다음 설명에 해당하는 공격 기법을 쓰시오.
공격자는 출발지 IP를 희생자의 주소로 위조한 ICMP Echo Request를 브로드캐스트한다. 여러 호스트가 Echo Reply를 희생자에게 한꺼번에 보내면서 네트워크와 시스템 자원이 고갈된다.
모범답안
스머프 공격(Smurf Attack) 또는 스머핑(Smurfing)
풀이와 판단 근거
스머프 공격은 희생자 주소로 출발지 IP를 위조한 ICMP Echo Request를 브로드캐스트 주소로 보내는 반사·증폭 공격이다. 브로드캐스트 영역의 여러 호스트가 희생자에게 Echo Reply를 보내 트래픽이 증폭된다.
공격자가 희생자에게 직접 ICMP를 연속 전송하는 단순 Ping Flood와 달리 제3자 응답을 이용한다.
자주 틀리는 지점
- TCP SYN 반열림 연결을 악용하는 SYN Flooding으로 답함
- 브로드캐스트 응답 증폭을 놓치고 단순 Ping Flood로만 판단함
- 출발지 IP가 희생자 주소로 위조된다는 반사 조건을 놓침
자동 판정 방식
한글·영문 동의어와 문항별 필수 개념을 확인하며, 정답 단어가 부정되거나 반대 개념과 함께 쓰이면 자동 정답으로 확정하지 않습니다. 부분점수는 ITPASSLAB의 학습용 예상 점수입니다.