패킷감시를 당할 때, 회피할 수 있는 방법이 있나요?
2011.11.09 19:26
어제부터일겁니다..
학교 네트웍망을 사용할 때, 모든 패킷을 검사하는 것 같은데요.
보안상의 문제로 ftp ssh mstsc 등의 접속을 끊어버립니다.
일단은 잘 되다가, 학교측에서 alert가 날아오면서 접속이 끊어집니다.
문제는.. 패킷을 감시하는 것 같습니다.
ssh같은것도 포트를 변경하더라도 접속이 끊어지는 것으로 보아선.. 패킷을 다 본다는 것 같은데요
어떻게 회피할 방법이 없을까요?
집 서버와 ssh 터널링해서 쓸까 생각했었는데
ssh 패킷만 보이면 족족 커넥션을 끊어버려서 대안이 되지는 못할 것 같습니다.
으음.....
당분간은 3G 테더링으로 쓰는 방법밖에 없는건가요...
코멘트 9
-
꼬소
11.09 23:56
학교에서 나가는 길목(라우터)에서 모든 패킷을 감시하고 있는데 그걸 피할 수 있는 방법을 알려달라... 음.. 그런기술이 있으면 우리 공유 합시다.. 저도 궁금합니다..
아 그리고 VPN을 생각해 보긴했는데.. VPN은 까봐도 바로는 모르기 때문에 사용은 가능하겠지만 공개용 포트가 아닌 일반 포트로 사용하다가는 네트워크 관리자에게 메일을 받을지도 모릅니다... 그게 안된다면 비슷한 방법으로 putty를 이용한 네트워크 터널링을 이용하는 방법인데... 보안상의 이유로 ssh 프로토콜을 감시하고 방화벽에서 막은것 같은데.. 그럼 터널링은 물건너 간겁니다.. 포기하세요..
만약 파일공유가 목적이라면.. 80번 포트를 이용해서 webDEV를 사용하는것도 하나의 방법이 될 수도 있습니다.. 이건 apache만 있으면 되는거고 구축방법도 나름 쉬우니 한번 도전해 보시기 바랍니다..
네트워크를 정확히 어떤 용도로 사용 할 것인지 모르는 상황에서 외부로 나가고 들어오는 모든 패킷을 제어한다면 그냥 그 네트워크망은 포기 하시는게 좋습니다.
-
클라우드나인
11.10 00:46
아.. 역시 답이 없는건가요. ㅜㅜ
이거 불편해서 어찌 쓴다나요.. 졸업할라믄 아직 멀었는데......
-
어떤 용도로 사용하실지를 확실하게 알려주셔야 될 것 같은데요.
토렌토의 경우도 암호화 하면 잘 통합니다. 아마 제가 캠퍼스내에서 혼자 토렌토를 쓰고 있는 것 같아요.
ssh는 본래 보안과 암호화를 위해 만들어 놓았는데, 이걸 막아 놓았다는 것은 잘 이해가 안되네요. 그래도 서버측에서 포트를 바꾸면 우회가 가능하니까요. 어떤 어플을 주로 사용하시는데 어떤 포트를 사용할 때 접속이 끊기는지 알려주시면 더 도움이 될것 같습니다.
만약에 파일 공유가 목적이시라면 오페라 브라우저의 UNITE 기능이 아주 간단하고 유용하다고 생각합니다.
-
꼬소
11.10 01:37
대학에서 사용하는 linux서버들이 사실 제대로 관리가 안됩니다.
그래서 포트스캐닝 후 ssh를 뚫어서 해킹 우회경로로 자주 사용합니다. 포트를 바꾼다고 하더라도 nmap같은 툴을 사용하면 포트 스캔닝은 금방 됩니다. 그러니 관리자 입장에서는 차라리 처음부터 불법(?)의 씨앗을 제거하기 위해서 ssh 프로토콜로 통신하는 녀석들을 모니터링하고 제외 시키는 겁니다.
ssh도 상위 프로토콜이기 떄문에 TCP에서 헤더 까보고 데이터 까보면 바로 알수 있는거라 제어 할려면 쉽게 제어가 가능합니다. 그리고 ssh가 보안을 위해서 만들어졌다고 하지만 뚫을려면 뚫리는게 요즘입니다. 너무 믿지 않으셔야 됩니다.(VPN도 뚫리는 세상입니다 ㅎ)
-
내가 더 잘 나면 뚫을 것이요. 그렇지 못 하면 못 뚫겠지요? ^^
-
꼬소
11.10 12:41
정답 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
-
연결을 하고 세션을 생성할 때는 막지 않다가 그 후에 막힌다는게 신기하네요.
제가 L7 보안스위치나 L7 방화벽을 써 본 적이 없어서... (저희 회사 제품은 L3 방화벽)
-
WIBRO 되는곳이면 EGG가 최고!!
VPN으로 사용해도 끊기나요? 공개 VPN으로 접속해서 테스트해보고, 안끊기면 집에 VPN 지원되는 공유기로 교체하고 연결해서 사용하는것도 방법입니다. 근데 PPTP같은 경우는 이미 막혀있을 가능성이 높겠네요. ;;;