17. 홍길동은 인터넷 접속이 갑자기 느려져, PC내 ARP 캐시 테이블 상태를 조회해 보았더니 다음과 같이 출력되었다. 각 물음에 답하시오.
[ARP 캐시 테이블 상태] 인터넷 주소 물리적 주소 유형 192.168.100.1 01-00-5e-00-00-02 동적 192.168.100.5 01-00-5e-00-00-02 동적 192.168.100.20 b0-e4-5c-7c-37-6e 동적 192.168.100.21 00-07-89-72-3d-04 동적 192.168.100.22 01-00-5e-7f-ff-fa 동적 1) 위 리스트를 출력하기 위한 명령은? 2) 어떤 공격이 일어난 것으로 판단할. 수 있나? 3) 해당 공격이라고 판단한 이유는? 4) 192.168.100.1 의 실제 MAC 주소는 00-0a-00-62-c6-09 이다. 공격에 대응하기 위해서 입력해야 할 명령어는?
| 정답 확인 | 맞췄어요 O | 틀렸어요 X |
2) ARP Redirect 또는 ARP Spoofing
3) IP 주소 192.168.100.1 과 192.168.100.5 의 MAC 주소가 01-00-5e-00-00-02 로 중복되고 동적으로 설정 되었음
IP 주소 192.168.100.1 는 일반적으로 라우터에 할당되므로, 해당 장비가 라우터 인 경우 ARP Redirect 공격으로, 일반 단말인 경우 ARP Spoofing 으로 판단할 수 있음
4) arp -s 192.168.100.1 00-0a-00-62-c6-09 (정적 설정)