네트워크/네트워크 일반

DOS 공격 - LAND ATTACK

코춘대길 2022. 1. 22. 22:41
728x90

LAND ATTACK 이란?
인위적으로 송신지 IP 주소 및 포트를 목적지의 것과 동일하게 설정하여 트래픽을 전송하는 공격

LAND ATTACK 개요

SYN FLOODING 처럼 사용자 수가 계속해서 증가한다.
응답을 보내줘야 하는데 자기 자신이 송신자로 지정돼있으니 응답을 계속해서 자신에게 보내주면서 CPU 부하가 걸림
-> 서비스를 받을 수 없게됨

보안대책
SYN FLOODING 처럼 TCP 패킷을 분석 해줘야 하고 SYN COOKIE(SYN 차단 시스템)을 이용해 차단 해주어야 한다.