보안 공격 - 서비스 거부(Denial of Service) 공격

2023. 6. 20. 02:34학습/Computer Science

보안 공격 - 서비스 거부(Denial of Service) 공격

  1. SYN Flooding
    1. TCP 의 3-Way-Handshake 취약점을 이용한 공격으로 다량의 SYN패킷을 보내 백로그큐를 가득 채워 다른 연결을 받아들이지 못하게 하는 방식의 공격법
  2. Smurf Attack
    1. ICMP 프로토콜의 취약점을 이용한 공격으로 여러 호스트가 특정 대상에게 다량의 ICMP Echo Reply를 보내게 하여 서비스 거부(DoS)를 유발시키는 보안 공격.
  3. 분산 서비스 거부 공격(DDoS: Distributed Denial of Service)
    1. 분산된 다수의 좀비PC(악성 Bot)을 이용하여 공격 대상 시스템 서비스를 마비시키는 공격
    2. DoS공격이 시스템의 취약점을 이용한 것이라면, DDoS는 다수의 선량한 PC를 동원하여 서비스에 접근하기 때문에 뚜렷한 해결책이 없다.
728x90