다음 설명에 해당하는 네트워크 공격 기법을 쓰시오.
공격자가 서버에 SYN 패킷을 대량으로 보낸 뒤 3-way handshake의 마지막 ACK를 보내지 않는다. 서버가 반쯤 열린 연결 상태를 계속 보관하면서 연결 대기 자원이 고갈되고 정상 사용자의 접속을 처리하지 못한다.
모범답안
SYN Flooding
풀이와 판단 근거
TCP 서버는 SYN을 받으면 SYN-ACK를 보내고 마지막 ACK를 기다리는 동안 반열림 연결 상태를 보관한다. 공격자가 SYN만 대량으로 보내고 ACK를 끝내지 않으면 이 대기 자원이 소진되어 정상 연결을 받기 어려워진다.
이는 SYN Flooding이다. ICMP 요청을 브로드캐스트해 반사 트래픽을 만드는 Smurf 공격과는 사용 프로토콜과 고갈 대상이 다르다.
자주 틀리는 지점
- ICMP 반사 공격인 Smurf를 TCP 반열림 연결 공격과 혼동함
- 3-way handshake의 마지막 ACK가 누락된다는 핵심 조건을 놓침
- 단순히 트래픽이 많다는 이유만으로 모든 서비스 거부 공격을 DDoS라고만 답함
자동 판정 방식
한글·영문 동의어와 문항별 필수 개념을 확인하며, 정답 단어가 부정되거나 반대 개념과 함께 쓰이면 자동 정답으로 확정하지 않습니다. 부분점수는 ITPASSLAB의 학습용 예상 점수입니다.