평범한 접속이 무기가 되는 디지털 폭주, 서비스 거부 공격
서비스 거부 공격은 해킹 도구 없이 오직 수많은 접속 요청만으로 서버를 마비시킵니다. 공격자가 보내는 트래픽이 마치 출근길 인파처럼 몰려들어 정작 필요한 사용자의 진입을 원천 봉쇄하는 원리입니다.
이 공격은 시스템의 허점을 파고드는 대신 서버가 처리할 수 있는 용량을 초과시키는 물리적인 과부하 방식을 사용합니다. 마치 좁은 문으로 수천 명이 한꺼번에 들어가려 할 때 병목 현상이 생기는 것과 같습니다. 공격자는 단순히 가짜 요청을 끊임없이 보내는 것만으로도 막강한 서버를 무력화할 수 있습니다. 그래서 현대의 보안 기술은 정상적인 사용자와 공격자를 구분해내는 정교한 필터링에 사활을 걸고 있습니다.