Django(17)
-
DNS의 기본 개념 이해 part.2 (DNS의 특징)
우리는 일반적으로 www.xxx.com이라는 는 도메인을 사용한다. 하지만 정부기관(.kr)이나 위키피디아(.org)와 같은 다양한 도메인 끝자리를 사용하기도 한다. 이것을 보고 우리는 최상위 도메인 이라고 하는데 목록은 아래와 같다. 목록 끝자리 내용 국가 도메인 kr ISO 3166[4]에서 지정하는 국가별 코드에 맞춰서 설정한다. kr는 한국, us는 미국을 의미한다. 이 외에도 다양한 국가별 도매인이 있다. us 일반 도메인 com 상용도매인이다.(기업 등과 같은 용도로 사용한다) edu Education 의 약어로서 교육기관들을 위해 만들어졌다. int International 의 약어로서 국제 협약에 의해 만들어진 조직들을 위한 도메인이다. net 네트워크 서비스의 제공자와 관련하여 만들어진 ..
2022.03.14 -
IP와 Host
우리가 어딘가에 택배, 편지 등을 보낼때를 상상해보자. 먼저 물건을 챙기고 이것을 포장한 후 근처 편의점이나 우체국으로 간다. 이곳에서 송장을 작성하고 발송을 하는것으로 마친다. 혹은 어디로 여행을 갈 때를 상상해보자. 네비게이션에 현재위치와 목적지 주소를 입력한 후 교통수단을 활용해 이동한다. 자 이 두가지 행동에서 공통점은 현위치(보내는사람)과 도착위치(받는사람)의 "주소"를 입력하는 행위를 한다는 것 이다. 컴퓨터도 이와 마찬가지로 서로간에 통신(LAN, Internet)을 위해서는 반드시 IP 주소를 알 필요가 있다. 이때 IP는 PC뿐만 아니라 인터넷을 사용하는 모든 장치에 부여된 각각의 HOST의 주소다. 네트워크에 연결된 장치, PC == HOST HOST 의 주소 == IP 라고 할 수 있..
2022.03.13 -
DNS의 기본 개념 이해 part.1 (DNS의 기본 개념과 구성 요소)
보통 컴퓨터를 키고 인터넷을 접속할때 우리는 http(s)에 "8.8.8.8" 이라는 IP를 입력하는것이 아닌, www.google.com 이라는 도메인을 입력해서 접속하곤한다. 그런데 조금 곰곰히 생각해 보면 PC는 "www.google.com"이라는 자연어를 이해할 수 없는데 어떻게 원하는 주소를 찾아줄까 라는 고민이 들 수 있을 것이다. 인터넷에서는 이런 도메인 주소가 있는 서버와 통신을 하기 위해 pc에 설정된 "DNS server"와 "DNS 메세지"를 교환하여 해당 ip를 확인하고, 사용자의 요구에 따라 원하는 정보를 획득해 온다. 우리가 단순히 도메인 주소를 입력하고 엔터를 하게되면 pc는 아래의 과정을 거치게 된다는 의미이다. 1. 유저가 pc에서 도매인 주소를(www.google.com)..
2022.03.12 -
Firewall 이란?(방화벽이란?)
일반적으로 건물안에서 화재가 발생할 경우 각 플로우마다 불이 번지는것을 막아주는 방지벽을 방화벽 이라고 표현한다. 하지만 네트워크에서는 조금 다르게 표현이 된다. 외부의 사용자들이 내부의 네트워크로 접근하여 발생되는 보안사고나, 자료를 빼돌리는 해킹의 위협 등의 경우를 막고 격리한다는 의미를 가지고있는 일종의 네트워크 방어 도구이다. 미리 정해진 보안 규칙에 따라서 네트워크 트레픽을 모니터링하고 제어하는 네트워크 보안 시스템 이라고 정의 내릴 수 있다. router를 사용해 봤으면 어느정도 유사한 효과를 낸다는것을 알 수 있는데, 이는 라우터가 네트워크를 분리시키면서 특정 네트워크에서 다른 네트워크로 문제가 전파되는것을 막아주는 역할을 했기 때문이다. 현실의 방화벽과는 조금 달리 방화벽 자체를 기준으로 ..
2022.03.08 -
Telnet vs SSH (ssh를 사용해야 하는 이유)
Telnet의 정의는 아래와 같다. 원격 접속 서비스로서 특정 사용자가 네트워크를 통해 다른 컴퓨터에 연결하여 그 컴퓨터에서 제공하는 서비스를 받을 수 있도록 하는 인터넷 표준 프로토콜이다. Telnet을 이용하면 네트워크에 있는 컴퓨터를 자신의 컴퓨터처럼 파일 전송, 파일 생성, 디렉토리 생성 등을 자유롭게 할 수 있다. 즉 ip,와 password만 알고 있다면 얼마나 멀리 떨어져 있던 관계없이 접속할 수 있다는 의미이다. 단, 보안문제로 사용률이 감소하고 원격 제어를 위해 SSH로 대체되는 추세이다. 단점 Telnet 세션은 암호화 및 무결성 검사를 지원하지 않는다. 즉 암호화가 전혀 되지 않기 때문에 패킷 흐름을 분석할 수 있다면 ‘누구나’ 스니퍼(패킷 분석기)를 활용하여 해킹을 하기 용이하다. ..
2022.03.08 -
DHCP 구성 후 접속해 보기 part. 2
반드시 part1과 함께 병행하길 바란다. https://chicode.tistory.com/127 DHCP 구성 후 접속해 보기 part.1(gns3활용한 dhcp 구성) gns3를 활용하여 DHCP를 구성 후 접속해 보도록 하자. part1에서는 gns3를 통해 네트워크 설정을 할 것이며, 이 설정을 바탕으로 하여 part2에서는 리눅스와 윈도우를 활용해 ftp로 파일을 다운 받아 볼 chicode.tistory.com 1.먼저 VMwere 에 희망하는 Linux OS(cent 7을 설치하였다. ubuntu나 다른것 써도 상관없다.)을 설치 후 네트워크 설정을 한다. Edit-virtual network editor...를 클릭한다. 이 후 change settings를 클릭해 활성화 하도록 하자. ..
2022.03.08