Chapter 9 - Attack & Defense (Network Security 2/3 - TCP/IP level)

2024. 10. 24. 21:34·Computer Science/정보 보호와 시스템 보안
반응형

IP Spoofing

공격자가 자신의 IP 주소를 위조하여, 마치 다른 장치에서 온 것처럼 속이는 네트워크 공격.

피해자는 신뢰할 수 있는 장치로부터 온 패킷으로 인식하여 이를 처리한다.

문제

1. DoS / DDoS

  • 공격자가 위조된 IP 주소를 사용하여 다량의 요청을 서버에 보내 과부하를 유발시켜, 서버가 더 이상 정상적인 요청을 처리할 수 없도록 만들 수 있다.
  • ex> SYN Flooding, Smurf attack

2. 추적 불가

  • 위조된 Source IP 주소를 사용하므로, 추적이 불가능하다.

Session hijacking

 

 

 

Injecting false routing information

 

 

 

Port Scan

공격자가 타겟 시스템에서 열린 포트와 실행 중인 서비스를 확인하기 위해 다양한 포트에 패킷을 보내는 과정

 

ex>

SSH의 취약점을 찾기 위해, TCP/22 or UDP/22에 Port scan을 하는 행위.

 

how to detect port scan?

특정 port에 계속 SYN 패킷을 보내는 IP 모니터링.

반응형

'Computer Science > 정보 보호와 시스템 보안' 카테고리의 다른 글

chapter 8 - Attack & Defense (Web Security 1/2)  (1) 2024.11.29
Chapter 9 - Attack & Defense (Network Security 3/3)  (1) 2024.10.24
Chapter 9 - Attack & Defense (Network Security 1/3 - ARP level)  (1) 2024.10.24
Chapter 7 - Security Protocol (Certificate Authority)  (0) 2024.10.24
Chapter 6 - Security Protocol (TLS)  (1) 2024.10.24
'Computer Science/정보 보호와 시스템 보안' 카테고리의 다른 글
  • chapter 8 - Attack & Defense (Web Security 1/2)
  • Chapter 9 - Attack & Defense (Network Security 3/3)
  • Chapter 9 - Attack & Defense (Network Security 1/3 - ARP level)
  • Chapter 7 - Security Protocol (Certificate Authority)
류건
류건
개발 일지
  • 류건
    건's Dev
    류건
  • 전체
    오늘
    어제
    • 분류 전체보기 (96) N
      • Back-end (56) N
        • Spring (31) N
        • Nest.js (3)
        • Next.js (2)
        • Node.js (3)
      • Infra & Cloud (5) N
        • Cloud Computing (6)
        • Docker (3)
        • AWS (7)
      • Java (2)
      • Computer Science (12)
        • Computer Network (0)
        • Operating System (0)
        • 정보 보호와 시스템 보안 (12)
      • 회고록 (1)
        • 우아한테크코스 (3)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    ssl
    JWT
    node.js
    어노테이션
    Github Actions
    보안
    JPA
    Nest.js
    티스토리챌린지
    CORS
    https
    CI/CD
    Kafka
    Webflux
    WebClient
    고가용성
    정보보호
    nginx
    Spring
    express.js
    Spring Boot
    CD
    ddl-auto
    Lock
    public key
    EC2
    Docker
    오블완
    db
    aws
  • 최근 댓글

  • 최근 글

  • 반응형
  • hELLO· Designed By정상우.v4.10.0
류건
Chapter 9 - Attack & Defense (Network Security 2/3 - TCP/IP level)
상단으로

티스토리툴바