
SYN Flooding 실습
·
실습/Network
개요 SYN Flooding 공격은 대표적인 Flood 공격 중 하나로 다량의 SYN플래그를 서버로 빠른 시간 내에 반복적으로 전송하는 공격이다. SYN플래그를 보내면 서버가 SYN / ACK로 응답하고 ACK플래그를 기다리는 TCP의 3-Way-Handshake의 특성을 이용한다. 서버는 SYN_RECV 세션 상태에서 ACK플래그를 기다리면서 결국 연결 허용 횟수(큐)가 가득 차게 되어 정상 연결이 들어오는 것을 무시하게 된다. 환경 Kali Linux[192.168.0.15] CentOS[192.168.0.18] 실습 Kali Linux에서 피해자 PC인 CentOS[192.168.0.18]로 SYN플래그를 전송한다. -S: SYN플래그 전송 -p 80: 포트를 80번으로 설정 --flood: 패킷을..