서비스 거부
서비스 거부 공격은 하나 이상의 컴퓨터 시스템을 사용할 수 없게 만들려는 시도입니다. 일반적으로 웹 서버를 대상으로 하지만, 메일 서버, 이름 서버 및 다른 모든 유형의 컴퓨터 시스템에도 사용할 수 있습니다.
서비스 거부(DoS) 공격은 단일 컴퓨터에서 시작할 수도 있지만, 일반적으로 여러 컴퓨터를 사용해 공격을 수행합니다. 대부분의 서버에는 방화벽과 기타 보안 소프트웨어가 설치되어 있으므로 개별 시스템을 차단하기는 쉽습니다. 따라서 분산 서비스 거부(DDoS) 공격은 여러 시스템을 동시에 공격하도록 조정하는 데 자주 사용됩니다.
분산 서비스 거부 공격은 조정된 모든 시스템에 특정 서버로 요청을 동시에 연속해서 보내도록 지시합니다. 이러한 요청은 단순한 핑일 수도 있고, 더 복잡한 일련의 패킷일 수도 있습니다. 서버가 동시에 들어오는 많은 요청에 응답하지 못하면, 들어오는 요청은 결국 대기열에 추가됩니다. 이렇게 요청이 쌓이면 응답 시간이 느려지거나 전혀 응답하지 않을 수 있습니다. 서버가 정상적인 요청에 응답하지 못하면 서비스 거부 공격이 성공한 것입니다.
DoS 공격은 해커가 웹사이트를 공격할 때 사용하는 일반적인 방법입니다. 서버에 요청을 쏟아붓는 데는 인증이 필요하지 않으므로 보안이 매우 강화된 서버도 취약할 수 있습니다. 그러나 일반적으로 단일 시스템만으로는 성공적인 DoS 공격을 수행할 수 없습니다. 따라서 해커는 여러 컴퓨터를 한 번에 제어하기 위해 봇넷을 만들 수 있습니다. 봇넷은 DDoS 공격을 수행하는 데 사용할 수 있으며, 이는 단일 컴퓨터에서 수행하는 공격보다 훨씬 효과적입니다.
서비스 거부 공격은 특히 트래픽이 많은 시간에 대규모 웹사이트를 사용할 수 없게 만들 때 문제가 될 수 있습니다. 다행히 DoS 공격을 감지하고 그 효과를 제한하는 보안 소프트웨어가 개발되었습니다. Google, Twitter, WordPress와 같은 많은 유명 웹사이트가 과거에 서비스 거부 공격의 대상이 되었지만, 보안 시스템을 업데이트하여 추가적인 서비스 중단을 방지할 수 있었습니다.
지식 테스트하기