DoS 

- Denial of Service의 줄임말
서비스를 일시적 또는 무기적으로 중단시키는 공격 유형을 통틀어 뜻함
- 시스템의 과부하나 시스템 오류를 일으켜 일부 또는 모든 합법적 요청이 정상 동작하지 않도록 수행
- 대표적인 공격 예시 : Ping of Death 공격

 

DDoS

- 여러 시스템이 대상 시스템의 대역폭이나 리소스를 초과하여 서비스를 거부하는 방법
- 보통 시스템에 넘쳐나는 트래픽으로 시스템을 손상시킴
- 시스템의 결합이 아니더라도 가용성 침해 공격이 가능
- DoS와 DDoS를 동일선상에서 비교하는 것이 아닌 DoS 중 하나의 형태로 생각해야함
- 대표적 공격 예시 : SYN Flooding 공격

* 금전적인 이유로 DoS 공격의 횟수는 시대가 변함에 따라 다양한 디바이스로 확대되고 있으며, 공격의 방법 또한 진화하고 있다. 

 

Flood 공격 

- 보통 공격 대상자에게 작업이 가능한 범위 이상으로 데이터를 흘려 보내 가용성 침해를 일으키도록 하는 공격 방식을 의미

Flood 공격 종류
Flag 조작에 따른 공격

  •  SYN Flood 공격
  •  ACK Flood 공격
  •  SYN/ACK Flood 공격
  •  FIN/RST/PSH Flood 공격

- 기타 네트워크 특징을 이용한 공격

  •  UDP Flood 공격
  •  Application-layer Flood 공격
  •  HTTP GET/POST Flood 공격
  •  DB Query Flood 공격
  •  DNS Query Flood 공격
  • ICMP Flood 공격