네트워크/네트워크 일반
DOS 공격 - LAND ATTACK
코춘대길
2022. 1. 22. 22:41
728x90
LAND ATTACK 이란?
인위적으로 송신지 IP 주소 및 포트를 목적지의 것과 동일하게 설정하여 트래픽을 전송하는 공격
SYN FLOODING 처럼 사용자 수가 계속해서 증가한다.
응답을 보내줘야 하는데 자기 자신이 송신자로 지정돼있으니 응답을 계속해서 자신에게 보내주면서 CPU 부하가 걸림
-> 서비스를 받을 수 없게됨
보안대책
SYN FLOODING 처럼 TCP 패킷을 분석 해줘야 하고 SYN COOKIE(SYN 차단 시스템)을 이용해 차단 해주어야 한다.