서비스 거부 공격
트래픽을 폭주시켜 서비스가 중단되게 만드는 방식을 배웁니다.
서비스 거부 공격은(는) CoddyKit의 무료 Network+ Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Network+ Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Network+ Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
서비스 거부 공격이란 무엇인가
서비스 거부 공격(DoS)은 서비스를 과부하시켜 정상적인 사용자가 이용할 수 없게 만들려고 합니다. 데이터를 훔치는 공격과 달리 서비스 거부 공격은 CIA 3요소 중 세 번째인 가용성을 목표로 합니다.
공격자는 서버나 네트워크가 처리할 수 있는 양보다 많은 트래픽이나 요청을 보내 리소스를 고갈시키고, 결국 실제 사용자가 접속하지 못하게 만듭니다.
서비스 거부 공격과 분산 서비스 거부 공격 비교
일반적인 서비스 거부 공격(DoS)은 단일 출처에서 발생합니다. 분산 서비스 거부 공격(DDoS)은 동시에 여러 출처, 때로는 수천 개의 출처에서 발생하므로 막기가 훨씬 어렵습니다.
공격 중인 IP 하나를 차단하는 것은 쉽지만, 수만 개의 흩어진 주소에서 오는 트래픽을 차단하는 것은 진정한 과제입니다. 그중 상당수는 탈취된 무고한 기기이므로 분산 서비스 거부 공격이 더욱 위험합니다.
봇넷
분산 서비스 거부 공격은 대개 공격자가 원격으로 제어하는 악성 코드 감염 컴퓨터와 사물 인터넷 기기의 네트워크인 봇넷을 통해 수행됩니다. 감염된 각 기기는 봇 또는 좀비가 되어 명령에 따라 공격 트래픽을 보냅니다.
기기 소유자는 자신의 기기가 공격에 참여하고 있다는 사실을 모르는 경우가 많습니다. 카메라처럼 보안이 취약한 사물 인터넷 기기는 막대한 공격량을 낼 수 있는 거대한 봇넷을 만들어 왔습니다.
대량 트래픽 공격
대량 트래픽 공격은 엄청난 트래픽을 대상에 쏟아부어 인터넷 대역폭을 가득 채웁니다. 통신 회선이 쓸모없는 트래픽으로 가득 차면 정상적인 트래픽은 통과할 수 없습니다.
예로는 UDP 플러드와 ICMP(핑) 플러드가 있습니다. 방어 방법은 충분한 용량을 확보하거나 상위 네트워크에서 트래픽을 정화하여 플러드가 회선을 가득 채우기 전에 흡수하거나 필터링하는 것입니다.
프로토콜 공격
프로토콜 공격은 프로토콜의 작동 방식을 악용하여 서버나 기기의 리소스를 고갈시킵니다. 대표적인 예는 SYN 플러드입니다. 공격자는 많은 TCP 연결을 시작하고(SYN 패킷 전송) 이를 완료하지 않아 서버의 연결 테이블을 가득 채웁니다.
서버는 완료되지 않는 핸드셰이크를 기다리다가 새로운 연결을 더는 수락할 수 없게 되고, 정상적인 사용자가 서비스를 이용하지 못하게 됩니다.
애플리케이션 계층 공격
애플리케이션 계층 공격은 복잡한 검색이나 반복적인 페이지 로드처럼 처리 비용이 큰, 겉보기에는 정상적인 요청을 보내 소프트웨어 자체를 공격합니다. 이러한 공격은 훨씬 적은 대역폭을 사용하므로 더 은밀합니다.
각 요청이 정상적으로 보이기 때문에 공격 트래픽과 실제 사용자의 트래픽을 구분하기 어렵습니다. 따라서 정상적인 방문자에게 피해를 주지 않으면서 탐지하고 필터링하기가 특히 까다롭습니다.
증폭 공격
증폭 공격은 공격자의 공격력을 배가합니다. 공격자는 위조된 출발지 주소(피해자의 주소)를 사용해 작은 요청을 보내고, 잘못 설정된 DNS 또는 NTP 서버처럼 훨씬 큰 응답을 보내는 서버를 이용합니다.
작은 요청 하나가 피해자를 향한 거대한 응답을 유발하므로, 공격자는 스푸핑 뒤에 숨은 채 자신의 트래픽을 여러 배로 증폭할 수 있습니다.
서비스 거부 공격 탐지
서비스 거부 공격의 징후로는 갑작스러운 트래픽 급증, 서비스 지연 또는 시간 초과, 비정상적으로 높은 리소스 사용량, 여러 주소에서 들어오는 대량의 연결 등이 있습니다. 모니터링과 기준선은 비정상적인 급증을 신속하게 발견하는 데 도움이 됩니다.
빠른 탐지가 중요합니다. 정상적인 트래픽 급증과 공격을 빨리 구분할수록 완화 조치를 더 빨리 시작하고 중단 시간을 줄일 수 있습니다.
서비스 거부 공격 방어
방어 방법을 여러 겹으로 적용합니다.
- 속도 제한은 출처별 요청 수를 제한합니다.
- 방화벽과 IPS는 알려진 공격 패턴을 필터링합니다.
- 클라우드 분산 서비스 거부 트래픽 정화 서비스는 상위 네트워크에서 대규모 플러드를 흡수합니다.
- 콘텐츠 전송 네트워크는 여러 서버에 부하를 분산합니다.
인터넷에서 위조를 차단하는 필터링도 증폭 공격을 발생 지점에서 줄여 줍니다.
서비스 거부 공격을 막기 어려운 이유
서비스 거부 공격이 특히 어려운 이유는 공격 트래픽이 정상적인 트래픽처럼 보일 수 있고 수많은 출처에서 들어올 수 있기 때문입니다. 모든 것을 단순히 차단하면 사용자에게 직접 서비스 거부를 일으키게 됩니다.
가장 복원력 있는 방어는 충분한 용량, 상위 네트워크의 트래픽 정화, 우수한 필터링, 사고 대응 계획을 결합하는 것입니다. 완벽한 예방은 불가능하다는 점을 인정하고 복원력을 현실적인 목표로 삼아야 합니다.
종합 정리
서비스 거부 공격(DoS)은 대상을 과부하시켜 가용성을 공격하고, 분산 서비스 거부 공격(DDoS)은 봇넷을 통해 여러 출처에서 같은 일을 수행합니다. 유형으로는 대량 트래픽, 프로토콜(SYN 플러드 등), 애플리케이션 계층, 증폭 공격이 있습니다. 방어에는 속도 제한, 방화벽, 콘텐츠 전송 네트워크, 클라우드 트래픽 정화와 함께 증폭을 줄이는 위조 방지 방법을 사용합니다.
빠른 확인
서비스 거부 공격에 관한 지식을 확인해 보십시오.
복습
서비스 거부 공격(DoS)은 서비스를 과부하시켜 가용성을 차단하고, 분산 서비스 거부 공격(DDoS)은 봇넷을 통해 여러 출처를 사용합니다. 공격 유형에는 대량 트래픽 플러드, SYN 플러드와 같은 프로토콜 공격, 은밀한 애플리케이션 계층 공격, 스푸핑을 이용한 증폭 공격이 있습니다. 방어에는 속도 제한, 방화벽, 콘텐츠 전송 네트워크, 클라우드 분산 서비스 거부 트래픽 정화를 함께 적용합니다.
자주 묻는 질문
“서비스 거부 공격” 강의는 무료인가요?
네 — “서비스 거부 공격” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Network+ Academy 강의 전체를 잠금 해제할 수 있습니다. Network+ Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“서비스 거부 공격”에서 뭘 배우나요?
트래픽을 폭주시켜 서비스가 중단되게 만드는 방식을 배웁니다. 브라우저에서 직접 실행하는 실습 코드로 Network+ Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Network+ Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Network+ Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.
“서비스 거부 공격” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Network+ Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Network+ Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 스푸핑과 경로상 공격
- 서비스 거부 공격
- 사회공학과 피싱
- 실용적인 대응책 마련하기