Microsoft Word - enterprise-linux-2-1.doc

Size: px
Start display at page:

Download "Microsoft Word - enterprise-linux-2-1.doc"

Transcription

1 2. 리눅스 Server 구축및실무운영 이단원에서는리눅스운영체제를이용하여실무에서주로사용되어지는시스템구축기술과운영기술에대해다루도록하겠습니다. 이단원에서소개되는기술의부분은실무구축기술에중점을두고있으며, 이론적인접근은최소화하고있습니다. 이론적인자세한설명은각분야별전문서적을참고하시길바랍니다 DNS (Domain Name System) DNS (Domain Name System) 는인터넷의접근기준이되는 IP Address를특정 String 형식의이름으로 Mapping 을시켜주는거대한분산 Name Date Base 라볼수있다. 실제 1970년대까지는주로 hosts 란파일에주요인터넷주소를적어두고배포하는형식의 DNS 방식을채택하였지만, hosts 파일의크기가거대해지자많은트래픽과이름충돌과같은여러가지문제가발생하기에이른다. 1983년 Paul Mockapetris가 RFC882, RFC883( 현재는 RFC1034로대체됨 ) 에새로운명명체제에대한구현을공식발표하며, 크게네임스페이스의계층구조, 분산데이터베이스, 라우팅개선을주안점으로현재의 DNS 가탄생하게된다. 이제본격적으로 DNS 설정에대해알아보도록하자 1/35 페이지

2 2.1.1 DNS 작동원리 설정에앞서 DNS 가어떻게작동하는지그원리에대해간단히알아보자. 예를들어여러분의웹브라우저로특정사이트에접속을한다는가정을해보도록하자. [ DNS 작동원리도 - 그림 1 ] 1. 웹브라우저는로컬 PC 의 DNS 클라이언트에설정된 DNS 서버로브라우저를접속한도메인에매핑된 IP를찾는다. 2. 로컬 DNS 서버는먼저자신의 DNS DB(/etc/named.conf) 에해당도메인이있는지를찾는다. 3. 해당도메인이없을경우자신의캐쉬에등록된정보가있는지확인한다. 2/35 페이지

3 4. 해당도메인이지금까지로컬 DNS 서버에서요청된적이없다면자기상위의 Root DNS 서버에해당도메인의정보를묻게된다. 5. 해당도메인이실제존재하는도메인이면 Root DNS 서버는해당도메인의실제권한을가지고있는 DNS 서버의주소를가르쳐주게된다. 6. 그럼해당도메인의실제권한을가지고있는 DNS 서버에서해당도메인의 IP 주소를확인할수있게된다. 이런과정의절차는다소복잡할수있지만사용자에게는매우투명하게처리되어진다. 실제각과정마다문제발생의요인이있고, 이런과정에대해이해를하지못할경우 DNS 서버를운영중문제가발생하게되면문제추적에어려움을겪게될것이다. DNS 서비스의경우는굳이서비스를하기위해서자체적으로 DNS 서버를구축하여운영하지않아도된다. 그룹내에 DNS 시스템이있는경우라면해당 DNS 서버에 DNS 서비스를통합하여운영하는것이효율적이다. 실제각서버별로도메인이각기다르다고하면, 각서버마다 DNS 서버를구축하는경우가있는데이런경우도메인관리에많은불편함과번거로운이생기기마련이다. 이상적인방식은 DNS 전용서비스용서버를이중화하여그룹내의모든도메인을일괄적으로관리하는방법이가장효율적이라할수있을것이다. 이상적인 DNS 서버를구축하기위한설정과실제도메인을취득하여 DNS를추가, 관리하는방법에대해알아보도록하자 BIND (Berkeley Internet Name Daemon) 설치 먼저 Redhat Linux Package 에들어있는 bind 프로그램을설치하도록하자. 3/35 페이지

4 # rpm -Uvh./cd1/RedHat/RPMS/bind i386.rpm # rpm -Uvh./cd1/RedHat/RPMS/bind-utils i386.rpm # rpm -Uvh./cd2/RedHat/RPMS/bind-devel i386.rpm 위와같은절차로설치는간단히완료할수있다. 그럼아래와같은 DNS 설정에필요한파일들이설치가될것이다. * /etc/rndc.conf bind8에서 bind 9으로변천과정에서추가된설정으로 DNS 관련보안인증키를생성하고이인증키를이용하여 DNS 의여러가지보안을강화함. * /etc/named.conf 네임서버셋팅시가장중심이되는설정파일로각도메인에대한 ip변환값을나타내는 zone file의이름과위치를정의한다. * /etc/resolv.conf 자기 system에적용될 DNS를설정한다. /etc/host.conf hosts file dns 대한설정과 DNS 와관련된몇가지설정을정의한다. /etc/hosts 자기 system에서만적용되는 mini DNS 설정 /var/named/named.ca 중요한 DNS 들의 ip를적용시켜 ip 검색시보다더빨리찾을수있도록함. ( 손댈필요없음 ) /var/named/named.local ip address 로도메인을찾을수있도록함 /var/named/named.zone named.conf 에정의된도메인의정보를정의한설정파일, 이곳에서실질적으로도메인이 ip address로변환되어진다. 4/35 페이지

5 /var/named/named.rev 대표도메인에대한 reverse mapping 정보를기록한다. 위에서간단히설명한 9개의파일로네임서버는가동되어진다. 허나실질적으로설정하는파일은 5가지정도이다 DNS 기본설정 - /etc/rndc.conf bind 9 를설치하면 rndc-confgen 이라는명령어가설치가된다. 이명령어를이용해서 rndc.conf 를생성을하도록한다. rndc-confgen 명령을이용하면 key 값을 random 하게생성해준다. [root@arhfw root]# rndc-confgen > /etc/rndc.conf 생성된 rndc.conf 파일을열어 rndc-key 를임의의키명으로수정하도록한다. [root@arhfw root]# vi /etc/rndc.conf # Start of rndc.conf #key "rndc-key" { key "clx-key" { algorithm hmac-md5; secret "J4WAGsHt1kzy4SbouN5iAQ=="; options { # default-key "rndc-key"; default-key "clx-key"; default-server ; default-port 953; 5/35 페이지

6 위와같이 rndc 설정이완료되면 named.conf 설정으로넘어가도록하자. - /etc/named.conf named.conf 설정파일은 DNS 설정파일중가장중요한파일로실제도메인의 INDEX 정보를저장하는곳으로 DNS 서버의동작의시작역할을하는파일이다. [root@arhfw root]# vi /etc/named.conf options { version "unknown"; directory "/var/named"; allow-transfer { ; allow-recursion { /24; localhost; // allow-query { /24; localhost; // forworders { ; logging { category lame-servers { null; category unmatched { null; category network { null; category notify { null; key "clx-key" { algorithm hmac-md5; secret "LHE+QD1pUWzE2d1JE4OPNA=="; 6/35 페이지

7 controls { inet allow { localhost; } keys { clx-key; zone "." IN { type hint; file "named.ca"; zone "localhost" IN { type master; file "localhost.zone"; allow-update { none; zone " in-addr.arpa" IN { type master; file "named.local"; allow-update { none; zone " in-addr.arpa" IN { type master; file "clunix.rev"; zone "clunix.org" IN { type master; file "clunix.zone"; allow-update { none; /35 페이지

8 이제위의 named.conf 파일설정에대한의미에대해하나씩알아보도록하자. 위의설정은실제실무에서흔히사용되는기본 named.conf 설정으로위설정파일을기준으로해서각자의 DNS 설정파일의변동부분을적용시키면될것이다 options { version "unknown"; # txt chaos version.bind. grep version ; <<>> DiG txt chaos version.bind. ;version.bind. CH TXT version.bind. 0 CH TXT "9.2.1" dig 명령을이용하여아래와같이해당 DNS 서버의버전을알수있다. 이는실제 DNS 서버의버전을알아되어해당버전의버그등을이용하여해킹공격을시도할수있다. 그렇기에최대한시스템의주요어플리케이션의버전은외부에서알수없게해주는것이바람직하다. options 설정에 version "unknown"; 구문을추가하여 DNS 서버정보를숨겨버릴수있다. # txt chaos version.bind. grep version ; <<>> DiG txt chaos version.bind. ;version.bind. CH TXT version.bind. 0 CH TXT "unknown" directory "/var/named"; 각도메인의정의된 zone file, rev file 등이존재하는 Directory 경로를지정하는설정이다 allow-transfer { ; allow-transfer문은 Primary 네임서버에서의 Zone transfer를허용할호스트를지정 8/35 페이지

9 하는설정이다. Bind DNS 서버에서기본적으로모든호스트에 zone transfer 등을허용하고있다. 그래서 Nslookup 의 ls 기능을이용하면해당도메인의모든 Zone 정보를확인할수있다. 위설정에서실제허용이필요한호스트만을열어주도록한다. Zone transfer 가필요한호스트로는대표적으로 Secondary 네임서버가있다. 만일아무런곳에도열어주고싶지않은경우는 allow-transfer { none; 설정으로 DNS 보안을강화하도록한다 allow-recursion { /24; localhost; allow-recursion 설정은실제해당시스템의 named.conf 에정의된도메인이외의다른도메인을캐싱서버와같이이용하여 Query를하는경우이에대한허가대역을정하는설정이다. 즉이 DNS 서버를외부도메인에대한 DNS 서버로사용할수있는클라이언트대역이라고보면된다 allow-query { /24; localhost; allow-query 문은해당 DNS 서버를통해 DNS 질의를할수있는호스트대역을지정하는보안설정이다. 이구문에서허가하는네트워크대역에서만이 DNS 서버를통해 DNS query를보낼수있다. 하지만이설정의경우주의해야할점이있다. 이시스템에서사용하는 Domain 이외부에서범용적으로인식을해야하는도메인의 DNS 서버라고하면위설정을해서는안된다. 만일대외홍보홈페이지등에사용되는도메인이라고하면실제해당도메인을 의 C-Class 대역에서만인식을할것이다. 위설정은해당도메인을사용하는대역이제한적인경우에만사용을해야할것이다 forworders { ; } 이설정은실제이서버에도메인질의가들어오면 서버에서질의를 9/35 페이지

10 보내버린다 서버에서응답이없으면다시 으로보내버리고그곳에서도응답이없는경우는원래대로 root server 로질의하게된다. Option 설정에이설정이들어가면모든도메인질의에대해 forward 를시키므로특정도메인에한해이런기능을추가하고싶을때는해당도메인의 zone block에위설정을추가하면된다 controls { inet allow { localhost; } keys { clx-key; inetd 는귀를귀울일주소를지정한다. 모든곳은 * 문자를이용한다. port 는귀를귀울일포트를지정한다. rndc 의경우 953 번포트를기본으로사용을한다. allow 는 tcp wrapper 와비슷하게생각하면된다. 즉 allow 에지정된호스트로부터의요청만허락을한다는의미이다. 모든곳을지정할경우에는 any 로지정하며, 어느곳도허락하고싶지않다면 none 으로지정을하면된다. keys 는 allow 에지정이되어있지않더라도지정된 key 와동일할경우허락을한다 key "clx-key" { algorithm hmac-md5; secret "LHE+QD1pUWzE2d1JE4OPNA=="; key 설정은 rndc-keygen 으로생성한 /etc/rndc.conf 안에있는키를복사해서붙여넣기를하면된다. 여기서생성된키를이용하여여러가지 DNS 인증체계를구성할수있다 /35 페이지

11 logging { category lame-servers { null; category unmatched { null; category network { null; category notify { null; category lame-servers { null; 두도메인사이의권한부여가되어져있지않는상태에서해당도메인의 Zone 설정에 NS 지정이되어져있으면이에 Lame Server 란메세지를담은로그가발생하게된다. 이런형태의로그를로그파일에생성하지않겠다는의미이다. category unmatched { null; DNS 설정시지정된형태로설정이되지않은정보가있는경우로그에이에대한정보가남게된다. 실제서비스에영향을주지않는로그임으로이역시로그에남기지않도록한다. category network { null; 네트워크작동에대한로그를남기지않는다. category notify { null; NOTIFY protocol 에관련된메세지를남기지않는다 zone "." IN { type hint; file "named.ca"; zone "localhost" IN { type master; 11/35 페이지

12 file "localhost.zone"; allow-update { none; zone " in-addr.arpa" IN { type master; file "named.local"; allow-update { none; 위설정은각도메인의 zone block 설정에대한기본설정사항이다.. zone block 은캐쉬네임서버, 로컬호스트, 로컬네트워크의 inverse domain, 각도메인, name server가위치하는네트워크에대한 inverse domain, 세컨더리도메인, primary 네임서버가위치하는네트워크에대한 inverse domain 등 7 가지에대해서설정을한다. 만약네임서버가 secondary 의역할을하지않는다면가장마지막의 secondary domain 과 primary 네임서버가위치하는네트워크에대한 inverse domain 은설정할필요가없다. 위설정은캐시네임서버와로컬호스트에관련된기본설정이다. 이부분은꼭존재를해야하며, /etc/named.conf 에기본설정그대로사용을하면된다 zone "clunix.org" IN { type master; file "clunix.zone"; allow-update { none; 위설정은 primary 도메인에대한 zone block 설정부분이다. 이서버에서 DNS 서버역할을할도메인이추가될경우위 zone block 설정과같은형태로 zone 설정을추가하면된다. zone block 설정은다음과같은형식을갖추고있다. 12/35 페이지

13 zone "ORIGIN" IN { type master; file /path/filename; allow-update { none; 위설정을분석하면현재이 DNS 서버는 clunix.org 의도메인에대해 primary DNS 역할을수행하고있으면 clunix.org 에대한구체적인정보는 /var/named/clunix.zone 파일안에담겨져있다. 는의미를가지고있는것이다 zone " in-addr.arpa" IN { type master; file "clunix.rev"; 위설정은 inverse domain에대한설정부분으로설정형식은다음과같다. 기본적인형식은 primary 도메인설정방식과동일하다. zone "ORIGIN" IN { type master; file /path/filename; allow-update { none; 다른점은 ORIGIN 의표기법인데, inverse domain 의 ORIGIN 은네트워크대역.in-addr.arpa 로설정을한다. 네트워크대역은꺼꾸로표현한다는것을주의한다. 예를들어 C class 의 네트워크에대한 inverse domain 을설정한다면, in-addr.arpa 가된다는것이다. 각클래스별예제를참고하도록한다. A class => 10.in-addr.arpa B class => in-addr.arpa C class => in-addr.arpa 13/35 페이지

14 - /var/named/<domain>.zone zone 파일을설정하기전에다음의 2 가지사항은꼭명심하도록한다. * 띄어쓰기는 TAB 을이용해서하도록한다. * 모든공백라인은 ";" 문자를이용하여주석처리를하도록한다. zone 파일의정의는 named.conf 의 zone block 의 file 옵션값에의해정의된다. 아래는앞에서의 named.conf 에서 clunix.org 의 zone block 에정의한 clunix.zone 파일에대한설정이다. [root@arhfw root]# vi /var/named/clunix.zone $TTL IN SOA ns.clunix.org. root.ns.clunix.org. ( ; Serial ; Refresh 900 ; Retry ; Expire 3600 ) ; Minimum IN NS ns.clunix.org. IN MX 10 arhfw IN A ; ns IN A ; arhfw IN CNAME ns arhdev IN A arh01 IN A arh02 IN A arh03 IN A arh04 IN A arh05 IN A /35 페이지

15 arh06 IN A arh07 IN A arh08 IN A 위 zone 는 /etc/named.conf 의 <ORIGIN> 에해당하는별칭이다. = clunix.org 가될것이다. Serial 는네임서버의우선순위를나타내는것으로 primary/secondary 네임서버간의데이터전송시 Primary 의 Serial 이 Secondary 의 Serial 에비해빨라야 Secondary 에서 Primary 의 DNS Zone 변경데이터를가져가게된다. refresh 는 Primary 서버로부터 Zone 데이터를가져온후다시업데이트가일어나는시간주기이다. retry 는 Primary 서버에접속시도가실패했을경우재접속을하는시간주기다. expire 는 Primary 로부터받은데이터정보를무효화시키는시간주기이다. 만일 refresh 시간이 expire 시간보다길게설정하면실제 Secondary 서버에서해당도메인의정보를가지고있지않는상태의기간이존재하게됨으로항상 refresh 시간을 expire 시간보다짧게지정해야할것이다. minimum 는캐싱업데이트 ttl 시간으로이 DNS 서버를통해특정도메인을질의했을경우일정시간동안캐쉬에저장하게되는데여기서캐싱시간을지정하게된다. IN NS ns.clunix.org. 위설정은해당도메인의 NS 를정의하는부분이다. 여기서 ns.clunix.org. 라고정의되는데이 NS 는 internic 과같은최상의 DNS DB에등록된도메인정보에의존된다. IN MX 10 arhfw 15/35 페이지

16 위설정은해당도메인 ( clunix.org ) 의 MX 레코드 ( 메일서버 ) 값을정의하는곳의로 clunix.org 도메인의메일서버는 arhfw.clunix.org 서버이다는의미이다. 여기서 zone 파일의호스트명명규칙중알아야하는부분이있는데실제 zone 파일에서완벽한도메인을표기할때는제일마지막에 Dot(.) 을항상붙여주어야한다. 만일 clunix.org 라는도메인을 zone 파일에서표기할때는 clunix.org. 이라고표시를해야하는것이다. 만일 Dot(.) 이붙는다고생각하면된다. zone 은 named.conf 에정의된 ORIGIN 이라고앞에설명한적이있다. 즉 zone 설정에서 clunix.org 라고하면이는 clunix.org.@ 을말하는것이고, 이는즉 clunix.org.clunix.org 라고읽어들이게되는것이다. IN A 위설정은실제 clunix.org 도메인의 IP Address 를지정하는것이다. ns IN A 위설정은 ns.clunix.org 가 의 IP 를가지고있다는의미이다. 즉 A 레코드는해당도메인, 호스트의 IP 를정의하는설정이다. arhfw IN CNAME ns CNAME 설정은도메인 Alias 설정으로 arhfw.clunix.org 는 ns.clunix.org 와같은 IP 를가지고있다는의미이다. - /var/named/<domain>.rev [root@arhdev root]# cat /var/named/clunix.rev $TTL IN SOA ns.clunix.org. root.ns.clunix.org. ( ; Serial ; Refresh 16/35 페이지

17 14400 ; Retry ; Expire ) ; Minimum IN NS ns.clunix.org. IN MX 10 arhfw.clunix.org. 9 IN PTR arhdev.clunix.org. 1 IN PTR arh01.clunix.org. 2 IN PTR arh02.clunix.org. 3 IN PTR arh03.clunix.org. 4 IN PTR arh04.clunix.org. 5 IN PTR arh05.clunix.org. 6 IN PTR arh06.clunix.org. 7 IN PTR arh07.clunix.org. 8 IN PTR arh08.clunix.org. 254 IN PTR ns.clunix.org. 254 IN PTR arhfw.clunix.org 상위설정부분은 zone file 설정과동일하고실제레코드설정부분에서 PTR 설정에대해서만알아보도록하자. 254 IN PTR arhfw.clunix.org. 위설정은 /etc/named.conf 에서 inverse domain 설정부분에서inverse domain 은 reverse mapping 을위해설정을하며 reverse mapping 이란 IP 주소로도메인이름을찾는것을의미한다. 위의 PTR 레코드설정은 IP 는 arhfw.clunix.org 란도메인에해당한다는의미이다. - /etc/resolv.conf [root@arhfw named]# vi /etc/resolv.conf 17/35 페이지

18 search clunix.org nameserver nameserver resolv.conf 는설정시스템에서의 DNS 쿼리를받아올 DNS 서버정보를지정하는설정이다. 즉이시스템이 DNS 서버이든아니든간에이설정이되어져있어야이서버에서도메인을인식할수있는상태가된다. 만일로컬시스템이 DNS 서버역할을하는경우에는 nameserver 를자기자신으로지정하면될것이다. 로컬시스템이 DNS 서버기능이없을경우는 ISP 의 DNS 사용하던가아니면, 자사의 DNS 서버를이곳에지정해두면된다. 설정형식을살펴보면, search 에는로컬 DNS 서버의 domain name 을적어준다. 그럼 clunix.org 의 sub domain 의경우쿼리를날릴때 sub domain의 host name 명으로도전체도메인을표기하는역할을하게된다. root]# nslookup arhfw Server: Address: #53 arhfw.clunix.org canonical name = ns.clunix.org. Name: ns.clunix.org Address: nameserver 는실제 DNS 서버주소를적는곳이다. 첫번째 nameserver 가 1차네임서버가될것이다. 두번째 nameserver 설정이 2차네임서버가된다. - /etc/host.conf 18/35 페이지

19 root]# vi /etc/host.conf order hosts,bind multi on nospoof on alert on /etc/host.conf 파일은실제 DNS 작동과는크게상관은없으나 DNS 방식의정책을정의하는역할을한다. order 는 domain query 를 hosts file 과 bind 중어느곳에먼저하는지를정의한다. multi 는 hosts file 에동일한도메인에다른 IP 가여러개생성되는것을의미한다. nospoof 는실제시스템에접속하는 IP 와 Domain 이일치하는지를점검하는설정이다. alert 는 spoofing 등으로 IP 를속여서들어오는신호가있을때로그에남기게하는설정이다. nospoof 와 alert 는보안과관련이있으니상황에따라적절히사용하길바랍니다. 실제성능과보안은반비례하는경우가많기때문이다. - config file security 이제기본적인 DNS 셋팅이완료되었다. 이정도의기본설정만있으면 DNS 서버로써의역할을할수있다. 설정이완료된후간단한설정파일자체에대한보안처리를해두는것이좋을것이다. [root@arhfw root]# chown named. /etc/named.conf [root@arhfw root]# chmod 644 /var/named/clunix. [root@arhfw root]# chmod 644 /var/named/clunix.* [root@arhfw root]# chown named. /var/named/clunix.* [root@arhfw root]# /etc/rc.d/init.d/named restart Primary, Secondary DNS 서버구축하기 19/35 페이지

20 이곳에서는실무에서흔히사용되는 Primary, Secondary DNS 설정방법에대해알아보도록하자. 실무에서 Internic 과같은기관을통해 Domain 을신청하게되면신청도메인에대한 1차 nameserver 와 2차 nameserver 를지정하는곳있다. 이는실제 1차 nameserver 에이상이생겼을때이곳에등록된 2차 nameserver 에서해당도메인에대한 IP 정보를얻을수있게해주는것이다. 이때해당도메인에대한 DNS 서버를관리할때앞에서다룬 DNS 설정은 Primary DNS (1차 DNS) 에서만해준다. Secondary DNS 서버는 1차 DNS 서버의설정을일정주기에맞추어계속자동업데이트시키는방법으로관리하게된다. 이때사용되어지는 Primary DNS 서버와 Secondary DNS 서버의설정방법에대해알아보도록한다. 기본적인설정형태는앞에서다룬설정방식과동일하다. 여기서는기본설정과상이한부분에대해서만언급하겠다. - Primary DNS 서버설정 위기본설정에서 Primary DNS 서버가되기위한설정변경부분이다. [root@arhfw root]# vi /etc/named.conf zone " in-addr.arpa" IN { type master; file "clunix.rev"; // allow-update { none; -> 이부분이아래와같이 // allow-update { ; zone "clunix.org" IN { type master; file "clunix.zone"; // allow-update { none; -> 이부분이아래와같이 // allow-update { ; 20/35 페이지

21 기본설정과다른부분은 allow-update 부분에 2차 DNS 서버의주소를포함시켜주어야 2차 DNS 에서자동으로 1차 DNS 서버에설정된 Domain 의해당 Zone 파일을자동으로업데이트시킬수있다. - Secondary DNS 서버설정 Secondary DNS 서버역시기본설정형태는기본과동일하다. 단 /etc/named.conf 에해당도메인의 reverse mapping 설정과 zone 설정부분에서 type 을 slave 로주어야하고 masters 부분에 1차 DNS 서버주소를적어주어야한다. [root@arhdev named]# vi /etc/named.conf zone " in-addr.arpa" IN { type slave; file "clunix.rev.bak"; masters { ; zone "clunix.org" IN { type slave; file "clunix.zone.bak"; masters { ; 그런후 named Daemon을재시작하면 /var/named 밑에자동으로 clunix.rev.bak file과 clunix.zone.bak file 이생성이될것이다. [root@arhdev named]# cat /var/named/clunix.zone.bak $ORIGIN. $TTL ; 1 day 21/35 페이지

22 clunix.org IN SOA ns.clunix.org. root.ns.clunix.org. ( ; serial ; refresh (8 hours) 900 ; retry (15 minutes) ; expire (4 days 4 hours) 3600 ; minimum (1 hour) ) NS ns.clunix.org. A MX 10 arhfw.clunix.org. $ORIGIN clunix.org. arh01 A arh02 A arh03 A arh04 A arh05 A arh06 A arh07 A arh08 A arhdev A arhfw CNAME ns ns A 이제 Primary 1차 DNS 서버에서해당도메인의 Zone file 에설정변동이있어나면 refresh 에정의된 8시간에맞추어 8시간이지나면자동으로변동사항이적용될것이다. 만일이주기를단축하고싶다면각 zone file 의 refresh 값을단축시켜주거나 Primary 서버의 serial 값을올려주고각 named Daemon을재시작하면바로적용된다. 이제내부인프라의각 PC 의 DNS 클라이언트설정을다음과같이한다. 1차 DNS 서버 : 차 DNS 서버 : /35 페이지

23 만일리눅스클라이언트라면앞에서언급했듯이 /etc/resolv.conf 에아래와같이설정하면된다. root]# cat /etc/resolv.conf search clunix.org nameserver nameserver 이제간단히 Nslookup 을이용하여 Domain 을 Query 해보도록하자 root]# nslookup -sil clunix.org Server: Address: #53 Name: clunix.org Address: 이제 Primary 1 차 DNS ( ) 의네임서비스를중지해보자 [root@arhfw root]# /etc/rc.d/init.d/named stop 다시 Nslookup 으로 Domain query 를해보자. [root@arh01 root]# nslookup -sil clunix.org Server: Address: #53 Name: clunix.org Address: /35 페이지

24 위와같이 1차 DNS 서버에이상이있으면바로 2차 DNS 서버에서해당도메인이정보를가져오게되어져있다. 이로써보다안정하고, 관리적으로효율적인 Name Service 를할수있을것이다 MX 레코드를이용한메일서버관리하기 이단원에서는도메인네임설정에서메일서버설정에관련된 MX 레코드값에대해구체적으로알아보다. clunix.org 가붙는메일서비스를이용할수도있을것이다. webmaster@clunix.org 와같은메일서비스를하기위해서 1차적으로설정이들어가는부분은당연 DNS 설정일것이다. 실제 DNS 서버와웹서버와메일서버를하나의시스템에서사용한다면위의기본 Zone 설정에정의된 MX 레코드설정만으로충분할것이다. 하지만복잡하고, 대형메일서비스형태의시스템을구축시에는위의기본설정으론아주제한적인서비스밖에할수없을것이다. DNS 서버의 MX 레코드를잘이용하면메일시스템을다른서비스시스템과분리를하거나여러대의 Mail Queing 서버를두어보다안정적인메일서비스등을할수있을것이다. 그리고 Spam Filter 시스템이나 SMTP 부하분산시스템등을간단히구성할수있다. 그럼 MX 레코드에대해보다상세히알아보도록하자. MX 레코드는특정도메인으로수신되는메일을다른호스트로라우팅시켜주는역할을한다. 아래의 zone 파일을대상으로설명을해보도록하겠다 $TTL /35 페이지

25 @ IN SOA ns.clunix.org. root.ns.clunix.org. ( ; Serial ; Refresh 900 ; Retry ; Expire 3600 ) ; Minimum IN NS ns.clunix.org. IN MX 10 arhfw IN A ; ns IN A ; arhfw IN CNAME ns arhdev IN A arh01 IN A 형태로오는메일은 arhfw.clunix.org 에해당하는 서버로메일을라우팅하게된다 의 MTA 메일프로그램에서해당도메인에대한메일인증권한이있으면이서버의 MailBox 에메일이쌓이게될것이다. 형태로오는메일을 arhfw.clunix.org 로라우팅시켜주는역할을하는설정이바로 " IN MX 10 arhfw " 이다. 이 MX 에해당하는메일을 arhdev 에서처리하길원한다면위 MX 레코드부분을 arhfw 에서 arhdev 로변경을해주면될것이다. 위와같이처리하면실제 DNS 서버와 Mail 서버가분리되는것이다. 다음은조금복잡한 MX 레코드구조이다 $TTL /35 페이지

26 @ IN SOA ns.clunix.org. root.ns.clunix.org. ( ; Serial ; Refresh 900 ; Retry ; Expire 3600 ) ; Minimum IN NS ns.clunix.org. clunix.org. IN MX 10 arhdev IN MX 20 arh01 IN MX 20 arh02 IN A ; ns IN A ; arhfw IN CNAME ns arhdev IN A arh01 IN A arh02 IN A 형태로오는메일은먼저로컬호스트가 clunix.org 에대한메일처리권한이있는지를확인한다. 그런후없을경우 arhdev 로배달을시도한다. 만일 arhdev 서버가정상적으로수신을하지못하는상태라고하면, arh01, arh02 중하나로배달을하게된다. 이것은 MX 레코드의값이낮은순위로메일배달의우선순위가정해지기때문에다. arh01, arh02 중메일을수신받은시스템은해당시스템의 mail queue time 동안해당메일을큐잉에넣어두고일정시간을주기적으로 arhdev 쪽으로메일을다시보내게된다. 위구성에서혼돈하기쉬운부분이 MX 값이 10 인 arhdev 가다운되었을경우메일이 arh01 혹은 arh02로가서처리된다고혼돈을하게되는데, arh01, arh02 는단순 Queue 26/35 페이지

27 의역할만을하는것이다. 물론 arh01, arh02에서 clunix.org 에대한메일수신권한이주어진경우라면정상적으로메일을수신하게될것이다. 하지만이경우는실제 3대시스템에대한계정동기화및메일박스동기화, 서비스 IP 단일화등의여러가지문제가있을것이다. 이런부분은실제대용량메일서버시스템을구축할때사용되는클러스터기술부분에서다루도록하겠다. DNS의 MX 레코드부분에서는실제메일서버의문제가발생했을경우누락되는메일이최소화될수있는구조를만들어주는것만으로충분히그역할을다하는것일거다 DNS 서버를이용한부하분산시스템구축하기 특정서비스에대해한대의서버로처리하기힘든과다한서비스요청이올경우리눅스의 LVS(Linux Virtual Server) 나 L4 Switch 와같은고가하드웨어를이용하여부하를분산시켜주는방법으로문제를해결할수있을것이다. 하지만 DNS 에서도이와유사한효과를줄수있다. 부하분산의작업스케줄링방식중 Round Robin이란스케줄링방식이있는데 DNS 서버에서이스케줄링방식으로부하분산과동일한효과를줄수있는것이다. 단 DNS 의경우실제서비스노드의활성상태를체크하는기능이없기때문에가용성자체는보장하지못한다. 하지만추가비용없이간단히로드밸랜스효과를낼수있는장점과이후초대형서비스대상의시스템구축시 LVS 나 L4 Switch 등의기술과같이이용하여 LVS 와 L4의서비스확장의제한문제를해결하는데사용될수있다. 아래 zone file 을대상으로살펴보도록하자 $TTL IN SOA ns.clunix.org. root.ns.clunix.org. ( ; Serial ; Refresh 900 ; Retry ; Expire 3600 ) ; Minimum IN NS ns.clunix.org. IN MX 10 arhfw 27/35 페이지

28 IN A ; ns IN A ; www 180 IN A www 180 IN A www 180 IN A 위와같이하나의호스트명에여러개의 IP 주소를주었을경우네임서버는해당도메인에대해요청되는순서에따라 , , 주소를차례로풀이해서응답하게된다. [root@arhfw named]# nslookup -sil Server: Address: #53 Name: Address: Name: Address: Name: Address: [root@arhfw named]# nslookup -sil Server: Address: #53 Name: Address: Name: Address: Name: 28/35 페이지

29 Address: named]# nslookup -sil Server: Address: #53 Name: Address: Name: Address: Name: Address: 이와같이 DNS 라운드로빈방식으로처리할때는실제클라이언트 DNS 의캐싱에초기질의시얻은 IP 주소가남아있어두번째부터는계속초기 IP 로넘어가게되어있다. 그렇기때문에이런부분의캐싱문제를최소화하기위해각호스트뒤에 TTL 값을짧게정의해두는것이좋다. 위설정에서는 6분으로하여 6분뒤에는해당도메인의캐싱을비우고다시해당도메인의 DNS 서버에서정보를얻게되는것이다 대형인프라환경의 DNS 서버구축 실제대기업이나학교네트워크인프라와같이대형인프라환경에서효율적인 DNS 서버의구축설계에대해알아보도록하자. 아래는실제대형인프라에서흔히사용되는 DNS 구조이다. [ 대형네트워크인프라대상 DNS 구성도 - 그림 2] 실제대형네트워크인프라에서는외부로서비스할 DNS 에대한 Primary 1차 DNS 와 Secondary 2차 DNS 가존재해야하며, 내부의여러 Subnet 의각클라이언트들이외부의다른도메인들을확인할캐싱 DNS 서버가필요하게된다. 29/35 페이지

30 뿐만아니라내부에서만사용되어지는도메인이있을경우해당도메인을처리해줄 DNS 서버역시필요할것이다. 하나의가상의인프라를대상으로실제실무적인기반의 DNS 시스템환경을구축해보도록하자. - 인프라의 Domain 요구환경 어느도시에큰대학교과하나설립되었다고가정하자. 이대학교의정보화서비스를위해전체적인인프라를효율적이고, 안정적으로관리할수있는네임서비스가필요하다. 이대학교에서필요한네임서비스는다음과같다. 외부용서비스도메인 : domain.ac.kr 외부대상서비스 : 대학교웹서비스, 전교생대상의메일서비스, 각학부별웹서비스내부대상서비스 : 각학부내부의전산환경에서만허용이되어지는서비스 DNS 관련 Tool ( Nslookup ) 네임서버를운영하고관리하는데있어내부적으로발생하는문제에대해해결을하기위해서는실제해당도메인에대한정보를관리자입장에서의확인을할수있는도구가필요하다. 흔히사용하는도구로 Nslookup 과 dig 가있다. - nslookup nslookup 은실제 UNIX, LINUX, Windows 등에서대표적으로사용되어지는 Name resolver tool 로서대상도메인 DNS 서버에대한다양한정보를확인점검할수있는도구이다. 위의 DNS 설정단계에서도설정확인을위해 nslookup 명령을많이사용하였다. 여기서는보다구체적인사용방법에대해알아보도록하자. nslookup은기본적으로입력된도메인의 A 레코드를검색하고, IP 주소에대해서는 PTR 레코드를검색하게된다. set type= 설정으로 A 레코드이외의다양한레코드또한검색할수있고, 30/35 페이지

31 set type= 에 A, ANY, HINFO, MX, NS, PTR, SOA, TXT 등의정보를넣어해당정보를검색할수있다. 아래의예제를통해다양한 Nslookup 의기능에대해살펴보도록하자. root]# nslookup > server domain.com Default server: domain.com Address: xxx.xxx.xxx.xxx# nslookup command 를실행하면 nslookup interactive mode 상태로들어간다. > snu.ac.kr Default server: domain.com Address: xxx.xxx.xxx.xxx#53 Name: snu.ac.kr Address: query 대상의도메인을입력하면해당도메인의 A 레코드에해당하는 IP 값이출력된다. > set type=mx > snu.ac.kr Default server: domain.com Address: xxx.xxx.xxx.xxx#53 snu.ac.kr mail exchanger = 0 smtp.snu.ac.kr. 31/35 페이지

32 smtp.snu.ac.kr internet address = query type 을 MX ( Mail Exchage ) 로변경하여대상도메인의메일서버정보를확인한다. > set type=ns > snu.ac.kr Default server: domain.com Address: xxx.xxx.xxx.xxx#53 snu.ac.kr nameserver = erccw1.snu.ac.kr. snu.ac.kr nameserver = hektor.snu.ac.kr. snu.ac.kr nameserver = ercc.snu.ac.kr query type 을 NS 로변경하여대상도메인의 name server 정보를파악한다. 위도메인의경우는 1차, 2차, 3차네임서버를상위도메인기관에등록해둔상태이다. > set type=any > snu.ac.kr Default server: domain.com Address: xxx.xxx.xxx.xxx#53 snu.ac.kr mail exchanger = 0 smtp.snu.ac.kr. Name: snu.ac.kr Address: snu.ac.kr nameserver = ercc.snu.ac.kr. snu.ac.kr nameserver = erccw1.snu.ac.kr. snu.ac.kr nameserver = hektor.snu.ac.kr. Authoritative answers can be found from: snu.ac.kr nameserver = erccw1.snu.ac.kr. snu.ac.kr nameserver = hektor.snu.ac.kr. 32/35 페이지

33 snu.ac.kr nameserver = ercc.snu.ac.kr. smtp.snu.ac.kr internet address = query type 를 any 하여해당도메인이모든정보를한번에확인할수도있다. 위와달리 non-interactive 방식으로 nslookup 을사용할수도있다. [root@arhdev root]# nslookup -type=mx snu.ac.kr Server: Address: #53 Non-authoritative answer: snu.ac.kr mail exchanger = 0 smtp.snu.ac.kr. Authoritative answers can be found from: snu.ac.kr nameserver = ercc.snu.ac.kr. snu.ac.kr nameserver = erccw1.snu.ac.kr. snu.ac.kr nameserver = hektor.snu.ac.kr. smtp.snu.ac.kr internet address = ercc.snu.ac.kr internet address = [root@arhdev root]# nslookup -type=ns snu.ac.kr Server: Address: #53 Non-authoritative answer: snu.ac.kr nameserver = ercc.snu.ac.kr. snu.ac.kr nameserver = erccw1.snu.ac.kr. snu.ac.kr nameserver = hektor.snu.ac.kr. Authoritative answers can be found from: 33/35 페이지

34 ercc.snu.ac.kr internet address = [root@arhdev root]# nslookup -type=any snu.ac.kr Server: Address: #53 Non-authoritative answer: snu.ac.kr mail exchanger = 0 smtp.snu.ac.kr. Name: snu.ac.kr Address: snu.ac.kr nameserver = erccw1.snu.ac.kr. snu.ac.kr nameserver = hektor.snu.ac.kr. snu.ac.kr nameserver = ercc.snu.ac.kr. Authoritative answers can be found from: snu.ac.kr nameserver = erccw1.snu.ac.kr. snu.ac.kr nameserver = hektor.snu.ac.kr. snu.ac.kr nameserver = ercc.snu.ac.kr. smtp.snu.ac.kr internet address = ercc.snu.ac.kr internet address = [root@arhdev root]# nslookup -type=any snu.ac.kr ns.korea.com Server: ns.korea.com Address: #53 Name: snu.ac.kr Address: snu.ac.kr mail exchanger = 0 smtp.snu.ac.kr. snu.ac.kr nameserver = ercc.snu.ac.kr. snu.ac.kr nameserver = erccw1.snu.ac.kr. snu.ac.kr nameserver = hektor.snu.ac.kr. snu.ac.kr 34/35 페이지

35 origin = ercc.snu.ac.kr mail addr = habae.snu.ac.kr serial = refresh = 3600 retry = 1800 expire = minimum = 위와같이실제 nslookup을이용하면도메인에대한상세한정보를확인하여쉽게네임서비스구성을파악할수있다. 관리자의경우네임서비스의정보를확인하기위해당연히 nslookup 과같은툴을사용하겠지만, 위정보보다더세밀한정보역시 DNS 설정에서보안적인부분을확실히해놓지않을경우아무나정보확인이가능하다. 그렇기에앞의설정에서보안에관련된설정부분을상황에맞게처리해야할것이다. 35/35 페이지

KISA-GD

KISA-GD KISA-GD-2011-0002 2011.9 1) RD(Recursive Desired) 플래그 : 리커시브네임서버로하여금재귀적 (recursive) 질의 ( 항목 1.3. 참고 ) 요청을표시함. RD 플레그값이 0 이면반복적 (iterative) 질의를요청 2) AA 플래그 : Authoritative Answer 의약자로써, 네임서버가해당응답데이터를자신이보유하고있는지유무를표시

More information

Microsoft PowerPoint - 16_Linux_DNS_Server

Microsoft PowerPoint - 16_Linux_DNS_Server DNS 서버구축및운용 BIND (Berkeley Internet Name Domain) Doo-ok Seo clickseo@kw.ac.kr http:// Contents 도메인이란? DNS 서버설치및설정 2 도메인이란? 도메인이란? 도메인이름원칙 도메인이름체계 DNS 역할및작동과정 DNS 서버설치및설정 3 도메인이란? 도메인 (Domain) IP 주소를대신하는문자화된별칭

More information

VPN제안서

VPN제안서 DNS 운영과실무 IDC 운영팀정해상 Tel : 02-3149-4822 E-mail : hsjung@elim.net 목차 1. DNS 개념이해 2. DNS 관련용어정리 3. DNS 질의 / 응답경로이해 4. DNS의기본Zone File 이해 (BIND Zone File 기준 ) 5. WINDOWS SERVER DNS 설치 6. WINDOWS SERVER DNS

More information

DNS (Domain Name System) Build for RHEL4(x86) Writer : 이경호

DNS (Domain Name System) Build for RHEL4(x86) Writer : 이경호 DNS (Domain Name System) Build for RHEL4(x86) Writer : 이경호 목차 1. 시스템구성... - 2-1.1. 개요... - 2-1.1.1. 정의... - 2-1.1.2. 목적... - 2-1.1.3. 환경... - 2-2. 준비사항... - 3-2.1. 필수설치프로그램... - 3-2.2. DNS 서버구축을위한준비...

More information

INDEX 1. 개요 DNS 서버구축하기 DNS 구축에필요한프로그램설치 DNS 설정 호스트추가. (zone 파일생성 ) 상위기관에네임서버등록.( 네임호스트추가 ) 활용

INDEX 1. 개요 DNS 서버구축하기 DNS 구축에필요한프로그램설치 DNS 설정 호스트추가. (zone 파일생성 ) 상위기관에네임서버등록.( 네임호스트추가 ) 활용 Linux Server - DNS - Copyright @ 2012 Good Internet 소속 IDC 실 E-mail tech@tongkni.co.kr - 1 - INDEX 1. 개요... 3 2. DNS 서버구축하기.... 4 2.1 DNS 구축에필요한프로그램설치.... 4 2.2 DNS 설정.... 5 2.3 호스트추가. (zone 파일생성 )...

More information

Microsoft Word - Solaris 10에_DNS_Bind-9.3.1_설치.doc

Microsoft Word - Solaris 10에_DNS_Bind-9.3.1_설치.doc Solaris 10 시스템에 DNS 설치 - Bind 9.3.1 설치 DNS? [ Domain Name Service ] 인터넷에서컴퓨터시스템의 IP 주소를도메인으로사용하도록 Service를해주는시스템 Bind? 인터넷에서도메인의정보를가진 DNS를운영할수있는 Application으로 DNS를구성함에있어가장많은사용자를확보하고있으며 http://www.isc.org에서무료로배포된다.

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 DHCP & DNS 조성현 목차 DHCP LAB CHROOT DNS Primary (DNS LAB) Secondary RNDC RNDC 원격 2 DHCP LAB DHCP LAB(1) IP 주소할당 C-Class 의사설네트워크중 10 번째사설네트워크를사용 체크해제 Gateway IP 변경 C 클래스사설아이피대역대 (192.168.0.0~192.168.255.255)

More information

제20회_해킹방지워크샵_(이재석)

제20회_해킹방지워크샵_(이재석) IoT DDoS DNS (jaeseog@sherpain.net) (www.sherpain.net) DDoS DNS DDoS / DDoS(Distributed DoS)? B Asia Broadband B Bots connect to a C&C to create an overlay network (botnet) C&C Provider JP Corp. Bye Bye!

More information

DNS Áø´Üµµ±¸ - dig È°¿ë¹æ¹ý °¡À̵å(U0625).hwp

DNS Áø´Üµµ±¸ - dig È°¿ë¹æ¹ý °¡À̵å(U0625).hwp dig 활용방법가이드 2004. 6. IP 주소관리팀 한국인터넷정보센터 - 목차 - 1. dig 3 dig (Domain Information Groper) 3 dig? 3 nslookup dig? 3 dig? 3 2. dig 4 4 IP (IPv4, IPv6) 5 dig 7 IPv6 DNS 10 3. dig 13 dig 13 dig DNS TCP/UDP 2

More information

개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리

개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리 Module 7 DNS 구현 개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리 Lesson 1: Windows 클라이언트와서버를위한이름풀이 (Name Resolution) 컴퓨터이름이란? DNS 란? DNS 영역과레코드 인터넷 DNS 이름이풀이되는방법 Link-Local Multicast

More information

운영체제실습_명령어

운영체제실습_명령어 운영체제실습 리눅스네트워크기본개념및설정 서 기옥 Contents 네트워크용어정의 IP 주소 네트워크기본명령어 네트워크관리명령어 네트워크설정파일 telnet 서버설정 네트워크용어정의 네트워크 (Network) : 전자적으로데이터를주고받기위한목적으로연결된 2 개이상의컴퓨터시스템 IP 주소와 Ethernet 주소 IP 주소 : 네트워크에연결된시스템을구분하는소프트웨어적인주소

More information

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월 메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail 8.13.4 spf-filter 1.0 2016 년 6 월 목 차 I. 개요 1 1. SPF( 메일서버등록제) 란? 1 2. SPF 를이용한이메일인증절차 1 II. sendmail, SPF

More information

Windows 8에서 BioStar 1 설치하기

Windows 8에서 BioStar 1 설치하기 / 콘텐츠 테이블... PC에 BioStar 1 설치 방법... Microsoft SQL Server 2012 Express 설치하기... Running SQL 2012 Express Studio... DBSetup.exe 설정하기... BioStar 서버와 클라이언트 시작하기... 1 1 2 2 6 7 1/11 BioStar 1, Windows 8 BioStar

More information

Windows Server 2012

Windows Server  2012 Windows Server 2012 Shared Nothing Live Migration Shared Nothing Live Migration 은 SMB Live Migration 방식과다른점은 VM 데이터파일의위치입니다. Shared Nothing Live Migration 방식은 Hyper-V 호스트의로컬디스크에 VM 데이터파일이위치합니다. 반면에, SMB

More information

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc NTAS and FRAME BUILDER Install Guide NTAS and FRAME BUILDER Version 2.5 Copyright 2003 Ari System, Inc. All Rights reserved. NTAS and FRAME BUILDER are trademarks or registered trademarks of Ari System,

More information

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월 메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix 2.7.1 spf-filter 1.0 2016 년 6 월 목 차 I. 개요 1 1. SPF( 메일서버등록제) 란? 1 2. SPF 를이용한이메일인증절차 1 II. postfix,

More information

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월 메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 1.0 2016 년 6 월 목 차 I. 개요 1 1. SPF( 메일서버등록제) 란? 1 2. SPF 를이용한이메일인증절차 1 II. qmail, SPF 인증모듈설치

More information

Snort Install Manual Ad2m VMware libnet tar.gz DebianOS libpcap tar.gz Putty snort tar.gz WinSCP snort rules 1. 첫번째로네트워크설정 1) ifconf

Snort Install Manual Ad2m VMware libnet tar.gz DebianOS libpcap tar.gz Putty snort tar.gz WinSCP snort rules 1. 첫번째로네트워크설정 1) ifconf Snort Install Manual Ad2m VMware libnet-1.1.5.tar.gz DebianOS libpcap-1.1.1.tar.gz Putty snort-2.8.6.tar.gz WinSCP snort rules 1. 첫번째로네트워크설정 1) ifconfig 명령어로현재 IP를확인해본다. 2) vi /etc/network/interfaces 네트워크설정파일에아래와같이설정을해준다.

More information

DNS Domain name system : 도메인이름을 ip 주소로변환 Ip 숫자주소가기억하기어렵기때문에만들어짐. 큰통치킨시키는법. 전화번호부에서 ㅋ 으로시작하는부분찾기 => 크 으로시작하는부분찾기 => => 큰통치킨 : 를찾고전화걸기 2

DNS Domain name system : 도메인이름을 ip 주소로변환 Ip 숫자주소가기억하기어렵기때문에만들어짐. 큰통치킨시키는법. 전화번호부에서 ㅋ 으로시작하는부분찾기 => 크 으로시작하는부분찾기 => => 큰통치킨 : 를찾고전화걸기 2 DNS & BIND moonde DNS Domain name system : 도메인이름을 ip 주소로변환 Ip 숫자주소가기억하기어렵기때문에만들어짐. 큰통치킨시키는법. 전화번호부에서 ㅋ 으로시작하는부분찾기 => 크 으로시작하는부분찾기 => => 큰통치킨 : 042 867 8292 를찾고전화걸기 2 Name server DNS 소프트웨어설치되어 DNS 를제공하는서버

More information

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우. 소프트웨어매뉴얼 윈도우드라이버 Rev. 3.03 SLP-TX220 / TX223 SLP-TX420 / TX423 SLP-TX400 / TX403 SLP-DX220 / DX223 SLP-DX420 / DX423 SLP-DL410 / DL413 SLP-T400 / T403 SLP-T400R / T403R SLP-D220 / D223 SLP-D420 / D423

More information

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10 (https://www.kisarbl.or.kr) < 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10 Ⅰ. 개요 실시간스팸차단리스트 (RBL) 는메일서버를운영하는누구나손쉽게효과적으로스팸수신을차단하는데이용할수있도록한국인터넷진흥원 (KISA)

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 멀티도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

Linux 메일서버 CentOS 에서메일서버 ( 센드메일 ) 구축하기 제출일 전공사이버경찰학과 과목사이버수사학학번 담당교수안미정교수님이름한믿음 이문서는나눔글꼴로작성되었습니다. 설치하기

Linux 메일서버 CentOS 에서메일서버 ( 센드메일 ) 구축하기 제출일 전공사이버경찰학과 과목사이버수사학학번 담당교수안미정교수님이름한믿음 이문서는나눔글꼴로작성되었습니다. 설치하기 CentOS 에서메일서버 ( 센드메일 ) 구축하기 제출일 2016.05.17 전공사이버경찰학과 과목사이버수사학학번 10121372 담당교수안미정교수님이름한믿음 이문서는나눔글꼴로작성되었습니다. 설치하기 메일서버 1. 메일서버란? 메일서버란 MTA(Mail Transfer Agent) 라고도불리며, 수신되는전자우편을받아주고송신되는전자우편을배달하기위해전달해주는역할을하는일종의응용프로그램을말한다.

More information

Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1

Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1 Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1 Contents 목적... 5 NTP 란?... 5 윈도우에는... 5 시스템환경... 6 서버명및 IP 주소... 6 내부 NTP 서버... 7 외부 NTP 서버와시간동기화... 7 실행서버... 7 시나리오... 7 작업... 7 NTP 서비스제공을위한구성확인...

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 B Type 가이드 가지고있는도메인사용 + 인증서구매대행절차 1. 신청하기. 네임서버변경 / 확인 - 네임서버변경 - 네임서버변경확인 3. 인증심사메일에회신하기 - 메일주소확인 - 메일주소변경 - 인증심사메일서명 4. Ver. 015.10.14 가지고있는도메인사용 + 인증서구매대행절차 도메인은가지고있으나인증서가없는경우소유한도메인주소로 를오픈하고인증서는 Qoo10

More information

BEA_WebLogic.hwp

BEA_WebLogic.hwp BEA WebLogic Server SSL 설정방법 - Ver 1.0-2008. 6 개정이력 버전개정일개정내용 Ver 1.0 2008 년 6 월 BEA WebLogic Server SSL 설명서최초작성 본문서는정보통신부 한국정보보호진흥원의 보안서버구축가이드 를참고하여작성되었습니다. 본문서내용의무단도용및사용을금합니다. < 목차 > 1. 개인키및 CSR 생성방법

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 (Host) set up : Linux Backend RS-232, Ethernet, parallel(jtag) Host terminal Target terminal : monitor (Minicom) JTAG Cross compiler Boot loader Pentium Redhat 9.0 Serial port Serial cross cable Ethernet

More information

1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder Service - efolder

1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder Service - efolder Embian efolder 설치가이드 efolder 시스템구성 efolder 설치순서 Installation commands 1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder

More information

Microsoft Word - CAE 클러스터 환경 구축-ABAQUS.doc

Microsoft Word - CAE 클러스터 환경 구축-ABAQUS.doc ABAQUS 클러스터환경구축문서 1. ABAQUS 설치및라이센스서버설치 작성일 : 2008년 9월 30일작성자 : 클루닉스 / 서진우 설치할서버의적절한위치에아바쿠스설치패키지를복사해둔다. (CD로설치시에는생략 ) 그런후 setup 명령을수행한다. Setup 명령을수행할때는반드시 setup 파일의절대경로를이용하여실행하는것을권장한다. Setup 파일이있는디렉토리안에서실행할경우에러를발생한다.

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 단일도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D313939392D382E687770>

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D313939392D382E687770> i ii iii iv v vi 1 2 3 4 가상대학 시스템의 국내외 현황 조사 가상대학 플랫폼 개발 이상적인 가상대학시스템의 미래상 제안 5 웹-기반 가상대학 시스템 전통적인 교수 방법 시간/공간 제약을 극복한 학습동기 부여 교수의 일방적인 내용전달 교수와 학생간의 상호작용 동료 학생들 간의 상호작용 가상대학 운영 공지사항,강의록 자료실, 메모 질의응답,

More information

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장... Active Directory Upgrade from W2K3 to W2K8 R2 5/10/2010 Microsoft Dong Chul Lee Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업

More information

게시판 스팸 실시간 차단 시스템

게시판 스팸 실시간 차단 시스템 오픈 API 2014. 11-1 - 목 차 1. 스팸지수측정요청프로토콜 3 1.1 스팸지수측정요청프로토콜개요 3 1.2 스팸지수측정요청방법 3 2. 게시판스팸차단도구오픈 API 활용 5 2.1 PHP 5 2.1.1 차단도구오픈 API 적용방법 5 2.1.2 차단도구오픈 API 스팸지수측정요청 5 2.1.3 차단도구오픈 API 스팸지수측정결과값 5 2.2 JSP

More information

Network seminar.key

Network seminar.key Intro to Network .. 2 4 ( ) ( ). ?!? ~! This is ~ ( ) /,,,???? TCP/IP Application Layer Transfer Layer Internet Layer Data Link Layer Physical Layer OSI 7 TCP/IP Application Layer Transfer Layer 3 4 Network

More information

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University Outline Network Network 구조 Source-to-Destination 간 packet 전달과정 Packet Capturing Packet Capture 의원리 Data Link Layer 의동작 Wired LAN Environment

More information

Microsoft Word - DNS.doc

Microsoft Word - DNS.doc DNS(Domain Name System) [01] 도메인 (Domain) 이란? [02] 도메인구성 [03] 도메인이름 (Domain Name) 관리기구 [04] DNS 구조 [05] DNS 처리 (Query) 과정 [06] DNS 서버의종류 [07] 리눅스에서 DNS 서버구축 [08] DNS 관리명령어활용 (host, dig, nslookup, rndc)

More information

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo 메일서버등록제(SPF) 인증기능적용안내서 (Exchange 2003 - Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 for Exchange 2016 년 6 월 - 1 - 목 차 I. 개요 1 1. SPF( 메일서버등록제)

More information

목차 1. 시작하며 간단한소개 설치...3 1) MySQL 설치...3 2) BIND RPM 설치...3 3) BIND 소스다운로드및설치...3 4) BIND 동작확인...5 5) 설정 스키마생성및테스트도메인입력 na

목차 1. 시작하며 간단한소개 설치...3 1) MySQL 설치...3 2) BIND RPM 설치...3 3) BIND 소스다운로드및설치...3 4) BIND 동작확인...5 5) 설정 스키마생성및테스트도메인입력 na [365 TIP 18 호 ] BIND MySQL 연동 (DLZ) 작성일자 : 2010-05-04 작성자 : slowlygo@net-farm.com ( 주 ) 넷팜 http://www. 365managed.com 목차 1. 시작하며...1 2. 간단한소개...2 3. 설치...3 1) MySQL 설치...3 2) BIND RPM 설치...3 3) BIND 소스다운로드및설치...3

More information

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for 메일서버등록제(SPF) 인증기능적용안내서 (Exchange 2003 - Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for Exchange 2016 년 6 월 - 1 - 목 차 I. 개요 1 1. SPF( 메일서버등록제)

More information

Sun Java System Messaging Server 63 64

Sun Java System Messaging Server 63 64 Sun Java System Messaging Server 6.3 64 Sun Java TM System Communications Suite Sun Microsystems, Inc. 4150 Network Circle Santa Clara, CA 95054 U.S.A. : 820 2868 2007 7 Copyright 2007 Sun Microsystems,

More information

The Pocket Guide to TCP/IP Sockets: C Version

The Pocket Guide to  TCP/IP Sockets: C Version 인터넷프로토콜 03 장 도메인네임시스템과주소 패밀리 (IPv4-IPv6 서비스 ) 1 목차 제 3 장도메인네임시스템과주소패밀리 3.1 도메인네임주소를숫자주소로매핑하기 3.2 IP 버전에무관한주소-범용코드의작성 3.3 숫자주소에서도메인네임주소획득하기 2 getaddrinfo() 를활용한주소 범용 (Generic) 코드 주소범용 (Generic) 코드란? 주소버전

More information

IP 심화 라우팅프로토콜적용시 라우팅테이블에서 이니셜이있는네트워크를설정하는것 : onnected 직접연결된네트워크를의미한다. 그러므로라우팅은 나는이런네트워크와연결되어있다. 를직접연결된라우터들에게알려주는것 1>en 1#conf t 1(config)#router rip 1

IP 심화 라우팅프로토콜적용시 라우팅테이블에서 이니셜이있는네트워크를설정하는것 : onnected 직접연결된네트워크를의미한다. 그러므로라우팅은 나는이런네트워크와연결되어있다. 를직접연결된라우터들에게알려주는것 1>en 1#conf t 1(config)#router rip 1 IP 심화 º 각 P 의게이트웨이는해당네트워크의마지막주소를사용한다. - P1 (210.220.10.1/26) 의게이트웨이 (5의 Fa0/0) : 210.220.10.63 /26 = 255.255.255.192 호스트비트수 : 32-26 = 6 비트 => = 64 그러므로 P1의 IP 210.220.10.1 중서브넷마스크에의거 26비트는변함이없고, 나머지 6비트가호스트비트로변하므로

More information

Cloud Friendly System Architecture

Cloud Friendly System Architecture -Service Clients Administrator 1. -Service 구성도 : ( 좌측참고 ) LB(LoadBlancer) 2. -Service 개요 ucloud Virtual Router F/W Monitoring 개념 특징 적용가능분야 Server, WAS, DB 로구성되어 web service 를클라우드환경에서제공하기위한 service architecture

More information

Sena Device Server Serial/IP TM Version

Sena Device Server Serial/IP TM Version Sena Device Server Serial/IP TM Version 1.0.0 2005. 3. 7. Release Note Revision Date Name Description V1.0.0 2005-03-7 HJ Jeon Serial/IP 4.3.2 ( ) 210 137-130, : (02) 573-5422 : (02) 573-7710 email: support@sena.com

More information

<4D F736F F F696E74202D206D61696E D F6E D20C7D8C5B720BDC3BDBAC5DB20C0FCC1A620C1B6B0C7202D20B3D7C6AEBFF6C5A920C0CEC5CDC6E4C0CCBDBA20C4ABB5E520BCB3C1A4>

<4D F736F F F696E74202D206D61696E D F6E D20C7D8C5B720BDC3BDBAC5DB20C0FCC1A620C1B6B0C7202D20B3D7C6AEBFF6C5A920C0CEC5CDC6E4C0CCBDBA20C4ABB5E520BCB3C1A4> 해킹시스템생성전제조건 (4)- Linux/Unix 네트워크설정및적용 학습목표 Linux/Unix 네트워크인터페이스설정에필요한사항 Linux/Unix 네트워크인터페이스설정에필요한사항 more Linux/Unix 네트워크인터페이스설정에필요한사항 개념 해킹시스템을만들기위한 4 번째단계는네트워크인터페이스카드에대한 TCP/IP 아키텍쳐기반의네트워크설정을함으로타시스템과의통신을가능케함.

More information

bn2019_2

bn2019_2 arp -a Packet Logging/Editing Decode Buffer Capture Driver Logging: permanent storage of packets for offline analysis Decode: packets must be decoded to human readable form. Buffer: packets must temporarily

More information

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : ios 3.0 이상 - 콘텐츠형식 : MP4 (H264,AAC ), MP3 * 디바이스별해상도,

More information

Backup Exec

Backup Exec (sjin.kim@veritas.com) www.veritas veritas.co..co.kr ? 24 X 7 X 365 Global Data Access.. 100% Storage Used Terabytes 9 8 7 6 5 4 3 2 1 0 2000 2001 2002 2003 IDC (TB) 93%. 199693,000 TB 2000831,000 TB.

More information

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자 SQL Developer Connect to TimesTen 유니원아이앤씨 DB 팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 2010-07-28 작성자 김학준 최종수정일 2010-07-28 문서번호 20100728_01_khj 재개정이력 일자내용수정인버전

More information

LXR 설치 및 사용법.doc

LXR 설치 및 사용법.doc Installation of LXR (Linux Cross-Reference) for Source Code Reference Code Reference LXR : 2002512( ), : 1/1 1 3 2 LXR 3 21 LXR 3 22 LXR 221 LXR 3 222 LXR 3 3 23 LXR lxrconf 4 24 241 httpdconf 6 242 htaccess

More information

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation 1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation Board(EVB B/D) 들과 TCP/IP Protocol로연결되며, 연결된 TCP/IP

More information

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS ( PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (http://ddns.hanwha-security.com) Step 1~5. Step, PC, DVR Step 1. Cable Step

More information

Microsoft PowerPoint - 10Àå.ppt

Microsoft PowerPoint - 10Àå.ppt 10 장. DB 서버구축및운영 DBMS 의개념과용어를익힌다. 간단한 SQL 문법을학습한다. MySQL 서버를설치 / 운영한다. 관련용어 데이터 : 자료 테이블 : 데이터를표형식으로표현 레코드 : 테이블의행 필드또는컬럼 : 테이블의열 필드명 : 각필드의이름 데이터타입 : 각필드에입력할값의형식 학번이름주소연락처 관련용어 DB : 테이블의집합 DBMS : DB 들을관리하는소프트웨어

More information

목차 Cloud CDN 콘솔... 3 배포관리 다운로드 또는 VOD 다운로드 배포생성 콘텐츠저장소 (Origin) 설정 서비스도메인 (CNAME) 설정 서비스설명... 8

목차 Cloud CDN 콘솔... 3 배포관리 다운로드 또는 VOD 다운로드 배포생성 콘텐츠저장소 (Origin) 설정 서비스도메인 (CNAME) 설정 서비스설명... 8 2014. 4.23 목차 1. 2. 3. Cloud CDN 콘솔... 3 배포관리... 4 2.1. 다운로드 또는 VOD 다운로드 배포생성... 5 2.1.1. 콘텐츠저장소 (Origin) 설정... 5 2.1.2. 서비스도메인 (CNAME) 설정... 6 2.1.3. 서비스설명... 8 2.2. VOD 스트리밍 배포생성... 8 2.2.1. 콘텐츠저장소 (Origin)

More information

Microsoft Word - release note-VRRP_Korean.doc

Microsoft Word - release note-VRRP_Korean.doc VRRP (Virtual Router Redundancy Protocol) 기능추가 Category S/W Release Version Date General 7.01 22 Dec. 2003 Function Description VRRP 는여러대의라우터를그룹으로묶어하나의가상 IP 어드레스를부여해마스터로지정된라우터장애시 VRRP 그룹내의백업라우터가마스터로자동전환되는프로토콜입니다.

More information

The Pocket Guide to TCP/IP Sockets: C Version

The Pocket Guide to  TCP/IP Sockets: C Version 인터넷프로토콜 5 장 데이터송수신 (3) 1 파일전송메시지구성예제 ( 고정크기메시지 ) 전송방식 : 고정크기 ( 바이너리전송 ) 필요한전송정보 파일이름 ( 최대 255 자 => 255byte 의메모리공간필요 ) 파일크기 (4byte 의경우최대 4GB 크기의파일처리가능 ) 파일내용 ( 가변길이, 0~4GB 크기 ) 메시지구성 FileName (255bytes)

More information

[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트

[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트워크주소와 브로드캐스트주소를설명할수있다. 학습내용 1 : IP 헤더필드구성 1. Network Layer Fields 2. IP 헤더필드의구성 1)

More information

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC Step 1~5. Step, PC, DVR Step 1. Cable Step

More information

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN Enterprise Cloud Networking CDN (Content Delivery Network) 전 세계에 배치된 콘텐츠 서버를 통해 빠른 전송을 지원하는 서비스 전 세계에 전진 배치된 CDN 서버를 통해 사용자가 요청한 콘텐츠를 캐싱하여

More information

<4D F736F F F696E74202D20BBB7BBB7C7D15F FBEDFB0A3B1B3C0B05FC1A638C0CFC2F72E BC8A3C8AF20B8F0B5E55D>

<4D F736F F F696E74202D20BBB7BBB7C7D15F FBEDFB0A3B1B3C0B05FC1A638C0CFC2F72E BC8A3C8AF20B8F0B5E55D> 뻔뻔한 AVR 프로그래밍 The Last(8 th ) Lecture 유명환 ( yoo@netplug.co.kr) INDEX 1 I 2 C 통신이야기 2 ATmega128 TWI(I 2 C) 구조분석 4 ATmega128 TWI(I 2 C) 실습 : AT24C16 1 I 2 C 통신이야기 I 2 C Inter IC Bus 어떤 IC들간에도공통적으로통할수있는 ex)

More information

RHEV 2.2 인증서 만료 확인 및 갱신

RHEV 2.2 인증서 만료 확인 및 갱신 2018/09/28 03:56 1/2 목차... 1 인증서 확인... 1 인증서 종류와 확인... 4 RHEVM CA... 5 FQDN 개인 인증서... 5 레드햇 인증서 - 코드 서명 인증서... 6 호스트 인증... 7 참고사항... 8 관련링크... 8 AllThatLinux! - http://allthatlinux.com/dokuwiki/ rhev_2.2_

More information

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다 공유기사용환경에서 MNC-V100 환경설정하기 다음설명은 AnyGate GW-400A (Http://www.anygate.co.kr) 를사용하는네트워크환경에서 MNC-V100 을연결하여사용하는법을설명합니다. 공유기내부네트워크환경설정공유기를사용하는환경에서공유기의설정을아래그림과같이설정하시면 MNC-V100의설정을변경하지않아도모비캠과연결할수있습니다. ( 공유기의환경을변경하기어려운경우에는

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 업무가빨라지는그룹웨어, 다우오피스 메일도메인설정가이드 TEAM 다우오피스운영팀 메일도메인설정 ) ) ) ) 도메인설정개요도메인구매업체확인방법도메인업체별설정상세방법 ( 가비아, 후이즈등 ) 도메인설정확인방법 ) 도메인설정개요 다우오피스에서메일을사용하기위해도메인연결방법을안내해드립니다. 우선다우오피스메일이용을위해서는별도회사도메인을가지고있어야합니다. 이미기업도메인을소유하고계신다면,

More information

OPCTalk for Hitachi Ethernet 1 2. Path. DCOMwindow NT/2000 network server. Winsock update win95. . . 3 Excel CSV. Update Background Thread Client Command Queue Size Client Dynamic Scan Block Block

More information

6강.hwp

6강.hwp ----------------6강 정보통신과 인터넷(1)------------- **주요 키워드 ** (1) 인터넷 서비스 (2) 도메인네임, IP 주소 (3) 인터넷 익스플로러 (4) 정보검색 (5) 인터넷 용어 (1) 인터넷 서비스******************************* [08/4][08/2] 1. 다음 중 인터넷 서비스에 대한 설명으로

More information

Microsoft PowerPoint - 12_name&address.ppt

Microsoft PowerPoint - 12_name&address.ppt 최양희서울대학교컴퓨터공학부 Manual Configuration Stateful Address Configuration (i.e. from servers) BOOTP DHCPv4, DHCPv6 Stateless Autoconfiguration : IPv6 2005 Yanghee Choi 2 RARP Hardware address ---> IP address

More information

o o o 8.2.1. Host Error 8.2.2. Message Error 8.2.3. Recipient Error 8.2.4. Error 8.2.5. Host 8.5.1. Rule 8.5.2. Error 8.5.3. Retry Rule 8.11.1. Intermittently

More information

Microsoft PowerPoint - MYDNS발표.pptx

Microsoft PowerPoint - MYDNS발표.pptx TM MyDNS Service Web DNS system 1, 서비스의배경과구조 2, 서비스의주요기능과특징 3, 주요설정과활용 4, 서비스도구 5, 서비스네트워크 6, 주요 FAQ 7,DNS 패키지 (MyDNS ver 1.0) Integration& Auto-configuration 1, 웹베이스디엔에스관리시스템 Domain Total 141,125 Zone

More information

ICANN 루트존키서명키 (KSK) 교체관련캐시 DNS 서버점검및조치방안 루트존 KSK 교체 o ICANN 의루트존의서명키의교체는국내시간으로 2017 년 10 월 12 일새벽 1 시 (10 월 11 일 16 시, UTC 기준 ) 에진행예정 인터넷이용자가 DNSSEC 서

ICANN 루트존키서명키 (KSK) 교체관련캐시 DNS 서버점검및조치방안 루트존 KSK 교체 o ICANN 의루트존의서명키의교체는국내시간으로 2017 년 10 월 12 일새벽 1 시 (10 월 11 일 16 시, UTC 기준 ) 에진행예정 인터넷이용자가 DNSSEC 서 ICANN 루트존키서명키 (KSK) 교체관련캐시 DNS 서버점검및조치방안 루트존 KSK 교체 o ICANN 의루트존의서명키의교체는국내시간으로 2017 년 10 월 12 일새벽 1 시 (10 월 11 일 16 시, UTC 기준 ) 에진행예정 인터넷이용자가 DNSSEC 서명검증옵션이활성화된국내캐시 DNS 서버중에서신규로교체된루트존의서명키를가지고있지않는캐시 DNS

More information

<4D F736F F D20C0A9B5B5BFEC BFA1BCAD20444E5320B0B3BFE420B9D720BCB3C1A420C0DBBEF720B9E6B9FD2E646F63>

<4D F736F F D20C0A9B5B5BFEC BFA1BCAD20444E5320B0B3BFE420B9D720BCB3C1A420C0DBBEF720B9E6B9FD2E646F63> 안녕하세요. 윈도우 2000 DNS 에대한자료는 NTFAQ 회원이신송원석님이제공해주신자료입니다. 자료제공자 : 송원석 ( blue@secure.pe.kr / http://www.secure.pe.kr ) 제목 : 윈도우 2000 에서 DNS 개요및설정작업방법 목차 : 1. DNS 의이해 2. DNS 의구조및 Process 3. DNS 설치및구성 4. DNS

More information

DNS¼³Ä¡¿î¿µ.HWP

DNS¼³Ä¡¿î¿µ.HWP hosts: dns [NOTFOUND=continue] files 순서동작원리 1 자신의 DNS가 www.yahoo.com 의정보를가지고있는지검색 2 자신의 DNS가 yahoo.com 의정보를가지고있는지검색 3 자신의 DNS가 com 의정보를가지고있는지검색 4 검색결과로서의 DNS정보를따라순차적인 DNS 검색 순서동작원리 1 리졸버는자신의 DNS에게 Query

More information

Tomcat.hwp

Tomcat.hwp Tomcat Web Server SSL 설정방법 - Ver 1.0-2008. 6 개정이력 버전개정일개정내용 Ver 1.0 2008 년 6 월 Tomcat Web Server SSL 설명서최초작성 본문서는정보통신부 한국정보보호진흥원의 보안서버구축가이드 를참고하여작성되었습니다. 본문서내용의무단도용및사용을금합니다. < 목차 > 1. 개인키및 CSR 생성방법 1 2.

More information

침입방지솔루션도입검토보고서

침입방지솔루션도입검토보고서 IT 2005. 06. 02. IT IT Windows 3503 4463 4178 64% Solaris 142 56 36 Digital UX 37 24 9 Tru64 30 20 26 Server & DeskTop UNIX HP-UX 27 IRIX 19 FreeBSD 12 7 15 8 5 17 9 2% AIX 5 3 3 Linux 348 400 516 8% Apple

More information

untitled

untitled 1... 2 System... 3... 3.1... 3.2... 3.3... 4... 4.1... 5... 5.1... 5.2... 5.2.1... 5.3... 5.3.1 Modbus-TCP... 5.3.2 Modbus-RTU... 5.3.3 LS485... 5.4... 5.5... 5.5.1... 5.5.2... 5.6... 5.6.1... 5.6.2...

More information

Solaris Express Developer Edition

Solaris Express Developer Edition Solaris Express Developer Edition : 2008 1 Solaris TM Express Developer Edition Solaris OS. Sun / Solaris, Java, Web 2.0,,. Developer Solaris Express Developer Edition System Requirements. 768MB. SPARC

More information

untitled

untitled Push... 2 Push... 4 Push... 5 Push... 13 Push... 15 1 FORCS Co., LTD A Leader of Enterprise e-business Solution Push (Daemon ), Push Push Observer. Push., Observer. Session. Thread Thread. Observer ID.

More information

Microsoft Word - src.doc

Microsoft Word - src.doc IPTV 서비스탐색및콘텐츠가이드 RI 시스템운용매뉴얼 목차 1. 서버설정방법... 5 1.1. 서비스탐색서버설정... 5 1.2. 컨텐츠가이드서버설정... 6 2. 서버운용방법... 7 2.1. 서비스탐색서버운용... 7 2.1.1. 서비스가이드서버실행... 7 2.1.2. 서비스가이드정보확인... 8 2.1.3. 서비스가이드정보추가... 9 2.1.4. 서비스가이드정보삭제...

More information

목차 BUG offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate

목차 BUG offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate ALTIBASE HDB 6.1.1.5.6 Patch Notes 목차 BUG-39240 offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG-41443 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate 한뒤, hash partition

More information

망고100 보드로 놀아보자-4

망고100 보드로 놀아보자-4 망고 100 보드로놀아보자 -4 Minicom,tftp,nfs 설정,vnc 설정 minicom 설정 Minicom 설정 >#yum install minicom >#ls /dev/ttyusb* ># minicom s Minicom 설정 Serial Device :/dev/ttyusb0 Baudrate:115200 Hardware Flow control: NO

More information

슬라이드 1

슬라이드 1 TCPdump 사용법 Neworks, Inc. (Tel) 070-7101-9382 (Fax) 02-2109-6675 ech@pumpkinne.com hp://www.pumpkinne.co.kr TCPDUMP Tcpdump 옵션 ARP 정보 ICMP 정보 ARP + ICMP 정보 IP 대역별정보 Source 및 Desinaion 대역별정보 Syn 과 syn-ack

More information

Install stm32cubemx and st-link utility

Install stm32cubemx and st-link utility STM32CubeMX and ST-LINK Utility for STM32 Development 본문서는 ST Microelectronics 의 ARM Cortex-M 시리즈 Microcontroller 개발을위해제공되는 STM32CubeMX 와 STM32 ST-LINK Utility 프로그램의설치과정을설명합니다. 본문서는 Microsoft Windows 7

More information

희망브리지

희망브리지 Building Your First Amazon VPC V3.5 2016.10 Index 01. Overview 02. Create the base VPC 03. Launch EC2 instances 04. Manually create public & private subnet 05. Launch a bastion windows host 06. Connect

More information

단계

단계 본문서에서는 Tibero RDBMS 에서제공하는 Oracle DB Link 를위한 gateway 설치및설정방법과 Oracle DB Link 사용법을소개한다. Contents 1. TIBERO TO ORACLE DB LINK 개요... 3 1.1. GATEWAY 란... 3 1.2. ORACLE GATEWAY... 3 1.3. GATEWAY 디렉터리구조...

More information

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 - Quick Network Setup Guide xdsl/cable Modem PC DVR ~3.., PC, DVR. Cable IP Cable/ADSL/ VDSL or 3 4 VIDEO OUT (SPOT) AUDIO IN VGA ALARM OUT COM ALARM IN RS-485 3 4 G G + 3 CONSOLE NETWORK DC V VIDEO IN VIDEO

More information

Secure Programming Lecture1 : Introduction

Secure Programming Lecture1 : Introduction Malware and Vulnerability Analysis Lecture4-1 Vulnerability Analysis #4-1 Agenda 웹취약점점검 웹사이트취약점점검 HTTP and Web Vulnerability HTTP Protocol 웹브라우저와웹서버사이에하이퍼텍스트 (Hyper Text) 문서송수신하는데사용하는프로토콜 Default Port

More information

MySQL-Ch10

MySQL-Ch10 10 Chapter.,,.,, MySQL. MySQL mysqld MySQL.,. MySQL. MySQL....,.,..,,.,. UNIX, MySQL. mysqladm mysqlgrp. MySQL 608 MySQL(2/e) Chapter 10 MySQL. 10.1 (,, ). UNIX MySQL, /usr/local/mysql/var, /usr/local/mysql/data,

More information

<C2F7BCBCB4EBC0CEC5CDB3DDC1D6BCD2C0DABFF8B1E2BCFAB5BFC7E2BAB8B0EDBCAD BFACB0A3BAB8B0EDBCAD292E687770>

<C2F7BCBCB4EBC0CEC5CDB3DDC1D6BCD2C0DABFF8B1E2BCFAB5BFC7E2BAB8B0EDBCAD BFACB0A3BAB8B0EDBCAD292E687770> 차세대인터넷주소자원기술동향보고서 차세대인터넷주소자원기술동향보고서 User PC D. IP = 10.10.10.100 S. IP = 10.10.10.1 10.1.0.2 DNS Server Unicast = 10.5.2.10 Anycast = 10.10.10.100 Anycast Site DNS Server 10.0.0.1 DNS Server Anycast

More information

Microsoft PowerPoint - 06-IPAddress [호환 모드]

Microsoft PowerPoint - 06-IPAddress [호환 모드] Chapter 06 IP Address IP Address Internet address IP 계층에서사용되는식별자 32 bit 2 진주소 The address space of IPv4 is 2 32 or 4,294,967,296 netid 와 hostid 로구분 인터넷에서호스트와라우터를유일하게구분 IP Address Structure 2-Layer Hierarchical

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 Deep Learning 작업환경조성 & 사용법 ISL 안재원 Ubuntu 설치 작업환경조성 접속방법 사용예시 2 - ISO file Download www.ubuntu.com Ubuntu 설치 3 - Make Booting USB Ubuntu 설치 http://www.pendrivelinux.com/universal-usb-installer-easy-as-1-2-3/

More information

제10장 트래핀스포트 및 응용 계층

제10장  트래핀스포트 및 응용 계층 제 9 장인터넷 한기준경북대학교컴퓨터공학과 kjhan@knu.ac.kr 제 8 장인터넷 1 목차 인터넷개요 인터넷의주소체계 ARP 및 RARP DNS (Domain Name System) DHCP (Dynamic Host Configuration Protocol) 2 인터넷이란 인터넷 (Internet) 정의 다양한네트워크종류와다양한컴퓨터가연결되어있는세계적인네트워크의네트워크

More information

Amazon EBS (Elastic Block Storage) Amazon EC2 Local Instance Store (Ephemeral Volumes) Amazon S3 (Simple Storage Service) / Glacier Elastic File Syste (EFS) Storage Gateway AWS Import/Export 1 Instance

More information

USB 케이블만을이용한리눅스 NFS 개발환경 (VirtualBox) 최초작성 : 2010 년 10 월 21 일 작성자 : 김정현 수정내용 최초작성 by 김정현 스크립트추가, 설명보충 by 유형목 1. VritualBox

USB 케이블만을이용한리눅스 NFS 개발환경 (VirtualBox) 최초작성 : 2010 년 10 월 21 일 작성자 : 김정현 수정내용 최초작성 by 김정현 스크립트추가, 설명보충 by 유형목 1. VritualBox USB 케이블만을이용한리눅스 NFS 개발환경 (VirtualBox) 최초작성 : 2010 년 10 월 21 일 작성자 : 김정현 수정내용 2010. 10. 21. 최초작성 by 김정현 2010. 10. 24. 스크립트추가, 설명보충 by 유형목 1. VritualBox 설정 Windows 환경에서 VirtualBox 를설치한다음게스트 OS 로우분투리눅스를사용하는경우,

More information

<444E53BCADB9F6BFEEBFB5C1F6C4A7BCAD D30382D E687770>

<444E53BCADB9F6BFEEBFB5C1F6C4A7BCAD D30382D E687770> 2006. 8 한국인터넷진흥원 < 목차 > 1 장 DNS 일반 1.1 DNS 개요... 1 1.2 DNS 구조... 4 1.3 도메인(Domain) 과존(Zone) 개요... 9 1.4 DNS 리소스레코드개요... 14 1.5 DNS 네임서버및리졸버개요... 28 1.6 DNS 도메인위임설정개요... 31 1.7 도메인네임리졸루션(resolution)...

More information

자바-11장N'1-502

자바-11장N'1-502 C h a p t e r 11 java.net.,,., (TCP/IP) (UDP/IP).,. 1 ISO OSI 7 1977 (ISO, International Standards Organization) (OSI, Open Systems Interconnection). 6 1983 X.200. OSI 7 [ 11-1] 7. 1 (Physical Layer),

More information

Microsoft Word - NAT_1_.doc

Microsoft Word - NAT_1_.doc NAT(Network Address Translation) 1. NAT 개요 1 패킷의 IP 헤더의수신지주소, 발신지주소또는그주소를다른주소로변경하는과정 2 NAT기능을갖는장치를 NAT-BOX라함 ( 시스코라우터, 유닉스시스템, 윈도우의호스트혹은몇개의다른시스템일수있기때문에이렇게지칭하기도함 ) 3 NAT 기능을갖는장치는일반적으로스텁도메인 (Stub-domain)

More information

chapter4

chapter4 Basic Netw rk 1. ก ก ก 2. 3. ก ก 4. ก 2 1. 2. 3. 4. ก 5. ก 6. ก ก 7. ก 3 ก ก ก ก (Mainframe) ก ก ก ก (Terminal) ก ก ก ก ก ก ก ก 4 ก (Dumb Terminal) ก ก ก ก Mainframe ก CPU ก ก ก ก 5 ก ก ก ก ก ก ก ก ก ก

More information

Microsoft PowerPoint - 04-UDP Programming.ppt

Microsoft PowerPoint - 04-UDP Programming.ppt Chapter 4. UDP Dongwon Jeong djeong@kunsan.ac.kr http://ist.kunsan.ac.kr/ Dept. of Informatics & Statistics 목차 UDP 1 1 UDP 개념 자바 UDP 프로그램작성 클라이언트와서버모두 DatagramSocket 클래스로생성 상호간통신은 DatagramPacket 클래스를이용하여

More information

다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) <% RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp");

다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) <% RequestDispatcher dispatcher = request.getrequestdispatcher( 실행할페이지.jsp); 다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp"); dispatcher.forward(request, response); - 위의예에서와같이 RequestDispatcher

More information

file://\\......\paper\tr2001\tr \spam_relay_test.html

file://\\......\paper\tr2001\tr \spam_relay_test.html CERTCC-KR-TR-2001-12 메일서버의 SPAM RELAY TEST 해킹바이러스상담지원센터 cert@certcc.or.kr 김상철 kims@certcc.or.kr 1. 개요 E-Mail의보편화와맞물려서스팸 (Spam) 메일이라일컬어지는악성광고메일이요즘극성을부리는통에메일서버관리자들 (Postmasters) 은메일송수신에이전트 (MTA : Mail Transport

More information

UDP Flooding Attack 공격과 방어

UDP Flooding Attack 공격과 방어 황 교 국 (fullc0de@gmail.com) SK Infosec Co., Inc MSS Biz. Security Center Table of Contents 1. 소개...3 2. 공격 관련 Protocols Overview...3 2.1. UDP Protocol...3 2.2. ICMP Protocol...4 3. UDP Flood Test Environment...5

More information