2026/02/15 4

PART4. 네트워크 보안 - SECTION 5. 네트워크 보안과 방화벽 - 문제풀이

138. 139.140.141.142.143.144.145.146.147. ★ 뒤에서 배움;;148.149.150. 말을 제대로 읽도록 하자.. 인가된 사람들을 왜 막아요..151.152. 인코딩: 아날로그 -> 디지털, 디지털->아날로그로 바꾸는거 153.154.155.156.157. ★ TCP연결 상태는 상태 기반 방화벽이라고 웹 방화벽이 따로 있음. 158. ★ 패킷 필터링 (싸구려), 헤더 주소가 바뀌는건(방화벽이 보낸거 처럼 공격) 프록시 게이트웨이나 하이브리드 쯤 써야함. 159. ★ 서킷 게이트 웨이 = 회로 레벨 프록시160. 161. ★162. ★163.164. ★ 문맥파악좀... 기죽지 말자;165. ★ IDS: 단일 호스트 기반(HIDS), 네트워크 기반(NIDS), 비정상적인 행위탐..

PART4. 네트워크 보안 - SECTION 5. 네트워크 보안과 방화벽

1. 네트워크 보안과 방화벽257pTCP/IP, 공중망, 인터넷 모두 같은 말임.그 인터넷엔 정상적인 사용자와 해커들이 있겠지.우리 회사에는 온갖 서버가 있을 거임, 형상관리, 영업관리, 내부 직원 등 우리회사랑 인터넷과 물려있는 첫번째 라우터가 있을거임. 회사 내부망을 지키기 위한 가장 기본적인 장비가 방화벽, 그리고 방화벽만으로는 부족하니까 IDS/IPS를 사용함.방화벽 - 차단, IDS - 탐지, IPS - 방지하나씩 설치된거지.DMZ도 있음 회사 홈피, 이메일 서버등은 외부에서도 접근이 되어야 함. 근데 그걸 내부망에 구축하면 어떻게 될까? 회사 홈페이지에는 고객 게시판이 있고 해커가 악성 프로그램을 첨부하면, 관리자가 해당 파일을 열어보는 순간 내부망이 뻥 뚫리겠지. 그래서 대외망이나 회사 홈..

PART4. 네트워크 보안 - SECTION 3,4 - 문제풀이

라우팅 프로토콜내부 라우팅프로토콜(AREA 내부)디스턴트 백터RIP: 소규모망 15홉IGRP: 대규모망 255홉, 홉수, 대역폭, 지연, 부하링크 스테이트(링크 상태)OSPF: flooding 방식( AREA 내부에서 상태가 변하면 빨리 전달함)IS-IS: 공항, 항만, 관제하이브리드EIGER: IGRP + OSPF, 시장 점유 실패외부 라우팅프로토콜(AS 간)BGP: 해저 광케이블EGP: BGP 옛날 ver. CIRD: 서브네팅, 슈퍼네팅다이나믹 프로토콜: 동적 프로토콜 정적 프로토콜 96. 97. CIDR( Classless Inter-Domain Routing 클래스 없는 도메인 간 라우팅 기법): 서브네팅과 슈퍼네팅, 최초의 라우팅 프로토콜인 RIP는 CIDR을 지원하지 않았었음98. RIP는..