← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 네트워크 보안 · 반사·증폭 공격 · 35번
공격자가 피해자 주소를 출발지로 위조해 공개 UDP 서버에 작은 요청을 보내고 더 큰 응답이 피해자에게 가게 한다. 공격을 줄이는 대책의 연결로 옳은 것은?
- 1
모든 TCP 서버의 창 크기 확대
오답 이유TCP 창 확대는 UDP 반사 공격을 막지 않으며 오히려 자원 부담을 키울 수 있다. - 2
내부 DNS 로그 삭제
오답 이유로그 삭제는 탐지를 어렵게 할 뿐 위조 요청이나 증폭 응답을 차단하지 않는다. - 3
접속망의 출발지 주소 검증과 공개 서버의 불필요한 재귀·증폭 기능 제한
정답 근거공격의 두 전제인 주소 위조와 공개 증폭 응답을 각각 줄이는 조합이다. - 4
피해자 브라우저 쿠키 길이 증가
오답 이유웹 쿠키 길이는 UDP 반사 트래픽의 생성 조건과 무관하다.
정답·상세해설정답 3번
반사 공격은 출발지 스푸핑을, 증폭은 요청보다 큰 응답을 이용한다. 접속망의 소스 주소 검증은 위조 패킷 배출을 줄이고, 공개 UDP 서비스의 재귀·증폭 응답 제한은 악용 가능한 반사기를 줄인다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23