인문학
사회과학
자연과학
공학
의약학
농수해양학
예술체육학
복합학
지원사업
학술연구/단체지원/교육 등 연구자 활동을 지속하도록 DBpia가 지원하고 있어요.
커뮤니티
연구자들이 자신의 연구와 전문성을 널리 알리고, 새로운 협력의 기회를 만들 수 있는 네트워킹 공간이에요.
초록·키워드
본 보고서는 DDoS(Distributed Denial of Service) 공격에 대한 이론적 분석과 실제 패킷 분석 실습을 통해 종합적인 이해를 도모하고자 작성되었다. 온라인 게임에서 흔히 접하는 "서버 터졌다", "디도스 맞았다"라는 표현에서 출발한 호기심을 바탕으로, 공격의 기술적 원리를 패킷 수준에서 직접 확인하고자 하였다. 이론 연구에서는 DDoS 공격의 정의와 분류 체계, 볼륨 기반•프로토콜 기반•애플리케이션 계층 공격의 특성, 증폭/반사 공격 메커니즘, 그리고 다양한 방어 기술을 분석하였다. 2024년 LCK 경기 중단, 예스24 티켓팅 장애, Cloudflare가 탐지한 5.6Tbps 역대 최대 공격 등 최신 사례를 통해 현실적인 위협 수준을 파악하였다. 실습 분석에서는 WSL2 Ubuntu 환경에서 tshark를 활용하여 8종의 실제 DDoS 공격 패킷을 분석하였다. SYN Flood, DNS ANY 증폭, Memcached/NTP/CLDAP 다중 증폭, TCP 반사, ICMP Flood, UDP 단편화, IoT 증폭, DNS RRSIG 공격을 대상으로 각 공격의 지속 시간, 패킷 수, 트래픽량, 공격 패턴 등을 상세히 분석하였다. 분석 결과, 다중 증폭 공격이 0.285초 만에 808Mbps의 최고 공격 강도를 보였으며, Google DNS가 증폭 공격의 주요 리플렉터로 악용되고 있음을 확인하였다. 또한 SYN Flood에서 Rate Limiting 우회를 위한 Pulse Attack 패턴, IoT 기기(Dahua DVR)의 대규모 악용 등 공격 기법의 고도화를 관찰하였다. 이를 바탕으로 다층 방어 체계 구축, BCP38 적용, IoT 보안 강화, 클라우드 완화 서비스 활용 등의 방어 전략을 제언하였다.
본문·목차
인공지능 문자 인식 모델을 통해 추출된 텍스트로, 일부 오타나 오류가 포함될 수 있으나 지속적으로 개선 중입니다.
오류를 발견하셨다면 해당 부분을 드래그한 후 ' 를 통해 신고해주세요.
오류를 발견하셨다면 해당 부분을 드래그한 후 ' 를 통해 신고해주세요.
최근 본 자료 전체보기
UCI(KEPA) : I410-151-26-02-096017840