오늘 a/s를 갔는데 오피스텔 이였어요.
IP를 다 잡는 다 길래 가서 ipconfig/all 을 입력하여 확인해보니
ip,dns,gateway등 딱 보면 인터넷이 되야 하는 상황이였어요.

그래서 확인차 저희 dns 서버로 핑을 쳐보니 완전 난리도 아닌거에요..
계속 끊기다 나가고 끊기다 나가고.. 나가도 타임이 한 3천대 2천대 이래요
그래서 노트북으로 확인해보니 확연히 차이가 나서 고객님께는 pc점검 받아보라고 안내하고 나왔죠.

그런데 다음 집, 그 다음 집, 그다음 집까지 4집이 계속 그런문제였습니다..
오늘 L2를 교체하긴 했지만 그래도 서로 다른 장비에 들어가 있었어요..
내일 A/S 내역보면 이러한 현상이 또 한집 있구요.

도대체 왜이런지..아는분께 여쭤보니 스토킹바이러스 라는게 있어서 가입자집에서 인터넷선 타고
L2 , L3 까지 감염을 시키는 것 일수도 있다 하길래..

지금 잔뜩 겁을 집어먹고있습니다..ㅠ 어쩌죠?
도대체 왜 이런 문제가 생기는거죠.어디서 이런 문제가 생긴것인지 궁금해서 도저히 참을수가 없어요

음 일단 가입자 단에서 발생하는 것이 맞다면......
그리고 전파성이 있다면...



같은 장비, 같은 영역 대의 네트워크는 netbios 프로토콜을 사용하므로
같은 오피스텔이라면 사용하는 집들은 전부 감염이 되었다고 가정하고
L2, 스위칭장비, L3 라우터 장비부터 점검을 해야 겠네요..
라우터 장비에서 서버로 나가는 포트와 들어오는 포트를 SCAN하면 찾을 수 있을 것 같은데...

PING이 나가다 끊기고, 끊기고 하는 증상
같은 오피스텔에 있는 집들이 같은 현상..

웜바이러스일 가능성이 크고..

만약 ARP 스푸핑이라면
라우터의 업데이트를 생각을 해야죠..

                                                     <ARP 스푸칭 흐름도>

사용자 삽입 이미지
2009/04/22 21:41 2009/04/22 21:41
받은 트랙백이 없고, 댓글이 없습니다.

댓글+트랙백 RSS :: http://donghaei.net/rss/response/405

공인 IP Address를 가진 사용자가
윈도우즈 시스템에 “Microsoft 파일/프린터 공유프로그램” 서비스가 등록되어져 있다면

임의의 사용자가 해킹 툴이 아닌 NetBIOS over TCP/IP 기능을 이용하여

원격 PC의 공유된 디스크나 폴더(Directory)로 접근하여
파일을 복사하거나 지우는 등의 해킹 행위로 인하여

정상적인 인터넷 사용자들에게 공유된 디스크와 폴더를 공격함에 따라
네트워크에 과부가 발생하여 정상적인 인터넷 사용에게 피해를 주게 된다

“net view” 명령으로 상대방의 컴퓨터에 공유된 폴더가 있는지를 확인할 수 있다.



웜바이러스가 내 컴퓨터에 감염이 된 경우에는
랜카드의 등록정보에서 아래 프로토콜을 제거를 하거나..
각 사용자의 컴퓨터에 공유를 해지 시켜야 한다.



인터넷 환경에서는 웜바이러스는 피할 수 없다..
 그러나 윈도우 업데이트나 바이러스 체크를 잊지 않고 정기적으로 해준다면
어려운 환경이라고 할 수도 없을 것 같네요

2009/04/22 21:40 2009/04/22 21:40
받은 트랙백이 없고, 댓글이 없습니다.

댓글+트랙백 RSS :: http://donghaei.net/rss/response/404

무선네트워크 문제....

네트워크 2009/04/22 21:40 임성태

연결이 자꾸만 안되서 복구를 눌러도 IP주소갱신에서 자꾸 멈추네요..ㅜㅜ
노트북이구요 무선네트워크임..



PC에 대해 익숙하지 못하신 분들은 무선랜만 있으면 무선 인터넷을 할 수 있을 것이라고 오해하시는 경우가 많습니다.
하지만, 무선랜도 케이블을 통해 들어오는 데이터를 노트북과 무선으로 송/수신 해주는 일종의 전파 발신용 단말기를 필요로 합니다. 무선랜으로 네트워크에 접속할 수 있게 해주는 발신용 단말기를 AP(Access Point)라고 부릅니다. AP는 인터넷 사업자가 제공하는 인터넷선과 연결되어 노트북에 내장되어 있는 무선랜으로 무선 전파를 보내어 인터넷 네트워크에 접속할 수 있도록 해줍니다.
무선인터넷이 가능한 지역을 hot-spot 이라고 부르죠


그림에서 보듯이 무선네크워크를 할 때는 우선 주위에 AP가 어디에 있는지..
자기의 노트북이나 단말기가 AP하고 직선거리에 있는지 확인을 해서... 포인트를 잘 잡아야 합니다.

윈도우XP에서 복구라는 메뉴가 있어서
복구만 하면 원상태로 복구 된다는 개념이 있는데...
XP의 복구는 소프트웨어 적인 것이고..
네트워크는 하드웨어의 문제이므로 해결하는 방법이 원래 다를 수 밖에 없습니다.

특히 무선랜의 경우는 비오는 날보다 안개낀 날이 더 상태가 좋지 않고..
큰 건물등 주변환경에 영향을 무지 하게 받습니다.


노트북을 이용해서 무선 네트워크를 할 때는
윈도우 화면에서 보여주는 위와 같은 그림은 별로 신경쓰지 말고...
직접 눈으로 AP상태, 날씨 상태, 주변 건물상태를 확인을 하는 것이 필요합니다.

같은 장소에서 예전에 잘 되었는데..
왜 안될 까 ... 고민하지 말고... 
공유기의 AP나 공유기의 설정.. 가지고 있는 윈도우의 설정사항을 체크를 먼저해보고
이상이 없는데 계속 안되면 무슨 문제가 있는 것입니다.

내 문제는 아니고 인터넷 서비스업체 문제라고 봅니다...
네트워크는 좋은 제품을  구입을 해두는것이 좋아요..
중저가는 두고두고 골치를 썩이니까 네트워크 장비는 비싸더라도 좋은 장비를 사용하세요..

2009/04/22 21:40 2009/04/22 21:40
받은 트랙백이 없고, 댓글이 없습니다.

댓글+트랙백 RSS :: http://donghaei.net/rss/response/403

무선랜의 보안문제

네트워크 2009/04/22 21:39 임성태

무선 랜의 특징

                                                                      우리가 생활을 영위하기 위해 반드시 해야 하는 일 중 하나가 쇼핑이다. 무선 결제가 가능해지자 소비자들이 쇼핑할 수 있는 시간이 늘어나고, 그에 맞춰 백화점이나 대형 할인점 등의 유통 업체들은 좀더 편리한 서비스를 제공하기 위해 노력하고 있다.

요즘에는 가정이나 기업에 무선 랜이 많이 보급되어 있다. 가정이나 작은 회사 정도의 규모에서는 공간 제약이 크지 않아서 쉽게 설치하고 유선 연결이 어려운 경우에도 케이블이 필요 없다. 또한 장비가 추가되어도 배선 작업이 필요 없으며 이동이 용이하다. 따라서 기업에서 임시적으로 구축하는 경우에도 아주 적합하다.  

물론 장점만 있는 것은 아니다. 내부 정보를 보호해야 하는 기업의 관리자는 외부 사용자가 허가되지 않은 불법 AP(Aceess Point)를 설치하고 접속을 시도하는지 24시간 감시해야 한다. 그리고 보안 관련 기술의 표준이 없는데다 개인의 경우 무선 인터넷 관련 보안 지식이 부족하기 때문에 정보가 유출될 가능성이 크다.

 무선 인터넷 사용자들은 무선 랜의 확장성, 이동편의성 때문에 편리함을 느끼지만, 관련 기초 지식 없이 무선 인터넷을 사용하는 사용자들이 많은 탓에 관리자들에게는 유선 인터넷을 사용하던 때보다 관리 업무가 배로 많아졌다.

 일반 사용자들이 잘 모르고 있는 사실 중 하나가 무선 랜을 타고 오가는 정보들이 유출될 가능성이 얼마든지 있다는 점이다. 성균관대 인터넷 보안 연구실이 최근 발표한 보고서에 따르면 서울 시내 대형 백화점의 무선 결제 시스템에 보안상 취약점이 많아 카드 정보 및 거래 내용 등 개인정보가 유출될 우려가 높은 것으로 나타났다.

백화점에서 사용하는 대부분의 인터넷 결제 시스템은 WEP(Wired Equivalent Privacy) 기법의 암호화 방법을 사용하고 있다. WEP는 무선 네트워크 상에서 오가는 정보들을 암호화하는 기술로서 무선 랜을 보호하는 방법으로 가장 많이 쓰이고 있다. 하지만 오래 전부터 손쉽게 크래킹(해킹)되어 해커가 패킷을 복호화해 악의적으로 이용할 수 있다는 문제점을 가지고 있었다.

 무선 랜 해킹은 어떻게 이루어지나?  

무선 랜 해킹이 일반적인 해킹과 다른 점은 추적이 어렵고 피해 규모를 파악하기 어렵다는 점이다.
즉, 무선 랜 해킹의 경우 무선으로 AP의 근거리에서 접근하기 때문에
악의적 사용자의 물리적 위치를 파악하기 어려우며,
특징적인 증상이 발생하지 않는 경우 이를 인지하기 어렵다.
실제로 위에서 언급한 백화점의 사례처럼 무선 랜 인프라의 취약점은 대책 없이 방치되어 있는 상황이다.
특히 고층 건물들이 밀집된 지역에서는 쉽게 접속할 수 있는 AP가 검색되는 경우가 많다.
 

무선 랜을 해킹하는 방법으로는 첫째, 해커가 직접 공격하는 방법이 있다.

인접 지역의 AP 존재 여부를 확인하기 위해 브로드캐스팅을 하여 무선 네트워크 목록을 확보한다. 그리고 나서 암호화가 걸려있지 않은 AP들을 접속해 보는 것이다. 암호화가 걸려 있지 않은 AP를 확인하는 해킹 툴도 있다.
그리고 나서 해커는 무선 랜 환경의 스니핑(sniffing; 전화 도청의 원리와 같이 특수 소프트에어를 이용해 암호(ID)와 비밀번호, 이메일을 가로챈 뒤 각종 정보를 추적하거나 탐지하는 행위) 프로그램을 이용하여 암호화되어 있지 않은 정보를 습득해가는 것이다.

둘째, 사용자를 속이는 방법이다.

무선 단말 강도가 강한 AP를 이용하여 기업에서 접속하는 사용자가 접속해야 할 AP를 혼란스럽게 하여 ID와 비밀번호를 습득하는 방법이다.
사용자는 해커의 AP에 접속하여 평소처럼 ID와 비밀번호를 입력하고 AP에 접속을 시도한다. 그 순간 해커는 기업에 접속할 수 있는 강력한 정보를 얻게 되는 것이다.

해킹의 더 큰 문제는 무선 인터넷 이용자들이 해커들의 정보 습득 사례가 빈번하다는 사실을 모르는 것이다. 침입 경로를 남기지 않으므로 해커가 어떤 정보를 가져갔는지도 확인하기가 어렵다.

무선 랜을 안전하게 사용하려면

 일반적으로 가정에서는 무선 공유기 혹은 유무선 공유기를 많이 사용하고 있다.
요즘 나오는 AP들은 웹을 통한 설정 서비스를 지원하므로 해당 설정 페이지에 먼저 접속하도록 한다. 그런 다음 아래의 세 가지 방법을 사용해 보안을 위한 설정을 해둔다.
 

(1) WEP 설정

WEP(wired equivalent privacy)는 유선 랜에서 제공하는 것과 유사한 수준의 보안 및 기밀 보호를 무선 랜에 제공하기 위하여 와이파이(Wi-Fi) 표준에 정의되어 있는 보안 프로토콜이다. 즉, 통신하는 내용을 암호화하는 기능이다. WEP을 사용하면 스니핑 공격을 막을 수 있다는 장점이 있으므로 WEP 설정을 활성화시킨다.

 (2) MAC 주소 인증

MAC 주소란 인터넷에 접속하기 위한 랜 카드의 고유한 주소를 말한다. 쉽게 말해서 MAC은 인터넷 선이 연결되는 소켓에 할당된다. 윈도우 화면에서 왼쪽 ‘시작’ 버튼을 누르고 ‘실행’ 버튼을 누른 후 해당 창에 ‘command’라고 입력한 후 ‘확인’을 누르면 command prompt 창이 뜬다. 이곳에서

ipconfig /all 를 치면 Physical Address 에 2단어씩 6개가 이어진 복잡한 주소가 나온다. 이것이 MAC 주소이다. 이것을 MAC 주소 인증 부분에 입력하면 해당 MAC
주소를 가진 PC 이외의 장비는 AP에서 접근이 거부된다.


 

(3) AP 내부의 방화벽 기능 활성화

SYN Flooding, Smurf IP source routing, IP Spoofing 등 다양한 방법의 DoS(Denial of Service; 서비스 거부) 공격을 방어할 수 있도록 AP 내부의 방화벽 기능을 활성화한다. 이렇게 하면 의심되는 IP를 지정해 차단할 수 있다. (용어 참고)
 이 밖에 노트북을 이용해 외부에서 AP에 접속하는 사용자는 접속을 마친 후 반드시 컴퓨터 전원을 꺼야 한다. 또한 공공장소나 많은 사람들이 접속하는 곳에서는 중요한 정보를 발송하거나 내려받지 않는 것이 안전하다.

최근 와이브로가 국제 표준으로 될 만큼 우리나라는 자타 공인 인터넷 강국이다. 하지만 무선 인터넷에 대한 지식은 매우 얕은 것이 사실이다. 조금만 알아도 해킹의 위협에서 벗어 날 수 있음을 인지하고, 인터넷 강국의 위상을 더 높이기 위해 이 정도는 잘 알고 사용하자!

 

<용어 설명>  

SYN 플루딩(Flooding)

네트워크 상의 클라이언트서버가 접속할 때, 메시지 교환의 순서를 인식시키기 위한 SYN 필드가 포함된다. 공격자는 다수의 접속 요청을 매우 빠르게 보낸 다음, 상대의 응신에 답하지 않고 침묵한다. 이 공격은 첫 번째 패킷이 버퍼에 그냥 남아있게 함으로써 다른 정당한 접속 요구들이 더 이상 수용되지 못하게 만드는 것이다. 아무런 응답 없이 일정 시간이 경과하면 버퍼에 남아있는 패킷은 결국 버려지지만, 많은 양의 가짜 접속 요청은 정당한 접속 요구를 거절하는 요인이 된다.

 스머핑(smurfing)  

IP 브로드캐스트 주소나 기타 인터넷의 운영 측면을 부당하게 이용함으로써 네트워크를 공격하는 것이다. 네트워크의 일부를 사용 불능 상태로 만들기 위해 스머프라는 프로그램을 사용한다. 스머프 프로그램은 마치 다른 네트워크 주소(위장된 IP 주소)로부터 생성된 것처럼 위장된 네트워크 패킷을 만드는데, 이 패킷은 주어진 네트워크 내의 모든 IP 주소들을 포함하고 있다. 이 메시지에 대응한 응답은 모두 위장에 사용된 다른 사람의 IP 주소로 보내진다. 엄청난 양의 패킷으로 인해 네트워크는 실시간 트래픽이 정상적으로 처리될 수 없으리만치 많은 양의 정보로 넘쳐흐르게 된다.

IP Spoofing 

인터넷 주소를 날조함으로써 정당한 인터넷 사용자인 것처럼 보이게 하는 등 다른 사람의 자원에 접근할 목적으로 속이는 것. 즉 승인 받은 사용자인 체하여 시스템에 접근하려는 시도를 의미한다.

2009/04/22 21:39 2009/04/22 21:39
받은 트랙백이 없고, 댓글이 없습니다.

댓글+트랙백 RSS :: http://donghaei.net/rss/response/402

무선랜의 보안문제

네트워크 2009/04/22 21:39 임성태

무선 랜의 특징

                                                                      우리가 생활을 영위하기 위해 반드시 해야 하는 일 중 하나가 쇼핑이다. 무선 결제가 가능해지자 소비자들이 쇼핑할 수 있는 시간이 늘어나고, 그에 맞춰 백화점이나 대형 할인점 등의 유통 업체들은 좀더 편리한 서비스를 제공하기 위해 노력하고 있다.

요즘에는 가정이나 기업에 무선 랜이 많이 보급되어 있다. 가정이나 작은 회사 정도의 규모에서는 공간 제약이 크지 않아서 쉽게 설치하고 유선 연결이 어려운 경우에도 케이블이 필요 없다. 또한 장비가 추가되어도 배선 작업이 필요 없으며 이동이 용이하다. 따라서 기업에서 임시적으로 구축하는 경우에도 아주 적합하다.  

물론 장점만 있는 것은 아니다. 내부 정보를 보호해야 하는 기업의 관리자는 외부 사용자가 허가되지 않은 불법 AP(Aceess Point)를 설치하고 접속을 시도하는지 24시간 감시해야 한다. 그리고 보안 관련 기술의 표준이 없는데다 개인의 경우 무선 인터넷 관련 보안 지식이 부족하기 때문에 정보가 유출될 가능성이 크다.

 무선 인터넷 사용자들은 무선 랜의 확장성, 이동편의성 때문에 편리함을 느끼지만, 관련 기초 지식 없이 무선 인터넷을 사용하는 사용자들이 많은 탓에 관리자들에게는 유선 인터넷을 사용하던 때보다 관리 업무가 배로 많아졌다.

 일반 사용자들이 잘 모르고 있는 사실 중 하나가 무선 랜을 타고 오가는 정보들이 유출될 가능성이 얼마든지 있다는 점이다. 성균관대 인터넷 보안 연구실이 최근 발표한 보고서에 따르면 서울 시내 대형 백화점의 무선 결제 시스템에 보안상 취약점이 많아 카드 정보 및 거래 내용 등 개인정보가 유출될 우려가 높은 것으로 나타났다.

백화점에서 사용하는 대부분의 인터넷 결제 시스템은 WEP(Wired Equivalent Privacy) 기법의 암호화 방법을 사용하고 있다. WEP는 무선 네트워크 상에서 오가는 정보들을 암호화하는 기술로서 무선 랜을 보호하는 방법으로 가장 많이 쓰이고 있다. 하지만 오래 전부터 손쉽게 크래킹(해킹)되어 해커가 패킷을 복호화해 악의적으로 이용할 수 있다는 문제점을 가지고 있었다.

 무선 랜 해킹은 어떻게 이루어지나?  

무선 랜 해킹이 일반적인 해킹과 다른 점은 추적이 어렵고 피해 규모를 파악하기 어렵다는 점이다.
즉, 무선 랜 해킹의 경우 무선으로 AP의 근거리에서 접근하기 때문에
악의적 사용자의 물리적 위치를 파악하기 어려우며,
특징적인 증상이 발생하지 않는 경우 이를 인지하기 어렵다.
실제로 위에서 언급한 백화점의 사례처럼 무선 랜 인프라의 취약점은 대책 없이 방치되어 있는 상황이다.
특히 고층 건물들이 밀집된 지역에서는 쉽게 접속할 수 있는 AP가 검색되는 경우가 많다.
 

무선 랜을 해킹하는 방법으로는 첫째, 해커가 직접 공격하는 방법이 있다.

인접 지역의 AP 존재 여부를 확인하기 위해 브로드캐스팅을 하여 무선 네트워크 목록을 확보한다. 그리고 나서 암호화가 걸려있지 않은 AP들을 접속해 보는 것이다. 암호화가 걸려 있지 않은 AP를 확인하는 해킹 툴도 있다.
그리고 나서 해커는 무선 랜 환경의 스니핑(sniffing; 전화 도청의 원리와 같이 특수 소프트에어를 이용해 암호(ID)와 비밀번호, 이메일을 가로챈 뒤 각종 정보를 추적하거나 탐지하는 행위) 프로그램을 이용하여 암호화되어 있지 않은 정보를 습득해가는 것이다.

둘째, 사용자를 속이는 방법이다.

무선 단말 강도가 강한 AP를 이용하여 기업에서 접속하는 사용자가 접속해야 할 AP를 혼란스럽게 하여 ID와 비밀번호를 습득하는 방법이다.
사용자는 해커의 AP에 접속하여 평소처럼 ID와 비밀번호를 입력하고 AP에 접속을 시도한다. 그 순간 해커는 기업에 접속할 수 있는 강력한 정보를 얻게 되는 것이다.

해킹의 더 큰 문제는 무선 인터넷 이용자들이 해커들의 정보 습득 사례가 빈번하다는 사실을 모르는 것이다. 침입 경로를 남기지 않으므로 해커가 어떤 정보를 가져갔는지도 확인하기가 어렵다.

무선 랜을 안전하게 사용하려면

 일반적으로 가정에서는 무선 공유기 혹은 유무선 공유기를 많이 사용하고 있다.
요즘 나오는 AP들은 웹을 통한 설정 서비스를 지원하므로 해당 설정 페이지에 먼저 접속하도록 한다. 그런 다음 아래의 세 가지 방법을 사용해 보안을 위한 설정을 해둔다.
 

(1) WEP 설정

WEP(wired equivalent privacy)는 유선 랜에서 제공하는 것과 유사한 수준의 보안 및 기밀 보호를 무선 랜에 제공하기 위하여 와이파이(Wi-Fi) 표준에 정의되어 있는 보안 프로토콜이다. 즉, 통신하는 내용을 암호화하는 기능이다. WEP을 사용하면 스니핑 공격을 막을 수 있다는 장점이 있으므로 WEP 설정을 활성화시킨다.

 (2) MAC 주소 인증

MAC 주소란 인터넷에 접속하기 위한 랜 카드의 고유한 주소를 말한다. 쉽게 말해서 MAC은 인터넷 선이 연결되는 소켓에 할당된다. 윈도우 화면에서 왼쪽 ‘시작’ 버튼을 누르고 ‘실행’ 버튼을 누른 후 해당 창에 ‘command’라고 입력한 후 ‘확인’을 누르면 command prompt 창이 뜬다. 이곳에서

ipconfig /all 를 치면 Physical Address 에 2단어씩 6개가 이어진 복잡한 주소가 나온다. 이것이 MAC 주소이다. 이것을 MAC 주소 인증 부분에 입력하면 해당 MAC
주소를 가진 PC 이외의 장비는 AP에서 접근이 거부된다.


 

(3) AP 내부의 방화벽 기능 활성화

SYN Flooding, Smurf IP source routing, IP Spoofing 등 다양한 방법의 DoS(Denial of Service; 서비스 거부) 공격을 방어할 수 있도록 AP 내부의 방화벽 기능을 활성화한다. 이렇게 하면 의심되는 IP를 지정해 차단할 수 있다. (용어 참고)
 이 밖에 노트북을 이용해 외부에서 AP에 접속하는 사용자는 접속을 마친 후 반드시 컴퓨터 전원을 꺼야 한다. 또한 공공장소나 많은 사람들이 접속하는 곳에서는 중요한 정보를 발송하거나 내려받지 않는 것이 안전하다.

최근 와이브로가 국제 표준으로 될 만큼 우리나라는 자타 공인 인터넷 강국이다. 하지만 무선 인터넷에 대한 지식은 매우 얕은 것이 사실이다. 조금만 알아도 해킹의 위협에서 벗어 날 수 있음을 인지하고, 인터넷 강국의 위상을 더 높이기 위해 이 정도는 잘 알고 사용하자!

 

<용어 설명>  

SYN 플루딩(Flooding)

네트워크 상의 클라이언트서버가 접속할 때, 메시지 교환의 순서를 인식시키기 위한 SYN 필드가 포함된다. 공격자는 다수의 접속 요청을 매우 빠르게 보낸 다음, 상대의 응신에 답하지 않고 침묵한다. 이 공격은 첫 번째 패킷이 버퍼에 그냥 남아있게 함으로써 다른 정당한 접속 요구들이 더 이상 수용되지 못하게 만드는 것이다. 아무런 응답 없이 일정 시간이 경과하면 버퍼에 남아있는 패킷은 결국 버려지지만, 많은 양의 가짜 접속 요청은 정당한 접속 요구를 거절하는 요인이 된다.

 스머핑(smurfing)  

IP 브로드캐스트 주소나 기타 인터넷의 운영 측면을 부당하게 이용함으로써 네트워크를 공격하는 것이다. 네트워크의 일부를 사용 불능 상태로 만들기 위해 스머프라는 프로그램을 사용한다. 스머프 프로그램은 마치 다른 네트워크 주소(위장된 IP 주소)로부터 생성된 것처럼 위장된 네트워크 패킷을 만드는데, 이 패킷은 주어진 네트워크 내의 모든 IP 주소들을 포함하고 있다. 이 메시지에 대응한 응답은 모두 위장에 사용된 다른 사람의 IP 주소로 보내진다. 엄청난 양의 패킷으로 인해 네트워크는 실시간 트래픽이 정상적으로 처리될 수 없으리만치 많은 양의 정보로 넘쳐흐르게 된다.

IP Spoofing 

인터넷 주소를 날조함으로써 정당한 인터넷 사용자인 것처럼 보이게 하는 등 다른 사람의 자원에 접근할 목적으로 속이는 것. 즉 승인 받은 사용자인 체하여 시스템에 접근하려는 시도를 의미한다.

2009/04/22 21:39 2009/04/22 21:39
받은 트랙백이 없고, 댓글이 없습니다.

댓글+트랙백 RSS :: http://donghaei.net/rss/response/401

 

인터넷전화(070) 할려면 꼭 인터넷상품이 있어야 하나요?

집에 컴퓨터 없는 사람은 인터넷전화 가입이 안돼는건 가요 ?
인터넷이 되야만 인터넷 전화설치가 가능한건가요?
=======================================================

인터넷전화를 사용하려면 우선 기기가 있어야 하고..
두번째로는 인터넷전화를 서비스를 하는 사업자(하나, 데이콤, KT 등)에 가입을 해야 합니다.

인터넷 전화기를 무료로 주는 곳이 많은데..
그것을 구입을 한다고 다 되는 것이 아닙니다.

인터넷 전화는 IP를 이용해서 전화를 하는 것이기 때문에..
기존의 전화기는 소용이 없습니다.

컴퓨터가 꼭 필요가 없고.. 인터넷망이 필요한 전화기기가 있어야 합니다.
ADSL이나 하나로 같은 데서 컴퓨터와 연결하는 라인을 전화기에 꼽아서 사용하는 것이죠.

아래 그림에서 현재 사용하고 잇는 전화방식과 VOIP라고 된 아래그림과 비교하면 이해가 될 겁니다.



위 그림처럼 무료구간이 이미 구축이 되어 있기 때문에 인터넷 전화가 싼 것입니다.

정리를 하면
인터넷 전화를 하기 위해서 필요한 것은

첫째 인터넷전화 사업자에 가입
두번째 인터넷 전화기기
세번째 자기 집의 인터넷 업체와 인터넷 전화기의 호환성

이 정도만 생각해서 개념을 잡고 계획을 세우면 될 것 같네요

2009/04/22 21:39 2009/04/22 21:39
받은 트랙백이 없고, 댓글이 없습니다.

댓글+트랙백 RSS :: http://donghaei.net/rss/response/400

질 문

성태님 덕분에 많이 배우고 있습니다.

갑자기 궁금한게 있어서요..
전 회사에서 회사 자료 서버(win2000 professional)를 관리하고 있습니다.(단순한 자료서버)
원래..자료 서버에는 많은 사람들이 접속하잖아요..

그런데 관리차원에서 보면..
A,B,C 라는 폴더는 다른 사람이 접근해도 되고..D 폴더는 저만 접속하게 하려면...
어떻게 해야 하는지....
현재 D 폴더에는 제 계정만 접속하게 설정해 두었거든요...

문제는 제가 단순 익명(Everyone)으로 A,B,C폴더를 사용하다가..
관리하러 D 폴더에 접속하면 계정에 막히더라구요..

원래 네트워크 컴에 로그인 할때는 한번밖에 로그인 하지 않고..

처음 그 컴에 로그인 할때 Everyone으로 로그인 한 것이 계속 남아 있는데..
제 컴을 끄지 않고 그 로그인 한 정보(Session)을 끊거나, 추가적으로 Session을 맺을 수 있는지요...

그렇게만 된다면 편할것 같은데..

방법좀 꼭 가르쳐 주시길 부탁드립니다...

그럼 .....

해 결


선행되어야 할 것은
사용자의 컴퓨터에서 로그인 id를 만들때
administrator의 권한을 가진 계정으로 로그인을 하고
자료서버 컴퓨터에 사용자의 로그인 id를 하나 만들어 두는 것입니다.

D 폴더에 사용자 만 접근하려면
자료서버 컴퓨터에서 탐색기를 열어서 d 폴더의 등록정보/공유에서
Everyone 의 권한을 중지시키고

사용자 삽입 이미지

폴더의 등록정보/공유/사용권한에서 사용자를 추가 시켜 줍니다.
사용자 삽입 이미지

여기까지는 해결을 된 것 같은데..
세션은 제어판/관리도구/컴퓨터관리/세션에서 찾아서 "세션닫기"를 선택하면됩니다.
사용자 삽입 이미지

그 다음에 다시 자료서버 컴퓨터에 접속을 하면 세션이 열리겠지요

추가정보


급할때는 도스창을 열어서 할 수도 있습니다.

자료관리 컴퓨터에서 도스창을 띄워서
net session /delete를 하면 모든 세션이 닫아 집니다.
특정 컴퓨터만 하려면 net session \컴퓨터이름 /delete 하면 됩니다.

사용자 삽입 이미지

다시 연결하는 방법은 net session \컴퓨터이름
사용자 삽입 이미지

자료서버라고 했지만 보통은 파일서버라고 부릅니다.
어떤 일을 회사에서 할때 여러사람이 공통으로 사용하는 컴퓨터를 1대 만들고
그곳에 데이타를 백업해두는 용도로 사용합니다.
윈도우만 설치하고 파일만 copy해서 사용하는 그런 용도의 컴퓨터입니다.

위에서 언급한 net.exe 라는 파일은 공유를 연결하고 끊고 하는
같은 사무실에서 LAN카드로 묶여진 컴퓨터의 공유에서 사용되는 명령어 입니다.
2009/04/22 21:38 2009/04/22 21:38
받은 트랙백이 없고, 댓글이 없습니다.

댓글+트랙백 RSS :: http://donghaei.net/rss/response/399

공유 문제

안녕하십니까 ?

저희 사무실에 3대의 컴퓨터가 있습니다.
서로 폴더를 공유해서 연결되어 있습니다.
3 대의 컴퓨터를 다 똑 같이 설정을 했습니다.

그런데
A, B 두대의 컴에서는 C 가 보이는데도 접속이 되지 않습니다.
물론 C 에서는 A,B 를 볼수있고 화일 업다운이 가능합니다.

A 와 B 는 모두 서로 보이고 화일 업다운이 됩니다.
오직 A,B 에서 C 만 접속이 되지를 않는데 접속을 시도하면 권한이 없다고 나옵니다.

제 생각에는 C 의 설정이 잘못된것 같아

3컴의 이름을 모두 바꾸고 그룹이름도 다른것으로 바꾸어 통일하고

각컴의 C:/에 공유를 설치하고

그리고 3컴 모두 새로 부팅하고.... 등등의 조치를 취하였지만

제 실력으로는 도저히 해결할 방도가 없습니다.
무엇이 잘못되었는지 알려주시면 대단히 감사하겠습니다.


분 석

A컴과 B, C 컴 모두 네트워크에서 보인다면 랜카드, 케이블, 허브나 공유기에는 이상이 없는것 같습니다.

문제는 권한 문제 입니다.
서로 컴퓨터가 보이는데 파일의 읽기, 쓰기가 안되는것으로 봐서는
운영체제중에 윈도우 XP의 방화벽 프로그램을 사용하는 컴퓨터를 찾아서
방화벽을 사용 안함에 체크하세요

사용자 삽입 이미지

두번째는 로그인 id의 권한 문제입니다.

윈도우에서는 관리자권한을 가진 id로 로그인을 해야
파일에 대한 권한을 모두 사용할 수 있습니다.

그러므로 3대의 컴퓨터 모두 로그인 id의 계정 권한을 체크를 해보세요


추 가

다시 부팅을 한 다음 다시 연결해도 마찬가지인 경우에는
바이러스를 의심을 해보세요

현재 질문내용으로 봐서는 바이러스 같지는 않지만
그래도
네트워크와 관련된 모든 조치를 끝냈으니까

이제는 남은 것은 윈도우 내부의 프로세스에 부하가 걸려서
안되는 경우 일 수 있습니다.

대체적으로 웜 바이러스 걸린 컴퓨터는 네트워크가 잘 되지만
다른 컴퓨터에서 연결을 하려면 잘 연결이 되지 않습니다.

네트워크 연결이 안되는 부분은 순서를 잘 잡아서 오류를 잡아야 합니다.

첫번째는
하드웨어들 케이블, 허브, 공유기의 오류가 있는지 확인하는것.
실제로 확인하는 방법은 허브나 공유기 부분의 케이블과 연결된 부분의
LED가 들어오는지
본체 LED에 불이 들어오는지로 확인 할 수 있습니다.

두번째는
하드웨어가 윈도우와 잘 조화를 이루고 있는 확인하는것.
윈도우의 네트워크 환경으로 다른 컴퓨터가 보이는지 확인하는것입니다.

세번째는
소프트웨어적인 문제로
네트워크를 하는데 저해요소를 찾아보는 것입니다.

방화벽, 바이러스, 과도한 프로그램 사용, 자동실행되는 프로그램등을 체크하면
됩니다.

2009/04/22 21:38 2009/04/22 21:38
받은 트랙백이 없고, 댓글이 없습니다.

댓글+트랙백 RSS :: http://donghaei.net/rss/response/398

질 문

컴퓨터를 40대를 가지고서
프린터 한대를 공유하여 사용하고자 하는데
5대이상의 컴퓨터에 프린터를 추가하게되면
호스트의 프린터가 선택되어 지지 않는데

혹시 홈에디션에서는 공유할 수 있는 컴퓨터의 수가
제한 되어 있는지 궁금합니다.
또한, 제한 되어 있을 경우 해결책은 별도록 없는지?


해 결


윈도우에서 공유 폴더를 지정하였을 경우
동시에 액세스 가능한 최대 사용자는
Windows XP Professional 10명
Windows XP Home Edition은 5명입니다

40대라면 윈도우를 XP-프로 로 바꾸시는것이 좋겠습니다.

홈에디션은 그냥 집에서 인터넷이나 워드 사용하기에는 좋지만
여러 대의 컴퓨터를 서로 공유해서 사용한다면 XP-PRO를 사용해야 겠지요.


추 가


아래그림은 도스창에서 "홍길동"이라는 컴퓨터를 강제로
네트워크 연결을 종료 시키는 방법입니다.

사용자 삽입 이미지

가끔 인터넷이나 게임하면서 이상하다 싶으면 해킹등등
"net view" 라고 입력해서 현재 내 컴퓨터에 연결된 것이 있는지 확인을
해보고 이상하다 싶은 서버나 컴퓨터 이름이 있다면
위와 같이 따라해서 끊어 버리세요

질문에서와 같이 40대가 사용하고 있다면

네트워크 구성을 할때

1. 먼저 몇 대를 그룹을 짓는 것이 중요합니다.
허브의 숫자를 계산을 하게 됩니다.

2. 각 그룹별로 몇대로 구성할 것인지
 
3. 인터넷은 모두 필요한 것인지.

먼저 그림을 그려놓고 작업을 해야 됩니다.
네트워크는 잘하면 본전이지만
말썽부리면 상당히 골치 아픈녀석입니다.
2009/04/22 21:37 2009/04/22 21:37
받은 트랙백이 없고, 댓글이 없습니다.

댓글+트랙백 RSS :: http://donghaei.net/rss/response/397