티스토리 뷰

개발/보안

[보안 용어] DOS vs DDOS

-=HaeJuK=- 2024. 2. 2. 12:43
반응형

DOS(Denial of Service)와 DDOS(Distributed Denial of Service)는 네트워크 보안 공격의 두 가지 주요 형태를 나타냅니다. 이들은 서비스 제공자나 웹 사이트에 대한 서비스 거부 공격을 의미합니다.

  1. DOS (Denial of Service):
    • 정의: DOS는 단일 소스에서 공격자가 대상 시스템에 과도한 트래픽이나 리소스를 전송하여 서비스의 가용성을 저해하는 공격입니다.
    • 특징: DOS는 주로 하나의 공격자 혹은 소스에서 발생하며, 한 곳에서 과도한 트래픽을 생성하여 네트워크나 시스템 리소스를 고갈시키는 것을 목표로 합니다.
    • 예시: SYN Flooding, ICMP Flooding, HTTP Flooding 등이 DOS의 예시입니다.
  2. DDOS (Distributed Denial of Service):
    • 정의: DDOS는 여러 소스에서 동시에 대상 시스템으로 향하는 트래픽을 생성하여 서비스를 마비시키는 공격입니다. 여러 컴퓨터 또는 봇넷(Botnet)이 협력하여 공격을 수행합니다.
    • 특징: DDOS는 여러 공격 소스를 사용하므로 훨씬 강력하고 방어하기 어렵습니다. 봇넷은 감염된 수많은 컴퓨터나 장치를 제어하여 통합된 힘을 가지게 합니다.
    • 예시: ICMP Flooding, SYN/ACK Flooding, UDP Flooding 등을 여러 소스에서 동시에 수행하는 것이 DDOS의 예시입니다.

DDOS 공격은 대규모로 조직된 봇넷을 이용하여 수행되므로, 방어하기 어렵습니다. 기업과 서비스 제공 업체들은 효과적인 방어 메커니즘을 도입하여 DDOS에 대비해야 합니다. 이는 고급 방화벽, 인라인 DDOS 방어 시스템, 트래픽 필터링, 로드 밸런싱 등을 통해 이루어집니다.

반응형
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함