🔍 '' 검색 결과
👤 기본 접속 정보
서버 IP : 192.168.0.17
사용자 : 박종완
🌐 DNS 서버(BIND9) 구축 및 도메인 설정
목표 : victim.kr 도메인을 로컬 서버에서 해석 가능하도록 설정
# /etc/bind/named.conf.default-zones 파일에 존 설정 추가 zone "victim.kr" { type master; file "/etc/bind/victim.kr.zone"; }; # 템플릿 복사 및 권한 설정 sudo cp db.local victim.kr.zone
✅ DNS 존 설정 완료
#BIND9 #DNS #victim.kr
⚙️ DNS 옵션 최적화
설정 파일 : /etc/bind/named.conf.options
# DNS 해석 오류 해결 및 외부 질의 허용 설정 dnssec-validation no; recursion yes; allow-query { any; };
적용 후 sudo systemctl restart named를 통해 서비스 재시작 및 nslookup으로 응답 확인
✅ DNS 서버 정상 동작 확인
#named #nslookup #DNS최적화
✉️ 해킹 메일 시뮬레이션 환경 구성
메일 호스트 설정 : /etc/mail/local-host-names
• 내부 도메인 : IP001.victim.kr (172.16.0.1)
• 외부 도메인 : mail.victim.kr
실습 흐름 : Windows 환경에 썬더버드(Thunderbird)를 설치하여 메일 클라이언트 설정 및 메일 서버와 연동 확인
✅ 메일 서버 연동 완료
#Thunderbird #메일서버 #SMTP
⚠️ 공격 시나리오: 메일을 통한 악성코드 유포
메일 서버를 통해 발송된 악성 파일을 Windows 환경에서 다운로드/실행하는 과정을 시뮬레이션
DNS 스캔을 통해 서버의 취약점을 탐색하고, 메일 서비스가 악성코드 유포의 주요 경로가 됨을 확인
#악성코드유포 #공격시나리오 #보안탐지
📌 Day 17 요약 / 결론

📌 어제 해결하지 못한 도메인 해석 문제를 BIND9(named) 설정을 통해 해결

📌 서버가 victim.kr을 정상적으로 인식함에 따라 이메일 서버와의 완전한 통신 경로 확보

📌 내일은 악성 메일을 실제 수신한 환경에서 어떤 방식으로 악성코드가 실행되고 패킷에 남는지 심층 분석 예정

📌 Windows 클라이언트 환경 구축 및 메일 연동 테스트 완료

🎯 결론 : "DNS 서버 구축 및 메일 기반 악성코드 유포 시뮬레이션 환경 구축 완료"
#Linux #BIND9 #DNS #SMTP #악성코드 #보안
17/31