대량의 UDP 패킷이 특정 서비스로 유입되어 회선과 서버 자원이 고갈되는 상황의 대응으로 가장 부적절한 것은?
1
경계 장비에서 사용하지 않는 UDP 서비스와 포트를 차단한다.
오답 이유서비스에 필요하지 않은 UDP 포트를 경계에서 차단하면 공격 표면과 내부로 들어오는 불필요한 패킷을 줄일 수 있다.
2
공격이 계속되는 동안 애플리케이션 프로세스만 반복해서 재시작한다.
정답 근거애플리케이션을 재시작해도 회선으로 들어오는 UDP 패킷 양은 줄지 않는다. 반복 재시작은 가용성만 더 떨어뜨릴 수 있다.
3
상위 통신망의 스크러빙·레이트 리밋으로 공격 트래픽을 서비스 도달 전에 줄인다.
오답 이유상위망 스크러빙과 레이트 리밋은 공격 트래픽이 제한된 회선을 포화시키기 전에 식별·제거하거나 속도를 제한한다.
4
여러 거점의 Anycast와 충분한 용량으로 트래픽을 분산한다.
오답 이유Anycast와 다중 거점 용량은 한 지점에 몰린 트래픽을 분산해 단일 서비스 거점의 포화를 완화할 수 있다.
정답·상세해설
정답 2번
UDP Flooding은 비연결형 패킷을 대량 전송해 대역폭이나 처리 자원을 소진한다. 불필요한 UDP 포트 필터링, 상위망 레이트 리밋·스크러빙, 분산 수용은 공격 트래픽 자체를 줄이거나 흡수한다. 프로세스만 재시작하면 유입 트래픽이 그대로여서 원인을 완화하지 못하므로 ②가 가장 부적절하다.