← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 네트워크 보안 · 패킷 흐름 분석 · 40번
패킷 캡처에서 클라이언트가 SYN을 보낸 뒤 서버의 SYN/ACK를 받고 ACK를 보냈다. 이어서 클라이언트가 TLS ClientHello를 보냈지만 서버가 즉시 TCP RST를 보냈다. 확인 우선순위로 가장 적절한 것은?
C→S: SYN
S→C: SYN/ACK
C→S: ACK
C→S: TLS ClientHello
S→C: RST
- 1
3-way handshake가 실패했으므로 클라이언트 ARP만 점검한다.
오답 이유ACK까지 완료되었으므로 TCP 3-way handshake 실패로 볼 수 없다. - 2
DNS 응답 서명이 없어서 반드시 발생한 현상이다.
오답 이유DNSSEC 여부만으로 ClientHello 직후 TCP RST가 필연적으로 발생하지 않는다. - 3
클라이언트의 디스크 용량만 늘린다.
오답 이유디스크 용량은 제시된 세션 종료 위치를 설명하는 우선 점검 항목이 아니다. - 4
TCP 연결은 성립했으므로 서버 측 TLS 리스너·정책·중간장비의 세션 종료 원인을 확인한다.
정답 근거연결 성립 뒤 애플리케이션 핸드셰이크 시점의 종료 원인을 조사하는 순서다.
정답·상세해설정답 4번
SYN, SYN/ACK, ACK가 완료되어 TCP 연결 자체는 성립했다. ClientHello 이후 RST이므로 서비스가 TLS를 받지 않거나 정책·SNI·프로토콜 조건, 서버 또는 중간장비가 연결을 종료했는지 확인하는 것이 네트워크 흐름과 맞다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23