← 회차 전체 문제편집복원내용 검수 완료2021년 정보보안기사 18회 필기 · 네트워크 보안 · 35번
Smurf 공격의 방어 방법으로 적절하지 않은 것은?
공격자는 피해자의 IP 주소로 출발지를 위조한 ICMP Echo Request를 서브넷 브로드캐스트 주소로 전송한다.
브로드캐스트를 받은 다수 호스트가 ICMP Echo Reply를 피해자에게 보내 트래픽을 증폭시키고 서비스 장애를 일으킨다.
- 1
라우터에서 Direct Broadcast를 Disable시킨다.
오답 이유라우터에서 directed broadcast를 차단하면 외부 패킷이 내부 브로드캐스트로 증폭되는 경로를 막을 수 있습니다. - 2
IP Broadcast 주소로 도착한 ICMP 패킷에 대한 Reply를 금지시킨다.
오답 이유브로드캐스트 주소로 온 ICMP 요청에 호스트가 응답하지 않게 하면 증폭 응답이 생성되지 않습니다. - 3
라우터의 Ingress Filtering을 이용하여 Spoof된 패킷을 막는다.
오답 이유Ingress Filtering으로 내부에서 나올 수 없는 위조 출발지 주소를 걸러 소스 IP 스푸핑을 줄일 수 있습니다. - 4
65,535byte보다 큰 ICMP Echo 패킷을 IP Fragmentation을 이용하여 전송한다.
정답 근거큰 ICMP 패킷을 단편화해 보내는 것은 방어가 아니라 비정상 트래픽을 추가하는 행위이며 Smurf의 원인을 제거하지 못합니다.
정답·상세해설정답 4번
Smurf 공격은 ICMP Echo Request의 브로드캐스트와 소스 IP 스푸핑을 이용한 공격입니다. 패킷의 크기나 IP Fragmentation(단편화)은 이 공격의 원리 및 방어 방법과 관계가 없습니다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-24