패킷 주입

Packet injection

컴퓨터 네트워킹에서 패킷 주입(단조 패킷 또는 스푸핑 패킷이라고도 함)은 패킷이 일반 통신 스트림의 일부인 것처럼 보이도록 구성함으로써 확립된 네트워크 연결을 간섭하는 프로세스입니다.패킷 주입 프로세스를 통해 미지의 서드파티가 통신하고 있는 동의자로부터의 패킷을 중단 또는 대행 수신할 수 있게 되어 사용자의 특정 네트워크 서비스 또는 프로토콜 사용 능력이 저하되거나 차단될 수 있습니다.패킷 주입은 일반적으로 man-in-the-middle 공격 및 DoS 공격에서 사용됩니다.

기능

원시 소켓, NDIS 함수 호출 또는 네트워크 어댑터 커널 모드 드라이버에 대한 직접 액세스를 이용함으로써 임의의 패킷을 구성하고 컴퓨터 네트워크에 주입할 수 있다.이러한 임의의 패킷은 패킷이 조립되는 동안 패킷헤더를 완전히 제어할 수 있기 때문에 모든 유형의 패킷프로토콜(ICMP, TCP, UDP 등)에서 구성할 수 있습니다.

일반적인 절차

사용하다

패킷 주입은 다음 용도로 사용되었습니다.

패킷 주입 검출

양쪽 네트워크 서비스액세스 포인트에서 패킷아나라이저 또는 패킷스니퍼를 실행하여 통신을 확립하는 프로세스를 통해 결과를 비교할 수 있습니다.포인트 A가 포인트B의 로그에 표시되는 특정 패킷을 송신한 기록이 없는 경우, 또는 그 반대의 경우 패킷로그 불일치는 이들 패킷이 중간 액세스포인트에 의해 위조되어 삽입되었음을 나타냅니다.통상,[2][3][4] TCP 리셋은 양쪽의 액세스포인트로 송신되어 통신이 중단됩니다.

소프트웨어

「 」를 참조해 주세요.

외부 링크

레퍼런스

  1. ^ http://s2.ist.psu.edu/paper/cross-TR.pdf[베어 URL PDF]
  2. ^ a b "Packet Forgery by ISPs: A Report on the Comcast Affair". 28 November 2007.
  3. ^ "Detecting packet injection: A guide to observing packet spoofing by ISPs". 27 November 2007.
  4. ^ http://www.icir.org/vern/papers/reset-injection.ndss09.pdf[베어 URL PDF]