책 내용 질문하기
정보처리 실기 2권 시스템 보안관리 예상문제 질문있습니다,,
도서
2017 시나공 정보처리기사 실기(산업기사 포함) 특별개정판
페이지
조회수
267
작성일
2017-06-07
작성자
탈퇴*원
첨부파일

정리가 잘 안되서 그러는데

DOS 서비스 거부공격 공격자가 한대면 DOS이고

좀비피씨 거쳐 여러대이면 DDOS 이고,,,

DOS 공격타입중에서 Smurfing,Syn Flooding 이 속해 있고,,,

Smurfing는 icmp,ping 사용하는것이고 Ping of death가 여기서 나온것이며,,

syn flooding는 공격자가 상태 pc에 syn 요청 계속하여 서비스 안되게 하는것으로 정리 하면

될까요? 비슷하게 햇갈리네요 ㅜㅜ

I

답변
2017-06-08 11:14:37

안녕하세요.

DoS는 서비스 거부 공격, 즉 많은 양의 가짜 접속 정보를 보내 정상적인 이용자들에게 서비스를 하지 못하도록 하는 공격 방법입니다.

최초의 DoS 공격도 여러 장소에 있는 컴퓨터를 이용하였기 때문에 단순히 이용한 컴퓨터의 대수에 따라 DoS와 DDoS로 구분할 수는 없습니다.

초기 DoS가 나타났을 때보다 네트워크 환경이 발달한 후 나타난 DDoS는 네트워크 환경을 이용해 공격을 감행한다고 이해하는 것이 더 좋을 것 같습니다. 결국 DoS의 업그레이드 된 형태가 DDoS라고 이해하면 될 것 같습니다.

DoS든 DDoS든 이러한 형태의 공격을 서비스 거부 공격이라고 합니다.

이러한 종류에는

프로그램 형태인 Mail Bomb, Buffer Overflow, Java Applet Attack 이나

프로토콜 형태인 SYN Flooding, Ping Flooding, Smurfing Attack 등이 있습니다.

또한 네트워크 자체를 과부화 시키는 UDP Storming, 네트워크 대역폭(Bandwidth) 공격도 있습니다.

Flooding 이라는 용어 자체가 범람인데, 범람의 원인이 SYN 혹은 Ping, Smurfing 인지의 차이로 구분할 수도 있습니다.

공통적인 내용은 목표로 하는 대상이 정상적인 서비스를 하지 못하도록 방해한다는 것이죠.

오늘도 즐거운 하루 되세요.

  • *
    2017-06-08 11:14:37

    안녕하세요.

    DoS는 서비스 거부 공격, 즉 많은 양의 가짜 접속 정보를 보내 정상적인 이용자들에게 서비스를 하지 못하도록 하는 공격 방법입니다.

    최초의 DoS 공격도 여러 장소에 있는 컴퓨터를 이용하였기 때문에 단순히 이용한 컴퓨터의 대수에 따라 DoS와 DDoS로 구분할 수는 없습니다.

    초기 DoS가 나타났을 때보다 네트워크 환경이 발달한 후 나타난 DDoS는 네트워크 환경을 이용해 공격을 감행한다고 이해하는 것이 더 좋을 것 같습니다. 결국 DoS의 업그레이드 된 형태가 DDoS라고 이해하면 될 것 같습니다.

    DoS든 DDoS든 이러한 형태의 공격을 서비스 거부 공격이라고 합니다.

    이러한 종류에는

    프로그램 형태인 Mail Bomb, Buffer Overflow, Java Applet Attack 이나

    프로토콜 형태인 SYN Flooding, Ping Flooding, Smurfing Attack 등이 있습니다.

    또한 네트워크 자체를 과부화 시키는 UDP Storming, 네트워크 대역폭(Bandwidth) 공격도 있습니다.

    Flooding 이라는 용어 자체가 범람인데, 범람의 원인이 SYN 혹은 Ping, Smurfing 인지의 차이로 구분할 수도 있습니다.

    공통적인 내용은 목표로 하는 대상이 정상적인 서비스를 하지 못하도록 방해한다는 것이죠.

    오늘도 즐거운 하루 되세요.

· 5MB 이하의 zip, 문서, 이미지 파일만 가능합니다.
· 폭언, 욕설, 비방 등은 관리자에 의해 경고없이 삭제됩니다.