정보보안기사 복구 문제의 한계 안내
6회 A 선택하기
실무형 선택하기
15. 다음은 공격상황의 패킷을 캡쳐한 결과이다. 그림을 보고 다음 물음에 답하시오.
1) 어떤 공격인가?
2) 어떤 현상이 발생하며, 그 이유는 무엇인가?
3) 대응 방법은 무엇인가?

클릭하면 정답이 보입니다.
정답 확인 맞췄어요 O 틀렸어요 X
1) 공격명 : Slow HTTP Header DoS(Slowloris) 공격

2) 현상: 서비스가 느려지고 새로운 정상 접속요청이 거부된다.
이유: 요청 헤더 부분을 비정상적으로 조작, 불필요한 헤더정보를 천천히 지속적으로 전달하여 웹서버가 헤더 정보를 완전히 수신할 때까지 연결을 장시간 유지한다. 웹서버가 동시에 연결상태(HTTP 연결상태)를 유지할 수 있는 자원은 제한적이다. 즉 공격자에 의해 다수의 연결상태가 비정상적으로 지속되면 연결자원이 부족하여 정상적인 사용자의 서비스 접속이 어려워진다.

3) 공격자가 동시에 많은 연결상태(세션)을 유지하므로 이를 차단하기 위해 서버방화벽 등을 이용하여 동시 연결에 대한 임계치 제한을 설정한다.
위키 해설
클릭하면 보입니다.
Slowloris 공격
문제 풀이
클릭하면 보입니다.
관련 포럼글
자유 댓글

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다. 저작권 안내

copyright 2024 뉴비티::새로운 CBT 시스템 - newbt.kr 제휴 문의