네트워크 보안정보보안기사 · 2016년04월02일 · 22/100
22.다음 중 UDP flooding 공격의 대응 방안으로 옳지 않은 것은
1
다른 네트워크로부터 자신의 네트워크로 들어오는 IP Broadcast 패킷을 받도록 설정한다.정답
2
사용하지 않는 UDP 서비스를 중지한다.
3
방화벽 등을 이용하여 패킷을 필터링한다.
4
리눅스 시스템인 경우 chargen 또는 echo 서비스를 중지한다.
해설
UDP flooding 공격은 대량의 UDP 패킷을 대상 시스템으로 전송하여 시스템 자원을 고갈시키는 공격입니다. 이러한 공격에 대한 대응 방안은 다음과 같습니다. 1. 대역폭 제한 UDP flooding 공격에 사용되는 패킷 수를 제한함으로써 공격의 영향을 최소화할 수 있습니다. 이를 위해서는 대역폭 제한 기능을 이용하여 대상 시스템으로 전송되는 패킷의 수를 제한할 수 있습니다. 2. 서비스 제한 UDP flooding 공격의 영향을 최소화하기 위해, 대상 시스템에서 제공되는 서비스를 제한할 수 있습니다. 이를 위해서는 서비스 포트를 변경하거나, 불필요한 서비스를 비활성화하는 등의 방법을 이용할 수 있습니다. 3. 패킷 필터링 공격 패킷을 필터링하여 대상 시스템으로 전달되는 패킷을 차단하는 방법입니다. 이를 위해서는 방화벽이나 IPS(Intrusion Prevention System)를 이용하여 패킷 필터링을 구현할 수 있습니다. 4. 시스템 강화 UDP flooding 공격으로부터 시스템을 보호하기 위해서는 시스템을 강화하는 것이 중요합니다. 이를 위해서는 취약점 스캐닝, 보안 패치 적용, 암호화된 통신 등의 방법을 이용하여 시스템 보안을 강화할 수 있습니다.