À¯·É, ¸Åȸ µîÀåÇÏ´Â »õ·Î¿î º¸¾È¿ë¾î ¹è¿ì´Â ¶Ç ´Ù¸¥ Àç¹Ì ¼±»ç
[Ãâó : SBS µå¶ó¸¶ À¯·É ȨÆäÀÌÁö]
[º¸¾È´º½º ±Ç ÁØ] ARP ½ºÇªÇÎÀÌ ¹¹Áö? ¾Æ¸¶ SBS ¼ö¸ñµå¶ó¸¶ ¡®À¯·É¡¯ 7,8ȸ¸¦ º¸¸é¼ ¸¹Àº ½ÃûÀÚµéÀÌ ±Ã±ÝÇØ Çß´ø ¿ë¾î¿´À» °ÍÀÌ´Ù. º¸¾È ºÐ¾ß¿¡¼´Â ÀÍÈ÷ ¾Ë·ÁÁ® ÀÖ´Â ÇØÅ· ±â¹ýÀÌÁö¸¸, ÀϹÝÀε鿡°Ô´Â »ý¼ÒÇÑ ¿ë¾î¿´±â ¶§¹®ÀÌ´Ù.
µå¶ó¸¶ ¡®À¯·É¡¯Àº 8ȸ±îÁö ¹æ¿µµÇ¸é¼ Èֹ߼º µ¥ÀÌÅÍ, ½ºÅ×°¡³ë±×¶óÇÇ, »çȸ°øÇÐÀû ±â¹ý, ½ºÅνº³Ý¿¡¼ºÎÅÍ ÀÌÁ¦´Â °íÀü¿¡ µÈ Y2K, CIH ¹ÙÀÌ·¯½º µî¿¡ À̸£±â±îÁö ¸¹Àº º¸¾È°ü·Ã ¿ë¾îµéÀÌ µîÀåÇß°í, ±×°ÍÀÌ ÀϹÝÀε鿡°Ô ȸÀÚµÇ¸é¼ º¸¾ÈÀÇ½Ä Á¦°í¿Í ÇÔ²² ÇØÅ·ÀÇ À§Ç輺À» ºÎ°¢½ÃÅ°´Â ±âȸ°¡ µÇ°í ÀÖ´Ù.
ÀÌ °¡¿îµ¥ 7, 8ȸÀÇ ÁÖ¿ä Å׸¶¿´´ø ¼º¿¬°í ¿¬¼â»ìÀÎ(?) »ç°ÇÀÇ ¹üÀÎÀ̾ú´ø ÇлýÀÌ ÀåÇбÝÀ» ¹ÞÀ» ¸ñÀûÀ¸·Î °æÀïÀÚ¿´´ø Ä£±¸µéÀÇ À̸ÞÀÏÀ» ÇØÅ·ÇÏ°í, À̵éÀ» Á×À̴µ¥ ¾Ç¿ëÇÏ¸é¼ µîÀåÇÑ ±â¹ýÀÌ ¹Ù·Î ARP ½ºÇªÇÎÀÌ´Ù.
ÇØÅ· ¿ë¾î °¡¿îµ¥ ½ºÇªÇÎ(Spoofing)Àº ÀÚ½ÅÀ» °¨Ãß°í ½Å·Ú¼º ÀÖ´Â »ç¶÷À¸·Î º¯ÀåÇÏ´Â °ÍÀ» ÀǹÌÇÏ´Â ¸»·Î, ½ºÇªÇÎ °ø°Ý¿¡´Â IP ½ºÇªÇÎ, DNS ½ºÇªÇÎ, ARP ½ºÇªÇÎ, À̸ÞÀÏ ½ºÇªÇÎ µîÀÌ ÀÖ´Ù.
ÀÌ °¡¿îµ¥¼µµ ARP(Address Resolution Protocol) ½ºÇªÇÎ °ø°ÝÀº µ¿ÀÏ ³×Æ®¿öÅ©¿¡ Á¸ÀçÇÏ´Â °ø°Ý´ë»ó PCÀÇ IP ÁÖ¼Ò¸¦ °ø°ÝÀÚ ÀÚ½ÅÀÇ MAC ÁÖ¼Ò¿Í ¿¬°áÇØ ´Ù¸¥ PC¿¡ Àü´ÞµÅ¾ß ÇÏ´Â Á¤º¸¸¦ °¡·Îä´Â °ø°ÝÀ» ÀǹÌÇÑ´Ù. µå¶ó¸¶ »óÀÇ ¹üÀÎÀÎ ÀÌ ÇлýÀº ARP ½ºÇªÇÎ °ø°ÝÀ» ÅëÇØ ¼º¿¬°í ³×Æ®¿öÅ©¸¦ ÇÔ²² »ç¿ëÇϴ ģ±¸µé PC ³»ÀÇ Á¤º¸¸¦ °¡·Îä ¿Ô´ø °ÍÀÌ´Ù.
¶ÇÇÑ, À̸¦ ¹ÙÅÁÀ¸·Î »çȸ°øÇÐÀû ±â¹ýÀ̶ó°í ÇÒ ¼ö ÀÖ´Â ¡®Àü¼³ÀÇ ´ä¾ÈÁö¡¯¶õ Á¦¸ñÀÇ Ã·ºÎÆÄÀÏÀ» Æ÷ÇÔ½ÃŲ À̸ÞÀÏÀ» º¸³» Ä£±¸µéÀÌ ¾Ç¼ºÄڵ带 ´Ù¿î·Îµå ¹Þµµ·Ï ÇÔÀ¸·Î½á °á±¹ À̵éÀ» Á×À½ÀÇ º¶ûÀ¸·Î±îÁö ³»¸ô¾Ò´ø ¼ÀÀÌ´Ù.
µå¶ó¸¶ ¡®À¯·É¡¯¿¡¼´Â ARP ½ºÇªÇÎ °ø°ÝÀÌ Çб³ ³×Æ®¿öÅ©¿¡ ÇÑÁ¤µÆÁö¸¸, ÀÌ°ÍÀÌ ´Ù¼ö ³×Æ®¿öÅ©¿¡ ´ëÇÑ µ¿½Ã´Ù¹ßÀûÀÎ °ø°ÝÀ¸·Î À̾îÁ® ±¹°¡³ª Àü ¼¼°è·Î È®ÀåµÉ °æ¿ì µ¹ÀÌų ¼ö ¾ø´Â ¾öû³ ÇÇÇظ¦ ÀÔÈú ¼ö ÀÖ´Ù. ±¹³»¿¡¼´Â 2007³â ÇϹݱâºÎÅÍ ARP ½ºÇªÇÎ °ø°ÝÀÌ º¸°íµÇ±â ½ÃÀÛÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ƯÈ÷, 2008³â 7¿ù¿¡´Â ARP ½ºÇªÇÎ ±â¹ýÀ» È°¿ëÇÑ ´ë±Ô¸ð ÇØÅ· °ø°ÝÀ¸·Î 11°³ÀÇ ¾Ç¼ºÄÚµå À¯Æ÷Áö ¹× 1,000¿©°³ÀÇ °æÀ¯Áö°¡ ¹ß»ýÇß°í, ±¹³» ÄÄÇ»ÅÍ 3¸¸¿© ´ë°¡ ¾Ç¼ºÄڵ忡 °¨¿°µÇ´Â ÇÇÇظ¦ ÀÔÀº ¹Ù ÀÖ´Ù.
ÀÌ¿Í °ü·Ã ÇÑ º¸¾ÈÀü¹®°¡´Â ¡°ARP ½ºÇªÇÎ ±â¹ýÀ» È°¿ëÇÏ¸é ³×Æ®¿öÅ© Åë½ÅÀÌ ¸ðµÎ °ø°ÝÀÚ¸¦ °æÀ¯Çϵµ·Ï Çϸç, HTTP Åë½Å(TCP Port 80)¿¡ ´ëÇØ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÒ ¼ö ÀÖµµ·Ï ÆÐŶÀ» º¯Á¶ÇÒ ¼öµµ ÀÖ´Ù¡±¸ç, ¡°µ¿ÀÏ ³×Æ®¿öÅ© ¿µ¿ª¿¡ Á¸ÀçÇÏ´Â ½Ã½ºÅÛÀ̳ª PC´Â À¥»çÀÌÆ®¿¡ Á¢¼ÓÇÒ ¶§¸¶´Ù ÇØ´ç ¾Ç¼ºÄڵ带 ´Ù¿î·ÎµåÇÏ°í ½ÇÇàÇÏ°Ô µÈ´Ù¡±°í ¹àÇû´Ù.
µ¡ºÙ¿© ±×´Â ¡°ÇÑ ´ëÀÇ PC¿¡ °¨¿°µÉ °æ¿ì¿¡µµ ÇØ´ç ³×Æ®¿öÅ© ´ë¿ªÀÇ ¸ðµç PC¿¡ ¿µÇâÀ» ÁÖ°í ¾Ç¼ºÄÚµå ÀüÆĸ¦ ½ÃµµÇϱ⠶§¹®¿¡ °¨¿° PCÀÇ ¼ö°¡ ±âÇϱ޼öÀûÀ¸·Î Áõ°¡ÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
ÃÖ±Ù¿¡´Â À¥ º¸¾ÈÀÌ Á¡Â÷ °ÈµÇ¸é¼ ARP ½ºÇªÇο¡ ÀÇÇÑ °ø°Ý ½Ãµµ´Â ¿¹Àü¿¡ ºñÇØ Å©°Ô ÁÙ¾îµç °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ±×·¯³ª ARP ½ºÇªÇÎÀÇ º¯ÇüÀÌ ²ÙÁØÈ÷ ¹ß°ßµÇ°í ÀÖ°í, ¿Â¶óÀÎ °ÔÀÓÀÇ °èÁ¤Å»Ãë µîÀ» ¸ñÀûÀ¸·Î ÇÑ ½ÇÁ¦ °ø°Ýµµ °£È¤ ¹ß»ýÇÏ°í ÀÖ¾î ÀÌ¿¡ ´ëÇÑ ´ëºñ°¡ ÇÊ¿äÇÏ´Ù.
ƯÈ÷, ARP ½ºÇªÇÎ °ø°ÝÀ» ÅëÇÑ ÀÎÅÍ³Ý ÀüÈ(VoIP)ÀÇ µµÃ» °¡´É¼ºµµ Á¦±âµÇ°í ÀÖ´Â »óȲÀÌ¶ó º¸´Ù °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
ÀÌ¿Í °ü·Ã ¶Ç ´Ù¸¥ º¸¾ÈÀü¹®°¡´Â ¡°IP ±â¹ÝÀÇ ÀÎÅÍ³Ý ÀüÈ´Â ½ÃÁß¿¡¼ ½±°Ô ±¸ÇÒ ¼ö ÀÖ´Â µ¥ÀÌÅÍ ½º´ÏÇÎ µµ±¸¸¦ ÅëÇØ À½¼º µ¥ÀÌÅ͸¦ °¡·Îç ¼ö ÀÖ´Ù¡±¸ç, ¡°¹°·Ð ´Ù¸¥ ÇØÅ· ±â¼ú°ú Á¢¸ñµÇ¾î¾ß ÇÏÁö¸¸, ARP ½ºÇªÇÎ °ø°ÝÀÌ ÀÎÅÍ³Ý ÀüÈ µµÃ»ÀÇ °¡´É¼ºÀ» ³ô¿©ÁÖ´Â °ÍÀº ºÐ¸íÇÏ´Ù¡±°í ¼³¸íÇß´Ù.
ARP ½ºÇªÇÎó·³ µå¶ó¸¶ ¡®À¯·É¡¯¿¡ µîÀåÇÑ ÇØÅ· ¹× º¸¾È ¿ë¾î Çϳª°¡ ½ÇÁ¦ °®´Â ÀÇ¹Ì¿Í ÇÇÇØ Á¤µµ´Â ¸·´ëÇÏ´Ù. ÀÏ¹Ý ½ÃûÀÚµéÀº ±×³É Èê·Áµé¾úÀ»Áöµµ ¸ð¸¦ ÀÌ ´Ü¾î°¡ »ç½Ç ±¹³»¿¡ ÀÌ¹Ì Å« ÇÇÇظ¦ ³¢Ãưųª ÀåÂ÷ º¸¾ÈÀ̽´·Î ºÎ°¢µÉ °ÍµéÀ̱⠶§¹®ÀÌ´Ù. ±×·¸±â¿¡ º¸¾ÈÁ¾»çÀÚµé »çÀÌ¿¡¼´Â ¡®À¯·É¡¯¿¡ µîÀåÇÏ´Â ´ë»ç³ª ¿ë¾î ÇϳªÇϳª¿¡ ÀÏÈñÀϺñÇÏ¸é¼ ½ÃûÇÑ´Ù´Â ¾ê±â°¡ ¸¹´Ù.
´ÙÀ½¿¡´Â ¶Ç ¾î¶² º¸¾È¿ë¾î¿Í °ü·Ã ´ë»ç°¡ µîÀåÇÒ±î? À¯·ÉÀ» º¸´Â ¶Ç ÇϳªÀÇ »ö´Ù¸¥ Àç¹Ì´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>