← 회차 전체 문제정처LAB 자체 제작내용 검수 완료정처LAB 정보처리기사 필기 자체 제작 3회 · 정보시스템 구축 관리 · DDoS · 89번
다수의 분산된 장비가 출발지 주소를 위조한 SYN을 대량 전송해 서버의 half-open 연결 큐를 고갈시켰다. 공격과 완화 방법의 연결로 옳은 것은?
- 1
피싱 — DNS 캐시의 TTL을 0으로 설정한다.
오답 이유피싱은 사용자를 속여 정보를 탈취하는 사회공학 공격이다. - 2
분산 SYN Flood — SYN cookie·연결 요청률 제한과 상위망 필터링을 함께 검토한다.
정답 근거공격의 TCP 상태 고갈 특성과 서버·네트워크 계층의 완화 수단을 바르게 연결했다. - 3
키 로깅 — 서버의 TCP 윈도 크기를 무제한으로 늘린다.
오답 이유키 로거는 입력을 탈취하는 악성코드이며 윈도 크기 증가는 연결 큐 고갈의 해법이 아니다. - 4
랜섬웨어 — 모든 SYN에 애플리케이션 응답 본문을 먼저 보낸다.
오답 이유랜섬웨어는 데이터를 암호화해 금전을 요구하는 악성코드이며 SYN 단계에는 응용 본문을 먼저 보낼 수 없다.
정답·상세해설정답 2번
여러 장비가 TCP 연결 설정의 SYN 단계만 대량 유발해 half-open 큐를 소진시키므로 분산 SYN Flood다. SYN cookie는 상태 할당을 늦추고, 요청률 제한과 상위망의 분산 트래픽 완화는 자원 고갈을 줄인다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-16