UDP 헤더의 특징
- 크기는 8 바이트로 고정이다.
- 출발지 포트 번호 항목과 목적지 포트 번호 항목은 16 비트 크기를 이룬다. 응용 계층에 속하는 프로토콜의 종류가 65536개인 이유다.
- 포트 번호 항목 다음 길이 항목에는 UDP 페이로드와 UDP 헤더를 더한 데이터그램 크기 정보가 담긴다. 그 다음에는 오류검사 항목을 기본적으로 비활성 상태다.
TCP 헤더의 특징
- TCP 방식은 UDP 방식과 달리 버퍼링과 단편화 기능을 수행하기 때문에 상대적으로 복잡하다.
- TCP 헤더는 크기가 가변적이다. 일반적으로 20 바이트 이상 사용하지만 TCP 추가 항목을 이용해 21바이트 이상 사용이 가능하다.
- TCP 헤더 역시 출발지/목적지 포트번호 항목은 16비트 크기이다.
- 일련번호 항목과 확인 번호 항목은 3단계 연결 설정과 관련이 있다.
- 일련번호 항목과 확인번호 항목 다음의 오프셋 항목에는 TCP 헤더의 길이를 담는다.
- 그 다음은 플래그 항목이다. 여기에서는 전송 전 3단계 연결 설정이나 전송 후 3단계 열결 종료 등에서 사용하는 SYN, FIN 신호와 같은 정보를 저장한다.
- 마지막으로는 윈도우 항목과 긴급포인터 항목이 있다. 윈도우 항목은 흐름제어 기능과 관련이 있다. 전송 중 오류를 대비하기 위해서, 전송받은 데이터를 자신의 버퍼에 저장한다. 긴급 포인터 항목은 플래그 항목에서 URG 항목이 나타날 때 0에서 1로 설정이 바뀌면서 동작한다. 작업을 긴급하게 중지시키기 위해 CTRL+C키를 누를 때 발생한다.
구분 | 일련 번호 | 확인 번호 | 비고 |
SYN | 0 | 0 | 송신자 |
ACK/SYN | 0 | 1 | 수신자 |
ACK | 1 | 1 | 송신자 |
'Network' 카테고리의 다른 글
[5] IDS와 IPS 이해 (0) | 2021.04.02 |
---|---|
[4] 전송 계층 기반의 주요 공격 유형 (0) | 2021.04.02 |
[2] 네트워크 계층 기반의 주요 공격 유형 (0) | 2021.03.27 |
[1] 네트워크 계층의 헤더 기능 (0) | 2021.03.27 |
ModSecurity 6장_응답 데이터 분석 (0) | 2021.03.07 |