
최근 태양광 발전 시스템에서 인버터와 컨트롤러가 서로 통신하기를 원하지 않는 상황이 발생했습니다. 그 결과 제조업체의 모니터링 앱에는 현재 생산 및 소비 값이 표시되지 않았습니다. 전기 회사는 이에 대해 나에게 설명했습니다. 드문 경우지만 중간 스위치(내 경우에는 홈 라우터와 중계기로 구성된 네트워크)가 서로 몇 가지 메시지만 교환하는 경우 두 장치 간의 통신을 차단하는 일이 발생할 수 있습니다. 이 기능을 "데이터 스누핑"이라고 합니다.
저는 네트워크와 IT 보안에 대해 깊이는 아니더라도 조금 알고 있습니다. 결과적으로 통신이 부족한 이유는 이러한 특이한 기능이 아니라 장치가 서로 다른 서브넷(홈 LAN, 게스트 네트워크)에 위치하여 정당한 이유로 서로 통신이 허용되지 않는 것으로 나타났습니다. 두 장치를 모두 게스트 네트워크로 옮긴 후 다시 서로 통신합니다. 여태까지는 그런대로 잘됐다.
하지만 아직도 좀 혼란스럽습니다. 내가 아는 한, 데이터 스누핑이란 무단으로 조용히 데이터를 듣는 것을 의미합니다.없이시장 조작. 앞서 언급한 기능을 유용하게 만드는 공격 시나리오의 사용 사례를 확실히 상상할 수 있습니다. 그러나 홈 라우터 인터페이스에서는 이에 대한 내용을 찾을 수 없습니다. 인터넷 검색을 해보면 IGMP 스누핑, DHCP 스누핑, 트래픽 쉐이핑이 가장 많이 나옵니다. 그들 중 어느 것도 실제로 적합하지 않으며 기껏해야 트래픽 형성이 이 방향으로 진행됩니다.
혹시 이 기능을 접해보신 적이 있으신가요? 그렇다면 앞으로 어떤 방향으로 더 고민해야 할까요?
답변1
전기 회사는 이에 대해 나에게 설명했습니다. 드문 경우지만 중간 스위치(내 경우에는 홈 라우터와 중계기로 구성된 네트워크)가 서로 몇 가지 메시지만 교환하는 경우 두 장치 간의 통신을 차단하는 일이 발생할 수 있습니다. 이 기능을 "데이터 스누핑"이라고 합니다.
나는 내가 사용했거나 읽은 어떤 스위치에서도 이 기능에 대해 말 그대로 들어본 적이 없습니다. 사용 사례를 상상하는 데 어려움이 있습니다. (또한 구현이 진행되는 한 의미가 없습니다. 모든 통신, 심지어 대규모 전송도 처음에는 ARP 교환 등과 같은 "몇 가지 메시지"로 시작됩니다.)
전기 회사에서 일을 처리하고 있다고 말하고 싶습니다.
모든 스위치는 모든 패킷을 스누핑하여 어떤 MAC 주소가 어떤 포트를 통해 사용 가능한지 알 수 있습니다(ARP 캐시와 비슷하지만 한 계층 아래). 경우에 따라 한 스위치에서 다른 스위치로 장치를 이동하면 "더 멀리 있는" 다른 스위치는 MAC 캐시 항목이 만료되고 다시 학습될 때까지 이더넷 프레임을 잘못된 방향으로 계속 지시합니다. 장치가 먼저 말하면 즉시 완료될 수 있지만 장치가 조용하게 유지되면 몇 분 정도 걸릴 수 있습니다. (Wi-Fi 액세스 포인트는 이러한 이유로 로밍 클라이언트를 대신하여 더미 브로드캐스트 프레임을 보내고 VM 실시간 마이그레이션은 종종 "요청되지 않은 ARP"를 보냅니다.) 대화한 사람이 이런 일을 한 번 본 적이 있을 수도 있습니다. 그리고 왜 그런 일이 일어나는지 스스로 설명했습니다.
내가 아는 한, 데이터 스누핑은 조작 없이 데이터를 무단으로 조용히 듣는 것을 의미합니다.
아니요, 그것이 이 용어의 유일한 용도는 아닙니다. 네트워크 장비에서는 '스누핑'이 종종 승인될 수 있습니다. 예를 들어 스위치가 누가 어떤 멀티캐스트에 가입했는지 알게 하는 동일한 "IGMP 스누핑" 또는 들어오는 DHCP 요청을 수정하는 "DHCP 스누핑"(일반적으로 DHCP 옵션 82 삽입) 스위치 포트를 식별합니다).
답변2
모든 네트워크 문제에 대한 해결책은 다음과 같습니다.
- 두 장치를 각각 케이블별로 동일한 스위치에 연결합니다.
- 둘 다 동일한 서브넷에 배치하십시오.
“당신과 이야기를 나눈 사람이 이런 일이 일어나는 것을 한 번 본 적이 있고 왜 그런 일이 일어나는지 스스로 설명했을 수도 있습니다. " - 그래, 난 동의. 나는 이 전기 기술자들이 하드웨어 측면(케이블 연결, 기본 점검 수행)에는 능숙하지만 보이지 않는 네트워크 부분에 대한 지식과 이해가 부족하다는 인상을 받았습니다. 이것이 그들의 교육에 충분한 부분인지 잘 모르겠습니다.
전문 지식으로 저를 도와주신 모든 분들께 감사드립니다.