English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 13011
À§Çèµµ 30
Æ÷Æ® 1701
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù L2TP
»ó¼¼¼³¸í ÇØ´ç L2TP ¼­ºñ½º´Â ¼­ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù.
½Ã½ºÄÚ Á¦Ç°¿¡ ÁַΠžÀçµÇ¾ú´ø L2TP(Layer 2 Tunneling Protocol) ÇÁ·ÎÅäÄÝÀº ÀÎÅͳݰú °°Àº °ø°ø ¸Á¿¡¼­ VPN(Virtual Private Network)À» ±¸ÃàÇϱâ À§ÇØ »ç¿ëµÇ´Â PPTP(Point-to-Point Tunneling Protocol) ÇÁ·ÎÅäÄÝÀÇ È®ÀåÀÌ´Ù. ÀÌ ÇÁ·ÎÅäÄÝÀº ½Ã½ºÄÚ L2F(Layer 2 Forwarding)¿Í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® PPTP(Point-to-Point Tunneling Protocol) ÇÁ·ÎÅäÄÝÀÇ °áÇÕÀ¸·Î ÀÌ·ç¾îÁ³´Ù. ÀÌ L2TP µ¥¸óÀÇ ÀϺΠ¹öÀü¿¡´Â ¿ø°ÝÁö °ø°ÝÀڵ鿡 ÀÇÇØ¼­ ¿ø°ÝÀ¸·Î ¼­ºñ½º°¡ Áß´ÜµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. °ø°ÝÀÚµéÀº ´ÙÀ½°ú °°Àº ½Ã³ª¸®¿À¸¦ ÅëÇØ¼­ ´ë»ó ½Ã½ºÅÛÀ» ¼­ºñ½º °ÅºÎ(Denial of Service) »óÅ¿¡ À̸£°ÔÇÒ ¼ö ÀÖ´Ù.

1. °ø°ÝÀÚ´Â L2TP ¼­ºñ½º¿¡ "Unknow Call Type" Á¦¾î ¸Þ½ÃÁö(control message)¸¦ º¸³½´Ù.
2. L2TP ¼­ºñ½º´Â °ø°ÝÀÚ¿¡°Ô "SCCRQ(Start_Control_Request)" Á¦¾î ¸Þ½ÃÁö¸¦ º¸³»¾î ¿¬°á ¼³Á¤À» ¿ä±¸ÇÑ´Ù.
3. °ø°ÝÀÚ´Â L2TP ¼­ºñ½º¿¡ ¿¬°áÀÌ ¿Ï·áµÇ¾ú´Ù´Â "SCCCN(Start_Control_Connected)" Á¦¾î ¸Þ½ÃÁö¸¦ º¸³½´Ù.
4. L2TP ¼­ºñ½º´Â ¼¼±×¸àÅ×ÀÌ¼Ç ÆúÆ®(Segmentation Fault)¸¦ ÀÏÀ¸ÄÑ ¼­ºñ½º¸¦ Á¾·áÇÑ´Ù.

ÀϹÝÀûÀ¸·Î, L2TP ¼­ºñ½º´Â µ¥ÀÌÅÍ ¼¼¼ÇÀ» ¼º¸³Çϱâ Àü¿¡ Á¦¾î ¼¼¼Ç(Control Session)À» ¸ÕÀú ¼º¸³ÇÏ¿© Á¾´Ü °£ÀÇ ¾ÈÀü¼ºÀ» È®ÀÎÇϰí Á¾´Ü °£ÀÇ L2TP ¹öÀü, ÇÁ·¹À̹Ö(framing), Àü¼Û¿ë·®(bearer capabilities) µîÀ» È®ÀÎÇÑ´Ù. ÀÌ Á¦¾î ¼¼¼Ç ¼º¸³Àº ´ÙÀ½°ú °°ÀÌ 3°¡Áö ¸Þ½ÃÁö ±³È¯À» ÅëÇØ¼­ ÀÌ·ç¾îÁø´Ù.

1. A ´Â B ¿¡°Ô "SCCRQ" ¸Þ½ÃÁö¸¦ º¸³½´Ù.
2. B ´Â A ¿¡°Ô "SCCRP" ¸Þ½ÃÁö¸¦ º¸³½´Ù.
3. A ´Â B ¿¡°Ô "SCCCN" ¸Þ½ÃÁö¸¦ º¸³½´Ù.

ÇÏÁö¸¸, L2TP ¼­ºñ½º´Â ¸Þ½ÃÁö Àü´Þ ¼ø¼­°¡ ºÎÀûÀýÇÑ °æ¿ìó·³ À¯È¿ÇÏÁö ¾ÊÀº Á¦¾î ¸Þ½ÃÁö³ª ºÒ¹ýÀûÀÎ Á¦¾î ¸Þ½ÃÁö¸¦ Àü´Þ¹ÞÀ» °æ¿ì, ÀûÀýÇÑ ·Î±×¸¦ ÀÛ¼ºÇÑ ÈÄ Á¦¾î ¼¼¼ÇÀ» ÇØÁ¦Çϵµ·Ï ¼³°èµÇ¾ú´Ù. ÀÌ °úÁ¤ Áß L2TP ¼­ºñ½º ÀÚü°¡ Á¾·áµÉ ¼ö ÀÖ´Ù. ±×·¯¹Ç·Î, ¿ø°ÝÁö °ø°ÝÀÚµéÀº À§ÀÇ ½Ã³ª¸®¿À¿Í °°ÀÌ ºÎÀûÀýÇÑ ¼ø¼­·Î Á¦¾î ¸Þ½ÃÁö¸¦ Àü´ÞÇÔÀ¸·Î½á ´õ ÀÌ»ó VPN ¼­ºñ½º°¡ ºÒ°¡´ÉÇϵµ·Ï ¼­ºñ½º °ÅºÎ »óÅ¿¡ À̸£°Ô Çϰųª ´Ù¸¥ »ç¿ëÀÚµé·ÎºÎÅÍ ¼­ºñ½º ¿¬°áÀ» ¹æÇØÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Ãë¾àÁ¡ Á¡°Ë Ç׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§Çؼ­ L2TP Æß¿þ¾îÀÇ Revision Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ (False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.networksorcery.com/enp/protocol/l2tp.htm

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
L2TP Daemon Any version
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç ÀûÀýÇÑ ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù. »ç¿ëÀÚµéÀº ´ÙÀ½ L2TP À¥ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵åÇÏ´Â °ÍÀÌ ÁÁ´Ù. ÇöÀç °¡Àå ÃֽйöÀüÀÎ l2tpd 0.69 °¡ Jeff McAdams ¿¡ ÀÇÇØ¼­ ¸±¸®ÁîµÇ¾ú´Ù:
http://sourceforge.net/projects/l2tpd/
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)