26.다음 중 네트워크 기반 서비스 거부 공격이 아닌 것은?
해설
네트워크 기반 서비스 거부 공격 = DoS 공격 2. 스머프(Smurf) 공격 스머프 공격은 ICMP(Internet Control Message Protocol)를 이용하여 대상 시스템에 대한 공격을 수행하는 것 공격자는 ICMP Echo Request 메시지를 네트워크 상의 브로드캐스트 주소로 보내면, 이를 수신한 모든 호스트가 Echo Reply 메시지를 대상 시스템에 보내도록 요청합니다. 이 때 대상 시스템은 브로드캐스트 주소로부터 수신된 ICMP Echo Request 메시지를 처리하고, Echo Reply 메시지를 모든 수신 호스트로 보내게 됩니다. 이 과정에서 대상 시스템은 수 많은 ICMP Echo Reply 메시지로 인해 과부하가 걸리게 되어 서비스 거부 상태가 발생하게 된다. 3. SYN 플러딩(Flooding) 공격 SYN 플러딩 공격은 TCP의 3-way 핸드셰이크 과정을 악용하여 대상 시스템에 대한 공격을 수행하는 것 공격자는 대상 시스템에 대해 SYN 패킷을 보내면서, 송신자 주소를 변경하여 보내는 것입니다. 이에 대한 대상 시스템은 SYN ACK 패킷을 보내지만, 공격자는 이에 대한 ACK 패킷을 보내지 않고 다시 SYN 패킷을 보내는 과정을 반복합니다. 이러한 반복 과정에서 대상 시스템은 대기열에 SYN ACK 패킷이 쌓이게 되어, 과부하 상태가 발생하게 되고 서비스 거부 상태가 발생한다. 4. 티어드랍(Teardrop) 공격 티어드랍 공격은 IP 패킷 조작 기법을 사용하여 대상 시스템에 대한 공격을 수행하는 것 공격자는 대상 시스템에 대해 IP 패킷을 보내는데, 이 때 조작된 IP 패킷을 보내어 대상 시스템이 해당 패킷을 재조합하는 과정에서 버그가 발생하도록 만듭니다. 이로 인해 대상 시스템은 비정상적인 IP 패킷으로 인해 다운되거나 불안정한 상태가 된다.