IT/Security / / 2023. 4. 17. 10:47

<DDoS> 분산형 서비스 거부란 무엇일까?

반응형

 

DDoS의 정의?

. 분산형 서비스 거부(Distribute Denial of Service)의 약자이며 여러대의 좀비PC가 공격 서버에 대해 과부하 공격

* 공격자가 한대일 경우 DDoS가 아닌 DoS!

 

DDoS에 공격받으면 어떻게 되나?

. 서버에서 서비스를 하는 경로 상 네트워크 및 보안장비 등의 인프라 요소에 영향을 준다.

. 회선이 가득 차거나, 네트워크, 보안 장비에 부하가 생겨 다운되는 현상이 발생하게 되며 실제 운영 서비스에서는 인프라 요소 중 한가지만 잘못 되어도 서비스가 불가한 상황이므로 매우 치명적인 공격이 될 수 있다.

 

DDoS의 역사

. 1999년 미네소타 대학에서 트리노라는 공격 툴을 어느 한 보고서에서 발견된것이 시초가 되었다.

. 해당 공격툴은 솔라리스 RPC 취약점을 이용하여 SYN, UDP 플러딩 공격을 수행하였다.

. (SYN 플러딩 참조 : http://raisonde.tistory.com/entry/SYN-Flooding-SYN-%ED%94%8C%EB%9F%AC%EB%94%A9-DoS-%EA%B3%B5%EA%B2%A9)

. 이후 윈도우 OS에 포팅이 되었고 더욱더 강화된 공격툴이 성행하였다.

. 특히 2000년대 이후 DDoS는 더욱 기승하게 되었고, 특히 2016년 미국 전역에 인터넷이 마비가 되는 사건이 발생함.

(관련 자료 : http://www.ddaily.co.kr/news/article.html?no=148676)

반응형
  • 네이버 블로그 공유
  • 네이버 밴드 공유
  • 페이스북 공유
  • 카카오스토리 공유