본문 바로가기

네트워크152

네트워크 스니핑 및 스니퍼 탐지 도구 Sniffing FAQ 입니다. http://www.securitymap.net/docs/faq/sniffing-faq.htm 일반적으로 많은 사이트에서(특히, 호스팅 업체들) 스니핑(네트워크 도청)을 막기 위하여 네트워크 세그먼트를 나누어 스위칭 허브를 사용하고 있지요 하지만 이것도 완전한 방법은 아니지요. 위 문서는 스위칭 허브 환경에서 다른 세그먼트의 트래픽을 스니핑하는 방법과 그에 대한 대책이 나와 있습니다. 그리고 네트워크를 스니핑하는 시스템을 탐지하는 방법에 대해서도 나와 있네요 ... 참고로 스니퍼를 탐지하는 도구로는 sentinel.tar.gz (2000-04-10)이라는 도구가 있습니다. 위 문서에 나와있는 탐지방법을 구현한 도구 입니다. http://www.securitymap.net/.. 2009. 4. 14.
간편한 SNMP 클라이언트 툴 클라이언트를 소개하다보니 대부분 윈도우버전이다. 용량이 작은 것들은 직접 첨부하며 큰놈들은 홈페이지에서 직접 받는 것도 가능하다. 01. GETIF http://www.wtcs.org/snmp4tpc/getif.htm 초보자도 쉽게 접근할 수 있을 정도로 직관적이며 가벼우며 여러기능을 포함하고있다. 홈페이지 가보면 자세한 사용법도 볼 수 있다 02. STG http://leonidvm.chat.ru/ 윈도우용 간단한 mrtg라고나 할까? 내용은 좀 차이가 있지만 직관적으로 비슷하고 사용법도 간단하다. 03. NET-SNMP XTRA http://www.openxtra.co.uk/freestuff/net-snmp-xtra.php snmpwalk, snmpget 등 처럼 cli에 익숙한 사용자를 위해 윈도우.. 2009. 4. 14.
configuration file for the Net-SNMP SNMP agent SNMPD.CONFSection: Net-SNMP (5) Updated: 08 Feb 2002 Index Return to Main Contents NAMEsnmpd.conf - configuration file for the Net-SNMP SNMP agent DESCRIPTIONThe Net-SNMP agent uses one or more configuration files to control its operation and the management information provided. These files (snmpd.conf and snmpd.local.conf) can be located in one of several locations, as described in the snmp_con.. 2009. 4. 8.
SNMP와 MRTG 이용 네트워크 시스템 모니터링 MRTG는 장비의 CPU, 메모리, 4∼7계층 스위치, 다양한 서버와 애플리케이션의 상태를 모니터링 하는 툴로, 네트워크 관리자라면 한번 이상은 사용해 봄직한 공개용 툴이다. 하지만 알고 있는 것과 실제로 잘 활용하는 것은 별개의 문제. MRTG 설치시 유의할 점과 MRTG 전체 구조의 이해 등을 통해 실력있는 네트워크 관리자의 세계로 한단계 성큼 다가서 보자. 네트워크에 연결돼 있는 수많은 스위치, 라우터, 서버 등과 같은 여러 장비들을 관리하는 엔지니어들이 가장 궁금해 하는 것 중에 하나가 바로 '어떻게 장비의 상태를 주기적으로 모니터링할 수 있을까'일 것이다. 과거 네트워크 장비 상태를 점검한다고 하면 대부분 '트래픽'의 양에만 국한됐다. 하지만 최근에는 장비의 CPU, 메모리, 4∼7계층 스위치,.. 2009. 4. 8.
iptables-connlimit 설치 & 국가별 접속 차단(geoip) 특정 국가나 해외에서 시스템에 악의적으로 접근하는 IP를 iptables 을 이용하여 국가별로 차단할 수 있습니다. 1. 참조 문서 The geoip match HOWTO (http://people.netfilter.org/peejix/geoip/howto/geoip-HOWTO.html#toc1) 2. 준비사항 1) patch-o-matic 최신버전 받기 http://ftp.netfilter.org/pub/patch-o-matic-ng/snapshot/ 2) geoip update 스크립트 http://people.netfilter.org/peejix/geoip/tools/geoip_update.sh 3. kernel 과 iptables에 geoip 패치 및 모듈 생성하기 1) patch-o-matic-.. 2009. 4. 2.