뺑소니 디도스
Hit-and-run DDoS뺑소니 디도스(DDoS) 공격은 짧은 버스트의 대량 공격을 무작위 간격으로 사용하는 일종의 서비스 거부(DDoS) 공격 방식으로, 수일 또는 수주에 걸친 공격이다.뺑소니 DDoS의 목적은 호스트 서버를 다운시켜 서비스 사용자가 해당 서비스를 사용하지 못하도록 하는 것이다.[1]이러한 유형의 공격은 공격자가 공격을 중지하거나 호스트 서버가 공격을 방어할 수 있을 때까지 계속되는 지속적인 디도스 공격과 구별된다.[2]
공격방법
디도스 공격은 공격자가 해당 서비스의 합법적인 사용자가 해당 서비스를 사용하지 못하도록 명시적으로 시도한 것이 특징이다.[3]뺑소니 DDoS는 대용량 네트워크 또는 애플리케이션 공격을 짧은 버스트에 사용하여 수행된다.공격은 서비스를 호스팅하는 서버를 다운시킬 수 있을 정도로 오래 지속되며 보통 20분에서 60분 정도 소요된다.이후 12~24시간마다 며칠 또는 몇주에 걸쳐 공격이 반복돼 서비스를 주최하는 회사에 문제가 발생한다.
뺑소니 디도스는 시험 디도스 공격으로 쓰이기도 한다.공격자는 몇 개의 불량 패킷을 네트워크에 주입하여 그것이 온라인이고 작동하는지 시험할 것이다.일단 네트워크가 작동하는 것으로 확인되면 공격자는 지속적인 DDoS 공격을 사용할 것이다.[4]
뺑소니 DDoS는 DDoS 공격의 장기화를 막기 위해 사용되는 안티 DDoS 소프트웨어와 서비스를 이용한다.이러한 소프트웨어를 활성화하는 데는 실제 공격보다 시간이 더 오래 걸릴 수 있으므로 DDoS 보호가 공격으로부터 방어하기 전에 서비스 거부를 허용할 수 있다.
참고 항목
참조
- ^ EC-Council (2009). Computer Forensics: Investigating Network Intrusions and Cyber Crime. Cengage Learning. ISBN 9781435483521.
- ^ Wiles, Jack; Reyes, Anthony (2011). The Best Damn Cybercrime and Digital Forensics Book Period. Syngress. p. 559. ISBN 978-0-08-055608-6.
- ^ Richmond, Riva. "What 'DDoS' Attacks Are and How to Survive Them". Entrepreneur. Retrieved 28 January 2014.
- ^ EC-Council (2009). Ethical Hacking and Countermeasures: Linux, Macintosh and Mobile Systems. Cengage Learning. p. 3. ISBN 978-1-4354-8364-4.
