스푸핑과 경로상 공격
공격자가 신원을 속이고 트래픽을 가로채는 방식을 이해합니다.
스푸핑과 경로상 공격은(는) CoddyKit의 무료 Cloud & IT Cert Prep 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cloud & IT Cert Prep 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.
스푸핑이란 무엇인가
스푸핑은 시스템이나 사람을 속이기 위해 신원을 위조하는 것입니다. 공격자는 알려진 IP 주소, MAC 주소, 이메일 발신자 또는 웹사이트처럼 신뢰할 수 있는 출처인 것처럼 가장하여 접근 권한을 얻거나 트래픽을 가로챕니다.
스푸핑은 많은 네트워크 공격의 기반이 됩니다. 기기가 주소를 무조건 신뢰한다면, 공격자는 그 주소를 위조하여 방어를 우회하거나 트래픽을 다른 곳으로 돌릴 수 있습니다.
IP 주소 스푸핑
IP 스푸핑은 패킷의 출발지 IP 주소를 위조하여 신뢰할 수 있는 호스트에서 전송된 것처럼 보이게 합니다. 공격자는 이를 이용해 IP 기반 필터를 우회하거나 출처를 숨기거나, 서버가 피해자에게 응답하도록 속여 서비스 거부 공격을 증폭합니다.
기본 IP는 출발지를 검증하지 않으므로 스푸핑은 쉽습니다. 방어 방법으로는 명백하게 위조된 출발지 주소가 있는 패킷을 삭제하는 수신 및 송신 필터링이 있습니다.
MAC 주소 스푸핑
MAC 스푸핑은 다른 기기로 가장하기 위해 기기의 하드웨어(Media Access Control) 주소를 변경합니다. 공격자는 이를 이용해 MAC 기반 접근 제어를 우회하거나 LAN에서 신뢰할 수 있는 기기의 신원을 탈취합니다.
MAC 주소는 소프트웨어에서 변경할 수 있으므로, MAC 주소만 보안에 의존하는 것은 취약합니다. 스위치의 포트 보안은 포트별로 허용되는 MAC 주소를 제한하여 이러한 위험을 줄이는 데 도움이 됩니다.
온패스 공격
온패스 공격(이전에는 중간자 공격이라고 함)은 공격자가 통신 중인 두 당사자 사이에 몰래 들어가도록 합니다. 양쪽이 서로 직접 통신한다고 믿는 동안 공격자는 메시지를 중계하고 필요하면 변경할 수도 있습니다.
이 위치에서 공격자는 기밀 데이터를 읽고, 인증 정보를 훔치거나, 전송 중인 콘텐츠를 수정할 수 있어 기밀성과 무결성을 동시에 침해합니다.
ARP 포이즈닝
LAN에서 온패스 위치를 확보하는 일반적인 방법은 ARP 포이즈닝입니다. ARP(Address Resolution Protocol)는 IP 주소를 MAC 주소에 매핑하며, 응답을 무조건 신뢰합니다.
공격자는 자신의 MAC 주소가 게이트웨이 IP를 소유한다고 주장하는 가짜 ARP 응답을 보냅니다. 그러면 피해자는 트래픽을 공격자에게 보내고, 공격자는 이를 다시 전달합니다. 이로 인해 LAN 전체의 트래픽이 피해자도 모르게 공격자의 기기를 거치게 됩니다.
DNS 스푸핑
DNS 스푸핑(DNS 캐시 포이즈닝)은 확인자에게 거짓 레코드를 제공하여 도메인 이름이 공격자의 서버로 연결되게 합니다. 사용자가 정상적인 웹 주소를 입력해도 자신도 모르게 가짜 사이트로 이동하게 됩니다.
이를 통해 인증 정보를 훔치거나 악성 코드를 전달할 수 있습니다. 방어 방법으로는 DNSSEC(DNS Security Extensions)이 있으며, 디지털 서명을 추가하여 확인자가 레코드의 진위를 검증할 수 있게 합니다.
불법 장치
공격자는 불법 액세스 포인트나 이블 트윈을 설치할 수 있습니다. 이는 정상적인 네트워크를 흉내 내는 가짜 Wi-Fi 네트워크입니다. 사용자가 여기에 연결하면 모든 트래픽이 공격자를 거치므로, 가짜 인프라를 이용한 온패스 공격이 발생합니다.
불법 DHCP 서버도 비슷하게 작동합니다. 악성 게이트웨이 주소나 DNS 주소를 배포하여 피해자가 자신도 모르게 공격자를 통해 트래픽을 라우팅하게 만듭니다.
암호화가 도움이 되는 이유
온패스 공격에 대한 가장 강력한 방어 방법은 암호화입니다. 공격자가 두 당사자 사이에 있더라도 암호화된 트래픽(HTTPS, VPN, SSH)은 읽을 수 없으며 변조 여부를 확인할 수 있습니다.
이 때문에 어디서나 HTTPS를 사용하는 것이 중요합니다. 개방형 Wi-Fi에서 온패스 공격자가 트래픽을 가로챌 수는 있지만, TLS 암호화가 적용되면 공격자는 읽거나 안전하게 변경할 수 없는 뒤섞인 무의미한 데이터만 얻게 됩니다.
이러한 공격 탐지
스푸핑과 온패스 공격의 징후로는 예상하지 못한 인증서 경고, 갑작스러운 ARP 테이블 변경, 중복 IP 또는 MAC 경고, 비정상적인 경로를 통한 트래픽 이동 등이 있습니다. 네트워크 모니터링과 침입 탐지는 ARP 이상 현상과 불법 장치를 식별할 수 있습니다.
사용자는 브라우저의 보안 경고를 무시하지 않아야 합니다. 이러한 경고가 누군가 연결을 가로채고 있다는 사실을 보여 주는 유일한 외부 징후인 경우가 많기 때문입니다.
다층 방어
단일 제어만으로 모든 스푸핑을 막을 수는 없습니다. 스위치의 동적 ARP 검사와 DHCP 스누핑, 포트 보안, 위조된 출발지 주소를 차단하는 패킷 필터링, DNSSEC, 광범위한 암호화를 함께 사용해야 합니다.
이러한 방어를 함께 적용하면 사칭이 훨씬 어려워지고, 가로채기에 성공하더라도 공격자가 읽을 수 없는 데이터만 얻게 되어 공격 목적을 달성하지 못하게 됩니다.
종합 정리
스푸핑은 IP, MAC, DNS 또는 기기의 신원을 위조하고, 온패스 공격은 두 당사자 사이에 공격자를 끼워 넣어 트래픽을 읽거나 변경합니다. ARP 포이즈닝, DNS 스푸핑, 불법 액세스 포인트와 같은 기법이 이러한 공격을 가능하게 합니다. 암호화, DNSSEC, 동적 ARP 검사, DHCP 스누핑, 포트 보안이 이를 막는 다층 방어입니다.
빠른 확인
공격에 관한 지식을 확인해 보십시오.
복습
스푸핑은 신원(IP, MAC, DNS 또는 기기)을 위조하는 반면, 온패스 공격은 두 당사자 사이에 공격자를 몰래 끼워 넣습니다. ARP 포이즈닝, DNS 스푸핑, 불법 액세스 포인트가 이를 수행합니다. 방어에는 암호화, DNSSEC, 동적 ARP 검사, DHCP 스누핑, 포트 보안을 함께 사용합니다.
자주 묻는 질문
“스푸핑과 경로상 공격” 강의는 무료인가요?
네 — “스푸핑과 경로상 공격” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cloud & IT Cert Prep 강의 전체를 잠금 해제할 수 있습니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.
“스푸핑과 경로상 공격”에서 뭘 배우나요?
공격자가 신원을 속이고 트래픽을 가로채는 방식을 이해합니다. 브라우저에서 직접 실행하는 실습 코드로 Cloud & IT Cert Prep을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cloud & IT Cert Prep을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cloud & IT Cert Prep은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.
“스푸핑과 경로상 공격” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cloud & IT Cert Prep 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cloud & IT Cert Prep 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 스푸핑과 경로상 공격
- 서비스 거부 공격
- 사회공학과 피싱
- 실용적인 대응책 마련하기