티스토리

OnTheLinux
검색하기

블로그 홈

OnTheLinux

otl.kr/m

:: OTL = 운(運) = 삶 = 사람 ::

구독자
0
방명록 방문하기
공지 나.. 모두보기

주요 글 목록

  • Link-local address(169.254.0.0/16) 가끔 랜카드가 IP를 169.254.23.3 이렇게 잡는 경우가 생긴다. 어이 없는 네트워크 대역이라 생각 되지만.. IP프로토콜에 정의된 대역이였다.. http://en.wikipedia.org/wiki/Link-local_address 번역해서 요약해보자면.. 내부내트워크의 연결 혹은 P-to-P 간의 연결을 위해 만들어진 IP대역이고 라우터에서 처리해주지 않는다. DHCP나 다른 ip 설정메소드에 실해 했을 설정이 된다는것 같네요.. 발번역 죄송. 공감수 0 댓글수 0 2011. 8. 8.
  • 트래픽과 전송속도와의 상관 관계 내용 : 전송속도가 T1(1.544 Mbps)으로 연결된 라우터에 대해서 60초 동안 traffic을 체크하여, 트래픽 양과 전송속도의 관계를 확인하고자 함. 라우터IP(가상) : 10.1.1.1 community : public 포트번호 : 2번 사용한 프로그램 : snmpget [트래픽추출] #snmpget 10.1.1.1 public ifInOctets.2 ifOutOctets.2 interfaces.ifTable.ifEntry.ifInOctets.2 = 2870061957 interfaces.ifTable.ifEntry.ifOutOctets.2 = 3914191972 60초 후에 다시 체크 # snmpget 10.1.1.1 public ifInOctets.2 ifOutOctets.2 interfa.. 공감수 0 댓글수 2 2011. 7. 12.
  • snmpwalk 사용법 snmpwalk -v2c -c read-community 호스트IP . SNMPv2-MIB::sysDescr.0 = STRING: Linux ns.aaa.or.kr 2.6.6-8hl #1 Tue Oct 12 00:22:29 KST 2004 i686 SNMPv2-MIB::sysObjectID.0 = OID: NET-SNMP-MIB::netSnmpAgentOIDs.10 SNMPv2-MIB::sysUpTime.0 = Timeticks: (54657) 0:09:06.57 SNMPv2-MIB::sysContact.0 = STRING: Root (configure /etc/snmp/snmp.local.conf) snmpwalk -v2c -c read-community -O f 호스트IP . .iso.org.dod... 공감수 0 댓글수 0 2011. 7. 12.
  • tcpdump 사용법 1. Tcpdump의 옵션들 -a : Network & Broadcast 주소들을 이름들로 바꾼다. -c Number : 제시된 수의 패킷을 받은 후 종료한다. -d : comile된 packet-matching code를 사람이 읽을 수 있도록 바꾸어 표준 출력으로 출력하고, 종료한다. -dd : packet-matching code를 C program의 일부로 출력한다. -ddd : packet-matching code를 숫자로 출력한다. -e : 출력되는 각각의 행에 대해서 link-level 헤더를 출력한다. -f : 외부의 internet address를 가급적 심볼로 출력한다(Sun의 yp server와의 사용은 가급적 피하자). -F file : filter 표현의 입력으로 파일을 받아들인다.. 공감수 0 댓글수 0 2009. 5. 22.
  • Linux-Windows VPN Guide with OpenSWAN, l2tpd and pppd Linux VPN Guide will help you to create a Linux-based VPN server which can be accessed from any Windows client (primarily Windows XP, but can be extended to work with older Windows operating systems such as Windows 2000 or 95/98/NT). I wrote this guide because of the pain I went through to get VPN up and running at my work. After a couple of days of struggling and heavy debugging I was able to s.. 공감수 0 댓글수 0 2009. 4. 17.
  • OSI Layer 7과 TCP/IP Layer의 비교 OSI Layer 7Physical Layer  인접한 통신 단말기 간의 물리적인 교신을 정의. 가령 통신을 위한 전압은 얼마로 할 것인지, 케이블 규격은 어떤 것으로 할 지 등을 결정. 통신 장비와 전송 매체가 이 계층에 포함.Data Link Layer  인접한 통신 단말기간 실제 데이터를 전달하고 제어. 데이터를 패킷으로 분할, 데이터 흐름 조절, 에러 검출 및 에러 발생시 재전송 요청 등의 역할을 수행.Network Layer  논리적인 두 지점간의 데이터 전송을 담당. 즉, 인터넷 상의 두 호스트 간의 데이터 전송을 담당. 라우터에도 이 계층까지는 구현되어 있는데 데이터 전송을 위한 경로 배정과 중계 역할을 해야 하기 때문.Transport Layer  Network Layer에 전달되는 데이터.. 공감수 0 댓글수 0 2009. 4. 16.
  • IIS 6.0 에서 수동 FTP 모드(Passive Mode) 사용 방법(액티브 모드 함께 사용 가능) FTP 서비스는 두개의 포트를 열어서 운영이 됩니다. 기본 FTP 의 경우 21번포트로 접근을 해서 인증을 받은후에 20번 포트를 열어서 LIST 를 보여주고, 데이터를 전송을 합니다.이것은 FTP 프로토콜이 가지는 서비스 특성인데요. 보안상의 문제등으로 기본 포트를 사용하지 않고 변경을 하게 됩니다.이런경우 방화벽 안쪽에 있는 비 정규 포트의 FTP 서버의 접근은 돼나 디렉터리 List 가 보이지 않는 경우가 발생을 하게됩니다. 이유는 많은 방화벽은 외부 인터페이스를 통해 새 연결을 받아 들이지 않습니다. 이러한 연결은 방화벽에 예기치 않은 연결시도로 검색되므로 연결이 끊어집니다. 이러한 환경에서는 FTP 서버가 FTP 클라이언트에 새로운 연결 요청을 해야 하므로 표준모드 FTP 클라이언트가 작동하지 .. 공감수 0 댓글수 0 2009. 4. 16.
  • FTP와 방화벽의 상관관계 FTP는 다른 서비스와는 달리 Active 모드와 Passive 모드 2개의 모드가 존재하며 또한 각각의 모드에서는 2개 또는 2개 이상의 포트가 작동합니다. 20번 또는 1024 이후의 포트는 DATA 전송용이며 21번은 접속 시 사용되는 포트입니다. 인터넷 사용자들이 가장 흔하게 접하는 웹 브라우저들은 일반적으로 Passive Mode 로 설정되어 있는데 반하여, 알FTP 나 WS-FTP, CuteFTP 같은 FTP 클라이언트 프로그램들은 일반적으로 Active Mode 가 기본값으로 설정되어 있다. (1) FTP Active 모드와 Passive 모드의 차이점 ① Active FTP 모드의 이해 Active 모드에서의 작동 방식은 위의 그림에서와 같이 먼저 ① 클라이언트에서 서버의 21번 포트로 접.. 공감수 0 댓글수 1 2009. 4. 16.
  • 맥주소로 제조사 확인하기. 맥 어드레스는 00-00-00-00-00-00 이런식으로 구성되어있죠. ( 00:00:00:00:00:00 이렇게도 표기하고 구분없이 죽쓰기도 하죠) 오늘 처음 알았는데 앞의 6자리 숫자 가 제조자 를 의미하고 뒤에 6자리 숫자는 제조자가 그 기기에 부여한 고유번호 라고 하네요. 다 맞게 나오는가 궁금해서 집에 있는 맥주소를 다 집어넣고 검색해 보았습니다. 링크는 제가 가지고 있는 버팔로 공유기(WHR-G54S)의 맥 어드레스 앞 6자리였구요. http://standards.ieee.org/cgi-bin/ouisearch? 에서 ? 다음에다가 검색할 MAC 주소 앞부분 6자리를 넣으면 됩니다. - 나 : 로 구분안하고 6자리 숫자만 죽 쓰면 되네요. 라포네라(FON2100D/F) 도 스페인에 있는 FON.. 공감수 0 댓글수 0 2008. 9. 17.
  • promiscuous mode 란? TCP/IP 프로토콜이 설계 될때 datagram 자체가 전혀 암호화 하지 않고 전송되게 되어 있었습니다. 따라서, 네트웍 상을 이동하는 패킷들을 모아서 순서에 맞게 재조합을 하면 원래의 데이타를 얻을 수가 있죠.. 이러한 방법을 sniffing이라고 합니다. 킁킁거리다.. 라는 뜻을 가지구요.. 이렇게 되면, 원격 호스트에서 접속시 아이디랑, 비번을 가로챌 수가 있겠죠? 이것은 이더넷 상에서 데이타를 여러호스트를 대상으로 소스 호스트에서 뿌려버립니다. 그럼.. 각 호스트들은 자신의 데이타가 아니면 그냥 흘려보내고, 자신의 데이타면 그것을 받아서 어떤 일을 하게 됩니다. 원래 시스템은 기본으로 자기것만 받도록 설정되어 있습니다. 그런데, 이 스니퍼를 돌리게 되면 자신의 시스템의 인터페이스가 열리고, 아무.. 공감수 0 댓글수 0 2008. 9. 9.
  • ]무조건 긁어오기] TCP 연결 상태 TCP 연결 단계 (RFC 793) TCP A TCP B 1. CLOSED LISTEN 2. SYN-SENT --> --> SYN-RECEIVED 3. ESTABLISHED --> ESTABLISHED 5. ESTABLISHED --> --> ESTABLISHED LISTEN : 데몬이 요청을 발을 수 있도록 연결 요구를 기다리는 상태. 즉, http(80), mail(25), ftp(21), telnet(23) 등의 포트가 열려있음을 의미. 윈도우즈에서는 LISTENING으로 표시. SYN_SENT .. 공감수 0 댓글수 0 2008. 5. 23.
  • 기본 포트(윈도우즈) 1. Windows 기본 서비스 액티브 디렉토리 (LDAP) TCP: 389 액티브 디렉토리 (LDAP-SSL) TCP: 636 브라우징 UDP: 137,138 DHCP 임대 UDP: 67,68 DHCP 관리자 TCP: 135 디렉토리 복제 TCP: 135 UDP: 138 직접 호스트 (SMB,CIFS) TCP: 445 DNS 관리 TCP: 135 DNS 이름분해 TCP: 53 UDP: 53 이벤트 뷰어 TCP: 139 파일공유 TCP: 139 글로벌 카탈로그 (LDAP) TCP: 3268 글로벌 카탈로그 (LDAP-SSL) TCP: 3269 IPSec UDP: 500(IKE) IP Protocol: 50(ESP), 51(AH) 인터넷 프린팅 프로토콜 (IPP) TCP: 631 커버로스 TCP: 88 U.. 공감수 0 댓글수 0 2008. 4. 4.
  • DNSEver [root]# cat >> /root/bin/DNSEver.sh #/bin/sh /usr/bin/wget -O - --http-user=UID --http-passwd=[승인번호] "http://dyna.dnsever.com/update.php?host[도메인]" [root]# crontab -e */5 * * * * /bin/sh /root/bin/DNSEver.sh > /dev/null 2>&1 [root]# vi /etc/rc.d/rc.local /bin/sh /root/bin/DNSEver 공감수 0 댓글수 0 2008. 3. 30.
  • 사설 아이피 대역 10.0.0.0 - 10.255.255.255 (10/8 prefix) 172.16.0.0 - 172.31.255.255 (172.16/12 prefix) 192.168.0.0 - 192.168.255.255 (192.168/16 prefix) 공감수 0 댓글수 0 2008. 3. 13.
    문의안내
    • 티스토리
    • 로그인
    • 고객센터

    티스토리는 카카오에서 사랑을 담아 만듭니다.

    © Kakao Corp.