Network 7

22.08.24 데이터 전송 원리

IP 패킷이란? 클라이언트에서 서버로 데이터를 전달할 때, 메세지(데이터)를 어디서 어디로 보낼지 알려주는 체계이다. 1. 출발지 IP => 2. 목적지 IP 3. 메세지 IP 프로토콜의 한계 그런데 여기서 IP 프로토콜의 한계가 드러난다. 1. 비신뢰성: 중간에 패킷이 소실될 수 있다. 2. 비연결성: 패킷을 받을 대상이 없거나 연결 불능 상태일 경우가 될 수 있다. 3. 순서 미보장: 패킷의 용량이 커지면 150MB 단위로 잘라서 전송하는데 이때 패킷의 순서가 보장되지 않는다. TCP 이 문제들을 해결하기 위해서 TCP 세그먼트 구조를 사용한다. TCP 에 포함되는 구성은 1. 출발지 IP, 2. 출발지 PORT => 3. 목적지 IP, 4. 목적지 PORT 5. 패킷 순서 6. 검증 7. 메세지(데..

Network 2022.08.24

22.08.17 [Server] 확인해보고 다시 말씀드리겠습니다.

NAS 서버가 뭔데? Network Attached Storage S3 도 NAS 서버라고 부를 수 있는지? 가상의 개념도 포함한다면..! 정말 모르겠다요. NAS 서버는 네트워크랑 연결된 저장소라고 한다. USB 같은 저장소가 아니고 외부에서 권한(ACL)과 연결만 할 수 있다면 접근할 수 있는 저장소의 개념이다. 하드디스크가 고장나더라도 자료가 소실되지 않도록 여러 개의 하드디스크로 분산하여 저장한다. 랜섬웨어에 감염되더라도 이전으로 돌아갈 수 있도록 주기적으로 스냅샷을 찍어준다 찰칵. 자료 동기화 가능 VPN 서버, 웹서버 제공 와하오 좋네요 이거~!? DAS 는 Direct Attached Storage

Network 2022.08.17

22.08.16 [AWS] VPC

VPC Virtual Private Cloud VPC 를 구성하는 세가지는 다음과 같다. Network ACL 네트워크 액세스 제어 (Router table 다음 위치) Subnet을 오가는 트래픽을 제어하는 역할 Security Group 보안그룹 () Subnet 내 인스턴스 트래픽을 제어하는 역할 VPC Flow Logs VPC 내에 있는 Resouce 들은 ElasticNetworkInterface(ENI), 네트워크 인터페이스를 가진다. NetworkInterface 에 VPC Flow Logs 를 설정하면 ElasticNetworkInterface를 지나다니는 IP 트래픽을 수집할 수 있다. 보안그룹은 인스터니스에 대한 인바운드, 아웃바운드 트래픽을 제어하는 가상 방화벽 역할을 한다. VPC ..

Network 2022.08.16

22.08.14 NAT, NTP, IPv4, Subnet이란?

NAT Network Address Translation 서버 주소 변환 사설 네트워크에 속한 여러 개의 호스트가 하나의 공인 IP 주소를 사용하여 인터넷에 접속하기 위해 사용된다. 내부망과 외부망을 나누어주기 위해 사용하기도 한다. NTP Network Time Protocol 기준 시간과 네트워크의 디바이스의 시간을 NTP 클라이언트와 서버 관계의 시간으로 나누며 이들의 시간을 동기화시킬 수 있다. 공식문서링크 http://www.ntp.org/ ntp.org: Home of the Network Time Protocol NTP users are strongly urged to take immediate action to ensure that their NTP daemons are not suscep..

Network 2022.08.14

22.08.08 IPS, WAF, FW이란?

IPS Instruction Protection System 침입 방지 시스템 네트워크 3~7계층에서 IPS 가 가지고 있는 취약점 패턴에 대해서만 탐지 및 차단 WAF Web Application Firewall 웹 방화벽 웹 서비스를 하는 모든 웹서버에 대한 침해사고 대응할 수 있다. 웹 어플리케이션 방화벽 OSI 7계층(Application Level)에서 HTTP 80프로토콜을 베이스로 하는 취약점 공격만 탐지 및 차단 FW Firewall 침입 차단 시스템 OSI 3계층(Network level)에서 IP와 Port 만 제어함으로써 인가된 사용자에 대해서만 전산시스템에 접근 허용 라우팅 모드에서 NAT 기능 제공

Network 2022.08.11