네트워크 공격
공격의 주소·연결·응답·인증 상태 단서를 찾아 이름과 연결한다.
실기 학습 목표
공격의 주소·연결·응답·인증 상태 단서를 찾아 이름과 연결한다.
핵심 이론
SYN Flooding은 TCP 연결 완료를 하지 않아 반개방 상태 자원을 소진시킨다. Smurf는 피해자 주소 위조와 ICMP 브로드캐스트 응답 반사를 이용한다. LAND의 전형적 패킷은 출발지·목적지 IP와 포트가 같다.
스니핑은 패킷 도청, 스푸핑은 신원·주소 등 위조다. ARP 스푸핑은 IP−MAC 대응, DNS 스푸핑은 이름−IP 응답을 속인다.
세션 하이재킹은 유효한 세션 식별자를 탈취해 인증 상태를 도용한다. 사용자의 브라우저가 원치 않는 요청을 보내게 하는 CSRF와 구별한다.
단일 징후만으로 실제 침해를 확정하기보다 문항의 제시 조건에 맞는 공격 메커니즘을 답한다. 공격 실행 절차의 실습까지 확대하지 않는다.
개념 도식
공격 이름을 증상과 악용 지점에 연결한다
스니핑은 통신 내용을 엿보는 행위, 스푸핑은 주소·신원 등의 정보를 속이는 행위, 세션 하이재킹은 이미 성립한 세션을 가로채는 행위다. 모두 네트워크와 관련되지만 지문이 강조하는 동작은 다르다.
| 단서 | 대표 공격 |
|---|---|
| SYN 요청을 쌓아 연결 대기 자원 소모 | SYN Flooding |
| 피해자 주소로 위조한 ICMP 요청과 증폭 응답 | Smurf |
| 출발지·목적지 주소 등을 같게 구성 | LAND |
| IP와 MAC의 대응을 거짓 정보로 변경 | ARP 스푸핑 |
| 도메인 응답을 속여 잘못된 주소로 유도 | DNS 스푸핑 |
SYN Flooding은 정상적인 TCP 연결 절차의 미완료 상태를 악용한다. 단지 패킷이 많다는 설명만으로 구체 공격명을 고르지 않는다. Smurf는 주소 위조와 응답 증폭이라는 결합을 확인한다.
풀이에서는 공격 대상, 속이는 정보, 자원 소모 또는 탈취 결과를 한 줄씩 표시한다. 방어는 인증·암호화·트래픽 제어·입력 검증 등 공격 원리와 연결되는 수준으로 이해한다. 실기 용어 구별이 목표이므로 실제 침투 도구 사용이나 공격 재현은 추가하지 않는다.
풀이 예시
피해자는 보낸 적 없는 ICMP Echo Reply를 한 네트워크의 여러 호스트로부터 동시에 받았다. 조사 결과 피해자의 주소를 출발지로 위조한 Echo Request가 해당 네트워크의 directed broadcast 주소로 전달되었다. 이 반사형 공격의 이름을 쓰시오.
예시 정답
Smurf
풀이 과정
위조된 출발지 주소와 브로드캐스트 응답을 이용해 여러 호스트의 ICMP 응답이 피해자에게 집중되게 하는 Smurf 공격이다. 출발지와 목적지를 같은 주소로 만드는 LAND 공격과 구별한다.
답안 점검
위 풀이 예시의 답을 가린 뒤, 핵심 이론의 규칙을 적용해 직접 풀어 보세요. 코드와 계산 문제는 중간값·단위·최종 출력의 순서를, 용어 문제는 지문의 핵심 단서와 답의 의미를 점검하세요. 해설과 다른 부분이 있으면 어느 조건을 놓쳤는지 확인하고 연결된 실기 문제로 다시 연습하세요.