정의
서비스 거부 공격(DoS, Denial of Service attack)은 공격자가 목표 시스템, 네트워크, 혹은 서비스에 과도한 트래픽이나 자원 소비를 유발하여 정상 사용자가 해당 자원을 이용하지 못하도록 만드는 사이버 공격 기법이다.
주요 유형
| 유형 | 특징 | 대표적인 방법 |
|---|---|---|
| 단일 소스 DoS | 한 대의 컴퓨터 또는 IP 주소에서 공격이 이루어짐 | SYN 플러딩, UDP 플러딩, ICMP 플러딩 등 |
| 분산형 서비스 거부 공격(DDoS) | 다수의 컴퓨터(보통 봇넷)를 이용해 동시에 공격 | DNS 증폭, NTP 증폭, HTTP 플러딩 등 |
| 애플리케이션 레이어 공격 | 웹 서버·데이터베이스·API 등 특정 애플리케이션 계층을 목표 | Slowloris, HTTP GET/POST 플러딩 등 |
| 프로토콜 공격 | 네트워크 프로토콜 자체의 취약점을 이용 | TCP SYN‑ACK 플러딩, Smurf 공격 등 |
공격 메커니즘
- 대역폭 고갈: 목표 네트워크 인터페이스의 전송 용량을 초과하는 트래픽을 전송한다.
- 자원 고갈: CPU, 메모리, 디스크 I/O와 같은 시스템 자원을 지속적으로 사용하게 하여 정상 서비스 처리를 방해한다.
- 프로토콜 남용: 네트워크 프로토콜의 설계상 한계를 악용해 연결 요구를 지속하거나 응답을 지연시킨다.
주요 영향
- 서비스 중단으로 인한 경제적 손실 및 고객 신뢰 하락
- 비즈니스 연속성 계획(BCP) 및 재해 복구(RTO) 목표 초과
- 보안 인시던트 대응 비용 증가
방어·완화 방안
| 방어 수단 | 설명 |
|---|---|
| 트래픽 필터링 | 방화벽·ACL을 이용해 비정상적인 패킷 흐름을 차단 |
| 레이트 리미팅 | 특정 IP·포트에 대한 요청 빈도를 제한 |
| 콘텐츠 전송 네트워크(CDN)·전용 DDoS 완화 서비스 | 분산된 엣지 노드에서 트래픽을 흡수 및 정제 |
| 재배치·로드 밸런싱 | 트래픽을 다수의 서버에 분산시켜 부하를 분산 |
| 심층 패킷 검증 | 애플리케이션 계층에서 비정상적인 요청 패턴을 탐지·거부 |
| 확장 가능한 인프라 | 자동 스케일링을 통해 갑작스러운 부하 증가에 대응 |
법적·규제적 측면
- 대부분의 국가에서 서비스 거부 공격은 불법 행위로 규정돼 있다. 예를 들어, 미국의 컴퓨터 사기 및 남용법(CFAA), 대한민국의 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조에 해당한다.
- 공격자에 대한 형사 처벌 외에도 피해자는 민사 소송을 제기할 수 있다.
관련 연구·동향 (2020년 이후)
- AI 기반 트래픽 분석을 활용한 실시간 DDoS 탐지 기술이 활발히 개발되고 있다.
- 암호화 트래픽(HTTPS) 내에서의 공격 탐지는 전통적인 시그니처 기반 검출보다 복잡해지고 있다.
- 클라우드 네이티브 환경에서 컨테이너·서버리스 서비스에 대한 DoS 방어 메커니즘이 집중 연구되고 있다.
요약
서비스 거부 공격은 네트워크·시스템 자원을 고갈시켜 정상 이용을 방해하는 사이버 위협이다. 공격 유형에 따라 방어 전략이 달라지며, 트래픽 필터링, 레이트 리미팅, CDN·DDoS 완화 서비스 등을 복합적으로 적용해 위험을 최소화한다. 법적으로는 형사·민사 처벌 대상이며, 지속적인 기술 연구가 요구된다.