반응형
SMALL

flooding 2

[Security] 서비스 거부 공격(DoS : Denial of Service)_3

지난 포스팅에 이어 서비스 거부 공격(DoS:Denial of Service) 중 HTTP Get(POST) Flooding에 대해 알아보겠습니다 HTTP Get(POST) Flooding은 정상적인 TCP 연결 이후에 정상적으로 보이는 HTTP Transaction 과정을 수행하는 방식인데 HTTP Get(POST)을 지속적으로 요청하여서 HTTP 연결 및 HTTP 처리 로직까지 과부하를 유발하는데 TCP의 3-Way Handshaking 이후 공격을 수행하기 때문에 IP 변조를 하지 않습니다 아래의 표는 HTTP Get(POST) Flooding 대응 방법을 정리한 것입니다 대응 방법 내용 선별적 IP 차단 TCP 연결요청 임계치 값과 HTTP Get의 임계치 값을 모니터링한 후 비정상적인 트래픽 차..

Security 2020.02.16

[Security] 서비스 거부 공격(DoS : Denial of Service)_2

오늘은 서비스 거부 공격(DoS) 두번째 시간입니다 먼저, ICMP Flooding에 대해 알아보겠습니다 IP특징(Broadcast 주소 방식)과 ICMP 패킷을 이용한 공격 방법인 ICMP Flooding은 Smurfing Attack이라고도 하는데 다수의 호스트가 존재하는 서브 네트워크에 Sorce Address를 공격대상 서버로 위조해서 ICMP Echo 패킷을 Broadcast로 전송합니다 그럼 이에 대한 다량의 응답 패킷이 공격대상 서버로 집중되겠죠-_- 그러면서 DoS가 발생하도록 하는 것입니다 아래에 ICMP 공격에 사용되는 메시지와 ICMP 및 UDP Flooding 대응 방법을 표로 정리하였습니다 메시지 내용 Source Quench(Type-4) 사용 중 전송자에게 패킷 전송 속도를 줄..

Security 2020.02.16
반응형
LIST