문제
다음 중 Slowloris 공격에 대한 설명으로 가장 적절한 것은?
① UDP 패킷을 대량으로 전송하여 네트워크 대역폭을 소모시킨다 ② HTTP 요청을 불완전하게 보내어 서버의 연결 풀을 고갈시킨다 ③ ICMP 패킷을 이용하여 네트워크 라우팅을 혼란시킨다 ④ DNS 쿼리를 반복 전송하여 DNS 서버를 마비시킨다
정답
2번
해설
Slowloris는 HTTP 요청 헤더를 천천히 불완전하게 보내어 서버가 연결을 유지하도록 하여 가용한 연결 수를 고갈시키는 저속 DoS 공격이다. ①은 UDP Flood, ③은 ICMP 리다이렉트 공격, ④는 DNS Flood와 관련이 있다.