[Wireshark]이메일 트래픽
SMTP와 POP 개요
SMTP(Simple Mail Transfer Protocol) 25번 포트
●이메일 전송에 사용되는 프로토콜
●표준을 정의한 규격서:RFC 5321
SMTP 메일 형식
●이메일의 작성 형식의 규격:IMF(Internet message Format)
●RFC 5322에 정의됨
POP(Post Office Protocol) 110번 포트
●인터넷의 이메일 검색 프로토콜
●표준을 정의한 규격서:RFC 1939
●인터넷의 응용 계층 프로토콜
●TCP 서비스 이용
[그림 1 SMTP와 POP 역할]
●MUA(Mail User Agent)는 메일 클라이언트(Mail Client)를 나타냄
●마이크로소프트 아웃룩(Microsoft Outlook),윈도우즈 라이브 메일(Windows Live Mail),IBM 로터스 노트(IBM Lotus Notes)등
●MTA(Maill Transfer Agent)는 메일 서버(Mail Server)를 나타냄
POP 프로토콜은 MUA가 MTA에서 이메일을 검색하고 인출하는데 사용하는 프로토콜
SMTP 프로토콜은 두 MTA 사이에 이메일을 전송하는 데 사용하는 프로토콜
SMTP 메시지의 종류
요청(Request)메시지
응답(Response)메시지
[그림 2 TCP Segment]
●TCP 세그먼트의 페이로드(사용자 데이터 필드)에 SMTP 메시지가 있음
SMTP 요청 유형(Request Type)
●SMTP 요청 유형은 RFC 5322에 정의되어 있음
SMTP 응답 코드(Reply Code)
●서버는 SMTP 요청 메시지에 대한 응답 메시지를 클라이언트에 보냄
●응답 메시지 앞 부분에는 응답 코드가 있는데 숫자의 문자열로 표현함
●SMTP 응답 코드도 RFC 5321에 정의됨
POP 메시지의 종류
POP 요청(Request) 메시지
●POP 요청 명령 (Request Command)메시지
●POP 요청 파라미터(Request Parameter)메시지
POP 응답(Response)메시지
●응답 지시자(Response Imdicator)
->POP 응답 지시자는 +ok,-ERR 두가지 뿐임
●응답 기술자(Response Descriptor)
POP 요청 명령 코드
● POP 요청 명령 코드는 RFC 1939에 정의되어 있음
'Network > Wireshark' 카테고리의 다른 글
[Wireshark]HTTP 트래픽 (0) | 2016.01.17 |
---|---|
[Wireshark]WLAN 트래픽 (0) | 2016.01.17 |
[Wireshark] DHCP 트래픽 (0) | 2016.01.17 |
[Wireshark]UDP 트래픽 (0) | 2016.01.16 |
[Wireshark] Icmp 트래픽 (0) | 2016.01.16 |
댓글