Devin.KR

패킷 관측과 장애 진단

도구의 한계를 설명하고 DNS·경로·정책 장애를 증거로 좁힙니다.

진도 0%

레슨

  1. ping·traceroute의 한계

    ICMP 차단 상태의 ping 실패와 웹 요청 성공을 비교하고 홉의 별표를 해석합니다.

  2. 요청 흐름 캡처

    본인 실습망에서 ARP·DNS·TCP 요청을 캡처하고 필터로 시간순 흐름을 기록합니다.

  3. 지연과 손실 계산

    제공된 측정 표를 입력받아 손실률과 응답한 표본의 평균 지연을 출력합니다.

  4. 실패 지점 분리

    고장 난 DNS·응답 경로·포트 정책 시나리오에서 가설별 검사를 수행합니다.

장애 세 건의 진단 초안

m06 NAT 미션 solution을 보존하고 정상 학교망에서 ICMP 대조와 패킷 흐름 관측을 추가한 뒤 세 고장을 개별 주입·복구합니다.

요구사항

  • incidents.json과 diagnosis.json을 고쳐 python3 test_diagnosis.py의 starter 실패를 해결합니다.
  • m04 경로·m05 서비스·m06 NAT를 회귀 검사합니다. DNS 고장은 별도 5353번 단기 resolver의 오주소로, 경로 고장은 server1 학생 /24 반환 경로 삭제로, 정책 고장은 r1 TCP 8080 counter drop으로 주입합니다.
  • sudo bash check.sh로 실제 evidence/의 pcap·명령 JSON·경로표·정책 카운터를 생성하고 사건별 관측 시각과 근거를 설명에 추가합니다. 실제 망 검증은 external 확인 대기입니다.
  • 동일 조건의 지연 표본 배열과 계산 결과를 제출하고 null 제외 평균·손실률 분모·전부 손실 NA를 설명합니다.
  • 각 복구 후 DNS 답·HTTP 본문·수신 소켓 검사를 통과하고 제한 시간 자체 종료와 소유 공간 정리·호스트 전후 동일 상태를 확인합니다.

완료 기준

  • 세 사건에서 원인 단계와 실패한 검사·성공한 대조 검사가 구분됩니다.
  • 각 복구 뒤 DNS 조회·TCP 연결·HTTP 요청 회귀 검사가 통과합니다.
  • 응답 없는 표본을 평균에서 제외하고 전체 손실 표본은 평균 없음으로 처리합니다.
sudo bash check.sh
미션 시작 코드
모범 답안모범 답안 내려받기

검토 기준

  • 검사 결과와 판단 근거를 연결해 설명합니다.
  • 구성도와 실제 설정의 차이를 정리하고 다음 담당자가 재현할 수 있게 기록합니다.