본문 바로가기
정보보안(네트워크 해킹)/DoS,DDoS

DoS/DDoS 공격 정리

by 끊임없는정진 2023. 2. 12.

▶ DoS

구분 특징
DoS TCP Syn Flooding 3-way handshaking 과정에서 Half-Open 연결시도가 가능하기 때문
Land Source 와 Destination IP 동일
Smurf ICMP,브로드캐스트,세 개의 구성요소(공격자, 증폭네트워크, 표적) cf) Fraggle: UDP+Broadcast
Ping of Death ICMP 패킷 정상크기(65,535 bytes) 보다 크게
Teardrop 단편화 중복
Bonk 모든 순서번호 '1'
Boink 순서번호 예측 못하게

 

▶ DDoS

구분 특징
DDoS Trinoo UDP flood 서비스 거부
TFN UDP flood 서비스 거부 + a
Stacheldraht 철조망, 암호기능 추가
TFN2K TFN의 발전형태, 포트 임의로 결정
(전통적인 DDoS 공격)
Get Flooding 정상 접속 후, 특정 페이지를 Get Method로 무한 실행
동적 HTTP Request Flooding 지속적으로 요청 페이지를 변경하여 요청
CC attack Get Flooding with cache-control, 캐시서버 무력화
(묶어서 숙지)
Slowloris(Slow HTTP Header DoS) 쓰레기 헤더 보냄, 종료 없음
Slow HTTP POST DoS(Rudy) 장시간 분할 전송
Slow HTTP Read DoS 처리율 감소시킴(ACK만 보냄)
(느림보 3형제 공격)
HashDoS 해시테이블(매개변수 저장) 충돌
헐크도스(HulkDoS) 가용량을 모두 사용토록, URL을 지속적으로 변경

 

 

댓글