| NetSniff-NG. ÆÐŶ °Ë»ç¸¦À§ÇÑ °í¼º´É ³×Æ®¿öÅ© ½º´ÏÆÛ |
Áö±Ý ´Ù¿î·Îµå |
NetSniff-NG. ¼øÀ§ ¹× ¿ä¾à
- °Ô½ÃÀÚ À̸§:
- Daniel Borkmann
- °Ô½ÃÀÚ À¥»çÀÌÆ®:
- http://fbimn.htwk-leipzig.de
NetSniff-NG. ű×
NetSniff-NG. ¼³¸í
ÆÐŶ °Ë»ç¸¦À§ÇÑ °í¼º´É ³×Æ®¿öÅ© ½º´ÏÆÛ netsniff-NG´Â ÆÐŶ °Ë»ç µµ±¸¿¡ ´ëÇÑ °í¼º´É ¸®´ª½º ³×Æ®¿öÅ© ½º´ÏÆÛÀÔ´Ï´Ù. ±âº»ÀûÀ¸·Î, tcpdumpÀ» ºñ½ÁÇÏÁö¸¸ ÆÐŶ ´ç Çϳª °³ÀÇ ÄÝÀ» ÇÊ¿ä·ÎÇÏÁö ¾Ê½À´Ï´Ù. ´ë½Å, »ç¿ëÀÚ °ø°£ (Á¦·Î Ä«ÇÇ ¸ÞÄ¿´ÏÁò) .This µµ±¸´Â ¶ó¿ìÅÍ¿Í °°Àº Áß¾Ó ³×Æ®¿öÅ© ³ëµå¿¡¼ µé¾î¿À´Â ÆÐŶÀÇ ³×Æ®¿öÅ© Åë°è, ³×Æ®¿öÅ© µð¹ö±ë 󸮷® ¼º´ÉÀ» ÃøÁ¤Çϰųª ¸¸µå´Â µ¥ À¯¿ë¿¡ º¹»çÇÏÁö ¾Ê°í ÆÐŶÀ» ¾×¼¼½ºÇϱâÀ§ÇÑ kernelspace ³»¿¡¼ ¸Þ¸ð¸® ¸ÅÇÎ µÈ ¿µ¿ªÀ» »ç¿ë ¶Ç´Â À¯´Ð½º µµ¸ÞÀÎ ¼ÒÄÏ Å¬¶óÀ̾ðÆ®¸¦ Á¦°ø firewalls.By, ´ç½ÅÀº (NagiosÀÇ ¿¹ :) ·±Å¸ÀÓ µ¿¾È ¼öÁý µÈ µ¥ÀÌÅ͸¦ ³»º¸³¾ ¼öÀְԵǾú½À´Ï´Ù. ¿©±â¿¡ "netsniffÀÌ-ng¿¡"ÀÇ ÀϺΠÁÖ¿ä ±â´ÉÀº ´ÙÀ½°ú °°½À´Ï´Ù ¡¤ libpcapÀÇ »ç¿ëµÇ°í ÀÖÁö ¾Ê½À´Ï´Ù ¡¤ °í¼º´É ¸Þ¸ð¸® ¸ÅÇÎ Ä¿³Î RX_RING¸¦ ÅëÇØ ¡¤ Á¦·Î º¹»ç ¸ðµå (¾øÀ½ ÄÝ libpcapÀÇ °°ÀÌ ÆÐŶ °¡Á® ¿À´Â) ¡¤ (libpcapÀÇ¿¡¼¿Í °°ÀÌ) °¢ ÆÐŶ¿¡ ´ëÇØ ¾øÀ½ Ãß°¡ Äݹé ÇÔ¼ö ¡¤ ªÀº ÀÓ°è °æ·Î ¡¤ »ç¿ëÀÚ °ø°£¿¡¼ ½ÇÇà ¡¤ ¹«Â÷º° ¸ðµå Áö¿ø ¡¤ ¹öŬ¸® ÆÐŶ ÇÊÅÍ Áö¿ø ³¿»õ µ¿¾È °¡Á® ¿À´Â µ¥ÀÌÅÍ ¡¤ À¯´Ð½º µµ¸ÞÀÎ ¼ÒÄÏ ¼¹ö ¡¤ ¹Ì¸® Á¤ÀÇ µÈ ÇÊÅÍ ÀϺΠÇÁ·ÎÅäÄÝ, ¿¹¸¦ µé¾î, °¡´ÉÇÑ ½ºÄ«ÀÌÇÁ (UDP ÇÁ·Îºê) »çÀü ÇÊÅ͸µ (¶Ç´Â ÇÁ·¹ÀÓÀÇ °¢ ¹ÙÀÌÆ®¿¡ ¾×¼¼½ºÇϱâ À§ÇØ ÀÚ½ÅÀÇ »ç¶÷À» ¾²±â) ¡¤ VLAN °¡´É ½º´ÏÇÎ ±â¹Ý ¡¤ (ÀÚ¼¼ÇÑÇÏ°í ÆÐŶÀ» Àμ⠿¹) Æ÷ ±×¶ó¿îµå¿¡¼ ½ÇÇà ¶Ç´Â SYS µ¥¸óÀ¸·Î ¡¤ÀÇ Nagios¿¡ °¡Á®¿Â Åë°èÀÇ ÅëÇÕÀ»À§ÇÑ Áö¿ø (check_packets´Â Ç÷¯±×ÀÎ)
NetSniff-NG. °ü·Ã ¼ÒÇÁÆ®¿þ¾î