과목 구분 없음9급 지방직 공무원 정보보호론 · 2022년06월18일 · 10/20
10.다음에서 설명하는 보안 공격은?

1
HTTP Cache Control
2
Smurf
3
Slowloris정답
4
Replay
해설
정상적인 HTTP GET 요청에서 헤더의 끝을 나타내는 개행 문자(\r\n\r\n)를 제거하여 서버가 HTTP 헤더가 완전히 전달되지 않았다고 인식하게 만들고, 지속적으로 연결을 유지하는 방식의 공격입니다. 이러한 방식으로 서버의 연결을 과도하게 점유하여 다른 클라이언트가 서버에 접속하지 못하게 만드는 공격입니다. 이 공격 방식은 Slowloris라는 공격과 일치합니다. Slowloris는 매우 적은 양의 트래픽으로 웹 서버의 연결을 점유하여 서비스 거부(Denial of Service, DoS) 상태를 유도하는 공격 방식입니다. 이를 통해 제한된 수의 연결을 소진시켜, 다른 클라이언트가 서버에 접근하지 못하게 됩니다.