로딩 중...
김민수
2026년 3월 21일
정보보안기사 34. 지문의 특성을 갖는 공격 방법은 무엇인가?
출발지의 IP를 위조하여 정상 요청(request)하면 공격 대상에 대량의 응답 값이 전달되는 것을 이용한 공격방법
에이전트 설치의 어려움을 보완한 공격 기법으로 TCP 프로토콜 및 라우팅 테이블 운영 상의 취약성을 이용한 공격으로 정상적인 서비스를 제공중인 서버 Agent로 활용하는 공격기법
클라이언트 특성상 외부 인터넷 서버 접속이 잦음으로 인하여 클라이언트의 보호는 사실상 불가능하다.
① Botnet
② DRDoS
③ APT
④ Sniffing
공격자가 IP를 피해자 IP로 위조
여러 정상 서버에 요청 전송
서버들이 피해자에게 응답 폭주
👉 결과:
증폭 + 반사 공격