네트워크 보안정보보안기사 · 2016년04월02일 · 27/100
27.다음은 어떠한 형태의 공격에 대한 대비 또는 대응방법인가?

1
Land Attack
2
Smurf Attack
3
Syn Flooding Attack정답
4
Ping of Death Attack
해설
Syn Flooding Attack 공격자가 대량의 TCP SYN 패킷을 특정 서버에 전송하고, 서버는 응답하여 SYN-ACK 패킷을 전송합니다. 그러나 공격자는 SYN-ACK 패킷을 무시하고 ACK 패킷을 보내지 않는다.. 이러한 공격을 반복하면 서버의 백로그 큐가 가득차서 서비스 거부(Denial of Service, DoS) 상태에 빠지게 된다 1. 백로그 큐는 연결을 기다리는 SYN 패킷을 저장하는 큐로, 이를 늘려주면 SYN Flooding 공격에 의한 대기열의 길이를 늘릴 수 있어 공격을 방어할 수 있습니다. 2. SYN 쿠키는 서버가 SYN Flooding 공격에 대응하기 위해 사용하는 기능으로, SYN 패킷을 처리하기 위해 서버에서 생성되는 일시적인 시퀀스 번호를 이용해 TCP 연결을 생성하는 방식으로 리눅스에서는 기본적으로 SYN 쿠키를 지원하며, Windows에서는 레지스트리를 변경해 SYN 쿠키를 활성화할 수 있습니다. 3. tcp intercept는 라우터에서 SYN 패킷을 가로채서 실제 서버에게 전달하기 전에 유효한 패킷인지 확인하는 방법으로, 유효하지 않은 패킷은 라우터에서 차단됩니다. 이를 통해 SYN Flooding 공격을 방어할 수 있습니다.