Basic VoIP Protocols
Last updated
Last updated
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)
์ด๊ฒ์ ์ฐ์ ํ์ค์ ๋๋ค. ์์ธํ ๋ด์ฉ์ ๋ค์์ ํ์ธํ์ธ์:
SIP (Session Initiation Protocol)MGCP (๋ฏธ๋์ด ๊ฒ์ดํธ์จ์ด ์ ์ด ํ๋กํ ์ฝ)๋ RFC 3435์ ์ค๋ช ๋ ์ ํธ ๋ฐ ํตํ ์ ์ด ํ๋กํ ์ฝ์ ๋๋ค. ์ค์ ์ง์ค์ ์ํคํ ์ฒ์์ ์๋ํ๋ฉฐ, ์ธ ๊ฐ์ง ์ฃผ์ ๊ตฌ์ฑ ์์๋ก ๊ตฌ์ฑ๋ฉ๋๋ค:
์ฝ ์์ด์ ํธ ๋๋ ๋ฏธ๋์ด ๊ฒ์ดํธ์จ์ด ์ปจํธ๋กค๋ฌ (MGC): MGCP ์ํคํ ์ฒ์ ๋ง์คํฐ ๊ฒ์ดํธ์จ์ด๋ ๋ฏธ๋์ด ๊ฒ์ดํธ์จ์ด๋ฅผ ๊ด๋ฆฌํ๊ณ ์ ์ดํ๋ ์ฑ ์์ด ์์ต๋๋ค. ํตํ ์ค์ , ์์ ๋ฐ ์ข ๋ฃ ํ๋ก์ธ์ค๋ฅผ ์ฒ๋ฆฌํฉ๋๋ค. MGC๋ MGCP ํ๋กํ ์ฝ์ ์ฌ์ฉํ์ฌ ๋ฏธ๋์ด ๊ฒ์ดํธ์จ์ด์ ํต์ ํฉ๋๋ค.
๋ฏธ๋์ด ๊ฒ์ดํธ์จ์ด (MG) ๋๋ ์ฌ๋ ์ด๋ธ ๊ฒ์ดํธ์จ์ด: ์ด๋ฌํ ์ฅ์น๋ ์ ํต์ ์ธ ํ๋ก ๊ตํ ์ ํ์ ํจํท ๊ตํ IP ๋คํธ์ํฌ์ ๊ฐ์ ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ ๊ฐ์ ๋์งํธ ๋ฏธ๋์ด ์คํธ๋ฆผ์ ๋ณํํฉ๋๋ค. MGC์ ์ํด ๊ด๋ฆฌ๋๋ฉฐ, MGC๋ก๋ถํฐ ๋ฐ์ ๋ช ๋ น์ ์คํํฉ๋๋ค. ๋ฏธ๋์ด ๊ฒ์ดํธ์จ์ด๋ ํธ๋์ค์ฝ๋ฉ, ํจํทํ ๋ฐ ์์ฝ ์ทจ์์ ๊ฐ์ ๊ธฐ๋ฅ์ ํฌํจํ ์ ์์ต๋๋ค.
์ ํธ ๊ฒ์ดํธ์จ์ด (SG): ์ด๋ฌํ ๊ฒ์ดํธ์จ์ด๋ ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ ๊ฐ์ ์ ํธ ๋ฉ์์ง๋ฅผ ๋ณํํ๋ ์ฑ ์์ด ์์ผ๋ฉฐ, ์ ํต์ ์ธ ์ ํ ์์คํ (์: SS7)๊ณผ IP ๊ธฐ๋ฐ ๋คํธ์ํฌ(์: SIP ๋๋ H.323) ๊ฐ์ ์ํํ ํต์ ์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค. ์ ํธ ๊ฒ์ดํธ์จ์ด๋ ์ํธ ์ด์ฉ์ฑ์ ์ค์ํ๋ฉฐ, ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ ๊ฐ์ ํตํ ์ ์ด ์ ๋ณด๊ฐ ์ ์ ํ๊ฒ ์ ๋ฌ๋๋๋ก ๋ณด์ฅํฉ๋๋ค.
์์ฝํ์๋ฉด, MGCP๋ ํตํ ์ ์ด ๋ ผ๋ฆฌ๋ฅผ ์ฝ ์์ด์ ํธ์ ์ค์ ์ง์คํํ์ฌ ๋ฏธ๋์ด ๋ฐ ์ ํธ ๊ฒ์ดํธ์จ์ด์ ๊ด๋ฆฌ๋ฅผ ๋จ์ํํ๊ณ , ํต์ ๋คํธ์ํฌ์์ ๋ ๋์ ํ์ฅ์ฑ, ์ ๋ขฐ์ฑ ๋ฐ ํจ์จ์ฑ์ ์ ๊ณตํฉ๋๋ค.
์คํค๋ ํด๋ผ์ด์ธํธ ์ ์ด ํ๋กํ ์ฝ (SCCP)์ Cisco Systems๊ฐ ์์ ํ ๋ ์ ์ ํธ ๋ฐ ํตํ ์ ์ด ํ๋กํ ์ฝ์ ๋๋ค. ์ฃผ๋ก Cisco Unified Communications Manager (์ด์ ์ CallManager)์ Cisco IP ์ ํ ๋๋ ๊ธฐํ Cisco ์์ฑ ๋ฐ ๋น๋์ค ์๋ํฌ์ธํธ ๊ฐ์ ํต์ ์ ์ฌ์ฉ๋ฉ๋๋ค.
SCCP๋ ํตํ ์ ์ด ์๋ฒ์ ์๋ํฌ์ธํธ ์ฅ์น ๊ฐ์ ํต์ ์ ๋จ์ํํ๋ ๊ฒฝ๋ ํ๋กํ ์ฝ์ ๋๋ค. ๋ค๋ฅธ VoIP ํ๋กํ ์ฝ์ธ H.323 ๋๋ SIP์ ๋นํด ์ต์ํ์ ์ค๊ณ์ ๋์ญํญ ์๊ตฌ ์ฌํญ์ผ๋ก ์ธํด "์คํค๋"๋ผ๊ณ ๋ถ๋ฆฝ๋๋ค.
SCCP ๊ธฐ๋ฐ ์์คํ ์ ์ฃผ์ ๊ตฌ์ฑ ์์๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค:
์ฝ ์ ์ด ์๋ฒ: ์ผ๋ฐ์ ์ผ๋ก Cisco Unified Communications Manager์ธ ์ด ์๋ฒ๋ ํตํ ์ค์ , ์์ ๋ฐ ์ข ๋ฃ ํ๋ก์ธ์ค์ ํตํ ํฌ์๋ฉ, ํตํ ์ ํ ๋ฐ ํตํ ๋ณด๋ฅ์ ๊ฐ์ ๊ธฐํ ์ ํ ๊ธฐ๋ฅ์ ๊ด๋ฆฌํฉ๋๋ค.
SCCP ์๋ํฌ์ธํธ: IP ์ ํ, ๋น๋์ค ํ์ ์ฅ์น ๋๋ SCCP๋ฅผ ์ฌ์ฉํ์ฌ ์ฝ ์ ์ด ์๋ฒ์ ํต์ ํ๋ ๊ธฐํ Cisco ์์ฑ ๋ฐ ๋น๋์ค ์๋ํฌ์ธํธ์ ๊ฐ์ ์ฅ์น์ ๋๋ค. ์ด๋ค์ ์๋ฒ์ ๋ฑ๋กํ๊ณ , ์ ํธ ๋ฉ์์ง๋ฅผ ๋ณด๋ด๊ณ ๋ฐ๊ณ , ํตํ ์ฒ๋ฆฌ๋ฅผ ์ํ ์ฝ ์ ์ด ์๋ฒ์ ์ง์นจ์ ๋ฐ๋ฆ ๋๋ค.
๊ฒ์ดํธ์จ์ด: ์ด๋ฌํ ์ฅ์น, ์๋ฅผ ๋ค์ด ์์ฑ ๊ฒ์ดํธ์จ์ด ๋๋ ๋ฏธ๋์ด ๊ฒ์ดํธ์จ์ด๋ ์ ํต์ ์ธ ํ๋ก ๊ตํ ์ ํ์ ํจํท ๊ตํ IP ๋คํธ์ํฌ ๊ฐ์ ๋ฏธ๋์ด ์คํธ๋ฆผ์ ๋ณํํ๋ ์ฑ ์์ด ์์ต๋๋ค. ์ถ๊ฐ ๊ธฐ๋ฅ์ผ๋ก ํธ๋์ค์ฝ๋ฉ ๋๋ ์์ฝ ์ทจ์๋ฅผ ํฌํจํ ์ ์์ต๋๋ค.
SCCP๋ Cisco ํตํ ์ ์ด ์๋ฒ์ ์๋ํฌ์ธํธ ์ฅ์น ๊ฐ์ ๊ฐ๋จํ๊ณ ํจ์จ์ ์ธ ํต์ ๋ฐฉ๋ฒ์ ์ ๊ณตํฉ๋๋ค. ๊ทธ๋ฌ๋ SCCP๋ ๋ ์ ํ๋กํ ์ฝ์ด๋ฏ๋ก ๋น-Cisco ์์คํ ๊ณผ์ ์ํธ ์ด์ฉ์ฑ์ ์ ํํ ์ ์์ต๋๋ค. ์ด๋ฌํ ๊ฒฝ์ฐ SIP์ ๊ฐ์ ๋ค๋ฅธ ํ์ค VoIP ํ๋กํ ์ฝ์ด ๋ ์ ํฉํ ์ ์์ต๋๋ค.
H.323์ ํจํท ๊ตํ ๋คํธ์ํฌ, ์๋ฅผ ๋ค์ด IP ๊ธฐ๋ฐ ๋คํธ์ํฌ๋ฅผ ํตํด ์์ฑ, ๋น๋์ค ๋ฐ ๋ฐ์ดํฐ ํ์๋ฅผ ํฌํจํ ๋ฉํฐ๋ฏธ๋์ด ํต์ ์ ์ํ ํ๋กํ ์ฝ ๋ชจ์์ ๋๋ค. ๊ตญ์ ์ ๊ธฐ ํต์ ์ฐํฉ (ITU-T)์ ์ํด ๊ฐ๋ฐ๋์์ผ๋ฉฐ, ๋ฉํฐ๋ฏธ๋์ด ํต์ ์ธ์ ์ ๊ด๋ฆฌํ๊ธฐ ์ํ ํฌ๊ด์ ์ธ ํ๋ ์์ํฌ๋ฅผ ์ ๊ณตํฉ๋๋ค.
H.323 ๋ชจ์์ ์ฃผ์ ๊ตฌ์ฑ ์์๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค:
๋จ๋ง: H.323์ ์ง์ํ๊ณ ๋ฉํฐ๋ฏธ๋์ด ํต์ ์ธ์ ์ ์ฐธ์ฌํ ์ ์๋ IP ์ ํ, ๋น๋์ค ํ์ ์์คํ ๋๋ ์ํํธ์จ์ด ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ๊ฐ์ ์๋ํฌ์ธํธ ์ฅ์น์ ๋๋ค.
๊ฒ์ดํธ์จ์ด: ์ด๋ฌํ ์ฅ์น๋ ์ ํต์ ์ธ ํ๋ก ๊ตํ ์ ํ์ ํจํท ๊ตํ IP ๋คํธ์ํฌ ๊ฐ์ ๋ฏธ๋์ด ์คํธ๋ฆผ์ ๋ณํํ์ฌ H.323๊ณผ ๋ค๋ฅธ ํต์ ์์คํ ๊ฐ์ ์ํธ ์ด์ฉ์ฑ์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค. ์ถ๊ฐ ๊ธฐ๋ฅ์ผ๋ก ํธ๋์ค์ฝ๋ฉ ๋๋ ์์ฝ ์ทจ์๋ฅผ ํฌํจํ ์ ์์ต๋๋ค.
๊ฒ์ดํธํคํผ: H.323 ๋คํธ์ํฌ์์ ํตํ ์ ์ด ๋ฐ ๊ด๋ฆฌ ์๋น์ค๋ฅผ ์ ๊ณตํ๋ ์ ํ์ ๊ตฌ์ฑ ์์์ ๋๋ค. ์ฃผ์ ๋ณํ, ๋์ญํญ ๊ด๋ฆฌ ๋ฐ ์์ฉ ์ ์ด์ ๊ฐ์ ๊ธฐ๋ฅ์ ์ํํ์ฌ ๋คํธ์ํฌ ์์์ ๊ด๋ฆฌํ๊ณ ์ต์ ํํ๋ ๋ฐ ๋์์ ์ค๋๋ค.
๋ค์ค ์ ์ด ์ฅ์น (MCU): ์ด๋ฌํ ์ฅ์น๋ ์ฌ๋ฌ ์๋ํฌ์ธํธ์ ๋ฏธ๋์ด ์คํธ๋ฆผ์ ๊ด๋ฆฌํ๊ณ ํผํฉํ์ฌ ๋ค์ค ํ์๋ฅผ ์ด์งํฉ๋๋ค. MCU๋ ๋น๋์ค ๋ ์ด์์ ์ ์ด, ์์ฑ ํ์ฑํ ์ ํ ๋ฐ ์ง์์ ์ธ ์กด์ฌ์ ๊ฐ์ ๊ธฐ๋ฅ์ ๊ฐ๋ฅํ๊ฒ ํ์ฌ ์ฌ๋ฌ ์ฐธ๊ฐ์๊ฐ ์๋ ๋๊ท๋ชจ ํ์๋ฅผ ๊ฐ์ตํ ์ ์๊ฒ ํฉ๋๋ค.
H.323์ ๋ค์ํ ์ค๋์ค ๋ฐ ๋น๋์ค ์ฝ๋ฑ๊ณผ ํตํ ํฌ์๋ฉ, ํตํ ์ ํ, ํตํ ๋ณด๋ฅ ๋ฐ ํตํ ๋๊ธฐ์ ๊ฐ์ ๊ธฐํ ๋ณด์กฐ ์๋น์ค๋ฅผ ์ง์ํฉ๋๋ค. VoIP ์ด๊ธฐ ๋จ๊ณ์์ ๋๋ฆฌ ์ฑํ๋์์ง๋ง, H.323์ ์ ์ฐจ **์ธ์ ์์ ํ๋กํ ์ฝ (SIP)**๊ณผ ๊ฐ์ ๋ ํ๋์ ์ด๊ณ ์ ์ฐํ ํ๋กํ ์ฝ๋ก ๋์ฒด๋๊ณ ์์ต๋๋ค. ๊ทธ๋ฌ๋ H.323์ ๋ง์ ๋ ๊ฑฐ์ ์์คํ ์์ ์ฌ์ ํ ์ฌ์ฉ๋๊ณ ์์ผ๋ฉฐ ๋ค์ํ ์ฅ๋น ๊ณต๊ธ์ ์ฒด์ ์ํด ์ง์๋๊ณ ์์ต๋๋ค.
IAX (์ธํฐ-์์คํฑ์ค ๊ตํ)๋ ์ฃผ๋ก Asterisk PBX (์ฌ์ค ๊ตํ) ์๋ฒ์ ๊ธฐํ VoIP ์ฅ์น ๊ฐ์ ํต์ ์ ์ฌ์ฉ๋๋ ์ ํธ ๋ฐ ํตํ ์ ์ด ํ๋กํ ์ฝ์ ๋๋ค. Asterisk ์คํ ์์ค PBX ์ํํธ์จ์ด์ ์ ์์์ธ Mark Spencer์ ์ํด SIP ๋ฐ H.323๊ณผ ๊ฐ์ ๋ค๋ฅธ VoIP ํ๋กํ ์ฝ์ ๋์์ผ๋ก ๊ฐ๋ฐ๋์์ต๋๋ค.
IAX๋ ๋จ์์ฑ, ํจ์จ์ฑ ๋ฐ ๊ตฌํ ์ฉ์ด์ฑ์ผ๋ก ์๋ ค์ ธ ์์ต๋๋ค. IAX์ ์ฃผ์ ๊ธฐ๋ฅ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค:
๋จ์ผ UDP ํฌํธ: IAX๋ ์ ํธ ๋ฐ ๋ฏธ๋์ด ํธ๋ํฝ ๋ชจ๋์ ๋ํด ๋จ์ผ UDP ํฌํธ(4569)๋ฅผ ์ฌ์ฉํ์ฌ ๋ฐฉํ๋ฒฝ ๋ฐ NAT ํต๊ณผ๋ฅผ ๋จ์ํํ๊ณ ๋ค์ํ ๋คํธ์ํฌ ํ๊ฒฝ์์ ๋ฐฐํฌ๋ฅผ ์ฉ์ดํ๊ฒ ํฉ๋๋ค.
์ด์ง ํ๋กํ ์ฝ: SIP์ ๊ฐ์ ํ ์คํธ ๊ธฐ๋ฐ ํ๋กํ ์ฝ๊ณผ ๋ฌ๋ฆฌ IAX๋ ์ด์ง ํ๋กํ ์ฝ๋ก, ๋์ญํญ ์๋น๋ฅผ ์ค์ด๊ณ ์ ํธ ๋ฐ ๋ฏธ๋์ด ๋ฐ์ดํฐ๋ฅผ ์ ์กํ๋ ๋ฐ ๋ ํจ์จ์ ์ ๋๋ค.
ํธ๋ ํน: IAX๋ ์ฌ๋ฌ ํตํ๋ฅผ ๋จ์ผ ๋คํธ์ํฌ ์ฐ๊ฒฐ๋ก ๊ฒฐํฉํ ์ ์๋ ํธ๋ ํน์ ์ง์ํ์ฌ ์ค๋ฒํค๋๋ฅผ ์ค์ด๊ณ ๋์ญํญ ํ์ฉ์ ๊ฐ์ ํฉ๋๋ค.
๋ค์ดํฐ๋ธ ์ํธํ: IAX๋ RSA์ ๊ฐ์ ๋ฐฉ๋ฒ์ ์ฌ์ฉํ์ฌ ํค ๊ตํ์ ์ํํ๊ณ AES๋ฅผ ์ฌ์ฉํ์ฌ ๋ฏธ๋์ด ์ํธํ๋ฅผ ์ ๊ณตํ๋ ์ํธํ์ ๋ํ ๊ธฐ๋ณธ ์ง์์ ์ ๊ณตํฉ๋๋ค.
ํผ์ด ํฌ ํผ์ด ํต์ : IAX๋ ์ค์ ์๋ฒ ์์ด ์๋ํฌ์ธํธ ๊ฐ์ ์ง์ ํต์ ์ ์ฌ์ฉํ ์ ์์ด ๋ ๊ฐ๋จํ๊ณ ํจ์จ์ ์ธ ํตํ ๋ผ์ฐํ ์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.
์ด์ ์๋ ๋ถ๊ตฌํ๊ณ IAX๋ Asterisk ์ํ๊ณ์ ์ฃผ๋ก ์ด์ ์ ๋ง์ถ๊ณ ์์ผ๋ฉฐ SIP์ ๊ฐ์ ๋ ํ๋ฆฝ๋ ํ๋กํ ์ฝ์ ๋นํด ๋๋ฆฌ ์ฑํ๋์ง ์์์ต๋๋ค. ๋ฐ๋ผ์ IAX๋ ๋น-Asterisk ์์คํ ์ด๋ ์ฅ์น์์ ์ํธ ์ด์ฉ์ฑ์ ์ต์ ์ ์ ํ์ด ์๋ ์ ์์ต๋๋ค. ๊ทธ๋ฌ๋ Asterisk ํ๊ฒฝ ๋ด์์ ์์ ํ๋ ๊ฒฝ์ฐ IAX๋ VoIP ํต์ ์ ์ํ ๊ฐ๋ ฅํ๊ณ ํจ์จ์ ์ธ ์๋ฃจ์ ์ ์ ๊ณตํฉ๋๋ค.
SDP (์ธ์ ์ค๋ช ํ๋กํ ์ฝ)๋ IP ๋คํธ์ํฌ๋ฅผ ํตํ ์์ฑ, ๋น๋์ค ๋๋ ๋ฐ์ดํฐ ํ์์ ๊ฐ์ ๋ฉํฐ๋ฏธ๋์ด ์ธ์ ์ ํน์ฑ์ ์ค๋ช ํ๋ ๋ฐ ์ฌ์ฉ๋๋ ํ ์คํธ ๊ธฐ๋ฐ ํ์์ ๋๋ค. **์ธํฐ๋ท ์์ง๋์ด๋ง ํ์คํฌ ํฌ์ค (IETF)**์ ์ํด ๊ฐ๋ฐ๋์์ผ๋ฉฐ RFC 4566์ ์ ์๋์ด ์์ต๋๋ค. SDP๋ ์ค์ ๋ฏธ๋์ด ์ ์ก์ด๋ ์ธ์ ์ค์ ์ ์ฒ๋ฆฌํ์ง ์์ง๋ง, **SIP (์ธ์ ์์ ํ๋กํ ์ฝ)**๊ณผ ๊ฐ์ ๋ค๋ฅธ ์ ํธ ํ๋กํ ์ฝ๊ณผ ํจ๊ป ์ฌ์ฉ๋์ด ๋ฏธ๋์ด ์คํธ๋ฆผ ๋ฐ ๊ทธ ์์ฑ์ ๋ํ ์ ๋ณด๋ฅผ ํ์ํ๊ณ ๊ตํํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค.
SDP์ ์ฃผ์ ์์๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค:
์ธ์ ์ ๋ณด: SDP๋ ์ธ์ ์ด๋ฆ, ์ธ์ ์ค๋ช , ์์ ์๊ฐ ๋ฐ ์ข ๋ฃ ์๊ฐ์ ํฌํจํ์ฌ ๋ฉํฐ๋ฏธ๋์ด ์ธ์ ์ ์ธ๋ถ ์ ๋ณด๋ฅผ ์ค๋ช ํฉ๋๋ค.
๋ฏธ๋์ด ์คํธ๋ฆผ: SDP๋ ๋ฏธ๋์ด ์ ํ(์ค๋์ค, ๋น๋์ค ๋๋ ํ ์คํธ), ์ ์ก ํ๋กํ ์ฝ(์: RTP ๋๋ SRTP) ๋ฐ ๋ฏธ๋์ด ํ์(์: ์ฝ๋ฑ ์ ๋ณด)๊ณผ ๊ฐ์ ๋ฏธ๋์ด ์คํธ๋ฆผ์ ํน์ฑ์ ์ ์ํฉ๋๋ค.
์ฐ๊ฒฐ ์ ๋ณด: SDP๋ ๋ฏธ๋์ด๊ฐ ์ ์ก๋๊ฑฐ๋ ์์ ๋์ด์ผ ํ๋ ๋คํธ์ํฌ ์ฃผ์(IP ์ฃผ์) ๋ฐ ํฌํธ ๋ฒํธ์ ๋ํ ์ ๋ณด๋ฅผ ์ ๊ณตํฉ๋๋ค.
์์ฑ: SDP๋ ์ธ์ ๋๋ ๋ฏธ๋์ด ์คํธ๋ฆผ์ ๋ํ ์ถ๊ฐ์ ์ธ ์ ํ์ ์ ๋ณด๋ฅผ ์ ๊ณตํ๊ธฐ ์ํด ์์ฑ ์ฌ์ฉ์ ์ง์ํฉ๋๋ค. ์์ฑ์ ์ํธํ ํค, ๋์ญํญ ์๊ตฌ ์ฌํญ ๋๋ ๋ฏธ๋์ด ์ ์ด ๋ฉ์ปค๋์ฆ๊ณผ ๊ฐ์ ๋ค์ํ ๊ธฐ๋ฅ์ ์ง์ ํ๋ ๋ฐ ์ฌ์ฉ๋ ์ ์์ต๋๋ค.
SDP๋ ์ผ๋ฐ์ ์ผ๋ก ๋ค์ ํ๋ก์ธ์ค์์ ์ฌ์ฉ๋ฉ๋๋ค:
์์ ๋น์ฌ์๊ฐ ๋ฏธ๋์ด ์คํธ๋ฆผ ๋ฐ ๊ทธ ์์ฑ์ ์ธ๋ถ ์ ๋ณด๋ฅผ ํฌํจํ์ฌ ์ ์๋ ๋ฉํฐ๋ฏธ๋์ด ์ธ์ ์ SDP ์ค๋ช ์ ์์ฑํฉ๋๋ค.
SDP ์ค๋ช ์ ์ผ๋ฐ์ ์ผ๋ก SIP ๋๋ RTSP์ ๊ฐ์ ์ ํธ ํ๋กํ ์ฝ ๋ฉ์์ง ๋ด์ ํฌํจ๋์ด ์์ ๋น์ฌ์์๊ฒ ์ ์ก๋ฉ๋๋ค.
์์ ๋น์ฌ์๋ SDP ์ค๋ช ์ ์ฒ๋ฆฌํ๊ณ , ์์ ์ ๊ธฐ๋ฅ์ ๋ฐ๋ผ ์ ์๋ ์ธ์ ์ ์๋ฝ, ๊ฑฐ๋ถ ๋๋ ์์ ํ ์ ์์ต๋๋ค.
์ต์ข SDP ์ค๋ช ์ ์ ํธ ํ๋กํ ์ฝ ๋ฉ์์ง์ ์ผ๋ถ๋ก ์์ ๋น์ฌ์์๊ฒ ๋ค์ ์ ์ก๋์ด ํ์ ํ๋ก์ธ์ค๋ฅผ ์๋ฃํฉ๋๋ค.
SDP์ ๋จ์์ฑ๊ณผ ์ ์ฐ์ฑ ๋๋ถ์ ๋ค์ํ ํต์ ์์คํ ์์ ๋ฉํฐ๋ฏธ๋์ด ์ธ์ ์ ์ค๋ช ํ๋ ๋ฐ ๋๋ฆฌ ์ฑํ๋ ํ์ค์ด ๋์์ผ๋ฉฐ, IP ๋คํธ์ํฌ๋ฅผ ํตํ ์ค์๊ฐ ๋ฉํฐ๋ฏธ๋์ด ์ธ์ ์ ์ค์ ํ๊ณ ๊ด๋ฆฌํ๋ ๋ฐ ์ค์ํ ์ญํ ์ ํฉ๋๋ค.
RTP (์ค์๊ฐ ์ ์ก ํ๋กํ ์ฝ): RTP๋ IP ๋คํธ์ํฌ๋ฅผ ํตํด ์ค๋์ค ๋ฐ ๋น๋์ค ๋ฐ์ดํฐ ๋๋ ๊ธฐํ ์ค์๊ฐ ๋ฏธ๋์ด๋ฅผ ์ ๋ฌํ๊ธฐ ์ํด ์ค๊ณ๋ ๋คํธ์ํฌ ํ๋กํ ์ฝ์ ๋๋ค. IETF์ ์ํด ๊ฐ๋ฐ๋์์ผ๋ฉฐ RFC 3550์ ์ ์๋์ด ์์ต๋๋ค. RTP๋ SIP ๋ฐ H.323๊ณผ ๊ฐ์ ์ ํธ ํ๋กํ ์ฝ๊ณผ ํจ๊ป ์ฌ์ฉ๋์ด ๋ฉํฐ๋ฏธ๋์ด ํต์ ์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค. RTP๋ ๋ฏธ๋์ด ์คํธ๋ฆผ์ ๋๊ธฐํ, ์์ ์ง์ ๋ฐ ํ์์คํฌํ ๋ฉ์ปค๋์ฆ์ ์ ๊ณตํ์ฌ ๋งค๋๋ฝ๊ณ ์ ์์ ๋ฏธ๋์ด ์ฌ์์ ๋ณด์ฅํฉ๋๋ค.
RTCP (์ค์๊ฐ ์ ์ก ์ ์ด ํ๋กํ ์ฝ): RTCP๋ RTP์ ๋๋ฐ ํ๋กํ ์ฝ๋ก, ์๋น์ค ํ์ง(QoS)์ ๋ชจ๋ํฐ๋งํ๊ณ ๋ฏธ๋์ด ์คํธ๋ฆผ ์ ์ก์ ๋ํ ํผ๋๋ฐฑ์ ์ ๊ณตํฉ๋๋ค. RTP์ ๋์ผํ RFC 3550์ ์ ์๋์ด ์์ผ๋ฉฐ, RTCP๋ RTP ์ธ์ ์ ์ฐธ๊ฐ์ ๊ฐ์ ์ฃผ๊ธฐ์ ์ผ๋ก ์ ์ด ํจํท์ ๊ตํํฉ๋๋ค. ํจํท ์์ค, ์งํฐ ๋ฐ ์๋ณต ์๊ฐ๊ณผ ๊ฐ์ ์ ๋ณด๋ฅผ ๊ณต์ ํ์ฌ ๋คํธ์ํฌ ์กฐ๊ฑด์ ์ง๋จํ๊ณ ์ ์ํ๋ ๋ฐ ๋์์ ์ฃผ์ด ์ ์ฒด ๋ฏธ๋์ด ํ์ง์ ๊ฐ์ ํฉ๋๋ค.
SRTP (๋ณด์ ์ค์๊ฐ ์ ์ก ํ๋กํ ์ฝ): SRTP๋ ๋ฏธ๋์ด ์คํธ๋ฆผ์ ๋ํ ์ํธํ, ๋ฉ์์ง ์ธ์ฆ ๋ฐ ์ฌ์ ์ก ๋ฐฉ์ง๋ฅผ ์ ๊ณตํ๋ RTP์ ํ์ฅ์ ๋๋ค. RFC 3711์ ์ ์๋์ด ์์ผ๋ฉฐ, SRTP๋ AES์ ๊ฐ์ ์ํธํ ์๊ณ ๋ฆฌ์ฆ๊ณผ HMAC-SHA1์ ๋ฉ์์ง ์ธ์ฆ์ ์ฌ์ฉํฉ๋๋ค. SRTP๋ ์ข ์ข TLS๋ฅผ ํตํ SIP์ ๊ฐ์ ๋ณด์ ์ ํธ ํ๋กํ ์ฝ๊ณผ ๊ฒฐํฉ๋์ด ๋ฉํฐ๋ฏธ๋์ด ํต์ ์์ ์ข ๋จ ๊ฐ ๋ณด์์ ์ ๊ณตํฉ๋๋ค.
ZRTP (์ง๋จธ๋ง ์ค์๊ฐ ์ ์ก ํ๋กํ ์ฝ): ZRTP๋ RTP ๋ฏธ๋์ด ์คํธ๋ฆผ์ ๋ํ ์ข ๋จ ๊ฐ ์ํธํ๋ฅผ ์ ๊ณตํ๋ ์ํธํ ํค ํฉ์ ํ๋กํ ์ฝ์ ๋๋ค. PGP์ ์ ์์์ธ Phil Zimmermann์ ์ํด ๊ฐ๋ฐ๋์์ผ๋ฉฐ RFC 6189์ ์ค๋ช ๋์ด ์์ต๋๋ค. ZRTP๋ ํค ๊ตํ์ ์ํด ์ ํธ ํ๋กํ ์ฝ์ ์์กดํ๋ SRTP์ ๋ฌ๋ฆฌ ์ ํธ ํ๋กํ ์ฝ๊ณผ ๋ ๋ฆฝ์ ์ผ๋ก ์๋ํ๋๋ก ์ค๊ณ๋์์ต๋๋ค. Diffie-Hellman ํค ๊ตํ์ ์ฌ์ฉํ์ฌ ํต์ ๋น์ฌ์ ๊ฐ์ ์ฌ์ ์ ๋ขฐ๋ ๊ณต๊ฐ ํค ์ธํ๋ผ(PKI) ์์ด ๊ณต์ ๋น๋ฐ์ ์ค์ ํฉ๋๋ค. ZRTP๋ ๋ํ ์ค๊ฐ์ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธํ๊ธฐ ์ํด **์งง์ ์ธ์ฆ ๋ฌธ์์ด(SAS)**๊ณผ ๊ฐ์ ๊ธฐ๋ฅ์ ํฌํจํฉ๋๋ค.
์ด๋ฌํ ํ๋กํ ์ฝ์ IP ๋คํธ์ํฌ๋ฅผ ํตํ ์ค์๊ฐ ๋ฉํฐ๋ฏธ๋์ด ํต์ ์ ์ ๋ฌ ๋ฐ ๋ณด์์์ ํ์์ ์ธ ์ญํ ์ ํฉ๋๋ค. RTP์ RTCP๋ ์ค์ ๋ฏธ๋์ด ์ ์ก ๋ฐ ํ์ง ๋ชจ๋ํฐ๋ง์ ์ฒ๋ฆฌํ๊ณ , SRTP์ ZRTP๋ ์ ์ก๋ ๋ฏธ๋์ด๊ฐ ๋์ฒญ, ๋ณ์กฐ ๋ฐ ์ฌ์ ์ก ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธ๋๋๋ก ๋ณด์ฅํฉ๋๋ค.
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)