SMURF Attack이란?
스머프가 내가 아는 그 개구쟁이 스머프인가? (ㅈㅅ)
암튼 광범위한 효과로 도스(Dos) 공격 중에서 가장 피해가 크고, 인기가 많은 공격 중 하나로써 정의되고 있다
이 공격은 IOS 7계층중 3 계층인 네트워크 계층으로 IP와 ICMP의 특징을 이용하여 공격하는 것이다
즉, 공격자가 출발지 IP주소를 목표 시스템으로 스푸핑 하고 목적지 주소를 직접 브로드캐스트 주소(Directed Broadcast Address)
Ping 메시지를 송신하고, Ping 메시지를 수신한 네트워크 내의 모든 시스템이 Ping 응답 메시지를 출발지 주소인 공격 목표 시스템으로 동시에 전송함으로써 공격 목표를 마비시킨다
직접적인 ICMP 브로드캐스트(Broadcast)와 세 가지 구성요소인 공격자, 증폭 네트워크, 공격대상 서버를 이용함
증폭 네트워크란?
- ICMP Echo Request 브로드캐스트 메시지를 받아서 희생자(Target)에게 다수의/증폭된 ICMP echo Replay를 전송하는 네트워크를 말함
공격방법 (시나리오)
1. 공격자는 IP를 공격대상 서버의 IP로 위장하고, ICMP 브로드캐스트로 다수의 시스템에 전송한다.
이때 ICMP 브로드캐스트를 수신한 다수의 시스템은 ICMP Echo 패킷을 공격자가 아니라, 공격대상 서버로 전송하게 됨
2. 결과적으로 공격대상 서버는 다수의 ICMP Echo를 수신하게 되어 시스템 성능에 문제를 일으키게 된다
3. 이때 다수의 시스템은 브로드캐스트에 대한 응답으로 다수의 ICMP Echo 패킷을 발생시키기 때문에 증폭 네트워크라고 불리게 됨
방어기법은 뭐가 있을까?
1. 다른 네트워크로부터 자신의 네트워크로 들어오는 IP directed broadcast 패킷을 막도록 설정한다 즉, 바로 나한테 들어오는 패킷을 차단시킨다
라우터 명령어 : no ip directed-breadcast
2. IP broadcast address로 전송된 ICMP 패킷에 대해 응답하지 않도록 시스템을 설정할 수 있다
3. 스머프 공격의 특성상 공격이 시작되면 단시간에 다수의 ICMP Echo Reply 패킷을 희생자(Target)에게 전송시킴
따라서 동일한 ICMP Echo Reply 패킷이 대량으로 발생한다면 해당 패킷들을 침입차단시스템(F/W)을 통해 모두 차단시킨다
실습영상
당부할 점
위에 자료는 쓴이가 직접 실습한 자료인데 당부할 점은 위 영상을 보고 실제 운영되는 곳 (웹사이트, 기관, 기업 등)에 공격을 할 시 처벌받을 수 있으니 참고 바랍니다!! (해당 불이익은 본인이 책임질 것)
실습을 하고 싶다면 저처럼 가상머신을 활용하여 안전하게 (외부로 안나가게) 설정해서 실습을 진행하시길 바랍니다
원리는 위에 글(시나리오)처럼입니다. 해당 공격 적용 시 네트워크가 느려지는 걸 볼 수 있습니다.
Echo 실습 영상도 있었는데 자료가 날아가버려서 reply 핑 응답으로 실습한 영상입니다 :)
'정보보안기사 > 네트워크 보안' 카테고리의 다른 글
| DOS, DDOS란? (0) | 2026.04.13 |
|---|
