/* ±Û¾´ÀÌ : beist ( beist member && wowcode member ) realmania ( beist member ) homepage: http://beist.org e-mail: beist@hanmail.net msn: beist@hotmail.com beist¿Í °ü·ÃµÈ »çÀÌÆ® : http://wowhacker.com (wowcode at wowhacker team) http://hackerschool.org (very good hacking portal site) */ Á¦¸ñ : ¼­¹ö ¾îÇø®ÄÉÀ̼ÇÀÇ Á¤»óÀûÀÎ ±â´ÉÀ» ÀÌ¿ëÇÑ IDS ŽÁö ¿ìȸÇϱ⠾ȳçÇϼ¼¿ä? ¿À´ÃÀº Network IDS ¸¦ ¿ìȸÇÒ ¼ö ÀÖ´Â ÇÑ ¹æ¹ý¿¡ ´ëÇØ¼­ ¾Ë¾Æº¸°Ú½À´Ï´Ù. N-IDS ¿¡ ½ÇÁ¦ Àû¿ë °¡´ÉÇÑ ±â¼úÀÌÁö¸¸, ƯÁ¤ ÇÁ·Î±×·¥À» Target À¸·Î Àâ°í ÀÚ¼¼ÇÑ °­Á¸¦ ÁøÇàÇÏÁö´Â ¾Ê°Ú½À´Ï´Ù. °³³ä¿¡ ´ëÇÑ ÀÌÇØ¸¦ ¸ñÇ¥·Î ±ÛÀ» ÀÛ¼ºÇϰڽÀ´Ï´Ù. N-IDS ÀÇ Å½Áö¸¦ ¿ìȸÇÒ ¼ö ÀÖ´Â ±â¹ý¿¡ ´ëÇØ¼­´Â ¸¹Àº °ÍµéÀÌ ÀÎÅͳݿ¡ ¼Ò°³°¡ µÇ¾ú½À´Ï´Ù. OOB ÀÌ¿ë, TCP data Á¶ÀÛ, IP ÇÁ·¹±×¸àÅ×ÀÌ¼Ç Á¶ÀÛ µîµî TCP/IP ÀÇ ÇêÁ¡À» ÀÌ¿ëÇÑ ¿ìȸ ¹æ¹ýºÎÅÍ, IDS ÇÁ·Î±×·¥ÀÇ À߸øµÈ ŽÁö ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇÑ ¿ìȸ ¹æ¹ý±îÁö ¸¹Àº ±â¼úµéÀÌ ¼Ò°³µÇ¾î ÀÖ½À´Ï´Ù. À̹ø¿¡ ÀÌ ¹®¼­¿¡¼­ ´Ù·ê ¹æ¹ýÀº, TCP/IP ÀÇ À߸øµÈ ¼³°è¸¦ ÀÌ¿ëÇÑ ¿ìȸ ¹æ¹ýÀ̳ª IDS ÇÁ·Î±×·¥ÀÇ À߸øµÈ ¾Ë°í¸®Áò »ç¿ëÀ¸·Î ÀÎÇÑ ¿ìȸ ¹æ¹ýÀº ¾Æ´Õ´Ï´Ù. °ø°ÝÇÒ ¼­¹ö ¾îÇø®ÄÉÀ̼ÇÀÇ 'Á¤»óÀûÀÎ' ±â´ÉÀ» ÀÌ¿ëÇÏ¿©¼­ N-IDS ÀÇ Ä§ÀÔ Å½Áö¸¦ ¿ìȸÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ¼­ ¼Ò°³¸¦ ÇϰڽÀ´Ï´Ù. ÀÌ ±Û¿¡¼­ ¼³¸íÇÒ °ÍÀº Apache WebServer ¿¡¼­, N-IDS ÀÇ Ä§ÀÔ Å½Áö/Â÷´Ü ½Ã½ºÅÛÀ» ¿ìȸÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ¼­ ´Ù·ê °ÍÀÔ´Ï´Ù. (ÀϹÝÀûÀ¸·Î IDS ´Â ħÀÔ Å½Áö°¡ ¸ñÀûÀÌÁö¸¸ ¿äÁò¿¡´Â ŽÁö¿Í Â÷´ÜÀ» °â¿ëÇÑ ¼Ö·ç¼ÇÀÌ ¸¹ÀÌ ³ª¿À°í ÀÖ½À´Ï´Ù.) ¿À´Ã ³¯, ´ëºÎºÐÀÇ ÇØÅ·Àº Web Hacking À¸·Î ÀÌ·ç¾îÁö°Å³ª, Web Hacking ÀÌ ½Ã-¹ßÁ¡ÀÌ µË´Ï´Ù. ±×¿¡ µû¶ó¼­ Web ¿¡ ´ëÇÑ º¸¾ÈÀÌ ´ëµÎµÇ¾îÁö°í, ¸¹Àº N-IDS ½Ã½ºÅÛÀÌ Web À» ÅëÇÑ ÇØÄ¿ÀÇ Ä§ÀÔÀ» ŽÁöÇÕ´Ï´Ù. ¾Õ¿¡¼­µµ ¸»¾¸µå·ÈµíÀÌ ÀÌ ¹®¼­¿¡¼­´Â ƯÁ¤ IDS Á¦Ç°À» ´ë»óÀ¸·Î ¿ìȸ ¹æ¹ýÀ» ÀÚ¼¼ÇÏ°Ô ±â¼úÇϰųª ÇÏÁö´Â ¾Ê°Ú½À´Ï´Ù. ±×·¸Áö¸¸ ÀÌ ¹æ¹ýÀº, IDS ¾Ë°í¸®ÁòÀÇ Ãë¾à¼ºÀ̳ª TCP/IP ÀÇ À߸øµÈ ¼³°è ±¸Á¶¸¦ ÀÌ¿ëÇÑ ¹æ¹ýÀÌ ¾Æ´Ï±â ¶§¹®¿¡ ¸¹Àº IDS °¡ ÀÌ ¹®¼­¿¡¼­ ¼³¸íÇÏ´Â ¹æ¹ýÀ» ŽÁöÇØ³»Áö ¸øÇÕ´Ï´Ù. ¼³¸íÀ» ½ÃÀÛÇϰڽÀ´Ï´Ù. Apache WebServer ÀÇ ±â´ÉÁß¿¡ ´ÙÀ½°ú °°Àº ±â´ÉÀÌ ÀÖ½À´Ï´Ù. - Client ÀÇ ¹®¼­ (ȤÀº ƯÁ¤ ÆÄÀÏ) ¿äûÀ» ¹Þ´Â´Ù. - Client °¡ ¿äûÇÑ ÆÄÀÏ¿¡ È®ÀåÀÚ°¡ ÁöÁ¤µÇÁö ¾ÊÀ» °æ¿ì ÀÚµ¿À¸·Î È®ÀåÀÚ¸¦ µÚ¿¡ ºÙ¿©¼­ ±× ÆÄÀÏÀÌ ¼­¹ö¿¡ Á¸ÀçÇÏ´ÂÁö È®ÀÎÇÑ´Ù. - ¸¸¾à ÀÓÀÇ·Î ºÙÀÎ È®ÀåÀÚ°¡ Á¸ÀçÇÒ °æ¿ì ÇØ´ç ÆÄÀÏÀ» Client ¿¡°Ô µ¹·ÁÁØ´Ù. ¿ì¸®´Â À§ ±â´ÉÀ» ÀÌ¿ëÇÏ¿© N-IDS ÀÇ Ä§ÀÔ Å½Áö/Â÷´ÜÀ» ¿ìÈ¸ÇØº¸°Ú½À´Ï´Ù. ¸ÕÀú ¿ì¸®°¡ ¿ìȸÇÒ N-IDS ¿¡ ¼³Á¤µÈ °Íµé¿¡ ´ëÇØ¼­ ¾Ë¾Æº¸°Ú½À´Ï´Ù. - secret.html ÆÄÀÏÀÌ ¼­¹ö¿¡ Á¸ÀçÇÕ´Ï´Ù. secret.html ÆÄÀÏÀº Áß¿äÇÑ ³»¿ëÀÌ ´ã°ÜÀÖ´Ù°í °¡Á¤ÇÕ´Ï´Ù. - Client -> Server ÀÇ Packet Áß¿¡, Áï »ç¿ëÀÚ°¡ ¼­¹ö¿¡ ƯÁ¤ ÆÄÀÏÀ» À¥ ¼­¹ö¿¡ ¿äû ÇÒ ¶§ secret.html À̶õ ¹®ÀÚ¿­ÀÌ Á¸ÀçÇÑ´Ù¸é, ¿äûÇÑ »ç¿ëÀÚÀÇ IP ¸¦ ƯÁ¤ IP ¿Í ºñ±³ÇÕ´Ï´Ù. - ƯÁ¤ IP ´Â ÀÎÁõ IP À̰í, ÀÎÁõ IP ¿¡¼­ÀÇ ¿äûÀÌ ¾Æ´Ï¶ó¸é »ç¿ëÀÚÀÇ À̹ø ¿äûÀ» ħÀÔÀÌ¶ó °£ÁÖÇϰí, ŽÁö/Â÷´ÜÇÕ´Ï´Ù. (ÀÌ ¶§, N-IDS ´Â, HTTProcotol ·Î µé¾î¿À´Â Unicode µî¿¡ ´ëÇÑ »ç¿ëÀÚÀÇ ¿äû ½ºÆ®¸µÀÇ º¹È£È­±îÁö °¨¾ÈÇÏ¿© ¿Ïº®ÇÑ Å½Áö¸¦ Çϰí ÀÖ´Ù°í °¡Á¤ÇÕ´Ï´Ù. Áï, ŽÁö ¾Ë°í¸®Áò¿¡´Â ¿À·ù°¡ ¾ø´Ù°í °¡Á¤ÇÕ´Ï´Ù.) ÀϹÝÀûÀ¸·Î »ç¿ëÀÚ°¡ Web Server ¿¡ ƯÁ¤ µ¥ÀÌÅ͸¦ ¿äûÇÒ¶§´Â ´ÙÀ½°ú °°Àº Çü½ÄÀ» Áö´Õ´Ï´Ù. - »ç¿ëÀÚ°¡ Web Server ¿¡ index.html ÆÄÀÏÀ» ¿äûÇÏ´Â °úÁ¤ GET /index.html HTTP/1.1 Accept: */* Accept-Language: ko Accept-Encoding: gzip, deflate User-Agent: Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0) Host: beist.org Connection: Keep-Alive À§¿Í °°Àº Çü½ÄÀ¸·Î Web Server ¿¡ ÆÄÀÏÀ» ¿äûÇϸé, Web Server ¿¡¼­´Â °á°ú °ªÀ» »ç¿ëÀÚ¿¡°Ô µ¹·ÁÁÝ´Ï´Ù. ¸¸¾à ´ÙÀ½°ú °°ÀÌ »ç¿ëÀÚ°¡ Web Server ¿¡ secret.html ÆÄÀÏÀ» ¿äûÇϸé, IDS ¿¡¼­ secret.html ½ºÆ®¸µÀ» °¨ÁöÇÏ°í ·Î±×¸¦ ³²±æ °ÍÀÔ´Ï´Ù. - »ç¿ëÀÚ°¡ Web Server ¿¡ secret.html ÆÄÀÏÀ» ¿äû GET /secret.html HTTP/1.1 Accept: */* Accept-Language: ko Accept-Encoding: gzip, deflate User-Agent: Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0) Host: beist.org Connection: Keep-Alive - N-IDS ¿¡ ³²±ä ·Î±× Alert : 2003/4/25 AM 02:45 - 111.222.333.444 IP ¿¡¼­ secret.html ÆÄÀÏ ¿äûÇÏ¿´À½. (·Î±×´Â Àӽ÷ΠÀÛ¼ºÇÏ¿´½À´Ï´Ù.) IDS ÀÇ Å½Áö¸¦ ÇÇÇÏ°Ô µÇ¸é, ÀÚµ¿À¸·Î Â÷´ÜµÇÁö ¾ÊÀ» °ÍÀÔ´Ï´Ù. IDS ÀÇ Å½Áö¸¦ ÇÇÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ¼­ º»°ÝÀûÀ¸·Î ¾Ë¾Æº¸°Ú½À´Ï´Ù. À§¿¡¼­ ¿ì¸®´Â Apache WebServer ÀÇ ¾î¶² ±â´É¿¡ ´ëÇØ¼­ ¾Ë¾Æº¸¾Ò½À´Ï´Ù. »ç¿ëÀÚ°¡ ¿äûÇÑ ÆÄÀÏ¸í¿¡¼­ È®ÀåÀÚ°¡ ÁöÁ¤µÇÁö ¾ÊÀ¸¸é ÀÓÀÇ·Î È®ÀåÀÚ¸¦ ºÙÀÌ°í ¼­¹ö¿¡¼­ °Ë»öÇÑ´Ù´Â ±â´ÉÀε¥, ÀÌ ±â´ÉÀ» ÀÌ¿ëÇϸé IDS ÀÇ Å½Áö¿¡ °É¸®Áö ¾Ê°í secret.html ÆÄÀÏÀ» ¿äûÇÒ ¼ö ÀÖ½À´Ï´Ù. °¡·É »ç¿ëÀÚ°¡ Web Server ¿¡ ´ÙÀ½°ú °°ÀÌ ¿äûÀ» ÇÑ´Ù°í °¡Á¤ÇÕ´Ï´Ù. - IDS ÀÇ Å½Áö¸¦ ¿ìȸÇϱâ À§ÇÑ ¿äû GET /secret HTTP/1.1 Accept: */* Accept-Language: ko Accept-Encoding: gzip, deflate User-Agent: Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0) Host: beist.org Connection: Keep-Alive - °á°ú HTTP/1.1 200 OK Date: Thu, 24 Apr 2003 02:41:08 GMT Server: Apache Content-Location: secret.html Vary: negotiate TCN: choice X-Powered-By: PHP/4.2.2 Keep-Alive: timeout=15, max=98 Connection: Keep-Alive Transfer-Encoding: chunked Content-Type: text/html secret.html ÀÇ µ¥ÀÌÅ͵é.. secret.html ÀÇ µ¥ÀÌÅ͵é.. secret.html ÀÇ µ¥ÀÌÅ͵é.. secret.html ÀÇ µ¥ÀÌÅ͵é.. À§¿Í °°ÀÌ »ç¿ëÀÚ°¡ Web Server ¿¡ ¿äûÀ» ÇÏ°Ô µÇ¸é, Web Server ´Â ¸ÕÀú secret ÆÄÀÏÀ» ãÀ» °ÍÀÔ´Ï´Ù. secret ÆÄÀÏÀÌ Á¸ÀçÇÏÁö ¾Ê°í, »ç¿ëÀÚ°¡ ¿äûÇÏ¿´À» ¶§ È®ÀåÀÚ¸¦ ÁöÁ¤ÇÏÁö ¾Ê¾ÒÀ¸¹Ç·Î, ÀÓÀÇ·Î È®ÀåÀÚ¸¦ ºÙ¿©¼­ ¼­¹ö ³»¿¡ ÇØ´ç ÆÄÀÏÀÌ Á¸ÀçÇÏ´ÂÁö È®ÀÎÇÒ °ÍÀÔ´Ï´Ù. Web Server °¡ ÀÓÀÇ·Î È®ÀåÀÚ¸¦ ºÙÀÌ´Â °ÍµéÀº ´ÙÀ½°ú °°½À´Ï´Ù. - °Ë»ö È®ÀåÀÚ txt, html, htm, php, phps µîµî °á±¹ Web Server ´Â secret.html ÆÄÀÏÀ» ã°ÔµÉ °ÍÀ̰í, ÀÌ ÆÄÀÏÀ» »ç¿ëÀÚ¿¡°Ô µ¹·ÁÁÙ °ÍÀÔ´Ï´Ù. Web Server ´Â »ç¿ëÀÚ¿¡°Ô secret.html ÆÄÀÏÀ» ÁÖ¾úÁö¸¸, »ç¿ëÀÚÀÇ ¿äûÀº secret.html ÀÌ ¾Æ´Ï¶ó secret, Áï ÆÐŶ ¼Ó¿¡´Â secret.html ¶ó´Â ¹®ÀÚ¿­ÀÌ ¾ø¾úÀ¸¹Ç·Î, IDS ´Â ÀÌ ¿äûÀ» ŽÁö/Â÷´ÜÇÏÁö ¸øÇÒ °ÍÀÔ´Ï´Ù. À§¿Í °°Àº ¿ìȸ ¹æ¹ýÀ» ÀÌ¿ëÇÏ¿©µµ CGI ¸¦ »ç¿ëÇϴµ¥ ¹®Á¦°¡ ¾ø½À´Ï´Ù. °¡·É ¿¹¸¦ µé¾î - beist.html À§ ÆÄÀÏÀ» IDS ¿¡ °É¸®Áö ¾Ê°í »ç¿ëÇÏ·Á ÇÑ´Ù¸é ´ÙÀ½°ú °°ÀÌ ¿äûÀ» ÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. - CGI »ç¿ë ¿äû GET /beist?beist=id HTTP/1.1 Accept: */* Accept-Language: ko Accept-Encoding: gzip, deflate User-Agent: Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0) Host: beist.org Connection: Keep-Alive - °á°ú uid=99(nobody) gid=99(nobody) groups=99(nobody) ÀÌ·± ¹æ¹ýÀ¸·Î, Web Server ÀÇ ±â´ÉÀ¸·Î ÀÎÇØ IDS ÀÇ Å½Áö¸¦ ¿ìȸÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. ÀÌ ¹æ¹ýÀº TCP/IP ÀÇ Ãë¾à¼ºÀ̳ª IDS ÀÇ ¾Ë°í¸®Áò ¿À·ù¸¦ ÀÌ¿ëÇÑ °ÍÀÌ ¾Æ´Ñ, ¼ø¼ö Web Server ÀÇ ±â´ÉÀ» ÀÌ¿ëÇÑ ¿ìȸ ¹æ¹ýÀ̾ú½À´Ï´Ù. ÀÌ °ÍÀÌ ÀÌ ¹®¼­ÀÇ ÃëÁöÀε¥, ¿©±â¼­ ÇÑ °¡Áö ¿¹¸¦ ´õ µé¾îº¸°Ú½À´Ï´Ù. ¸¸¾à, IDS ¿¡¼­ Client -> Server ÀÇ ÆÐŶ»Ó¸¸ ¾Æ´Ï¶ó, Server -> Client ÀÇ ÆÐŶ±îÁö °Ë»ç¸¦ ÇÑ´Ù°í °¡Á¤ÇÑ´Ù¸é À§ ¹æ¹ýÀº ÅëÇÏÁö ¾ÊÀ» °ÍÀÔ´Ï´Ù. ¿Ö³ÄÇϸé, À§¿Í °°Àº ¿ìȸ ¹æ¹ýÀ¸·Î »ç¿ëÀÚ°¡ Web Server ¿¡ ¿äûÀ» Çϰí, Web Server ¿¡¼­ °á°ú °ªÀ» µ¹·ÁÁÙ ¶§ ´ÙÀ½°ú °°Àº ÆÐŶÀ» Æ÷ÇÔÇϱ⠶§¹®ÀÔ´Ï´Ù. - Web Server °¡ µ¹·ÁÁÖ´Â ÆÐŶ¿¡ Æ÷ÇԵǴ °ª Content-Location: secret.html ±×·¸Áö¸¸ ÀÌ °Íµµ ´Ù¸¥ ¹æ¹ýÀ¸·Î ¿ìȸ°¡ °¡´ÉÇÕ´Ï´Ù. Apache WebServer ¿¡¼­´Â, »ç¿ëÀÚ°¡ POST ·Î ¿äûÀ» Çϸé Content-Location ÀÇ °ªÀ» ÁÖÁö ¾Ê½À´Ï´Ù. ±×·¯¹Ç·Î GET ÀÌ ¾Æ´Ñ, POST ·Î ¿äû ÇÑ´Ù¸é, Server -> Client ÀÇ ÆÐŶ¿¡´Â secret.html ÀÌ Æ÷ÇÔµÇÁö ¾Ê±â ¶§¹®¿¡, ¿ª½Ã IDS ÀÇ Å½Áö¸¦ ¿ìȸÇÒ ¼ö ÀÖÀ» °ÍÀÔ´Ï´Ù. - Content-Location ÀÌ Æ÷ÇԵǴ °ÍÀ» ÇÇÇϱâ À§ÇØ POST ¸¦ ÀÌ¿ëÇÏ¿© ¿äûÇϱâ POST /secret HTTP/1.0 - °á°ú HTTP/1.1 200 OK Date: Thu, 24 Apr 2003 03:47:27 GMT Server: Apache X-Powered-By: PHP/4.2.2 Connection: close Content-Type: text/html secret.html ÀÇ µ¥ÀÌÅ͵é.. secret.html ÀÇ µ¥ÀÌÅ͵é.. secret.html ÀÇ µ¥ÀÌÅ͵é.. secret.html ÀÇ µ¥ÀÌÅ͵é.. ¹°·Ð, POST ·Î ¿äûÇÏ¿©µµ CGI ¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. - POST ·Î beist.html CGI »ç¿ëÇϱâ POST /beist HTTP/1.1 Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */* Referer: http://beist.org/beist_form.html Accept-Language: ko Content-Type: application/x-www-form-urlencoded Accept-Encoding: gzip, deflate User-Agent: Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0) Host: beist.org Content-Length: 9 Connection: Keep-Alive beist=who - °á°ú HTTP/1.1 200 OK Date: Thu, 24 Apr 2003 03:53:04 GMT Server: Apache X-Powered-By: PHP/4.2.2 Keep-Alive: timeout=15, max=100 Connection: Keep-Alive Transfer-Encoding: chunked Content-Type: text/html 30 beist pts/0 Apr 24 08:37 (222.111.444.555) 0 ÀÌ·± ¹æ¹ýÀ¸·Î IDS ¸¦ ¿ìȸÇÒ ¼ö ÀÖ½À´Ï´Ù. - ±ÛÀ» ¸¶Ä¡¸ç ÀÌ ¹æ¹ýÀº ¾ÆÁÖ ±â¼úÀûÀ̰ųª ±×·± °ÍÀº ¾Æ´Õ´Ï´Ù. ¿ÀÈ÷·Á ¿ø¸®¸¦ ¾Ë°í ³ª¸é ´Ü¼øÇÑ ¹æ¹ýÀ¸·Î IDS ÀÇ Å½Áö¸¦ ¿ìȸÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. ±×·¸Áö¸¸ ÀÌ ¹®¼­¿¡¼­ ½Ã»çÇÏ´Â ¹Ù´Â ÀÌ ¿ìȸ ¹æ¹ý, ±× ÀÚü¿¡ ´ëÇÑ °ÍÀº ¾Æ´Õ´Ï´Ù. ÀÌ ¹æ¹ýÀº TCP/IP ÀÇ À߸øµÈ ¼³°è¸¦ ÀÌ¿ëÇÏ¿© ¿ìȸÇÑ °Íµµ ¾Æ´Ï°í, IDS ¸¦ ¸¸µé¶§ À߸øµÈ ŽÁö ¾Ë°í¸®ÁòÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÏ¿© ¿ìȸÇÑ °Íµµ ¾Æ´Õ´Ï´Ù. ÀÌ ¹®¼­¿¡¼­´Â Apache WebServer ÀÚüÀÇ Á¤»óÀûÀÎ ±â´ÉÀ» ÀÌ¿ëÇÏ¿©¼­ IDS ÀÇ Å½Áö¸¦ ¿ìȸÇÏ¿´½À´Ï´Ù. Áï, ÀÌ ¸»Àº IDS ŽÁö¸¦ °³¹ßÇϰųª ¿¬±¸ÇÒ ¶§, ȤÀº ÇØÅ·ÇÏ·ÁÇÒ ¶§, TCP/IP ´Ü°è¿¡¼­ÀÇ À߸øµÈ ±¸Á¶ Ãë¾à¼ºÀ̳ª À߸øµÈ IDS ¾Ë°í¸®Áò »ç¿ë¿¡ ´ëÇÑ ºÎºÐ¸¸À» »ìÆìºÁ¾ßÇÒ °ÍÀÌ ¾Æ´Ï¶ó, IDS °¡ ŽÁöÇÏ·ÁÇÏ´Â µ¥¸óÀÇ ±â´É±îÁöµµ »ìÆìº¸¾Æ¾ß ÇÑ´Ù´Â À̾߱âÀÔ´Ï´Ù. ¿ì¸®°¡ »ý°¢Áöµµ ¸øÇÑ, µ¥¸óÀÇ ¾î¶² ±â´É (Ưº°ÇÑ ¹®Á¦°¡ ¾ø´Â Á¤»óÀûÀÎ ±â´É) ¿¡¼­µµ À§¿Í °°Àº »óȲÀÌ ¹ß»ýÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ¹°·Ð, IDS ¸¦ ¿¬±¸ÇÏ´Â »ç¶÷µéÀÇ ÀÔÀå¿¡¼­ º¼ ¶§, ÀÌ °ÍÀº TCP/IP layer °¡ ¾Æ´Ñ ¾îÇø®ÄÉÀÌ¼Ç Â÷¿øÀÇ ¹®Á¦À̱⠶§¹®¿¡ À̸¦ ¸ðµÎ ¾Ë¾Æ³»¼­ ´ëÃ¥À» ¼¼¿î´Ù´Â °ÍÀº, ³­°¨ÇÑ »óȲÀÏ °ÍÀÔ´Ï´Ù. ÀÌ¿¡ ´ëÇØ¼­´Â Àúµµ µ¿ÀÇÇÏ´Â ¹ÙÀ̸ç, ´ÜÁö ÀÌ ¹®¼­´Â ÀÌ·± ¿ìȸ '¹æ¹ý·Ð'µµ ÀÖ´Ù´Â °Í¿¡ ´ëÇØ¼­ ¾Ë¸®±â À§ÇÑ ±ÛÀ̾ú½À´Ï´Ù.