1 |
1
NAT IP 탐지 및 호스트 개수 식별 장치가 수행하는 방법에 있어서,호스트 단말기로부터 SYN 패킷을 수신하여 소스 포트 정보와 IP ID를 추출하여 저장하는 단계;상기 저장된 SYN 패킷 대비 상기 소스 포트 정보를 그룹핑하는 단계;상기 그룹핑하여 생성된 그룹의 수를 산출하는 단계; 및상기 그룹의 수를 상기 호스트 단말기의 개수로 추정하는 단계를 포함하는 NAT IP 탐지 및 호스트 개수 식별 방법
|
2 |
2
제1항에 있어서, 상기 그룹 수 산출 단계는, 미리 그룹핑되어 생성된 상기 그룹의 수가 0인 경우 신규 그룹을 생성하는 단계를 더 포함하는 NAT IP 탐지 및 호스트 개수 식별 방법
|
3 |
3
제1항에 있어서, 상기 그룹 수 산출 단계는, 미리 생성된 그룹의 소스 포트 정보와 상기 추출된 소스 포트 정보의 차이가 미리 설정된 제1 임계치보다 작은 경우 상기 추출된 소스 포트 정보를 상기 미리 생성된 그룹에 추가하고, 미리 생성된 그룹의 소스 포트 정보와 상기 추출된 소스 포트 정보의 차이가 상기 제1 임계치보다 큰 경우 신규 그룹을 생성하는 단계를 더 포함하는 NAT IP 탐지 및 호스트 개수 식별 방법
|
4 |
4
제1항에 있어서, 상기 그룹 수 산출 단계는, 생성된 그룹의 수가 1인 경우 상기 생성된 그룹에 포함되는 상기 IP ID가 일정하게 증가하는지 판단하는 단계; 및상기 IP ID가 일정하게 증가하는 경우 상기 호스트 단말기의 송신 신호를 2차 검사 대상으로 지정하는 단계를 더 포함하는 NAT IP 탐지 및 호스트 개수 식별 방법
|
5 |
5
제4항에 있어서, 상기 2차 검사 대상으로 지정된 상기 호스트 단말기로부터 SYN 패킷을 수신하는 경우 최대 IP ID와 현재 추출된 IP ID의 차이값이 미리 설정된 제2 임계치보다 크고, 최대 IP ID의 시간과 현재 시간의 차이값이 미리 설정된 제3 임계치보다 큰 경우 신규 그룹을 생성하는 단계를 더 포함하는 NAT IP 탐지 및 호스트 개수 식별 방법
|
6 |
6
제4항에 있어서, 상기 2차 검사 대상으로 지정된 상기 호스트 단말기로부터 SYN 패킷이 아닌 패킷을 수신하는 경우 소스 포트별 최대 IP ID 및 상기 최대 IP ID의 시간을 저장하는 단계를 더 포함하는 NAT IP 탐지 및 호스트 개수 식별 방법
|
7 |
7
호스트 단말기로부터 SYN 패킷을 수신하여 소스 포트 정보와 IP ID를 추출하여 저장하는 정보 추출부;상기 저장된 SYN 패킷 대비 상기 소스 포트 정보를 그룹핑하는 정보 그룹핑부;상기 그룹핑하여 생성된 그룹의 수를 산출하는 그룹수 산출부; 및상기 그룹의 수를 상기 호스트 단말기의 개수로 추정하는 호스트수 산출부를 포함하는 NAT IP 탐지 및 호스트 개수 식별 장치
|