DoS(Denial-of-Service) 공격은 컴퓨터나 네트워크를 중단시켜 의도된 사용자가 액세스할 수 없게 만드는 공격입니다. DoS 공격은 표적에 트래픽을 쏟아붓거나 충돌을 유발하는 정보를 전송합니다. DoS 공격의 두 경우 모두 합법적인 사용자(예: 직원, 회원 또는 계정 소유자)가 예상하는 서비스 또는 리소스를 박탈합니다.
DoS 공격의 피해자는 은행, 상업, 미디어 회사와 같은 유명 기업의 웹 서버나 정부 및 무역 기관을 대상으로 하는 경우가 많습니다. DoS 공격은 일반적으로 중요한 정보나 기타 자산의 도난 또는 손실로 이어지지는 않지만 피해자가 처리를 위한 막대한 시간과 비용을 부담해야 할 수 있습니다.
DoS 공격에는 일반적으로 플러딩 서비스와 충돌 서비스, 두 종류가 있습니다. 플러드 공격은 서버가 버퍼링할 수 없을 만큼 너무 많은 트래픽을 시스템이 수신할 때 발생하며, 이로 인해 트래픽 속도가 느려지고 결국 중지됩니다. 널리 알려진 플러드 공격은 다음과 같습니다.
다른 DoS 공격은 표적 시스템이나 서비스의 충돌을 유발하는 취약점을 단순히 익스플로잇합니다. 이러한 공격에서는 표적의 버그를 이용하여 이후 시스템을 충돌시키거나 심각하게 불안정하게 만들어 액세스하거나 사용할 수 없도록 하는 입력이 전송됩니다.
DoS 공격의 추가적인 형태는 DDoS(Distributed Denial-of-Service) 공격입니다. DDoS 공격은 동시에 발생하는 DoS 공격을 여러 시스템이 단일 표적으로 오케스트레이션할 때 발생합니다. 중요한 차이점은 한 위치에서 공격받는 대신 표적이 수많은 위치에서 동시에 공격을 받는다는 것입니다. DDoS를 정의하는 호스트의 배포는 공격자에게 다음과 같은 여러 이점을 제공합니다.
최신 보안 기술은 대부분 형태의 DoS 공격으로부터 방어할 수 있는 메커니즘을 개발했지만 DDoS의 고유한 특성으로 인해 여전히 높은 위협으로 간주되며 해당 공격의 표적이 될 것을 두려워하는 조직에게는 더 큰 우려 사항입니다.