[정보보안] 랜드 어택(Land attack)이란?

[정보보안] 랜드 어택(Land attack)이란?

네트워크 패킷의 출발지 IP를 변조해 공격 대상의 자원을 소모시키는 공격
주로 데이터 전송의 신뢰성을 보장하기 위해 연결 지향적 특징을 가지는 서비스에서 발생하게 된다.

즉, 공격자가 피해자에게 네트워크 패킷을 보낼 때 패킷의 출발지와 도착지의 IP를 피해자의 IP로 동일하게 하는 것이다. 
피해자가 그 패킷에 응답하면, 피해자가 응답한 패킷이 다시 피해자에게 무한히 되돌아온다. 
이 과정을 계속 반복되면 네트워크에 과부하가 걸리게 된다.


랜드 어택의 경우 출발지와 목적지 IP 주소가 동일한 특징이 있어 네트워크 모니터링 도구인 와이어샤크의 컨버세션(Conversations) 기능을 통해 동일 IP 주소 간에 통신 여부를 체크하는 방법으로 공격 여부를 확인할 수 있다. 



출처

댓글

이 블로그의 인기 게시물

[Python] # -*- coding: utf-8 -*-를 쓰는 이유

[소프트웨어공학] NS(Nassi-Schneiderman) 차트

[컴퓨터네트워크] Telnet이란?