▶ DoS
구분 | 특징 | |
DoS | TCP Syn Flooding | 3-way handshaking 과정에서 Half-Open 연결시도가 가능하기 때문 |
Land | Source 와 Destination IP 동일 | |
Smurf | ICMP,브로드캐스트,세 개의 구성요소(공격자, 증폭네트워크, 표적) cf) Fraggle: UDP+Broadcast | |
Ping of Death | ICMP 패킷 정상크기(65,535 bytes) 보다 크게 | |
Teardrop | 단편화 중복 | |
Bonk | 모든 순서번호 '1' | |
Boink | 순서번호 예측 못하게 |
▶ DDoS
구분 | 특징 | |
DDoS | Trinoo | UDP flood 서비스 거부 |
TFN | UDP flood 서비스 거부 + a | |
Stacheldraht | 철조망, 암호기능 추가 | |
TFN2K | TFN의 발전형태, 포트 임의로 결정 | |
(전통적인 DDoS 공격) | ||
Get Flooding | 정상 접속 후, 특정 페이지를 Get Method로 무한 실행 | |
동적 HTTP Request Flooding | 지속적으로 요청 페이지를 변경하여 요청 | |
CC attack | Get Flooding with cache-control, 캐시서버 무력화 | |
(묶어서 숙지) | ||
Slowloris(Slow HTTP Header DoS) | 쓰레기 헤더 보냄, 종료 없음 | |
Slow HTTP POST DoS(Rudy) | 장시간 분할 전송 | |
Slow HTTP Read DoS | 처리율 감소시킴(ACK만 보냄) | |
(느림보 3형제 공격) | ||
HashDoS | 해시테이블(매개변수 저장) 충돌 | |
헐크도스(HulkDoS) | 가용량을 모두 사용토록, URL을 지속적으로 변경 |
'정보보안(네트워크 해킹) > DoS,DDoS' 카테고리의 다른 글
[DoS] Land attack 공격 손쉽게 실습하기 (feat. kali_linux) (0) | 2023.03.08 |
---|
댓글