스위치는 포트 포워딩을 통해 패킷을 복사하여 IDS / Elastic Stack으로 트래픽을 전달하는 역할을 수행한다.
http1.py – 웹 서버 상태 확인용
http2.py – 다량의 HTTP 트래픽 생성
import requests
import time
url = "http://metaedunet.kr"
for i in range(100):
try:
response = requests.get(url)
print(response.status_code)
except Exception as e:
print(e)
time.sleep(0.1)
Elastic Stack 웹 콘솔에서 트래픽 분석 수행
source.ip: 210.93.15.38
Elastic URL:
http://metaedunet.kr:8129/app/home#/
http3.py – FTP 로그인 및 디렉터리 조회
FTP success!
list:
-rw-r--r-- 1 1002 1002 2639 Jul 30 09:39 auto_restore.sh
-rwxrwxrwx 1 1002 1002 316 Aug 11 19:51 backup.sh
-rwxrwxrwx 1 1002 1002 316 Jul 30 10:03 backup2.sh
-rw-r--r-- 1 1002 1002 0 Jul 30 10:01 metaedu_2025073010.sql
drwxr-xr-x 24 1002 1002 4096 Oct 24 23:43 public_html
http4.py – SSH 접속 테스트
SSH 접속 시 차단 메시지 발생
이는 현재 서버에서 포트 21(FTP)만 개방되어 있기 때문이며,
SSH(22번 포트)는 차단된 상태이므로 정상적인 동작이다.