[Áöµð³ÝÄÚ¸®¾Æ]³×Æ®¿öÅ© ºÐ¼®¿¡ ÀÖ¾î ½º´ÏÇÎ(Sniffing)°ú ½ºÇªÇÎ(Spoofing)À̶ó´Â À¯¸íÇÑ ±â¹ýÀÌ ÀÖ´Ù. ½º´ÏÇÎÀº ÀÚ±â ÄÄÇ»ÅÍ¿¡¼ ³ª°¡°Å³ª µé¾î¿À´Â ÆÐŶÀ» ºÐ¼®ÇØ ±× °á°ú¸¦ Ãâ·ÂÇÏ´Â ±â¹ýÀ» ¸»Çϸç, ½ºÇªÇÎÀº ÀÚ±â ÄÄÇ»ÅÍ·Î ¿ÀÁö ¸øÇÏ´Â ÆÐŶÀ» ÀǵµÀûÀ¸·Î ÀÚ±â ÄÄÇ»ÅÍ¿¡ °æÀ¯ÇϰԲû ÇÏ´Â ±â¹ýÀ» ¸»ÇÑ´Ù. ½º´ÏÇο¡ ´ëÇØ¼´Â ¸¹Àº °÷À» ÅëÇØ ¼Ò°³µÇ¾î ¿Ô±â ¶§¹®¿¡ À̹ø È£¿¡´Â ½ºÇªÇο¡ ´ëÇØ ÁßÁ¡ÀûÀ¸·Î ¼³¸íÇϰíÀÚ ÇÑ´Ù.
½ºÇªÇÎÀÇ ¿ø¸®
<±×¸² 1>ó·³ ½ºÇªÇÎÀº LAN »ó¿¡¼ ¼Û½ÅºÎÀÇ ÆÐŶÀ» ¼Û½Å°ú °ü·Ã¾ø´Â ´Ù¸¥ È£½ºÆ®¿¡°Ô °¡Áö ¾Êµµ·Ï ÇÏ´Â ½ºÀ§Äª ±â´ÉÀ» ¸¶ºñ½ÃŰ°Å³ª ¼Ó¿©¼ ÀÚ±â ÄÄÇ»ÅÍ¿¡°Ô ±× ÆÐŶ(¾ö°ÝÈ÷ ¸»ÇØ ÆÐŶÀº Àü¼Û °èÃþÀÇ µ¥ÀÌÅ͸¦ ¸»ÇÏÁö¸¸ º» ¿¬Àç¿¡¼´Â ÆíÀÇ»ó ÀϹÝÀûÀÎ ³×Æ®¿öÅ© µ¥ÀÌÅ͸¦ ÆÐŶÀ̶ó ĪÇϰÚÀ½)ÀÌ ¿Àµµ·Ï ó¸®ÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù.
ÀÌ °æ¿ì ¼Û½ÅºÎ¿¡¼ ³» ÄÄÇ»ÅÍ·Î ¿À´Â ÆÐŶÀ» ´Ù½Ã ¼ö½ÅºÎ·Î Àü¼ÛÇØ¾ß Çϴµ¥ À̸¦ ¸±·¹ÀÌ(Relay)¶ó ÇÑ´Ù. ¸±·¹À̸¦ ÇÏÁö ¾ÊÀ¸¸é ¼Û½ÅºÎ¿Í ¼ö½ÅºÎ »çÀÌ¿¡ ³×Æ®¿öÅ©°¡ ¸¶ºñµÈ °Íó·³ µÇ¾î ¹ö¸®±â ¶§¹®¿¡ ¹Ýµå½Ã ¸±·¹À̸¦ ÇØ ÁÖ¾î¾ß ÇÑ´Ù.
±×¸®°í ¸±·¹À̸¦ ÇÒ °æ¿ì ³» ÄÄÇ»ÅÍ¿¡¼ ±× ÆÐŶÀ» º¯Á¶ÇÒ ¼öµµ Àִµ¥, ÀÌ´Â TCP³ª UDP °èÃþ¿¡¼ ÀÚüÀûÀÎ ÇÁ·ÎÅäÄÝÀÇ ÀÎÁõ °úÁ¤ÀÇ ÀýÂ÷·Î ÀÎÇØ ¼ö½ÅºÎ¿¡¼ ÆÐŶÀ» Æ÷±â(drop)ÇϹǷÎ, ½ºÇªÇο¡ ÀÖ¾î ÆÐŶÀÇ º¯Á¶´Â Áö¾çÇϱ⸦ ¹Ù¶õ´Ù.

<±×¸² 1> ½ºÇªÇÎÀÇ Àû¿ë È¿°ú
Mac ÁÖ¼ÒÀÇ ¿ªÇÒ°ú ARP Åë½Å
°°Àº LAN ¾È¿¡¼µµ ¸¹Àº ÄÄÇ»ÅͰ¡ Á¸ÀçÇÒ ¼ö ÀÖ°í, ÇϳªÀÇ ¼Û½ÅºÎ¿¡¼ ÇϳªÀÇ ¼ö½ÅºÎ·Î Àü¼ÛµÅ¾ß ÇÏ´Â ÇϳªÀÇ ÆÐŶÀÌ LAN »óÀÇ ¸ðµç ÄÄÇ»ÅÍ·Î Àü¼ÛµÉ ÇÊ¿ä´Â ¾ø´Ù. µû¶ó¼ ÄÄÇ»ÅÍÀÇ ³×Æ®¿öÅ©ÀÇ Áß°£¿¡¼ À̸¦ °ü¸®ÇÏ´Â ³×Æ®¿öÅ© ³ëµå(node)°¡ ÀÖ¾î °¢°¢ÀÇ ÆÐŶµéÀÌ ¾î´À ÂÊÀ¸·Î °¡¾ßÇÒ Áö °ü¸®Çϰí À̸¦ ¼öÇàÇÏ´Â ÀåÄ¡°¡ Àִµ¥, À̸¦ ½ºÀ§Äª Çãºê(switching hub)¶ó ÇÑ´Ù(±× ¿Ü¿¡µµ, ÀÌ ±â´ÉÀ» ÇÒ ¼ö ÀÖ´Â ¿©·¯ °¡Áö ³×Æ®¿öÅ© Àåºñ°¡ ÀÖÁö¸¸ ÆíÀÇ»ó ½ºÀ§Äª Çãºê¸¸À» ¾ê±âÇϵµ·Ï ÇÑ´Ù).
½ºÀ§Äª Çãºê´Â ¼ö½ÅºÎ Mac ÁÖ¼Ò¸¸À» »ìÆìº¸°í ÆÐŶÀÌ ¾î´À ÂÊÀ¸·Î °¡¾ßÇÒ Áö¸¦ ¾Ë°í ÀÖ´Ù. ¿©±â¿¡ »ç¿ëµÇ´Â ÁÖ¼Ò°¡ ¹Ù·Î Mac ÁÖ¼Ò¶ó´Â °ÍÀÌ´Ù. Mac ÁÖ¼Ò´Â 6¹ÙÀÌÆ®ÀÇ ±æÀ̸¦ °¡Áö°í ÀÖÀ¸¸ç, ÀÚ¼¼ÇÑ Çü½ÄÀº Áö³ È£¸¦ ÂüÁ¶Çϱ⠹ٶõ´Ù. Âü°í·Î Mac ÁÖ¼Ò Åë½ÅÀº °°Àº LAN ¾È¿¡¼ ÀÌ·ïÁö´Â Åë½Å¸¸À» ¸»Çϸç, ¹Ù±ù(´Ù¸¥ LAN¿¡ ÀÖ´Â, Áï °°Àº °ÔÀÌÆ®¿þÀ̸¦ »ç¿ëÇÏÁö ¾Ê´Â ÄÄÇ»ÅÍ)À¸·Î ¹þ¾î³ª¸é Mac ÁÖ¼Ò Åë½ÅÀ» ÇÒ ¼ö°¡ ¾ø´Ù.

<±×¸² 2> ½ºÀ§Äª ÇãºêÀÇ ¿ªÇÒ

<±×¸² 3> ARP Åë½Å È帧µµ
<±×¸² 3>Àº 192.168.10.1 ÄÄÇ»ÅÍ A°¡ 192.168.10.2 ÄÄÇ»ÅÍ B·Î IP Åë½ÅÀ» Çϱâ Àü¿¡ »ó´ë¹æ ÄÄÇ»ÅÍÀÇ Mac ÁÖ¼Ò¸¦ ¾Ë¾Æ³»´Â ARP(Address Resolution Protocol)ÀÇ È帧µµ¸¦ º¸¿©ÁÖ°í ÀÖ´Ù. ÀÌ °æ¿ì ÄÄÇ»ÅÍ A´Â ¸ðµç ÄÄÇ»ÅÍ¿¡ ¡®¾î¶² ÄÄÇ»ÅͰ¡ 192.168.10.2 IP¸¦ »ç¿ëÇϰí ÀÖ´À³Ä¡¯°í ¹°¾îºÁ¾ß Çϸç(ARP Request), ÀÌÁß B°¡ ¡®³»°¡ ¹Ù·Î 192.168.10.2 IP¸¦ »ç¿ëÇϰí ÀÖ´Ù¡¯°í ÀÀ´äÇÏ°Ô µÈ´Ù(ARP Reply). <±×¸² 3>¿¡¼ ¿äû(Request)°ú ÀÀ´ä(Reply)¸¦ º¸³»±â ÀüÈÄ¿¡ A, B, CÀÇ ÄÄÇ»ÅÍ¿¡¼ »ó´ë¹æ ÄÄÇ»ÅÍÀÇ Mac ÁÖ¼Ò¸¦ ¾Ë°Ô µÇ´Â ¼ø¼¸¦ »ìÆìº¸ÀÚ.
| | A | B | C |
| óÀ½ »óÅ | | | |
| ARP ¿äû ÈÄ | | 192.168.10.1 - A | 192.168.10.1 - A |
| ARP ÀÀ´ä ÈÄ | 192.168.10.2 - B | 192.168.10.1 - A | 192.168.10.1 - A |
|
<Ç¥ 1> °¢°¢ÀÇ ÄÄÇ»ÅͰ¡ ¾Ë°í ÀÖ´Â »ó´ë¹æ ÄÄÇ»ÅÍÀÇ Mac ÁÖ¼Ò Ä³½Ã Å×À̺í