 HTTP/HTTPS 포트를 사용할 수 없다. ...

2025년 2월 25일 · 7 분 · 1354 단어 · In-Jun

IPv6 Neighbor Discovery Protocol

IPv4에서 호스트가 통신을 시작하려면 서로 다른 프로토콜 여럿이 필요했다. MAC 주소를 찾는 ARP, 게이트웨이를 알려주는 ICMP 라우터 발견, 주소를 받는 DHCP, 경로를 고쳐주는 ICMP 리다이렉트가 각각 독립적으로 돌았다. IPv6는 이 네 가지 일을 ICMPv6 위에서 다섯 종류의 메시지로 통합했고, 그 통합 메커니즘이 NDP(Neighbor Discovery Protocol)다. 다섯 메시지가 각각 어떤 모양이고 호스트가 네트워크에 붙을 때 어떤 순서로 오가는지를 따라가면 NDP의 동작이 드러난다. 다섯 가지 ICMPv6 메시지 NDP는 ICMPv6 Type 133~137, 다섯 가지 메시지로 모든 일을 처리한다. IPv4에서 따로 놀던 기능이 어떤 메시지로 흡수됐는지는 다음과 같다. ...

2025년 2월 24일 · 6 분 · 1146 단어 · In-Jun

ARP 프로토콜 동작 원리

ARP란 무엇인가 ARP(Address Resolution Protocol)는 TCP/IP 네트워크에서 IP 주소에 대응하는 MAC 주소(물리적 주소)를 동적으로 찾아내는 주소 변환 프로토콜이다. 1982년 IETF의 RFC 826 문서를 통해 공식적으로 표준화되었으며, OSI 7계층 모델로 보면 2계층(데이터 링크 계층)과 3계층(네트워크 계층) 사이의 경계에서 동작한다. 즉, 논리적 주소(IP)와 물리적 주소(MAC)를 연결하는 역할을 한다. 네트워크 통신에서 실제 데이터 전송은 MAC 주소를 기반으로 이루어진다. 하지만 상위 계층(네트워크 계층)에서는 보통 IP 주소만 알고 있으므로, 하위 계층(데이터 링크 계층)에서 패킷을 전송하려면 목적지의 MAC 주소를 먼저 알아야 한다. 이때 ARP가 IP 주소를 MAC 주소로 변환하는 과정을 담당한다. ARP는 브로드캐스트(broadcast) 방식으로 네트워크 내 모든 장치에게 질의를 보내고, 해당 IP를 가진 장치만 응답하는 구조로 동작한다. 이더넷(Ethernet)을 비롯한 대부분의 로컬 네트워크 환경에서 필수적으로 사용되는 이유가 여기에 있다. ...

2025년 2월 20일 · 10 분 · 2034 단어 · In-Jun

CIDR 서브네팅

192.168.1.0/24를 4개로 쪼개면 시작 주소가 .0, .64, .128, .192에 떨어진다. 50번지에서 시작할 수는 없다. 서브네팅을 표로 외우면 /26은 64, /27은 32 같은 숫자가 손에 익지만, 비표준 경계나 VLSM 같은 변형이 나오면 무너진다. CIDR 접두사는 네트워크 비트가 어디까지인지 가리키는 자리표시이고, 모든 경계 계산은 그 자리에서의 비트 연산으로 환원된다. 아래에서 그 비트 연산을 짚고, 파이썬 ipaddress로 실제 출력을 뽑아 검산한다. /24 뒤의 숫자가 뜻하는 것 CIDR은 IP 주소 뒤에 슬래시와 네트워크 비트 수를 붙인다. 192.168.1.0/24는 앞 24비트가 네트워크, 나머지 8비트(32 - 24)가 호스트라는 뜻이다. IPv4 주소가 32비트이므로 접두사는 /0부터 /32까지 가능하며, /0(0.0.0.0/0)은 전체 인터넷을 가리키는 디폴트 라우트, /32는 단일 호스트다. ...

2025년 2월 20일 · 5 분 · 871 단어 · In-Jun

우분투 24.04 LTS 고정 IP 설정

고정 IP(Static IP) 주소는 DHCP 서버로부터 동적으로 할당받는 대신 네트워크 관리자가 수동으로 지정하는 IP 주소다. 서버 운영, 원격 접속, 네트워크 서비스 호스팅처럼 IP 주소가 바뀌면 안 되는 환경에서 필수적으로 사용된다. Ubuntu 24.04 LTS에서는 Netplan을 기본 네트워크 구성 도구로 사용하며, NetworkManager를 통한 nmcli와 nmtui도 지원한다. 따라서 사용자는 환경과 선호에 맞는 방식으로 네트워크를 설정할 수 있다. 고정 IP의 필요성 DHCP vs 고정 IP DHCP(Dynamic Host Configuration Protocol)는 네트워크에 연결된 장치에 자동으로 IP 주소를 할당하는 프로토콜이다. 클라이언트 장치에는 편리하지만, 서버나 네트워크 장비는 IP 주소가 바뀌면 서비스 연결이 끊어질 수 있으므로 고정 IP가 필수적이다. ...

2024년 8월 10일 · 5 분 · 973 단어 · In-Jun
[email protected]