문제
다음 설명에 해당하는 공격 기법을 보기에서 골라 쓰시오.
<설명> TCP는 연결을 수립하기 위해 클라이언트가 서버에 SYN 패킷을 보내고 서버는 SYN-ACK 패킷으로 응답한 후, 클라이언트가 다시 ACK 패킷을 보내는 3-way-handshake 과정을 거친다. 이때 공격자는 수많은 SYN 패킷을 서버에 전송한 뒤 마지막 ACK를 고의로 보내지 않아 서버가 연결 대기 상태를 계속 유지하게 만든다. 이로 인해 서버의 연결 대기 큐가 가득 차 정상 접속 요청을 처리하지 못하게 된다.
<보기> SYN Flooding, Smurf Attack, Land Attack, Ping of Death
정답
SYN Flooding
해설
대량의 SYN 요청을 보낸 뒤 마지막 ACK를 보내지 않아 서버의 연결 대기(반열림) 자원을 고갈시키는 공격은 SYN Flooding이다. 서버의 연결 대기 큐가 가득 차 정상 접속 요청을 처리하지 못하게 되는 서비스 거부 공격의 한 유형으로, SYN 쿠키·연결 큐 조정·방화벽 정책 등으로 완화할 수 있다. Smurf는 ICMP와 브로드캐스트, Land는 출발지·목적지 주소 동일 조작, Ping of Death는 비정상적으로 큰 ICMP 패킷을 이용한다.