서비스 거부(DoS) 공격은 사용자가 자신의 기기나 네트워크에 정상적으로 접근하지 못하도록 차단하는 사이버 공격입니다. DoS 공격자는 누구나 표적으로 삼을 수 있지만, 특히 온라인 게이머, 전자상거래 웹사이트 운영자, 외환(FX) 트레이더가 공격에 취약합니다. 이 글에서는 DoS 공격이 모뎀에 어떤 영향을 미치는지, 그리고 모뎀을 보호하고 대처하는 방법까지 자세히 알아보겠습니다.
DoS 공격의 작동 원리
DoS(Denial of Service)는 DDoS(Distributed Denial of Service, 분산 서비스 거부)와 작동 방식이 매우 유사합니다. 둘의 유일한 차이점은 DoS는 단일 컴퓨터와 하나의 인터넷 연결에서 시작되는 반면, DDoS는 여러 대의 인터넷 연결 기기나 컴퓨터에서 동시에 개시되며 두 개 이상의 인터넷 회선을 사용할 수 있다는 점입니다. DoS와 DDoS는 공격 방식에 따라 다양한 이름으로 불리는데, 대표적인 예로 SYN 플러드(SYN Flood), 스머프(Smurf), 핑 오브 데스(Ping of Death) 등이 있습니다.
DoS 공격자는 가짜 트래픽이나 리소스 요청으로 기기나 네트워크를 집중적으로 포화시킵니다. 이러한 폭탄 공격으로 피해자의 시스템이 감당할 수 있는 한계를 넘으면서 정상적인 리소스 요청까지 차단됩니다. 경우에 따라 공격자는 무심한 인터넷 사용자들의 여러 기기와 IP를 이용해 봇넷(botnet)을 구성하여 서비스 거부를 일으키기도 하는데, 이를 분산 서비스 거부(DDoS)라고 부릅니다.

특히 2016년 이후 IP 하이재킹 관련 보고가 빈번하게 이어지고 있습니다. Shodan 같은 전문 검색 엔진에서는 구글에서 웹페이지를 검색하듯 손쉽게 IP 주소를 찾아낼 수 있습니다. 어쩌면 여러분의 IP도 누군가의 공격 목록에 올라 있을지 모릅니다.
공격자들은 DoS 공격의 이유로 여러 가지를 내세웁니다. 해커는 피해자의 생각에 반대해서, 경쟁자를 제거하고 싶어서, 사이버 전쟁의 일환이라서, 혹은 단순히 금품을 갈취하고 싶어서 표적을 공격할 수 있습니다.
2016년 10월 21일, 누군가 10만 대의 기기로 구성된 미라이(Mirai) 봇넷을 이용해 DNS 제공업체 다인(Dyn)을 공격하여 고객과의 연결에 심각한 장애를 일으켰습니다. 이 과정에서 스포티파이(Spotify), 에츠(Etsy), 트위터(Twitter) 등 대형 웹사이트들이 몇 시간 동안 접속 불가 상태가 되었습니다. 그 밖에 리우 올림픽, 클린턴·트럼프 선거 캠프를 겨냥한 공격 사례도 있었습니다.
모뎀에 대한 DoS 공격 탐지 방법

모뎀을 공격하려면 공격자는 먼저 여러분의 IP 주소를 표적으로 삼습니다. 공격을 받고 있다는 것을 알 수 있는 유일한 단서는 별다른 이유 없이 인터넷 연결이 끊기는 것입니다. 단순한 고장인지 실제 공격인지 확인하려면 다음 단계를 따르세요.
- 모뎀의 전원과 네트워크 케이블을 분리합니다.
- 모뎀을 컴퓨터에 직접 연결해 사용 중이라면 컴퓨터도 종료합니다.
- 모든 기기를 최소 5분간 꺼둡니다.
- 케이블을 다시 연결하고 기기를 켭니다.
인터넷 연결 끊김이 계속된다면 인터넷 서비스 제공업체(ISP)에 문의하세요. 대부분의 ISP는 고객에게 문제 해결 절차를 안내하며, 실제로 공격자가 악성 트래픽이나 리소스 요청을 보내고 있는지 확인해 줍니다.
DoS 공격으로부터 모뎀을 보호하는 방법

예방은 치료보다 낫다는 말이 있습니다. 되돌릴 수 없는 피해도 있기 때문에 미리 대비하는 것이 현명합니다. VPN(가상 사설망), 보안 방화벽, 또는 두 가지를 함께 사용하여 모뎀을 보호할 수 있습니다.
가상 사설망(VPN)
모뎀에 대한 DoS 공격을 막는 가장 강력한 방법은 VPN을 사용하는 것입니다. VPN 소프트웨어는 전 세계에 흩어져 있는 원격 서버에 연결함으로써 실제 IP 주소를 숨겨 줍니다.
VPN은 모뎀의 인터넷 연결 자체를 보호하여 DoS 공격을 무력화할 수도 있습니다. 공격자가 악성 트래픽으로 표적을 포화시키면, VPN이 그 트래픽을 흡수하여 공격자가 목적지에 직접 도달하기 어렵게 만듭니다.
백신 프로그램과 방화벽
물론 결연한 해커라면 백신이나 안티 멀웨어 소프트웨어, 방화벽의 방어선을 무너뜨릴 수 있습니다. 그래도 초기 방어선 역할에는 충분합니다. 적어도 백신 프로그램은 해커가 여러분의 IP를 효율적으로 찾아내는 것을 막아 줍니다. 또한 방어 소프트웨어는 공격자가 여러분이 이용하는 게임 서버에 DDoS 공격을 가할 때 여러분이 표적이 되는 것을 예방하는 효과도 있습니다.

여러분의 기기가 다른 사람을 공격하는 봇넷으로 활용되는 일은 없어야 합니다. 백신과 방화벽 보호는 트로이 목마 바이러스가 여러분의 기기를 봇넷에 끌어들이는 것을 차단해 주므로 이런 상황에서 큰 도움이 됩니다. 네트워크에 연결된 모든 컴퓨터에 방화벽을 설치하고, 업데이트가 자동으로 다운로드되도록 설정하세요.
Windows 사용자라면 Microsoft Security Essentials를 고려해 볼 만합니다. 카스퍼스키(Kaspersky), AVG, 노턴(Norton), 아비라(Avira)는 Mac과 Windows용 백신 소프트웨어를 모두 제공합니다. 소포스(Sophos)는 Mac, Windows, Linux를 모두 지원하며, 리눅스용 백신으로는 코모도(Comodo)와 ClamAV 등이 있습니다.
모뎀에 대한 DoS 공격 대처 방법
현실적으로 모든 공격을 사전에 막을 수 있는 것은 아닙니다. 이미 공격을 받고 있다면 새로운 IP 주소를 발급받는 것이 가장 좋습니다. 공격자들은 대개 봇넷이 자동으로 작동하도록 설정해 두기 때문에, 공격당하는 IP와 다른 새 IP를 받으면 효과적입니다. 공격자의 봇넷은 온라인에 활성화되어 있는 한 기존 IP만 계속 공격하게 됩니다.
ISP를 통해 IP 주소 변경하기
공격 중에도 인터넷에 접속할 수 있다면, ISP가 자동으로 할당한 IP 주소를 변경하는 좋은 방법입니다.

- WhatIsMyIP.com 같은 사이트에서 현재 IP 주소를 확인합니다.
- 모뎀의 전원을 완전히 분리합니다.
- ISP마다 IP 주소의 만료 시간이 다르므로, 기존 IP가 확실히 변경되도록 모뎀을 10분에서 12시간 정도 분리해 둡니다. 1단계에서 사용한 사이트로 새 IP가 할당되었는지 확인하세요. 참고로 VPN이 켜져 있으면 WhatIsMyIP가 정상 작동하지 않을 수 있습니다.
Windows에서 모뎀 IP 주소 재설정하기
1. 명령 프롬프트를 실행합니다.

2. 다음 명령어를 입력합니다.
ipconfig/release

아래와 비슷한 결과 화면이 나타납니다.

3. 이어서 다음 명령어를 입력합니다.
ipconfig/renew
Enter 키를 누른 후 잠시 기다리면 DHCP 서버가 컴퓨터에 새 IP 주소를 할당해 줍니다.


Mac에서 IP 주소 재설정하기
1. 애플 메뉴에서 '시스템 환경설정(System Preferences)'을 선택합니다.

2. '네트워크(Network)'를 클릭하고 DHCP 서비스 목록에서 해당 네트워크를 선택합니다.

3. Wi-Fi 또는 이더넷(사용 중인 연결 방식)을 클릭한 후 좌측의 '고급(Advanced)' 버튼을 누르고 TCP/IP 탭으로 이동합니다.

4. 'DHCP 임대 갱신(Renew DHCP Lease)' 버튼을 선택합니다. IPv4 구성은 기본적으로 DHCP를 사용합니다.

변경 사항을 적용하려면 컴퓨터나 모뎀을 재시작해야 할 수 있습니다.
모뎀 업그레이드 또는 교체
다른 모든 방법이 실패했을 때의 최후의 수단입니다. 모뎀이 상당히 오래되었다면 ISP(또는 검색 엔진)에 문의해 네트워크 보안을 업그레이드하거나, 아예 새 모뎀을 구입하는 것이 좋습니다.
결론
기업이나 회사가 아니어도 DoS 공격의 표적이 될 수 있습니다. 누군가 자신의 해킹 실력을 시험해 보려고 여러분의 IP를 골라 공격할 수도 있습니다. 요컨대 가장 좋은 보호 방법은 예방입니다. IP를 재설정하는 것은 공격자에게 임시적인 안도감을 줄 뿐입니다. VPN을 사용해 IP 주소와 인터넷 데이터 트래픽을 공격자로부터 보호하는 것이 가장 현명한 선택입니다.