| ·¡ºê ·¹¾Æ Labrea´Â °¡»ó ¼¹ö¸¦ »ç¿ëÇÏ¿© ¸È¿þ¾î¸¦ ŽÁöÇϴ ħÀÔ Å½Áö / "²öÀû ²öÀûÇÑ ³¿ºñ ±â¼úÀÔ´Ï´Ù. |
Áö±Ý ´Ù¿î·Îµå |
·¡ºê ·¹¾Æ ¼øÀ§ ¹× ¿ä¾à
- °Ô½ÃÀÚ À̸§:
- Loren Gordon
·¡ºê ·¹¾Æ ű×
·¡ºê ·¹¾Æ ¼³¸í
Labrea´Â °¡»ó ¼¹ö¸¦ »ç¿ëÇÏ¿© ¸È¿þ¾î¸¦ ŽÁöÇϴ ħÀÔ Å½Áö / "²öÀû ²öÀûÇÑ ³¿ºñ ±â¼úÀÔ´Ï´Ù. Labrea´Â °¡»ó ¼¹ö¸¦ »ç¿ëÇÏ¿© ¸È¿þ¾î¸¦ ŽÁöÇϴ ħÀÔ Å½Áö / "²öÀû ²öÀûÇÑ ³¿ºñ ±â¼úÀÔ´Ï´Ù. Labrea´Â »ç¿ëµÇÁö ¾Ê´Â IP ÁÖ¼Ò¸¦ »ç¿ëÇÏ°í ¿ú, ÇØÄ¿ ¹× ±âŸ ÀÎÅͳÝÀÇ ´Ù¸¥ °ÅÁö¿¡ ¸Å·ÂÀûÀÎ °¡»ó ¼¹ö¸¦ ¸¸µì´Ï´Ù. ÀÌ ÇÁ·Î±×·¥Àº ´Ù¸¥ ÂÊÀÇ ÄÄÇ»ÅÍ°¡ "stuck", ¶§·Î´Â ¸Å¿ì ±ä ½Ã°£À» °¡Áö´Â ¹æ½ÄÀ¸·Î ¿¬°á ½Ãµµ¿¡ ´ëÇÑ ´äº¯À» ´äÇÕ´Ï´Ù .Labrea´Â ARP ¿äû ¹× ÀÀ´äÀ» º¸¸é¼ ÀÛµ¿ÇÕ´Ï´Ù. PGMÀÌ ¿¬¼ÓÀûÀÎ ARP ¿äûÀÌ ¸î ÃÊ °£°ÝÀ¸·Î °£°ÝÀ»µÎ°íÀÖ´Â °æ¿ì, Intervening Arp reply ¾øÀÌ´Â ¹®Á¦ÀÇ IP°¡ ºñ¾îÀÖ´Â °ÍÀ¸·Î °¡Á¤ÇÕ´Ï´Ù. ±×·± ´ÙÀ½ Bogus MAC ÁÖ¼Ò·Î ARP ȸ½ÅÀ» "ÀÛ¼º"ÇÏ°í ¿äûÀÚ¿¡°Ô ´Ù½Ã ½ÃÀÛÇÕ´Ï´Ù. ¿¹Á¦ (³» ³×Æ®¿öÅ©¿¡¼ ½ÇÇàÁßÀÎ ·¡ºê¸®¾îÀÇ TCPDUMP¿¡¼) : 14 : 18 : 28.832187 ARP WHO-XX.XX.xx 13 xx.xx.xx.1¿¡ ´ëÇÑ 14 : 18 : 29.646402 ARP who-is xx.xx.xx.13 to sell xx.xx.xx.114 : 18 : 31.707295 ARP who-asxx.xx.13 xx.xx.xx.114 : 18 : 31.707574 arp reply xx.xx.xx.13Àº 0 : 0 : f : ff : ff : fftphere´Â ³» ³×Æ®¿öÅ©¿¡ xx.xx.xx.13 ÄÄÇ»ÅÍ°¡ ¾ø½À´Ï´Ù. ÀÌ °æ¿ì ½Ã°£ ÃÊ°ú°¡ 3 ÃÊ·Î ¼³Á¤µÇ¾ú½À´Ï´Ù (¸í·É ÁÙ ¸Å°³ º¯¼ö). ±× ¸¶Áö¸· "WHO-HAS"°¡ µé¾î ¿ÔÀ» ¶§, ´ç½ÅÀÌ º¸´Â "is-at"´äÀåÀº ·¡ºê·¹¾Æ¿¡ ÀÇÇØ »ý¼ºµÇ¾ú½À´Ï´Ù. MAC ÁÖ¼Ò 0 : 0 : F : FF : FF : FFµµ. ±×°ÍÀº Á¸ÀçÇÏÁö ¾Ê½À´Ï´Ù. ÀÌÁ¦ ¶ó¿ìÅÍ (xx.xx.xx.1)´Â xx.xx.xx.13ÀÇ ÀϺΠÄÄÇ»ÅÍ°¡ ÀÖ°í MAC ÁÖ¼Ò 0 : 0 : F : FF¿¡ »óÁÖÇÑ´Ù°í ¹Ï½À´Ï´Ù. ff : ff, ÆÐŶÀ» º¸³À´Ï´Ù. ÇØ´ç IP ÁÖ¼Ò¿¡ "°¡»ó ½Ã½ºÅÛ"À» ¸¸µé¾ú½À´Ï´Ù. ÀÌÁ¦ LabRea´Â Ether Address 0 : 0 : F : FF : FF : FF¿¡ ´ëÇÑ TCP Æ®·¡ÇÈÀ» ½ÃûÇÕ´Ï´Ù. Àιٿîµå TCP SYN ÆÐŶÀ» º¼ ¶§ ¿¬°á ½Ãµµ¸¦ "tarpits"¶ó´Â Syn / ACK·Î ÀÀ´äÇÕ´Ï´Ù. ´Ù¸¥ ¸ðµç °ÍÀº ¹«½ÃµË´Ï´Ù. (À½ ... Labrea´Â ¶ÇÇÑ "°¡»ó ÄÄÇ»ÅÍ"¸¦ Á¦°øÇÏ·Á°í ½ÃµµÇÕ´Ï´Ù ... ´ç½ÅÀº ±×µéÀ» ping ÇÒ ¼ö ÀÖÀ¸¸ç, RST¿Í µ¿±â / ACK¿¡ ÀÀ´äÇÕ´Ï´Ù. .)ÇÏÁö¸¸ÀÌ ¸±¸®½º¿¡¼´Â ´õ ¸¹Àº °ÍÀ» Àоî¾ßÇÕ´Ï´Ù. ¡¤ SRC / CTL.C (CTL_INIT_ARRAYS) : Linux¿¡¼ ¾Ë¶÷ È£Ãâ°ú ¹Í½ºÇÏÁö ¾Ê±â·Î °¡Á¤µÇÁö ¾ÊÀ¸¹Ç·Î ¼ö¸éÀ» Á¦°ÅÇϽʽÿÀ. ¡¤ src / utils.c (util_alarm ), src / labrea.c : µ¥¸ó ¸ðµå·Î µé¾î°¡¼ ¾Ë¶÷ ¹× ½ÅÈ£ 󸮱⸦ ¼³Á¤ÇϹǷΠÀÚ½ÄÀÌ ½ÅÈ£ ¡¤ src / labrea_init.c, src / lbio.c : libdnet 1.7 etropenÀÌ LibdNet ÀåÄ¡¸¦ »ç¿ëÇϱ⠶§¹®¿¡ Fudge Äڵ带 ²¨³À´Ï´Ù. À̸§ (Áï, eth1 µî).
·¡ºê ·¹¾Æ °ü·Ã ¼ÒÇÁÆ®¿þ¾î