본문 바로가기
인프라 7기/네트워크 보안 공격 기법

SSH 터널링과 은닉채널

by 킹버거 2023. 5. 18.

 

쿼 하 ! 오늘은 날씨가 구리지만 기분은 좋아요.

왜냐하면 르세라핌을 보러 가거든요.

근데 졸리긴 해요. 울 르세라핌 언니들이 제 잠을 깨워주겠죠?

일부러 졸면서 가야겠어요. 그래야 더 극적일 거 같으니까요.


내부 네트워크 속도(10Mbps)보다 인터넷 속도(1.5Mbps)가 느림. > 문제 발생 (병목 현상)

> 해결법1: 인터넷 속도를 10Mbps로 늘림. But, 돈 많이 들어.

> 해결법2:

Cache 서버(Proxy 서버/VPN 서버/Application 방화벽/감시 등 역할) 설치해서 Cache 서버만 인터넷으로 나갈 수 있게 함.

나머지 컴퓨터들은 인터넷으로 나가지 않고 Cache 서버에 요청하게 됨. (네트워크 효율 극대화)


SSH 터널링 실습 개요

1. SSH 접속 설정

2. SSH 터널링 설정 및 접속

3. 브라우저 프록시 서버 설정

 

1. SSH 접속 설정

 

2. SSH 터널링 설정 및 접속

 

3. 프록시 클라이언트 설정 

제어판 > 네트워크 및 인터넷 > 인터넷 옵션 > 인터넷 속성 > 연결 > LAN 설정 

* 설정 내용은 chrome에도 동일하게 적용된다.

 

시장 > 설정 > 네트워크 및 인터넷 > 프록시 

[web 사이트 접속 후 Wireshark 패킷 캡처]

 

* SSH 서버 (프록시 서버), 192.168.11.17)를 종료하니 host로 직접적인 웹 접속이 불가한 것을 확인할 수 있다.