
정답ICMP — IP 전송 중 발생한 오류를 라우터·목적지가 송신 호스트에 자동 통보하는 네트워크 계층 프로토콜입니다.
핵심 개념
ICMP — 네트워크 계층의 오류 보고 프로토콜
ICMP(Internet Control Message Protocol)는 IP가 스스로 처리하지 못하는 오류 보고와 상태 질의 기능을 보완해 주는 네트워크 계층 프로토콜입니다. IP 패킷을 전달하는 도중 목적지 도달 불가, TTL 초과, 단편화 필요 등의 문제가 생기면 해당 지점의 라우터나 목적지 호스트가 자동으로 ICMP 메시지를 생성해 원인을 송신 호스트에게 되돌려 줍니다. ICMP 메시지는 IP 헤더의 Protocol 값 1번으로 IP 패킷 안에 캡슐화되어 전달되며, ping(Echo Request/Reply)이나 traceroute(Time Exceeded)처럼 진단 도구의 기반으로도 널리 쓰입니다. 지문의 '오류 처리 지원', '네트워크 계층', '라우터가 자동 생성'이 모두 ICMP의 특징입니다.
선지별 해설
①ICMP는 네트워크 계층에서 동작하며 목적지 도달 불가·시간 초과 등 IP 전송 오류를 송신 호스트에 자동으로 보고합니다. 지문의 설명과 정확히 일치하므로 정답입니다.
②IGMP는 호스트와 인접 라우터가 멀티캐스트 그룹 가입·탈퇴를 관리하기 위한 프로토콜로, 오류 보고 기능과는 관련이 없습니다.
③ARP는 같은 네트워크 안에서 IP 주소에 대응하는 MAC 주소를 알아내는 주소 변환 프로토콜이므로 오류 통보 기능이 없습니다.
④FTP는 TCP 위에서 동작하는 응용 계층 파일 전송 프로토콜이므로 네트워크 계층 오류 처리와 무관합니다.

정답포트 번호 — TCP 헤더에 담기는 정보라 TLS 암호화 범위 밖에 있어 평문으로 노출됩니다.
핵심 개념
HTTPS의 보호 범위 — 무엇이 암호화되고 무엇이 노출되는가
HTTPS는 HTTP 메시지를 TLS 위에 실어 보내는 방식입니다. 따라서 TLS 핸드셰이크가 끝난 뒤 전송되는 HTTP 메시지 전체(요청 라인의 URL 경로, 요청·응답 헤더, 쿠키, 본문 문서 내용)는 모두 암호화되어 도청자가 읽을 수 없습니다. 그러나 TLS는 TCP 위 계층에서 동작하므로 그 아래의 IP 헤더와 TCP 헤더는 평문 그대로 남습니다. 즉 통신 상대의 IP 주소, 출발지·목적지 포트 번호, 전송된 데이터의 양과 시점 같은 정보는 감출 수 없습니다. 도메인 이름 역시 DNS 조회나 TLS의 SNI 확장을 통해 노출될 수 있다는 점도 함께 알아 두면 좋습니다.
선지별 해설
①요청 문서의 URL 경로와 질의 문자열은 HTTP 요청 라인에 들어가므로 TLS로 암호화됩니다. 다만 접속 대상 호스트명은 DNS·SNI를 통해 드러날 수 있습니다.
②문서의 내용은 HTTP 메시지 본문에 실려 전달되므로 당연히 TLS 암호화 대상입니다.
③포트 번호는 TCP 헤더 필드로, TLS보다 하위 계층에 있어 암호화되지 않고 평문으로 전달됩니다. 그래서 이 선지가 정답입니다.
④쿠키·인증 정보 등이 담기는 HTTP 헤더도 암호화된 TLS 레코드 안에 담겨 전송되므로 보호됩니다.