[ARP 패킷 구조]
ARP : IP 주소를 MAC주소로 변환해주는 프로토콜 / [참조]
ARP 패킷 구조
ARP 패킷 구성필드 설명
Hardware Type(2 byte) : 사용중인 Hardware 주소 타입을 나타내는 필드, 네트워크 유형
- 1(Ethernet), 2(Experimental Ethernet), 3(Amateur Radio AX.25), 4(Proteon ProNET Token Ring), 5(Chaos), 6(IEEE 802.3 networks)
- 7(ARCNET), 8(Hyperchnnel), 9(Lanstar), 10(Autonet Short Address), 11(LocalTalk), 12(LocalNet(IBM PCNet or SYTEK LocalNET)
Protocol Type(2 byte) : 프로토콜(IPv4, IPv6, ATM등)의 유형
- 0x0800(IPv4)
Hardware Address Length(1 byte) : 하드웨어 주소(MAC)의 길이를 byte로 나타낸다.
- 6(Ethernet)
Protocol Address Length(1 byte) : 프로토콜 주소의 길이를 byte로 나타낸다.
- 4(IPv4)
Operation Code(2 byte) : ARP 패킷이 어떤 종류인지
- 1(ARP Request), 2(ARP Reply), 3(RARP Request), 4(RARP Reply)
Source Hardware Address(6 byte) : 송신자의 MAC 주소
Source Protocol Address(4 byte) : 송신자의 IP 주소
Destination Hardware Address(6 byte) : 수신자의 MAC 주소
- ARP Request 동작시 0으로 설정된다. (이더넷 헤더의 Dst 주소가 ff:ff:ff:ff:ff:ff로 설정되어 브로드캐스팅된다.)
Destination Protocol Address(4 byte) : 수신자의 IP 주소
'기타_ > 알쓸신잡' 카테고리의 다른 글
[알쓸신잡] GDPR (0) | 2019.12.31 |
---|---|
[알쓸신잡] ENISA, KISA, KUCIS (0) | 2019.12.31 |
[알쓸신잡] ARP 스푸핑 공격 기법의 모든 것 (ARP spoofing) (0) | 2019.01.21 |
[알쓸신잡] DNS 하이재킹 공격 기법의 모든 것 (DNS Hijcaking) (0) | 2019.01.13 |
[알쓸신잡] APT 공격 기법의 모든 것 (Advanced Persistent Threat) (0) | 2019.01.11 |
댓글