본문 바로가기

스푸핑

(2)
DNSSEC Part 4-2 : 부정 응답(부재 증명)을 위한 NSEC/NSEC3 today keys : DNSSEC, NSEC, NSEC3, 부재 증명, NXDOMAIN, insecure 위임, bogus, Opt-Out, 존 열거9. 직접 확인해보기 TLD가 서명되어 있는지 확인하기어떤 존이 서명되어 있는지는 부모 존에 그 이름의 DS가 있는지로 판별합니다.TLD라면 부모가 루트이므로 다음과 같이 확인했을 때, DS 값이 출력되면 서명된 TLD입니다.zigi@ZIGI:~$ dig com @8.8.8.8 DS +short19718 13 2 8ACBB0CD28F41250A80A491389424D341522D946B0DA0C0291F2D3D7 71D7805A아무것도 출력되지 않으면 미서명입니다. +short 없이 실행하면 응답 상태까지 확인할 수 있습니다.zigi@ZIGI:~$ dig..
DNSSEC Part 1 : DNSSEC은 왜 필요한가 today keys : DNS, DNSSEC, 캐시 포이즈닝, 스푸핑, RRSIG, 서명, 검증, 무결성, 출처 인증DNS는 도메인을 질의하고 응답을 받아오는 단순한 구조로 동작합니다. 그런데 이 과정에는 받은 응답이 진짜인지 확인하는 절차가 빠져 있고, 이 빈틈을 이용한 공격이 캐시 포이즈닝입니다. DNSSEC은 응답에 전자서명을 붙여 이 문제를 해결하는 기술입니다.이번 포스팅을 시작으로 DNSSEC의 개념부터 동작 원리, 패킷 레벨 검증 과정, 운영 점검 방법까지 시리즈로 정리해보려 합니다. 1부에서는 DNSSEC이 어떤 문제를 해결하기 위한 기술인지 살펴보겠습니다.1. 기본 DNS 조회 절차 다시 보기먼저 우리가 매일 사용하는 DNS 조회가 어떤 순서로 진행되는지 짚어보겠습니다.사용자가 www.ex..