[2022년도 국가공무원 9급][네트워크보안] 15번
문15. 다음에서 설명하는 서비스 거부(denial of service) 공격은?
|
○ ICMP 패킷과 네트워크에 존재하는 임의의 시스템을 이용해 패킷을 확장함으로써 서비스 거부 공격 수행 ○ 다이렉트 브로드캐스트(direct broadcast) 악용 |
① 티어드롭 공격(teardrop attack)
② 스머프 공격(smurf attack)
③ 죽음의 핑 공격(ping of death attack)
④ SYN 플러딩 공격(SYN flooding attack)
[해설]
▣ Smurf 공격
- 네트워크 수준에서 어떤 호스트의 서비스를 방해하는 서비스거부 공격방법으로 공격자는 공격대상 호스트의 IP주소로 위장하여 ICMP 에코 요청을 특정 IP 브로드캐스트 주소로 보내게 됨
- 공격대상 주소로 소스 IP주소를 만들고 임의의 브로드캐스트 주소로 ICMP echo packet을 보내면 스푸핑된 IP를 가진 호스트는 ICMP reply 패킷들을 동시 다발적으로 수신하여 시스템 부하가 증가하게 됨
▣ 대응 방법
- 중간매개지로 쓰이는 것을 막기 위해서 라우터에서 다른 네트워크로부터 자신의 네트워크로 들어오는 IP broadcast 패킷을 막도록 설정
- 호스트는 IP broadcast address로 전송된 ICMP 패킷에 대해 응답하지 않도록 시스템을 설정할 수 있음
댓글
댓글 쓰기