Domain Generation Algorithm(DGA)

라이언양 위키
둘러보기로 가기 검색하러 가기

분산서비스거부공격(DDoS: Distributed Denial of Service)공격자에 의해 정복당한 다수의 좀비 컴퓨터가 특정 사이트에 동시에 접속하는 등 과도한 트래픽을 일으켜 정상적인 서비스 제공을 방해하는 공격이다. 이러한 좀비 컴퓨터를 조종하는 서버를 C&C 서버(Command & Control) 또는 C2 서버라고 부른다.

도메인 생성 알고리즘(Domain Generation Algorithm)은 악성코드가 C&C 서버와 고정된 IP가 아니라 알고리즘에 의해 동적으로 생성되는 도메인 주소를 사용할 수 있도록 하는 DDoS 공격차단을 우회하는 방법이다. 다른 방법으로는 하나의 도메인에 다수의 IP를 할당하는 Fast Flux가 존재한다.