리눅스 분류
강좌질문입니다..스니핑[불만]
작성자 정보
- 홍석범 작성
- 작성일
컨텐츠 정보
- 3,940 조회
- 1 댓글
- 0 추천
- 목록
본문
안녕하십니까? 오늘과내일의 홍석범입니다.
먼저 번거롭게 해 드려 죄송합니다.
Gratuitous ARP란 arp 정보를 업데이트하기 위한 arp를 뜻합니다.
이때 사용되는 대표적인 프로그램이 send_arp 라는 실행파일이고요..
강좌에 나와 있는대로 이 파일을 이용하여 실행하면
네트워크 장비에서 가지고 있던 arp 정보를 refresh하게 되어 혹 남아있을지 모를 arp 캐시 정보를 업데이트하게 됩니다. 따라서 서버를 교체하거나 랜카드를 변경하거나 할때 이를 실행하면 다운타임없이 바로 업데이트할 수 있습니다.
그런데,문제는 arp 정보를 refresh할 때 LAN에서는 어떠한 인증과정도 없다는 것입니다. 따라서 악의적인 목적으로 사용되면 동일 VLAN구간에서 다른 시스템의 트래픽을 자신의 서버로 경유하도록 하야 스니핑을 하거나 다른 시스템의 네트워크를 단절시킬 수 도 있는 무서운 것입니다.
더 궁금하신 점이 있으시면 언제든 글을 올려주세요...
감사합니다.
최우혁 님의 글
안녕하세요..^^ 강의 잘듣고있습니다.
스위치 환경에서의 스니핑.. 부분 듣고있는데요...
27분50초 부분에서 "Send ARP 라는것을 이용하면.... ~ 이런것을 gratuitous ARP 라고
말씀 드렸죠? " 라고 하시는데....;;;; 언제요??!?!?? 그런부분 못들은거 같은데;;;
혹시 이 동영상 강좌 말고 다른데서 또 설명하신게 있나요..;;;; 앞뒤로 돌려봐도
못찾겠네요;;; ㅠ
관련자료
-
이전
-
다음
댓글 1
최우혁님의 댓글
- 최우혁
- 작성일
ㅎ 감사합니다~! 수고하세요!!^^