정보처리기사 실기보안/신기술SYN Flooding난이도 2SHORT_ANSWER

정보처리기사 실기 SYN Flooding 기출문제 #21801

문제

다음 설명에 해당하는 공격 기법을 보기에서 골라 쓰시오.

<설명> TCP는 연결을 수립하기 위해 클라이언트가 서버에 SYN 패킷을 보내고 서버는 SYN-ACK 패킷으로 응답한 후, 클라이언트가 다시 ACK 패킷을 보내는 3-way-handshake 과정을 거친다. 이때 공격자는 수많은 SYN 패킷을 서버에 전송한 뒤 마지막 ACK를 고의로 보내지 않아 서버가 연결 대기 상태를 계속 유지하게 만든다. 이로 인해 서버의 연결 대기 큐가 가득 차 정상 접속 요청을 처리하지 못하게 된다.

<보기> SYN Flooding, Smurf Attack, Land Attack, Ping of Death

정답

SYN Flooding

SYN FloodingSYN FloodSYN 플러딩SYN 플러딩 공격SYN 플러드SYN Flooding 공격SYN Flooding AttackSYN Flood Attack

해설

대량의 SYN 요청을 보낸 뒤 마지막 ACK를 보내지 않아 서버의 연결 대기(반열림) 자원을 고갈시키는 공격은 SYN Flooding이다. 서버의 연결 대기 큐가 가득 차 정상 접속 요청을 처리하지 못하게 되는 서비스 거부 공격의 한 유형으로, SYN 쿠키·연결 큐 조정·방화벽 정책 등으로 완화할 수 있다. Smurf는 ICMP와 브로드캐스트, Land는 출발지·목적지 주소 동일 조작, Ping of Death는 비정상적으로 큰 ICMP 패킷을 이용한다.

정보처리기사 실기 보안/신기술 다른 기출문제

정보처리기사 실기 시험 준비 가이드

이런 문제 20~50개를 한 번에 풀어보세요

매번 새로 추가되는 모의고사 + 오답 자동 복습 + 회차별 실력 추적. 회원가입 후 무료 이용.

[정보처리기사 실기] SYN Flooding 보안/신기술 기출 #21801 | 문어CBT