디도스방어

DDOS 분산 서비스 거부 공격이란?

DDOS, distributed denial of service
네트워크 패킷을 크게 늘려 서비스를 정상적으로 접근할 수 없게 만드는
'DOS(denial of service)' 공격용 프로그램을 분산 설치한 뒤, 서로 통합된 형태로 공격
대상 시스템에 대한 성능 저하 및 시스템 마비를 유도하게 됩니다. 직접 시스템의 특정
정보를 빼낼 수는 없지만, 악의적인 목적으로 시스템을 망치기 위해서는 매우 효과적입니다.

즉, 복수의 네트워크에 분산되 있는 대량의 컴퓨터가 일제히 특정의 서버에 패킷(packet)를
송출해서, 통신로를 넘쳐나게 하여 기능을 정지 시켜버리게 하는 공격입니다.
실제로 패킷을 보내는 (공격을 실행하는) 컴퓨터의 관리자나 이용자에게 공격의 의도가 없으나,
외부의 악의를 갖는 제 3자(cracker)에게 컴퓨터를 조종 당해서, 이용자도 모르는 사이에
서버의 공격을 감행 하도록 하는 것이 특징입니다.