ARP 스푸핑 조치법2

Posted at 2008. 2. 29. 10:35 | Posted in 카테고리 없음


우선 가장 기본적인 조치법은 


http://nextstep.co.kr/29

위의 URL을 참고하시고, 여러가지 조치를 해서 ARP스푸핑을 시도하는 서버를 찾아냈으나, 내가 관리하지 않는 서버일 경우 완벽한 조치를 위해 다음의 3가지를 행해야 한다.

1. 내가 관리하는 서버에서 시작프로그램에 BAT파일로 필요한 IP들을 STATIC으로 지정해서 넣어준다.
   ex) arp -s 61.152.253.254 00-02-ba-b1-7c-07

2. 내 서버가 있는 곳의 스위칭허브 관리모드로 들어가서 허브쪽에서 STATIC으로 IP와 맥어드레스를 지정한다.

3. GATEWAY에서 STATIC으로 IP와 맥어드레스를 지정한다.

1번의 경우만 해도 소스에 이상한 코드가 삽입되는 문제의 대부분의 경우는 해결되겠지만

2번과 3번도 동시에 처리해야 완벽하게 처리 가능하다.

2번은 스위칭허브까지 관리가 가능한 경우 셋팅법을 확인후 조치할 문제이고, 3번은 IDC에 처리를 요청하여야 하는 부분이다.

2번의 경우도 자신에게 스위칭허브 관리 권한이 없을 경우 IDC에 요청해야 한다.



//