ARP 공격과 DDOS 공격의 차이점은 무엇인가요?
ARP 프로토콜에는 많은 허점과 단점이 있어 컴퓨터 네트워크에 큰 숨겨진 위험을 초래합니다. 우선, ARP 프로토콜은 브로드캐스트 방식으로 ARP 요청을 보냅니다. 동일한 네트워크 세그먼트에 있는 호스트가 이를 수신할 수 있는 한 공격자는 대량의 ARP 요청 패킷을 보내 정상적인 네트워크를 차단할 수 있습니다. 대역폭이 부족하여 LAN의 제한된 네트워크 리소스가 쓸모없는 브로드캐스트 정보에 의해 점유되어 네트워크 정체가 발생합니다. 둘째, LAN의 호스트는 신뢰를 기반으로 하기 때문에 ARP 프로토콜에는 보안 인증 메커니즘이 없습니다. 호스트가 ARP 응답 패킷을 수신하면 ARP 테이블에 캐시되어 ARP 스푸핑 가능성이 제공됩니다. 공격자는 잘못된 IP 주소 MAC 주소 매핑을 보낼 수 있습니다.
DDoS란 무엇인가요?
DDoS: 분산 서비스 거부.
DDoS 공격은 보안 분야에서 가장 해결하기 어려운 문제 중 하나로 꼽히며 아직까지 완벽한 해결책은 없습니다.
합당한 요청을 사용하여 리소스 과부하를 유발하여 서비스를 사용할 수 없게 됩니다.
DDOS 공격의 원리는 주차 공간을 점유하는 것과 같습니다
예를 들어 주차장에는 100개의 주차 공간이 모두 자동차로 채워져 있다고 가정할 때, 또 다른 공간이 있다면. 차가 들어오면 기존 차를 기다려야 합니다. 먼저 나가세요. 기존 차량이 나가지 않으면 주차장 교차로에 줄이 길어지고, 주차장에 과부하가 걸려 제대로 작동하지 않게 되는 상황을 '서비스 거부'라고 한다.
이런 종류의 공격을 보내는 것은 DoS 공격입니다. 물론 DDos는 동시에 수행되는 수많은 DoS 공격입니다.