본문 바로가기
멀티미디어개론멀티미디어콘텐츠제작전문가 · 2021년08월14일 · 17/80

17.TCP의 연결과정에서 사용되는 “3-way handshake”의 취약점을 이용한 공격은?

1
Storm
2
SYN Flooding정답
3
Multi-level Queue
4
Exec

해설

tcp가 handshake 단계에서 SYN(클라>서버) > SYN+ACK(서버>클라) > ACK(클라>서버) 총 3 단계를 거치게 되어있습니다. 근데 서버는 SYN+ACK 단계를 진행한 후 서버 자원을 임시로 클라이언트를 위해 할당한 후 클라이언트의 ACK 응답을 기다립니다. 이 점을 응용해서 공격하는 것이 SYN Flooding 공격입니다. ACK를 보내지 않으면서, 서버 측에 SYN만 계속 보내게 되면 서버는 오지 않을 클라이언트를 기다리면서 대기 큐를 계속 할당하다가, 대기 큐가 가득 차는 순간 정상적인 유저의 접속이 불가능하게 됩니다. 일종의 DoS입니다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기