메뉴 건너뛰기
소속 기관 / 학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
고객센터 ENG
주제분류

논문 기본 정보

저자정보
(단국대학교부속소프트웨어고등학교)
저널정보
한국정보기술진흥원 한국정보기술진흥원 학술지 한국정보기술진흥원 학술지 제3권 제1호
오류 신고하기

피인용 0

검색

    초록·키워드

    본 보고서는 DDoS(Distributed Denial of Service) 공격에 대한 이론적 분석과 실제 패킷 분석 실습을 통해 종합적인 이해를 도모하고자 작성되었다. 온라인 게임에서 흔히 접하는 "서버 터졌다", "디도스 맞았다"라는 표현에서 출발한 호기심을 바탕으로, 공격의 기술적 원리를 패킷 수준에서 직접 확인하고자 하였다. 이론 연구에서는 DDoS 공격의 정의와 분류 체계, 볼륨 기반•프로토콜 기반•애플리케이션 계층 공격의 특성, 증폭/반사 공격 메커니즘, 그리고 다양한 방어 기술을 분석하였다. 2024년 LCK 경기 중단, 예스24 티켓팅 장애, Cloudflare가 탐지한 5.6Tbps 역대 최대 공격 등 최신 사례를 통해 현실적인 위협 수준을 파악하였다. 실습 분석에서는 WSL2 Ubuntu 환경에서 tshark를 활용하여 8종의 실제 DDoS 공격 패킷을 분석하였다. SYN Flood, DNS ANY 증폭, Memcached/NTP/CLDAP 다중 증폭, TCP 반사, ICMP Flood, UDP 단편화, IoT 증폭, DNS RRSIG 공격을 대상으로 각 공격의 지속 시간, 패킷 수, 트래픽량, 공격 패턴 등을 상세히 분석하였다. 분석 결과, 다중 증폭 공격이 0.285초 만에 808Mbps의 최고 공격 강도를 보였으며, Google DNS가 증폭 공격의 주요 리플렉터로 악용되고 있음을 확인하였다. 또한 SYN Flood에서 Rate Limiting 우회를 위한 Pulse Attack 패턴, IoT 기기(Dahua DVR)의 대규모 악용 등 공격 기법의 고도화를 관찰하였다. 이를 바탕으로 다층 방어 체계 구축, BCP38 적용, IoT 보안 강화, 클라우드 완화 서비스 활용 등의 방어 전략을 제언하였다.

    최근 본 자료 전체보기

      UCI(KEPA) : I410-151-26-02-096017840