컴퓨터 및 네트워크에서 서비스가 더 이상 진행되지 못하도록 하는 경우로써 <보기>에서 설명하고 있는 공격 방법으로 가장 옳은 것은?
∙ 핑(ping)을 사용하여 현재 동작 중인 노드가 에코 메시지를 보내게 한다.
∙ 공격자가 발신주소를 공격하고자 하는 목적지의 IP 주소로 위장하여 ICMP 에코 메시지를 요청하여 다량의 패킷이 목적지로 전송되도록 한다.
∙ 목표시스템은 과부하가 발생하여 정상적인 서비스가 불가능 하게 된다.
-
-
-
-
해설
∘ 프래글(fraggle) 공격은 ICMP 대신에 UDP를 사용한다. 위장된 희생자(Victim)의 IP 주소를 브로드캐스팅한다. 이로 인해 희생자 호스트는 수많은 네트워크의 응답으로 시스템상의 문제를 일으키게 된다.
<오답피하기>
① ICMP는 원래 네트워크 노드와 관리자들이 네트워크의 정보를 교환하기 위해 사용되는 프로토콜이다. 이는 운용 중인 노드들이 있는지 보기 위해 핑(ping) 명령을 사용하여 현재 동작 중인 노드가 에코 메시지를 보내게 한다. 스머핑 프로그램은 마치 다른 네트워크 주소(이것을 스머핑 주소라 함)로부터 생성된 것처럼 보이는 네트워크 패킷을 만들어, 주어진 네트워크 내의 모든 IP 주소(IP 브로드캐스트 주소)로 ICMP 핑 메시지를 보낸다. 이 핑 메시지에 대한 응답은 스머핑 주소로 보내지는데, 엄청난 양의 핑과 그에 대응한 에코 메시지로 인해 네트워크는 실시간 트래픽을 처리할 수 없을 만큼 많은 정보로 넘쳐흐르게 된다. 스머핑 공격을 무력화시키는 방법은 각 네트워크 라우터에서 IP 브로드캐스트 주소를 사용할 수 없게 미리 설정해 놓는 것이다.