본문 바로가기

전체 글206

OSPF OSPF : Open Shortest Path First의 약자로 라우팅 프로토콜의 한 종류이며 RIP보다 규모가 큰 네트워크에서도 사용할 수 있습니다. ●규모가 크고 복잡한 tcp/ip 네트워크에서 rip의 단점을 개선한 라우팅 프로토콜입니다. ●RIP에 비해 자세한 제어가 가능하고, 관리 정보의 트래픽도 줄일 수 있습니다. 2020. 10. 1.
RIP RIP : router interchange protocol의 약자로 네트워크 기기 간에서 경로 정보를 교환하고, 동적으로 경로 정보를 구성하는 라우터 제어 프로토콜입니다. 참고 : terms.naver.com/entry.nhn?docId=835831&cid=42344&categoryId=42344 2020. 10. 1.
[Network]Cipher Suite(TLS/SSL) 프로토콜 tlsv1, tlsv1.1, tlsv1.2 와 같은 암호화 통신에 사용할 프로토콜을 명시하는 부분입니다. 키 교환 WITH 앞쪽 부분이 보통 키교환과 인증 (전자 서명을 통한 인증서 검증)을 담당하는 부분, 키 교환 알고리즘은 RSA, DH, DHE, ECDH, ECDHE을 제공하게 됩니다. RSA : 비대칭키를 이용한 키교환 방식 DH : 디피 헬만 방식 DHE : Ephermeral을 지원하는 디피 헬만 방식 ECDH : Elliptic Curve Diffie Hellman, Propose Cheme 방식 ECHDE : Elliptic Curve 및 Ephermeral을 지원하는 디피 헬만 방식 인증 키를 교환할 상대방이 교부한 인증서가 정말 내가 접속하고자 하는 상대방이 맞는지 상위 인증기.. 2020. 9. 29.
[Network]DOT(Dns Over Tls) vs DOH(Dns Over Https) Dns Over Tls dot는 dns 쿼리를 안전하게 비공개로 유지하기 위해 암호화하는 표준입니다. tls는 보안 프로토콜로서 ssl이라고도 하며 프로토콜 버전에 따라서 다르게 부를 수도 있습니다. 보안 프로토콜, 말 그대로 프로토콜 간에 송수신되는 패킷들을 암호화할 수 있는 프로토콜입니다. 즉 dot를 사용하면 dns를 통한 패킷들을 암호화하기 때문에 중간자 공격을 통해 변조되거나 위조되지 않습니다. Dns Over Https doh는 https를 통한 dns 통신 방식입니다. https 프로토콜은 http에 tls 보안 프로토콜이 적용된 것이 https입니다. 쉽게 생각해 웹 http 프로토콜은 평문 형식의 데이터로 이루어져있다면 https 프로토콜은 암호화된 데이터로 통신하는 것이죠. 이런 doh.. 2020. 9. 28.
[Network]HTTP header 공통 헤더 Data : HTTP 메시지가 만들어진 시각입니다. 자동으로 만들어집니다. Connection : 일반적으로 HTTP/1.1을 사용하며 Connection은 기본적으로 keep-alive로 되어있다. 별 의미 없는 헤더. Content-Length : 요청과 응답 메시지의 본문 크기를 바이트 단위로 표시해준다. 메시지 크기에 따라 자동으로 만들어진다. Content-Type : 컨텐츠의 타입과 문자열 인코딩을 명시할 수 있다. 요청 헤더 Host : 서버의 도메인 네임 User-Agent : 현재 사용자가 어떤 클라이언트(운영체제, 앱, 브라우저 등)를 통해 요청을 보냈는지 알 수 있다. Accept : 클라이언트가 허용할 수 있는 파일 형식(MIME TYPE) Cookie : 웹서버가 클라이.. 2020. 9. 27.
[Network]VLAN? VLAN은 가상의 로컬 네트워크 망입니다. 하나의 스위치로 마치 여러개의 스위치(LAN망)을 사용하는것 처럼 할 수 있습니다. 이렇게 사용하는 이유는 스위치 사용이 절약되고, 라우터 또한 인터페이스가 본체 스위치 하나만 필요하게 되어 훨씬 효율적입니다. 트렁크 포트(Trunk Port)? VLAN에서 트렁크 포트라는것이 나오는데 하나의 포트를 통해 여러개의 VLAN의 대한 데이터를 전송할 수 있게 하는 포트입니다. 하지만 트렁크 포트로 연결된 VLAN들은 어디까지나 다른 네트워크이기 때문에 서로 통신할 수 없고, 오로지 라우터를 통하여만 통신이 가능합니다. 쉽게 말해 모든 VLAN 소속 프레임들이 통과하는 링크라고 보시면 됩니다. 액세스 포트(Access Port)? 한 VLAN 소속 프레임들이 통과하는.. 2020. 9. 27.