본문 바로가기
공부/정보보안기사필기정리

25. 네트워크 기반 프로그램 활용

by TILDA_16 2023. 5. 14.

ping

    접속하려는 원격 호스트가 정상적으로 운영되고 있는지를 확인하는 진단 목적으로 사용

    ICMP 타입 중에서 Echo Request(Type 8) 타입을 지정하여 ICMP 패킷을 전송하고 Echo Reply(Type 0) 패킷을 수신

 

traceroute

    종단 노드 사이에 있는 여러 중계 노드 각 구간에 대한 네트워크 상태를 관리하기 위한 명령어

    패킷의 TTL값을 하나씩 증가시켜 보낸다

    목적지에 도착할 때까지 패킷을 전송하고 마지막 패킷에는 사용불가능한 포트번호(33434)를 붙여서 보낸다.

    Unreachable Port라는 ICMP 메시지를 받으면 trace가 목적지에 도달했음을 알 수 있게 된다.

    우연히 도달하는것을 방지하기 위해 3개의 UDP 패킷을 보낸다.

    결과에서 응답시간이 * 로 표시되는 경우 문제가 발행한 경우로 볼 수 있다.

 

netstat

    TCP/IP 프로토콜 진단 시 다양한 용도로 사용

    성능정보, 시스템의 라우팅 정보, 소켓 사용 정보 등 네트워크 정보를 제공

    -r 라우팅 테이블을 출력

    -s 프로토콜에 대한 통계정보를 출력

 

route

    라우팅 테이블에 라우팅 경로를 추가하거나 삭제

 

tcpdump

    네트워크 인터페이스를 거치는 패킷의 내용을 출력해 주는 프로그램

    스니핑 도구의 일종, 패킷 분석 시에 활용할 수 있는 도구

    tcpdump는 유닉스 계열에서 설치, 윈도우용으로는 windump

 

ifconfig

    네트워크 인터페이스의 설정정보를 알아보거나 설정을 변경할 때 사용

'공부 > 정보보안기사필기정리' 카테고리의 다른 글

27. IDS/IPS  (0) 2023.05.17
26. 네트워크 기반 공격의 이해  (1) 2023.05.16
24. 네트워크 관리  (0) 2023.05.12
23. 무선통신 보안  (0) 2023.05.09
22. 네트워크 장비의 이해  (1) 2023.05.08