IPv6 보안 진단 및 취약점 분석을 위한 THC-IPv6 툴킷 활용 가이드
1. THC-IPv6 개요
THC-IPv6(The Hacker’s Choice IPv6 Attack Toolkit)는 2005년 van Hauser에 의해 처음 공개된 이후 현재까지 활발히 관리되고 있는 IPv6 전용 보안 분석 프레임워크입니다. 이 도구 모음은 IPv6 프로토콜 스택의 근간이 되는 이웃 발견 프로토콜(NDP), 라우터 광고(RA), 프로토콜 퍼징 등 30개 이상의 독립적인 모듈을 포함하고 있어, 기업 네트워크의 I ...
7월 18일 22:34에 게시됨
리눅스 방화벽 구성을 위한 firewalld, iptables, ufw 핵심 명령어 가이드
리눅스 시스템의 보안을 강화하기 위한 방화벽은 네트워크 트래픽을 필터링하여 허용되지 않은 접근을 차단하는 핵심 요소입니다. 리눅스 배포판에 따라 주로 사용하는 도구가 다르며, 대표적으로 **firewalld**, **iptables**, **ufw** 세 가지가 사용됩니다. 각 도구의 특성과 실제 운영 환경에서 자주 쓰이는 설정 명령어를 정리합니다.
1. 배포판별 방화벽 도구 확인
...
7월 13일 23:02에 게시됨
내부 네트워크 포트 스캔 탐지 및 알림 시스템 구축 (tcpdump 활용)
시스템 환경 및 보안 설정
1. 네트워크 인터페이스 구성
내부 네트워크의 포트 스캔 시도를 유도하고 탐지 확률을 높이기 위해 단일 네트워크 인터페이스에 여러 개의 IP 주소를 할당합니다. 예를 들어 eth0 인터페이스에 192.168.10.101, 192.168.10.102, 192.168.10.103, 192.168.10.104 등 4개의 IP를 추가 설정하여 허니팟(Honeypot)과 유사한 환경을 구성합니다.
2. ...
7월 8일 16:24에 게시됨
NAT 네트워크 주소 변환 실습 가이드
실습 목표
기업 인터넷 연결 방식 이해
NAT 주소 변환 원리 및 구현 방법 습득
局域网 설계 및 구현
기업 네트워크 인터넷 연결 설계
이론적 배경
공용망과 사설망
공용 네트워크(Public Network)는 공용 IP 주소를 사용하고, 사설 네트워크(Private Network)는 사설 IP 주소를 사용한다.
사설 IP 주소 범위:
10.0.0.0 ~ 10.255.255.255
172.16.0.0 ~ 172.31.255.25 ...
6월 20일 04:24에 게시됨
스위치 네트워크에서 루프 감지 및 방지 기술의 실제 적용 사례 (화웨이, H3C 장비 중심)
접근 계층에서의 루프 문제: 사례 기반 분석
다음은 실제 고객 환경에서 발생한 네트워크 장애 사례입니다. 한 중소규모 네트워크에서 3계층 스위치 아래에 관리되지 않는 언매니지드 스위치(일명 '덤 스위치')가 연결되어 있었고, 정상적으로 작동하던 네트워크가 갑자기 심각한 지연과 패킷 손실을 겪었습니다. 초기 진단 결과, 네트워크 내부에 L2 루프(Layer 2 Loop)가 ...
5월 30일 14:39에 게시됨
Firewalld를 활용한 방화벽 관리 완벽 가이드
방화벽
firewalld의 설정 파일은 두 가지 디렉토리에 위치합니다. /usr/lib/firewalld 디렉토리에는 기본 설정 파일이 저장되어 있고, /etc/firewalld 디렉토리에는 사용자가 직접 정의한 규칙이 저장됩니다. 따라서 새로 추가하는 서비스나 규칙은 후자의 디렉토리에서 관리하게 됩니다.
services 폴더: 사전 정의된 규칙들의 집합인 서비스 데이터를 저장
zones 폴더: ...
5월 28일 16:03에 게시됨