KR100437726B1 - 사설디에치씨피 서버를 감시 및 차단하는 시스템 및 그 방법 - Google Patents
사설디에치씨피 서버를 감시 및 차단하는 시스템 및 그 방법 Download PDFInfo
- Publication number
- KR100437726B1 KR100437726B1 KR10-2002-0008432A KR20020008432A KR100437726B1 KR 100437726 B1 KR100437726 B1 KR 100437726B1 KR 20020008432 A KR20020008432 A KR 20020008432A KR 100437726 B1 KR100437726 B1 KR 100437726B1
- Authority
- KR
- South Korea
- Prior art keywords
- server
- address
- dhcp
- private
- client
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/30—Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information
- H04L63/306—Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information intercepting packet switched data communications, e.g. Web, Internet or IMS communications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/10—Mapping addresses of different types
- H04L61/103—Mapping addresses of different types across network layers, e.g. resolution of network layer into physical layer addresses or address resolution protocol [ARP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
- H04L61/5014—Internet protocol [IP] addresses using dynamic host configuration protocol [DHCP] or bootstrap protocol [BOOTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0236—Filtering by address, protocol, port number or service, e.g. IP-address or URL
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2101/00—Indexing scheme associated with group H04L61/00
- H04L2101/60—Types of network addresses
- H04L2101/618—Details of network addresses
- H04L2101/622—Layer-2 addresses, e.g. medium access control [MAC] addresses
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Technology Law (AREA)
- Small-Scale Networks (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (4)
- 컴퓨터 네트워크를 운용하는데 있어서 다수의 네크워크를 연결 관리하는 장비인 라우터(router) 또는 스위치 허브(hub)에 접속되어 지역 네트워크 가입자인 클라이언트의 정적 IP주소를 동적 IP주소로 자동으로 구성하게 하는 DHCP(Dynamic Host Control Protocol) 서버에 있어서 ,설치된 네트워크 인터페이스 카드로 해당 지역 주배선반(MDF) 서버의 라우터 또는 허브에 접속되고, OS(Operation System)부에서 구동하게 되며, 탑재된 프로그램은 크게 사설DHCP 감시부, 사설DHCP 공격부, RARP 서버로 나누어지며, 원격거리에서 상기 DHCP 서버에 불법공유 프로그램을 설치한 클라이언트의 사설디에치씨피(DHCP) 서버를 감시 및 차단하는 시스템.
- 지역 네트워크 가입자인 클라이언트가 컴퓨터 네트워크에 접속하고자 DHCP 서버를 검출하기 위해 DHCP 발견(discover) 신호를 전송하면 DHCP 서버는 클라이언트에게 IP 임대를 제안하는 DHCP 제안(offer) 신호를 전송함에 있어서,상기 사설DHCP 감시부는 DHCP 제안(offer) 신호를 수신하여 검출된 DHCP 서버의 MAC(Media Access Control) 주소 획득부에서 클라이언트의 MAC주소를 검출하여 RARP(Reverse Address Resolution Protocol) 서버로 전송을 하는 제 1 과정과;상기 RARP 서버에서 상기 클라이언트의 MAC주소로 클라이언트의 실제 IP주소를 획득하는 제 2 과정과;상기 획득된 실제 IP주소를 인터넷 망의 할당된 범위내의 IP주소인지를 검증을 하여 공인되지 않은 사설DHCP 서버를 검증하는 제 3 과정과;상기 공인되지 않은 사설DHCP 서버 검출시 상기 DHCP 공격부에서 등록되지 않은 사설IP주소를 IP 충돌공격으로 우선 차단을 하고 상기 공인되지 않은 사설DHCP 서버의 ARP(Address Resolution Protocol) 신호에 대한 허위응답으로 상기 검출된 사설DHCP 서버를 제거하는 제 4 과정;을 포함하여 이루어지며 상기 과정을 반복하여 불법공유 프로그램이 설치된 클라이언트의 사설디에치씨피(DHCP) 서버의 운용을 감시 및 차단하는 방법.
- 제 2 항에 있어서,상기 RARP 서버는 RARP 서버로부터 실제 IP 획득부로 획득한 IP주소가 지역 네트워크 가입자인 클라이언트의 IP주소와 MAC주소가 상이하므로 네트워크를 통하여 인터넷에 접속할때 마다 변경되는 정보를 관리하기 위한 RARP 테이블을 만들고, MAC주소를 수신 IP주소와 대응할 수 있는 MAC 맵핑(mapping) 테이블을 작성하여 인터넷 망에 할당된 IP주소 범위내에 ARP전송부로 전송되는 과정을 연속적으로 반복하여 공인되지 않은 사설IP주소를 검증할 수 있도록 하는 불법공유 프로그램이 설치된 클라이언트의 사설디에치씨피(DHCP) 서버의 운용을 감시 및 차단하는 방법.
- 제 2 항에 있어서,상기 DHCP 공격부에서는 검출된 사설DHCP 서버가 게이트웨이 주소에 대하여ARP를 브로드케스팅(broadcasting)하고 공인되지 않은 사설DHCP 서버가 작동되면 이를 검출하여 허위응답으로 인해 사설DHCP 서버를 운용하는 불법공유 프로그램의 작동을 중지시켜 정상적인 클라이언트가 공인된 IP를 할당받아 인터넷 망에 접속하도록 하는 과정을 더 포함하여 이루어지는 불법공유 프로그램이 설치된 클라이언트의 사설디에치씨피(DHCP) 서버를 감시 및 차단하는 방법.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR10-2002-0008432A KR100437726B1 (ko) | 2002-02-18 | 2002-02-18 | 사설디에치씨피 서버를 감시 및 차단하는 시스템 및 그 방법 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR10-2002-0008432A KR100437726B1 (ko) | 2002-02-18 | 2002-02-18 | 사설디에치씨피 서버를 감시 및 차단하는 시스템 및 그 방법 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20020036973A KR20020036973A (ko) | 2002-05-17 |
| KR100437726B1 true KR100437726B1 (ko) | 2004-06-30 |
Family
ID=19719287
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR10-2002-0008432A Expired - Fee Related KR100437726B1 (ko) | 2002-02-18 | 2002-02-18 | 사설디에치씨피 서버를 감시 및 차단하는 시스템 및 그 방법 |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR100437726B1 (ko) |
Families Citing this family (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR100470422B1 (ko) * | 2002-03-05 | 2005-02-05 | 주식회사 프리컴시스템 | 사설 dhcp 서버 제어 방법 |
| KR100900149B1 (ko) * | 2002-06-27 | 2009-05-28 | 주식회사 케이티 | 사설 dhcp 서버로부터의 ip할당을 차단하기 위한브로드캐스트 프레임 처리 방법 |
| CN100349409C (zh) * | 2004-01-15 | 2007-11-14 | 中兴通讯股份有限公司 | 一种防止地址耗尽型攻击的方法 |
| KR100779072B1 (ko) * | 2004-12-08 | 2007-11-27 | 한국전자통신연구원 | Arp 공격 탐지 장치 및 방법 |
| CN101119371B (zh) * | 2007-08-28 | 2011-06-29 | 杭州华三通信技术有限公司 | 防范利用arp进行网络攻击的方法、客户端、服务器及系统 |
| CN117082031A (zh) * | 2023-09-01 | 2023-11-17 | 深信服科技股份有限公司 | 服务器隔离方法及相关装置 |
Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2001036561A (ja) * | 1999-07-15 | 2001-02-09 | Shin Maruyama | Tcp/ipネットワークシステム |
| JP2001077815A (ja) * | 1999-07-29 | 2001-03-23 | Internatl Business Mach Corp <Ibm> | Dhcpサーバを監視する方法 |
| JP2001211180A (ja) * | 2000-01-26 | 2001-08-03 | Nec Commun Syst Ltd | クライアント認証機能付きdhcpサーバ、及びその認証方法 |
| KR20010088983A (ko) * | 2001-08-30 | 2001-09-29 | 허기행 | 유동 아이피 주소를 사용하는 네트워크 그룹에 대한 침입차단 및 선별적인 네트워크 정책 적용 방법 |
| KR20030022534A (ko) * | 2001-09-11 | 2003-03-17 | 플러스기술주식회사 | Dhcp를 이용한 인증받지 않은 사용자의 인터넷 및네트워크 접속 방지 시스템과 그의 방법 |
| KR20030027538A (ko) * | 2001-09-29 | 2003-04-07 | 주식회사 케이티 | 유동 아이피 서비스 가입자의 접속제어 방법 및 장치 |
-
2002
- 2002-02-18 KR KR10-2002-0008432A patent/KR100437726B1/ko not_active Expired - Fee Related
Patent Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2001036561A (ja) * | 1999-07-15 | 2001-02-09 | Shin Maruyama | Tcp/ipネットワークシステム |
| JP2001077815A (ja) * | 1999-07-29 | 2001-03-23 | Internatl Business Mach Corp <Ibm> | Dhcpサーバを監視する方法 |
| JP2001211180A (ja) * | 2000-01-26 | 2001-08-03 | Nec Commun Syst Ltd | クライアント認証機能付きdhcpサーバ、及びその認証方法 |
| KR20010088983A (ko) * | 2001-08-30 | 2001-09-29 | 허기행 | 유동 아이피 주소를 사용하는 네트워크 그룹에 대한 침입차단 및 선별적인 네트워크 정책 적용 방법 |
| KR20030022534A (ko) * | 2001-09-11 | 2003-03-17 | 플러스기술주식회사 | Dhcp를 이용한 인증받지 않은 사용자의 인터넷 및네트워크 접속 방지 시스템과 그의 방법 |
| KR20030027538A (ko) * | 2001-09-29 | 2003-04-07 | 주식회사 케이티 | 유동 아이피 서비스 가입자의 접속제어 방법 및 장치 |
Also Published As
| Publication number | Publication date |
|---|---|
| KR20020036973A (ko) | 2002-05-17 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US5884024A (en) | Secure DHCP server | |
| EP1125423B1 (en) | Digital network modem with an integrated dhcp server | |
| KR100992968B1 (ko) | 네트워크 스위치 및 그 스위치의 주소충돌방지방법 | |
| EP1042877B1 (en) | Method and system for automatic allocation of resources in a network | |
| US7711826B2 (en) | Remote survivable DHCP for a DHCP relay agent | |
| US8125915B2 (en) | Remote management of a bridge device | |
| EP1089524A2 (en) | System for supporting multiple Internet service providers on a single network | |
| JP4664143B2 (ja) | パケット転送装置、通信網及びパケット転送方法 | |
| WO2001014988A1 (en) | Technique for automatic remote media access control (mac) layer address resolution | |
| CN110445889B (zh) | 一种以太网环境下交换机ip地址管理方法及系统 | |
| JP3420512B2 (ja) | ダイナミックドメインネームシステム | |
| US6651092B1 (en) | Cable modem system | |
| CN111683162B (zh) | 一种基于流量识别的ip地址管理方法 | |
| KR100437726B1 (ko) | 사설디에치씨피 서버를 감시 및 차단하는 시스템 및 그 방법 | |
| WO2001014989A1 (en) | Architecture for a network management service which identifies and locates users and/or devices within an enterprise network | |
| CN113556337A (zh) | 终端地址识别方法、网络系统、电子设备及存储介质 | |
| KR100807933B1 (ko) | 에이알피 스푸핑 감지 시스템 및 감지 방법과 그 방법이저장된 컴퓨터 판독가능 저장매체 | |
| KR100470422B1 (ko) | 사설 dhcp 서버 제어 방법 | |
| US20030041120A1 (en) | Network blocking device for paid Internet services | |
| US7130996B2 (en) | Method and system for restricting DHCP servers | |
| KR100591554B1 (ko) | 네트워크 자원 관리 정책에 따른 통신 제어 방법 | |
| KR100513296B1 (ko) | 네트워크 접근제어를 위한 네트워크 관리장치와관리시스템 및 이를 이용한 네트워크 접근제어 방법 | |
| WO2000044132A2 (en) | Secure and efficient address resolution for client stations connected over wide area network links to ip networks such as the internet | |
| KR100452158B1 (ko) | 맥 어드레스 변환 이더넷 스위칭 기능을 내장한 가입자용인터넷 접속 장비인 가입자 관문 스위치 및 그와 상호작용하는 단지 통신 관리 서버를 이용한, 구내 랜 안의상호 독립적 복수 소형가입자에게 구내 랜을 통하여인터넷 접속 서비스를 제공하는 환경에서 가입자 식별강화와 망 보안 강화를 구현하는 시스템 | |
| Dai et al. | A new method to detect abnormal IP address on DHCP |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A201 | Request for examination | ||
| PA0109 | Patent application |
St.27 status event code: A-0-1-A10-A12-nap-PA0109 |
|
| PA0201 | Request for examination |
St.27 status event code: A-1-2-D10-D11-exm-PA0201 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| R15-X000 | Change to inventor requested |
St.27 status event code: A-3-3-R10-R15-oth-X000 |
|
| R16-X000 | Change to inventor recorded |
St.27 status event code: A-3-3-R10-R16-oth-X000 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| G15R | Request for early publication | ||
| PG1501 | Laying open of application |
St.27 status event code: A-1-1-Q10-Q12-nap-PG1501 |
|
| D13-X000 | Search requested |
St.27 status event code: A-1-2-D10-D13-srh-X000 |
|
| D14-X000 | Search report completed |
St.27 status event code: A-1-2-D10-D14-srh-X000 |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
St.27 status event code: A-1-2-D10-D22-exm-PE0701 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
St.27 status event code: A-2-4-F10-F11-exm-PR0701 |
|
| PR1002 | Payment of registration fee |
St.27 status event code: A-2-2-U10-U11-oth-PR1002 Fee payment year number: 1 |
|
| PG1601 | Publication of registration |
St.27 status event code: A-4-4-Q10-Q13-nap-PG1601 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 4 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
| FPAY | Annual fee payment |
Payment date: 20080617 Year of fee payment: 5 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 5 |
|
| LAPS | Lapse due to unpaid annual fee | ||
| PC1903 | Unpaid annual fee |
St.27 status event code: A-4-4-U10-U13-oth-PC1903 Not in force date: 20090618 Payment event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
| PC1903 | Unpaid annual fee |
St.27 status event code: N-4-6-H10-H13-oth-PC1903 Ip right cessation event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE Not in force date: 20090618 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
| PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R13-asn-PN2301 St.27 status event code: A-5-5-R10-R11-asn-PN2301 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
| P22-X000 | Classification modified |
St.27 status event code: A-4-4-P10-P22-nap-X000 |
|
| P22-X000 | Classification modified |
St.27 status event code: A-4-4-P10-P22-nap-X000 |