← 회차 전체 문제편집복원내용 검수 완료2019년 정보보안기사 14회 필기 · 네트워크 보안 · 27번
웹 서버에서 짧은 시간에 출발지 주소가 제각각인 TCP SYN이 급증했다. 서버는 SYN-ACK를 보냈지만 마지막 ACK가 오지 않아 SYN-RECEIVED 상태가 쌓이고 정상 연결이 거부된다. 공격 유형은?
- 1
UDP Flood
오답 이유UDP Flood는 연결 설정 없이 UDP 데이터그램을 대량 전송해 대역폭이나 처리 자원을 소진한다. 반개방 TCP 연결 큐와 관계없다. - 2
SYN Flood
정답 근거SYN Flood는 마지막 ACK를 보내지 않는 SYN을 다수 만들어 반개방 연결 backlog를 소진한다. 지문의 상태 전이와 일치한다. - 3
HTTP GET Flood
오답 이유HTTP GET Flood는 TCP 연결이 성립한 뒤 애플리케이션 요청을 대량 전송한다. SYN-RECEIVED 누적은 그 이전 단계의 현상이다. - 4
ICMP Redirect 공격
오답 이유ICMP Redirect 악용은 호스트의 경로 선택을 변경하려는 공격이다. TCP 연결 큐를 채우는 방식이 아니다.
정답·상세해설정답 2번
RFC 4987은 SYN Flood가 응답되지 않는 SYN을 빠르게 보내 포트의 half-open connection backlog를 고갈시키는 공격이라고 설명한다. 마지막 ACK가 없어 SYN-RECEIVED가 누적된 조건이므로 ②다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21