Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
isowall — 이것은 대상 장치를 로컬 네트워크에서 완전히 격리하는 미니 방화벽입니다. | Kitploit
도구/GitHubGitHub/robertdavidgraham/isowall
Defensive ToolsPacket Sniffing & AnalysisIDS/IPS EvasionNetwork Security
GitHubrobertdavidgraham/isowall

isowall

이것은 대상 장치를 로컬 네트워크에서 완전히 격리하는 미니 방화벽입니다.

저장소 보기
311652112년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

isowall

이것은 대상 장치를 로컬 네트워크에서 완전히 격리하는 미니 방화벽입니다. 감염된 기계에 인터넷 액세스를 허용하지만, 로컬 네트워크를 위험에 빠뜨리지 않기 위한 것입니다.

빌드

이 프로젝트는 libpcap에 의존하며, 물론 C 컴파일러도 필요합니다.

Debian에서는 다음이 작동해야 합니다:

# apt-get install git gcc make libpcap-dev
# git clone https://github.com/robertdavidgraham/isowall
# cd isowall
# make

이렇게 하면 바이너리 isowall이 로컬 isowall/bin 디렉토리에 생성됩니다.

Windows, Mac OS X, xBSD 및 libpcap을 지원하는 거의 모든 운영 체제에서도 작동합니다.

실행

먼저, 세 개의 네트워크 인터페이스가 있는 머신을 설정하세요.

첫 번째 네트워크 인터페이스(예: eth0)는 TCP/IP 스택으로 정상적으로 구성되어 SSH로 접속할 수 있어야 합니다.

다른 두 네트워크 인터페이스는 TCP/IP 스택, IP 주소 등 무엇도 없어야 합니다. 이것이 가장 중요한 구성 단계이며, 가장 흔히 실수하는 부분입니다.

예를 들어, 박스의 DHCP 소프트웨어가 이러한 추가 인터페이스에서 자동으로 DHCP 요청을 보내도록 구성되어 있을 수 있습니다. 이 인터페이스에 아무것도 바인딩되지 않도록 수정해야 합니다.

실행하려면 다음을 입력하세요:

# ./bin/isowall --internal eth1 --external eth2 -c xxxx.conf

여기서 xxxx.conf는 아래 설명된 구성이 포함된 파일입니다.

구성

다음은 일반적인 구성 파일을 보여줍니다:

internal = eth1
internal.target.ip = 10.0.0.129
internal.target.mac = 02:60:8c:37:87:f3

external = eth2
external.router.ip = 10.0.0.1
external.router.mac = 66:55:44:33:22:11

allow = 0.0.0.0/0
block = 192.168.0.0/16
block = 10.0.0.0/8
block = 224.0.0.0-255.255.255.255

격리 중인 대상 장치는 표시된 IP 및 MAC 주소를 가집니다.

IPv4 및 ARP 패킷만 전달됩니다.

아웃바운드 패킷은 다음 조건을 충족해야 합니다:

  • 소스 MAC 주소가 internal.target.mac와 일치
  • 대상 MAC 주소가 external.router.mac와 일치
  • EtherType이 0x800 또는 0x806
  • 소스 IPv4 주소가 internal.target.ip와 일치
  • 대상 IPv4 주소가 allow 범위 내에 있으며 block 범위에 없어야 함
  • ARP 패킷인 경우, 대상 IPv4 주소는 external.router.ip와 같아야 함
  • ARP 패킷인 경우, 'request'여야 함

인바운드 패킷은 다음 조건을 충족해야 합니다:

  • 대상 MAC 주소가 internal.target.mac와 일치
  • 소스 MAC 주소가 external.router.mac와 일치
  • EtherType이 0x800 또는 0x806
  • 대상 IPv4 주소가 internal.target.ip와 일치
  • 소스 IPv4 주소가 allow 범위 내에 있으며 block 범위에 없어야 함
  • ARP 패킷인 경우, 소스 IPv4 주소는 external.router.ip와 같아야 함
  • ARP 패킷인 경우, 'reply'여야 함

보안 보장

물론 보장은 없지만, 이 프로그램은 상당히 좋은 보안을 제공합니다.

보안은 어댑터에 바인딩된 IP 스택이 없다는 사실에 기반합니다. 즉, 감염된 대상은 is_allowed() 함수에서 허용된 경우를 제외하고는 방화벽 머신에 전혀 접근할 수 없습니다. 해당 함수는 방화벽 머신의 대부분의 공격 표면을 나타냅니다. 그리고 함수를 읽어보면 알 수 있듯이, 거의 기능이 없어 공격 표면이 실제로 매우 작습니다.

물리 계층에서 발생할 수 있는 몇 가지 이론적 공격이 있지만, 대부분의 경우 걱정할 필요가 없습니다.

도구 다운로드