--- ÆÐŶ ÇÊÅ͸µ --- ÆÐŶ ÇÊÅ͸µÀº ¹æÈ­º®À̳ª ¶ó¿ìÅ͵¼­ Àû¿ëµÇ¾îÁö¸ç, ¿ÜºÎ¿¡¼­ÀÇ Ä§ÀÔ¿¡ ÀÌ¿ëµÉ ¼ö ÀÖ´Â À§ÇèÇÑ Æ÷Æ®µéÀ» ³×Æ®¿÷ ¼öÁØ¿¡¼­ ¸·¾ÆµÒÀ¸·Î¼­ º¸¾È ¼öÁØÀ» ³ôÀÏ ¼ö ÀְԵȴÙ. 1 ³×Æ®¿÷ º¸¾È°ú ÆÐŶ ÇÊÅ͸µ ½Ã½ºÅÛ °ü¸®ÀÚ´Â ½Ã½ºÅÛÀÇ º¸¾ÈÀ» ³ôÀ̱â À§ÇÏ¿© ´Ù¾çÇÑ º¸¾È Á¤Ã¥À» ¼öÇàÇØ ³ª°¡¸ç Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í º¸°íµÇ´Â º¸¾È»ó Ãë¾àÇÑ ºÎºÐµéÀ» ¼öÁ¤ÇÔÀ¸·Î¼­ ½Ã½ºÅÛÀÇ º¸¾È . ÀÌ·¯ÇÑ °ø°Ý¹ýÀÇ ¿¹·Î´Â IP Spoofing, SYN flooding, Ping bombing, NFS/NIS/DNS spoofingµîÀÌ Æ÷ÇԵȴÙ. ÀÌ·¯ÇÑ ÇÁ·ÎÅäÄÝ °ø°Ý¿¡ ´ëºñÇÏ°í ±âŸ ¿©·¯ ħÀÔ ¹æ¹ý¿¡ ´ëÇØ ¹Ì¿¬¿¡ ¹æÁöÇÒ ¼ö ÀÖµµ·Ï ÇϱâÀ§Çؼ­ ¿ÜºÎ ³×Æ®¿÷¿¡¼­ ³»ºÎ ³»Æ®¿÷À¸·Î µé¾î¿À´Â ÆÐŶµé¿¡ ´ëÇØ ÆÐŶ ÇÊÅ͸µÀ» Àû¿ëÇÒ ¼ö ÀÖ´Ù. ÆÐŶ ÇÊÅ͸µÀº º¸¾È Á¤Ã¥¿¡ µû¶ó ¶ó¿ìÅÍ¿Í ¹æÈ­º®À» ÅëÇØ ±¸ÇöÇÏ°Ô µÈ´Ù. 2 À§ÇèÇÑ Æ÷Æ® ¸ñ·Ï ÀϹÝÀûÀ¸·Î ÀÎÅͳÝÀ» Æ÷ÇÔÇÑ ¿ÜºÎ ³×Æ®¿÷µé·ÎºÎÅÍ ³»ºÎ ³×Æ®¿÷¿¡ ÀÖ´Â ¼­ºñ½ºµéÀ» »ç¿ëÇÒ ÀÌÀ¯°¡ ¾ø´Â°ÍµéÀÌ ÀÖ´Ù. ¿¹¸¦µé¾î NFS, NIS, TFTPµîÀÇ ¼­ºñ½º´Â ƯÁ¤ ¼­ºê³×Æ®¿÷¿¡ Á¸ÀçÇϴ ȣ½ºÆ®µé³¢¸® ¼­ºñ½º¸¦ ÀÌ¿ëÇÏ´Â °æ¿ì°¡ ´ëºÎºÐÀ̸ç, Ưº°ÇÑ °æ¿ì¸¦ Á¦¿ÜÇÏ¸é ¿ÜºÎ·Î ºÎÅÍ ¼­ºñ½º¸¦ ¹Þ°ÔÇÒ ÀÌÀ¯°¡ ¾ø´Ù. ÀÌ·¯ÇÑ ¼­ºñ½º Æ÷Æ®µéÀº º¸¾È»óÀÇ ¸¹Àº Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ¾î Á³À¸¸ç ¿ÜºÎ·ÎºÎÅÍ ³»ºÎ ½Ã½ºÅÛ¿¡ ħÀÔÇϱâ À§ÇØ °ø°ÝÀÇ ´ë»óÀÌ µÉ »ÓÀÌ´Ù. ÀÌ·¯ÇÑ Æ÷Æ®µéÀº ÆÐŶ ÇÊÅ͸µÀ» ÅëÇØ °ø°ÝÀ» ¹Ì¿¬¿¡ ¹æÁöÇÏ¿©¾ß ÇÑ´Ù. -- Àß ¾Ë·ÁÁø ¼­ºñ½º Æ÷Æ® ¸ñ·Ï ¼­ºñ½º ÇÁ·ÎÅäÄÝ Æ÷Æ® ³Ñ¹ö -- File Transfer Protocol (FTP)--Data TCP 20 FTP--Commands TCP 21 Telnet TCP 23 Simple Mail Transfer Protocol (SMTP) TCP 25 Terminal Access Controller Access Control System (TACACS) UDP 49 Domain Name Server (DNS) TCP and UDP 53 Trivial File Transfer Protocol (TFTP) UDP 69 finger TCP 79 SUN Remote Procedure Call (RPC) TCP and UDP 111 Network News Transfer Protocol (NNTP) TCP 119 Network Time Protocol (NTP) TCP and UDP 123 NeWS TCP 144 Simple Management Network Protocol (SNMP) UDP 161 SNMP (traps) UDP 162 Border Gateway Protocol (BGP) TCP 179 rexec TCP 512 rlogin TCP 513 rsh TCP 514 talk UDP 517 ntalk UDP 518 Open Windows TCP and UDP 2000+ Network File System (NFS) UDP 2049 X11 TCP and UDP 6000+ À§¿¡¼­´Â Àß ¾Ë·ÁÁø ¼­ºñ½º Æ÷Æ® ¸ñ·ÏÀ» ³ª¿­Çϰí ÀÖ´Ù. ÀÌ ¼­ºñ½ºµéÀº ¶ó¿ìÅͳª ¹æÈ­º®¿¡¼­ ÆÐŶ ÇÊÅ͸µÀ» Àû¿ëÇÒ ¶§ ¿ÜºÎ·ÎºÎÅÍ Á¢±ÙÀ» Çã¶ôÇÒ °ÍÀÎÁö, Çã¶ôÇÏ´Â °æ¿ì¿¡´Â ¸ðµç ¿ÜºÎ ³×Æ®¿÷¿¡¼­ÀÇ Á¢±ÙÀ» Çã¶ôÇÒ °ÍÀÎÁö ÀϺΠ³×Æ®¿÷À̳ª È£½ºÆ®µé¿¡¼­¸¸ Á¢±ÙÀ» Çã¶ôÇÒ °ÍÀÎÁöÀÇ °í·Á ´ë»óÀÌ µÉ ¼ö ÀÖ´Ù. ±âº»ÀûÀÎ Á¤Ã¥Àº ¿ÜºÎ ³×Æ®¿÷¿¡¼­ Á¢±ÙÇÏ¿© »ç¿ëÇÏÁö ¾Ê´Â Æ÷Æ®µéÀº ÇÊÅ͸µ Çϵµ·Ï ÇÒ ¼ö ÀÖ´Ù. -- CERT¿¡¼­ ÇÊÅ͸µÀ» ±ÇÀåÇÏ´Â Æ÷Æ®¸ñ·Ï ¼­ºñ½º ÇÁ·ÎÅäÄÝ Æ÷Æ® ³Ñ¹ö -- DNS zone transfers TCP and UDP 53 TFTP daemon (tftpd) UDP 69 link--commonly used by intruders TCP 87 SUN RPC TCP and UDP 111 NFS UDP 2049 BSD UNIX ``r'' commands (rsh, rlogin, and so forth) TCP 512 - 514 line printer daemon (lpd) TCP 515 UNIX-to-UNIX copy program daemon (uucpd) TCP 540 Open Windows TCP and UDP 2000+ X Windows TCP and UDP 6000+ À§¿¡¼­´Â CERT¿¡¼­ ÇÊÅ͸µÀ» ±ÇÀåÇϰí ÀÖ´Â ¼­ºñ½º¿Í Æ÷Æ® ¸ñ·ÏÀ» º¸¿©ÁÖ°í ÀÖ´Ù. ÀÌ Æ÷Æ®µéÀº ÀϹÝÀûÀÎ °æ¿ì ¿ÜºÎ ³×Æ®¿÷¿¡¼­ ¼­ºñ½º¸¦ ÀÌ¿ëÇÒ ÀÌÀ¯°¡ ¾øÀ¸¹Ç·Î Æ÷Æ®¸¦ ¸·µµ·Ï ±ÇÇϰí ÀÖ´Ù. * °¢°¢ÀÇ ¼­ºñ½ºµéÀÌ ¿ÜºÎ ³×Æ®¿÷¿¡ ³ëÃâ½ÃÀÇ À§Ç輺Àº ´ÙÀ½°ú °°´Ù. DNS DNS(Domain Name Service)´Â È£½ºÆ® À̸§À¸·Î IP address¸¦ ¾Ë·ÁÁְųª ȤÀº ±× ¹Ý´ëÀÇ °æ¿ì¿¡ ´ëÇØ Á¤º¸¸¦ Á¦°øÇÏ´Â ¼­ºñ½ºÀÌ´Ù. DNS´Â ÀÎÅͳÝÀ» ±â¹ÝÀ¸·Î ÇÑ ºÐ»ê µ¥ÀÌŸº£À̽º·Î¼­ ÀÎÅͳÝÀ» »ç¿ëÇÏ´Â °æ¿ì¿¡ ¸¹Àº Æí¸®ÇÔÀ» Á¦°øÇØ ÁÖÁö¸¸ º¸¾È»ó¿¡´Â ¿©·¯ ¹®Á¦Á¡µéÀÌ ÀÖ´Ù. ÀÎÅͳݿ¡¼­ È£½ºÆ®¸¦ ÀÎÁõÇÏ´Â ¹æ½ÄÀº È£½ºÆ®À̸§°ú IP address¸¦ ÀÌ¿ëÇÏÁö¸¸, ÀÌ Á¤º¸¸¦ Á¦°øÇÏ´Â DNS¿¡¼­´Â º¸¾È¼ºÀ» °í·ÁÇÏÁö ¾Ê°í ±¸ÇöµÇ¾îÁ® ¿©·¯ ¹®Á¦Á¡À» ¾ß±âÇϰí ÀÖ´Ù. ¿¹¸¦µé¸é ÇÑ ½Ã½ºÅÛ¿¡¼­ ³×ÀÓ¼­¹ö¿¡°Ô DNS query¸¦ ÇÑ °æ¿ì µ¹¾Æ¿Â ÀÀ´äÀÌ Á¤È®ÇÑ Á¤º¸ÀÎÁö ¾Æ´ÑÁö ¾Ë ¼ö ¾øÀ½À¸·Î ÀÎÇØ, DNS spoofingÀ¸·Î Berkeley UNIXÀÇ r-commandµéÀ» °ø°ÝÇÏ°Ô ÇÑ´Ù. DNSÀÇ º¸¾ÈÀ» ³ôÀ̱â À§Çؼ­´Â ÀÚ½ÅÀÇ »çÀÌÆ®¿¡ ´ëÇÑ secondary name serverµé¿¡°Ô¸¸ Æ÷Æ®¸¦ Çã¶ôÇØ ¼­ºñ½º ÇØÁÖµµ·Ï ÇÑ´Ù. ±×¸®°í ³ª¸ÓÁö ¿ÜºÎ ¸ÁÀ¸·Î ºÎÅÍ º¸³»Áö´Â 53¹ø Æ÷Æ®ÀÇ ÆÐŶÀº ÇÊÅ͸µÇϵµ·Ï ÇÑ´Ù. ƯÈ÷, TCP 53¹ø Æ÷Æ®¸¦ ÀÌ¿ëÇÏ¸é ¿ÜºÎ¿¡¼­ ³»ºÎ ³»Æ®¿÷¿¡ Á¸ÀçÇÏ´Â ½Ã½ºÅÛµéÀÇ Á¤º¸¸¦ ÃßÃâ (zone transfer) ÇÒ ¼ö ÀÖ°Ô ÇϹǷμ­ ³»ºÎ ³×Æ®¿÷ÀÇ ±¸¼º¿¡ °üÇÑ Á¤º¸°¡ ´©ÃâµÉ ¼öµµ ÀÖ´Ù. TFTP TFTP(Trivial File Transfer Protocol)Àº X terminalÀ̳ª diskless client µî¿¡¼­ ¼­¹ö·ÎºÎÅÍ ÆÄÀÏÀ» Àü¼ÛÇϴµ¥ »ç¿ëµÇ¾îÁø´Ù. ÇÏÁö¸¸, TFTP ¼­ºñ½º´Â ƯÁ¤ È£½ºÆ®¿¡°Ô¸¸ Á¢±Ù Çã°¡¸¦ µÎ´Â Çü½Äº¸´Ù´Â ÀϹÝÀûÀ¸·Î ¾î´À È£½ºÆ®³ª Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÇ¸ç, ƯÈ÷ ¼­¹ö¿¡ ¼öÇàµÇ´Â µ¥¸ó ÇÁ·Î¼¼½º°¡ ÀÚ½ÅÀÇ ÆÄÀϽýºÅÛ¿¡ ´ëÇÑ Á¢±Ù Á¦ÇÑÀ» µÎÁö ¾Ê´Â °æ¿ì´Â ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â Àб⠰¡´ÉÇÑ ¾î´À ÆÄÀϵµ ¿ÜºÎ ½Ã½ºÅÛ¿¡¼­ ÈÉÃij¾ ¼ö ÀÖ´Ù. TFTP ¼­ºñ½º¸¦ ÇÏ´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ °ø°ÝÀÌ ¸¹ÀÌ º¸°í µÇ°í ÀÖÀ¸¸ç, ¸¹Àº °æ¿ì ÆÐ½º¿öµå ÆÄÀÏÀ» ÈÉÃij» ½Ã½ºÅÛ Ä§ÀÔ¿¡ ÀÌ¿ëÇÑ´Ù. ¿ÜºÎ ¸Á¿¡¼­ »ç¿ëÇÒ Çʿ䰡 ¾ø´Â TFTP ¼­ºñ½º Æ÷Æ®¸¦ ¸·µµ·Ï ÇÑ´Ù. SUN RPC NFS¿Í NIS ¼­ºñ½º´Â Sun RPC (Remote Procedure Call)¸¦ »ç¿ëÇϸç, Sun RPC¿¡ »ç¿ëµÇ´Â Æ÷Æ®´Â TCP 111¹ø Æ÷Æ®¿Í UDP 111¹ø Æ÷Æ®ÀÌ´Ù. ÀÌµé Æ÷Æ®´Â portmapper°¡ RPC ¼­ºñ½º¸¦ À§ÇÑ ÇÁ·Î±×·¥µéÀÇ Æ÷Æ®¸¦ °ü¸®Çϸç, NFSÀÇ È­ÀÏ ½Ã½ºÅÛ mount ¿äûÀ̳ª NIS ¸Ê ¿äûµîÀÇ °æ¿ì¿¡ »ç¿ëµÈ´Ù. µû¶ó¼­, ¿ÜºÎ¿¡ NFS³ª NIS ¼­ºñ½º¸¦ Á¦°øÇÒ ¸ñÀûÀÌ ¾Æ´Ñ °æ¿ì¿¡´Â ÀÌ Æ÷Æ®¸¦ ¸·µµ·Ï ÇÑ´Ù. ÀÌ °æ¿ì world-exportable ÆÄÀϽýºÅÛÀ» °¡Áø ³»ºÎ È£½ºÆ®·ÎÀÇ °ø°ÝÀ̳ª NISµîÀÇ °ø°ÝÀ» ¹Ì¿¬¿¡ ¹æÁöÇÒ ¼ö ÀְԵȴÙ. NFS NFS ¼­ºñ½º½Ã Ŭ¶óÀÌ¾ðÆ®°¡ NFS ¼­¹ö·ÎÀÇ ¿äûÀº UDP 2049¹ø Æ÷Æ®¸¦ ÀÌ¿ëÇÏ°Ô µÈ´Ù. ¾ÕÀÇ °æ¿ì¿Í ¸¶Âù°¡Áö·Î NFS ¼­ºñ½º¸¦ ¿ÜºÎ ³×Æ®¿÷¿¡ Á¦°øÇϰíÀÚ ÇÏÁö ¾Ê´Â °æ¿ì´Â ÀÌ Æ÷Æ®¸¦ ÇÊÅ͸µÇÑ´Ù. À̶§´Â NFS ¼­¹ö¿¡¼­ ¼öÇàµÇ´Â µ¥¸ó ÇÁ·Î¼¼½ºÀÇ ¹ö±×¸¦ ÀÌ¿ëÇÑ °ø°ÝµîÀ» ¹æ¾îÇÏ°Ô µÈ´Ù. ``r''-command Berkeley ``r''-command (rexec,rlogin,rsh)µéÀº ÆÐ½º¿öµå ÀÎÁõ°úÁ¤ ¾øÀÌ ½Ã½ºÅÛ¿¡ Á¢±ÙÀ» °¡´ÉÇϵµ·Ï ÇÑ´Ù. ÆÐ½º¿öµå ÀÎÁõÀýÂ÷ ¾øÀÌ ·Î±äÀ» Çã°¡ÇÏ´Â °æ¿ì´Â À̸¦ Çã°¡Çϴ ȣ½ºÆ®³ª »ç¿ëÀÚ¸¦ /etc/hosts.equiv,/.rhosts µî¿¡ µî·ÏÀ» ÇØµÎ´Â °æ¿ìÀÌ´Ù. ÇÏÁö¸¸ hosts.equiv¿¡ ``+''·Î ¼³Á¤µÇ¾î ÀÖ´Â °æ¿ì´Â ÀÎÅͳݿ¡ Á¸ÀçÇÏ´Â ¾î´À È£½ºÆ®·Î ºÎÅ͵µ »ç¿ëÀÚ À̸§(user name) ¸¸ °°À¸¸é Á¢±ÙÀÌ °¡´ÉÇÏ°Ô µÈ´Ù. ¶ÇÇÑ DNS spoofingµîÀÇ °ø°Ý¿¡ÀÇÇØ µî·ÏµÈ È£½ºÆ®ÀÇ ÁÖ¼Ò·Î À§ÀåÇÑ °¡Â¥ È£½ºÆ®·Î ºÎÅÍ ·Î±äµµ °¡´ÉÇÏ°Ô µÈ´Ù. µû¶ó¼­, r-commandµéÀÌ »ç¿ëÇÏ´Â Æ÷Æ®(TCP 512 514)´Â ÇÊÅ͸µÇÏ´Â °ÍÀÌ ÁÁ´Ù. ÇÏÁö¸¸, ÀÌ Æ÷Æ®¸¦ ÇÊÅ͸µÇÏ´Â °ÍÀº ¿ÜºÎ¿¡¼­ ``r''-command ¼­ºñ½º¸¦ ºÒÇãÇÏ´Â °ÍÀ» ÀǹÌÇϹǷΠ½ÅÁßÇÑ ÆÇ´ÜÀÌ ¿ä±¸µÈ´Ù. lpd ÇÁ¸°ÅÍ µ¥¸ó ÇÁ·Î¼¼½º(lpd)¿¡°Ô ÇÁ¸°ÆÃÇÒ ÆÄÀÏÀ» º¸³»´Â °æ¿ì¿Í ½ºÇ®¿¡ ÀÖ´Â ÀÛ¾÷µéÀÇ Á¤º¸¸¦ ¿äûÇϴµ¥ »ç¿ëµÈ´Ù. ÇÏÁö¸¸, ¿ÜºÎ ¸ÁÀ¸·Î ºÎÅÍ ³»ºÎ ³×Æ®¿÷¿¡ ÀÖ´Â ÇÁ¸°Å͸¦ »ç¿ëÇϵµ·Ï ÇÏ´Â °æ¿ì°¡ ¾ø´Ù¸é °ø°Ý¿¡ ÀÌ¿ëµÉ ¼ö ÀÖÀ¸¹Ç·Î ÇÊÅ͸µÇϵµ·Ï ÇÑ´Ù. uucp UNIX-to-UNIX copy program daemon (uucpd)ÀÇ Åë½Å¿¡ »ç¿ëµÇ´Â Æ÷Æ®À̸ç, À̸¦ ÀÌ¿ëÇÑ Ä§ÀÔÀº ¸¹ÀÌ º¸°íµÇ¾îÁ³´Ù. ÇÏÁö¸¸, point-to-point¹æ½ÄÀÎ uucp¸¦ »ç¿ëÇÏÁö ¾Ê´Â ³×Æ®¿÷¿¡¼­´Â ÀÌ Æ÷Æ®¸¦ ÇÊÅ͸µ Çϵµ·Ï ÇÑ´Ù. X windows, NeWS/Openwin X windows´Â ÀÎÁõ¹æ½ÄÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇØ ÇöÀç±îÁö ¸¹Àº º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î Á³°í °ø°ÝÀÇ ´ë»óÀÌ µÇ¾î¿Ô´Ù. ¿¹¸¦µé¸é, Á¢±Ù Á¦ÇÑÀ» µÎÁö ¾ÊÀº X terminal »ó¿¡¼­´Â Å͹̳ÎÀ» »ç¿ëÇÏ´Â »ç¿ëÀÚÀÇ Å°º¸µå ÀÔ·ÂÀ» ¿ÜºÎ¿¡¼­ °¡·Îä´Â °ÍÀÌ °¡´ÉÇϸç, xkey¶ó´Â ¿¹Á¦ ÇÁ·Î±×·¥µµ ÀÎÅͳݻ󿡼­ ±¸ÇÒ ¼ö ÀÖ´Ù. À̹ۿ¡µµ ½ºÅ©¸°À» ´ýÇÁÇϰųª ¸¶Ä¡ »ç¿ëÀÚÀÇ Å°º¸µå ÀԷ°ú °°Àº À̺¥Æ®¸¦ ƯÁ¤ À©µµ¿ì¿¡ º¸³» ¸í·ÉÀ» ¼öÇà½Ã۵µ·Ï ÇÒ ¼ö ÀÖ´Ù. À̿Ͱ°ÀÌ X windows¿Í Openwin µîÀº ¿ÜºÎ¿¡¼­ ³»ºÎÀÇ ¼­¹ö¿¡ ¿¬°áÇÏ´Â °æ¿ì°¡ ¾Æ´Ï¸é ÇÊÅ͸µ Çϵµ·Ï ÇÑ´Ù. À̶§, X windows³ª Openwin¿¡¼­ »ç¿ëÇÏ´Â Æ÷Æ®ÀÇ ±¸°£Àº È£½ºÆ®ÀÇ ½ºÅ©¸° °¹¼ö¿¡ µû¶ó ´Þ¶óÁö°Ô µÈ´Ù. µû¶ó¼­ ¸¸¾à 2°³±îÁöÀÇ ½ºÅ©¸°À» »ç¿ëÇϴ ȣ½ºÆ®°¡ ³»ºÎ ³×Æ®¿÷¿¡ Á¸ÀçÇÏ´Â °æ¿ì´Â 6000 6002¹ø±îÁöÀÇ Æ÷Æ®¸¦ (Openwin¿¡¼­´Â 2000 2002¹ø±îÁö) ÇÊÅ͸µ ÇÏ¿©¾ß ÇÑ´Ù. À̿ܿ¡µµ ¼Ò½º ¶ó¿ìÆÃ(source routing)°ú ³»ºÎ ³×Æ®¿÷ÀÇ ÁÖ¼Ò¸¦ ¼Ò½º ÁÖ¼Ò·Î ÇÏ´Â ÆÐŶÀº ÇÊÅ͸µ ÇÏ¿©¾ß ÇÑ´Ù. ¼Ò½º ¶ó¿ìÆÃÀº ÆÐŶÀÌ Áö³ª°¥ °æ·Î¸¦ ¹Ì¸® ÁöÁ¤ÇØ ÁÙ ¼ö ÀÖµµ·Ï Çϸç, ÀÌ ±â´ÉÀº ³×Æ®¿÷ÀÇ ¹®Á¦Á¡À» ã¾Æ³»´Â °æ¿ì¿¡ »ç¿ëµÉ ¼ö ÀÖÀ¸³ª IP spoofingµîÀÇ °ø°Ý¿¡ ÀÌ¿ëµÉ ¼ÒÁö°¡ ÀÖÀ¸¹Ç·Î ±â´ÉÀ» Á¦°ÅÇϵµ·Ï ÇÑ´Ù. ¶ÇÇÑ, ³»ºÎ ÁÖ¼Ò¸¦ ¼Ò½º ÁÖ¼Ò·ÎÇÑ ÆÐŶµéµµ ÇÊÅ͸µÇÏ¿©¾ß ÇÑ´Ù. 3.3 ÇÊÅ͸µ ±ÔÄ¢ÀÇ ¼³Á¤ ¶ó¿ìÅÍ¿Í ¹æÈ­º®À» ÀÌ¿ëÇÏ¿© ÆÐŶ ÇÊÅ͸µÀ» Àû¿ëÇϰíÀÚ ÇÒ¶§ ÀϹÝÀûÀ¸·Î ³»ºÎ¿¡¼­ ¿ÜºÎ·Î ³ª°¡´Â ¿¬°á¿¡ ´ëÇØ¼­´Â ¿­¾îµÎ°í, ¿ÜºÎ¿¡¼­ ³»ºÎ·Î µé¾î¿À´Â ¿¬°á¿¡ ´ëÇØ¼­¸¸ Á¢±ÙÁ¦ÇÑÀ» µÎ°ÔµÈ´Ù. À̶§, Á¢±Ù Á¦ÇÑÀ» µÎ´Â ¹æ½Ä¿¡´Â µÎ°¡Áö°¡ ÀÖ´Ù. ù°´Â º¸¾È»óÀÇ À§Ç輺ÀÌ º¸°íµÈ Æ÷Æ®µéÀ» ÇÊÅ͸µÇÏ¿© ¸·°í ³ª¸ÓÁö´Â ¸ðµÎ Çã¶ôÇÏ´Â ¹æ½ÄÀÌ´Ù. µÑ°´Â ±×¿Í ¹Ý´ë·Î Á¢±Ù Çã°¡ÇÒ Æ÷Æ®µé¸¸ ƯÁ¤ È£½ºÆ®¿Í ³×Æ®¿÷¿¡ ´ëÇØ¼­¸¸ ¿­¾îµÎ°í ³ª¸ÓÁö´Â ¸·´Â ¹æ½ÄÀÌ ÀÖ´Ù. µÎ°¡Áö Á¢±Ù Çã°¡ ±ÔÄ¢Àº ¼­·Î Àå´ÜÁ¡À» Áö´Ï°í ÀÖÀ¸¸ç, °¢ »çÀÌÆ®ÀÇ ÄÄÇ»ÅÍ º¸¾È Á¤Ã¥¿¡ µû¶ó ´Þ¶óÁú ¼ö ÀÖ´Ù. ù°¹ø ¹æ½ÄÀº ¼­ºñ½ºÀÇ Á¦¾àÀÌ ¸¹Áö ¾ÊÀ¸¹Ç·Î »õ·Î¿î ¼­ºñ½ºµéÀÌ Ãß°¡µÇ´Â °æ¿ì¿¡ ÇÊÅ͸µ ±ÔÄ¢À» »õ·Î Àû¿ëÇÏ¿©¾ß ÇÏ´Â ¹ø°Å·Î¿òÀÌ ¾ø´Ù. µû¶ó¼­, º¸¾ÈÀÌ ¾ÆÁÖ ¾ö°ÝÇÒ Çʿ伺 º¸´Ù´Â »ç¿ëÀÇ ÆíÀ̼ºÀÌ ¿ì¼±ÀÌ µÇ´Â ´ëÇÐÀ̳ª Çб³ ±â°ü¿¡¼­ ¶ó¿ìÅ͸¦ ÀÌ¿ëÇÏ¿© ÆÐŶ ÇÊÅ͸µ(Screening Router)À» ÇϰíÀÚÇÏ´Â °æ¿ì¿¡ Àû´çÇÏ´Ù. µÎ¹øÂ° ¹æ½ÄÀº ¹æÈ­º®À» ÀÌ¿ëÇÏ¿© º¸¾È Á¤Ã¥À» ±¸ÇöÇØ ³ª°¡´Â °æ¿ì¿¡ ÀûÀýÇÑ ¹æ½ÄÀÌ´Ù. µû¶ó¼­, º¸¾ÈÀÌ ¾ö°ÝÇÑ È¸»ç³ª °ø°ø±â°ü¿¡¼­ ¿ÜºÎ¿¡¼­ Çã°¡µÈ ³»ºÎ ¼­ºñ½º¿¡ ´ëÇØ¼­ ¿­¾îµÎ°í ³ª¸ÓÁö °æ¿ìµé¿¡ ´ëÇØ¼­´Â ¿ÜºÎÁ¢±ÙÀ» ¸·´Â ¹æ½ÄÀÌ °¡´ÉÇÏ´Ù. ƯÈ÷ µÎ¹øÂ° ¹æ½ÄÀ¸·Î UDP ºÎºÐÀ» Á¦¾îÇÏ´Â °ÍÀº ¿©·¯°¡Áö ¹®Á¦Á¡ÀÌ ¾ß±âµÉ ¼ö ÀÖ´Ù. TCP´Â ¿¬°á ÃʱâÀÇ ÆÐŶ¿¡ ÇØ´çÇÏ´Â SYN/ACK ºñÆ®¸¦ Á¡°ËÇÏ´Â ¹æ½ÄÀ¸·Î È¿°úÀûÀ¸·Î ÇÊÅ͸µ ÇÒ ¼ö ÀÖÁö¸¸, UDP´Â ¸ðµç ÆÐŶµé¿¡ ´ëÇØ ¸Å¹ø ÇÊÅ͸µ ·êÀ» ´ëÁ¶ÇØ º¸¾Æ¾ß ÇÑ´Ù. ¶ÇÇÑ, RPC ¼­ºñ½º¿Í °°ÀÌ ¸¹Àº °æ¿ì¿¡ ÀÖ¾î UDP Æ÷Æ®´Â »ç¿ëÇÏÁö ¾Ê´Â Æ÷Æ®¸¦ µ¿ÀûÀ¸·Î ÇÒ´çÇØ Áֱ⠶§¹®¿¡ ÀϺΠ¼­ºñ½º¸¦ Á¦¾îÇϱâ¶õ ½±Áö¾Ê´Ù. ÃÖ±Ù¿¡´Â ¸ÖƼ¹Ìµð¾î ¼­ºñ½º¸¦ À§ÇÑ RealAudio, Mbone, Streamworks, Netmeeting µîÀÇ UDP ¹æ½ÄÀ» ÀÌ¿ëÇÏ´Â ¼­ºñ½ºµîÀÌ °è¼Ó Áõ°¡Çϰí ÀÖÀ¸¹Ç·Î ¾ÈÁ¤ÀûÀÎ Á¦¾î ±ÔÄ¢À» ¼³Á¤ÇÏ±â ¾î·Æ´Ù. µû¶ó¼­, ÀϺΠUDP ¼­ºñ½º¸¸À» ¿­¾îµÎ°í ³ª¸ÓÁö´Â ¸ðµÎ ¸·´Â ÇüŰ¡ ¾Æ´Ñ °æ¿ì¶ó¸é, À§ÇèÇÑ Æ÷Æ®µé¿¡ ´ëÇØ ÇÊÅ͸µÇÏ°í ³ª¸ÓÁö´Â ¿­¾îµÎ´Â ÇüÅÂÀÇ ±ÔÄ¢À» ¼³Á¤ÇÏ´Â °ÍÀÌ ¾ÈÁ¤ÀûÀÌ´Ù.