[2022년도 국가공무원 9급][네트워크보안] 15번

 문15. 다음에서 설명하는 서비스 거부(denial of service) 공격은?

 ○ ICMP 패킷과 네트워크에 존재하는 임의의 시스템을 이용해 패킷을 확장함으로써 서비스 거부 공격 수행

○ 다이렉트 브로드캐스트(direct broadcast) 악용

① 티어드롭 공격(teardrop attack)

② 스머프 공격(smurf attack)

③ 죽음의 핑 공격(ping of death attack)

④ SYN 플러딩 공격(SYN flooding attack)










[해설]

▣ Smurf 공격

 - 네트워크 수준에서 어떤 호스트의 서비스를 방해하는 서비스거부 공격방법으로 공격자는 공격대상 호스트의 IP주소로 위장하여 ICMP 에코 요청을 특정 IP 브로드캐스트 주소로 보내게 됨

 - 공격대상 주소로 소스 IP주소를 만들고 임의의 브로드캐스트  주소로 ICMP echo packet을 보내면 스푸핑된 IP를 가진 호스트는 ICMP reply 패킷들을 동시  다발적으로 수신하여 시스템 부하가 증가하게 됨

▣ 대응 방법

 - 중간매개지로 쓰이는 것을 막기 위해서 라우터에서 다른 네트워크로부터 자신의 네트워크로  들어오는 IP broadcast 패킷을 막도록 설정

 - 호스트는 IP broadcast address로 전송된 ICMP  패킷에 대해 응답하지 않도록 시스템을 설정할 수 있음

댓글

이 블로그의 인기 게시물

영리목적의 마케팅 정보를 전송하기 위한 개인정보 처리 조치