서비스거부공격 (Denial-of-Service Attack)
한 줄 정의: 시스템이나 네트워크의 자원을 고갈시켜 정당한 사용자가 서비스를 정상적으로 이용하지 못하도록 방해하는 공격입니다.
쉽게 풀면
매장 앞에 수많은 사람이 몰려와 아무것도 사지 않으면서 입구를 막고 서 있으면, 정작 물건을 사려는 손님이 들어가지 못하는 상황과 비슷합니다. 서비스거부공격은 서버나 네트워크에 감당할 수 없을 만큼 많은 요청을 보내거나 자원을 소모시켜, 정상적인 사용자의 접속과 이용을 불가능하게 만드는 공격입니다. 데이터를 훔치는 것이 목적이 아니라 서비스 자체를 마비시키는 것이 목적입니다.
왜 중요한가
서비스거부공격은 데이터 유출을 동반하지 않아도 기업의 매출 손실과 신뢰도 저하로 직결될 수 있어 가용성(availability)을 위협하는 대표적인 공격으로 다루어집니다. 정보보안학에서는 공격 트래픽과 정상 트래픽을 구분하는 탐지 기법, 자원 소모를 줄이는 방어 아키텍처 설계가 주요 연구 주제입니다.
논문에서는 이렇게 쓰입니다
"본 연구는 SYN 플러딩 방식의 서비스거부공격이 웹 서버의 연결 큐 자원에 미치는 영향을 실험적으로 분석하였다."
특정 공격 기법이 서버 자원을 어떻게 소진시키는지 실험으로 확인했다는 의미입니다.
"제안된 탐지 모델은 정상 트래픽과 서비스거부공격 트래픽을 실시간으로 구분하는 데 높은 정확도를 보였다."
정상적인 접속과 공격성 접속을 자동으로 구별하는 기술을 다루었다는 뜻입니다.
조금 더 깊게 보면
서비스거부공격은 네트워크 대역폭을 소진시키는 방식, 서버의 연결 처리 자원을 고갈시키는 방식, 애플리케이션 로직의 취약점을 노려 처리 부하를 유발하는 방식 등으로 나눌 수 있습니다. 공격 트래픽의 출처가 단일 지점인지 여러 지점에 분산되어 있는지에 따라 일반적인 서비스거부공격과 분산서비스거부공격으로 구분됩니다.
주의할 점
단순 트래픽 증가와 실제 공격을 구분하기 어려운 경우가 있어, 과도한 차단은 정상 사용자의 접속까지 막는 부작용을 낳을 수 있으므로 신중한 임계값 설정이 필요합니다.