Ȩ > ´º½º > Å×Å©°¡À̵å > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
Tech Guide - Áõ°¡ÇÏ´Â º¸¾È À§Çù°ú DDos Â÷´ÜÀÇ Çʿ伺
2006³â 08¿ù 28ÀÏ 00:00:00
²ÙÁØÇÑ °ü½É¡¤Áö¼Ó ÅõÀÚ Àý½Ç
DoS/DDoS °ø°Ý¡¤º¿ µî º¸¾È À§Çù ³¯·Î Áõ°¡ ¡¦ ACL¡¤¾ÈƼ½ºÇªÇΡ¤½ºÅ×ÀÌƮǮ ÀνºÆå¼Ç È°¿ë

±èÇѱâ / ¶óµå¿þ¾îÄÚ¸®¾Æ °úÀå / hankik@radware.co.kr

¸Å³â ¿©¸§¸¸ µÇ¸é µÇÇ®ÀÌ µÇ´Â ÅÂdz ÇÇÇØó·³ ÃÖ±Ù¿¡ ¿Í¼­ º¸¾È ħÇØ»ç°í°¡ ¹Ýº¹µÇ°í ÀÖÀ¸¸ç ±× ÇÇÇØ ¹üÀ§¿Í ´ë»óÀº Á¡Á¡ Ä¿Áö°í ÀÖ´Ù. ±¹³»ÀÇ °æ¿ì Àß °®ÃçÁø ITÀÎÇÁ¶ó¸¦ ÀÌ¿ëÇØ ¼Õ½±°Ô °ø°ÝÀ» ¹ß»ý½Ãų ¼ö ÀÖ°í ÀÌ·Î ÀÎÇÑ ÇÇÇظ¦ ¹ÞÀ» ¼ö ÀÖÀ¸¸ç ¼ø½Ä°£¿¡ ÀüÆĵǴ Á¦·Îµ¥ÀÌ °ø°ÝÀÌ Çö½ÇÈ­µÇ°í ÀÖ´Ù. ´ëÇ¥ÀûÀÎ º¸¾È ħÇØ »ç°í´Â ¿ú, ¹ÙÀÌ·¯½º, ½ºÆÔ¸±·¹ÀÌ, ÇǽÌ, º¿, ȨÆäÀÌÁö º¯Á¶, ÇØÅ·, DoS/DDoS °ø°Ý µîÀÌ ÀÖÀ¸¸ç ÀÌ·¯ÇÑ °ø°ÝÀ¸·Î ÀÎÇÑ ÇÇÇØ´Â °è¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Ù. À̹ø ±Û¿¡¼­´Â ÃÖ±Ù ¹ß»ýÇÏ°í ÀÖ´Â ÀÌ·¯ÇÑ ÀÏ·ÃÀÇ º¸¾ÈÀ§Çù »ç·Ê¿Í ÀÌ¿¡ ´ëÀÀÇÑ Â÷´ÜÀÇ Çʿ伺¿¡ ´ëÇؼ­ ¾Ë¾Æº¸°íÀÚ ÇÑ´Ù. <ÆíÁýÀÚ>

¿ì¸®°¡ ¾ó¸¶³ª º¸¾È À§Çù¿¡ Ãë¾àÇÏ°Ô ³ëÃâµÅ ÀÖ´ÂÁö´Â ¸î °¡Áö »ç·Ê¸¦ ÅëÇؼ­ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¸ÕÀú ÀÛ³â KISA¿¡¼­ Á¶»çÇÑ ¿ú, ¹ÙÀÌ·¯½ºÀÇ Ãë¾à PC »ýÁ¸°¡´É ½Ã°£¿¡ ´ëÇÑ ÀڷḦ ÂüÁ¶ÇÏ°Ú´Ù. »ýÁ¸°¡´É ½Ã°£ üũ´Â ÄÄÇ»ÅÍ¿¡ »õ·Î¿î OS ¼³Ä¡ ÀÌÈÄ À©µµ ¾÷µ¥ÀÌÆ®³ª ¹ÙÀÌ·¯½º ¹é½ÅÀ» ¼³Ä¡ÇÏÁö ¾Ê¾ÒÀ» ¶§ ÇØ´ç PC¸¦ ÀÎÅͳݿ¡ ¿¬°áÇØ ³õÀº °æ¿ì ¾ó¸¶³ª »¡¸® ¿úÀ̳ª ºÒ¹ýÀûÀÎ ¼ÒÇÁÆ®¿þ¾î°¡ PC¿¡ °¨¿°µÇ´ÂÁö ½Ã°£À» üũÇÑ °ÍÀÌ´Ù. À©µµ 2000ÀÇ °æ¿ì ÃÖ¼Ò 9ºÐ 32ÃÊ, ÃÖ´ë 29ºÐ 4ÃÊ ¸¸¿¡ °¨¿°ÀÌ µÆ´Ù. À©µµ XPÀÇ °æ¿ì °¨¿°½Ã°£ÀÌ ´õ¿í »¡¶ó¼­ ÃÖ¼Ò 8ºÐ 57ÃÊ, ÃÖ´ë 27ºÐ 17ÃÊ ¸¸¿¡ PC°¡ ºÒ¹ýÀûÀÎ °ø°Ý ¸Å°³Ã¼¿¡ °¨¿°µÆ´Ù.

º¸¾È À§Çù¿¡ ´ëÇÑ ³ëÃâ
±×·¸´Ù¸é ½ÇÁ¦ »õ·Î¿î ¿úÀÌ »ý¼ºµÅ ÀüÆĵǴ ½Ã°£Àº ¾ó¸¶³ª µÉ±î? <±×¸² 1>°ú °°ÀÌ 2001³â ±¹³»¿¡ ¸¹Àº ÇÇÇظ¦ ¾ß±â ½ÃÄ×´ø ´Ô´Ù ¹ÙÀÌ·¯½ºÀÇ °æ¿ì ¿úÀÌ ¸¸µé¾îÁø ½ÃÁ¡Àº 1³â ÀüÀÌÁö¸¸ ³×Æ®¿öÅ©»ó¿¡ ÀüÆÄµÇ¾î ½ÇÁ¦ ¿µÇâÀ» ¹ÌÄ£ °ÍÀº 1³âÀÌ Áö³­ µÚ¿´´Ù. ÇÏÁö¸¸ ÃÖ±Ù¿¡´Â »õ·Î¿î ¿úÀÌ ¸¸µé¾îÁ®¼­ ³×Æ®¿öÅ©»ó¿¡ ÀüÆĵǴ ½Ã°£Àº ºÒ°ú 5ÀÏÀ» ³ÑÁö ¾Ê´Â´Ù. Áï »õ·Î¿î ¿úÀÌ ¸¸µé¾îÁö°í ³×Æ®¿öÅ© »ó¿¡ °¨¿°µÇ´Â °ÍÀº ÀÏÁÖÀÏÀ̸é ÃæºÐÇÑ ½Ã°£ÀÌ µÆ´Ù.
º¸¾È ¾÷°è¿¡¼­´Â ÀÌ¿¡ µû¶ó¼­ À̸¦ Á¦·Î µ¥ÀÌ °ø°Ý(Zero Day Attack)À̶ó ºÎ¸£°í ÀÖ´Ù. ÀÌ·¯ÇÑ ¿ú °ø°ÝÀÇ Æ¯Â¡Àº ÇØ´ç PC°¡ °¨¿°µÆÀ» ¶§ ¶Ç ´Ù¸¥ °ø°Ý ´ë»óÀ» ã°í À̸¦ °¨¿°½ÃÅ°±â ¶§¹®¿¡ °¨¿°µÈ »ç¿ëÀÚ Àڽŵµ ¾ËÁö ¸øÇÏ´Â »çÀÌ¿¡ DoS(Denial of Service) °ø°ÝÀ» À¯¹ß½ÃÅ°´Â °ø°ÝÀÚ°¡ µÈ´Ù´Â Á¡ÀÌ´Ù.
ÀÌó·³ ¿ì¸®°¡ ¸ÅÀÏ ÀÏ»óÀûÀ¸·Î »ç¿ëÇÏ´Â ³×Æ®¿öÅ© ȯ°æÀº »ý°¢º¸´Ù ÈξÀ Ãë¾àÁ¡¿¡ ³ëÃâµÅ ÀÖ´Ù. ÃÖ±Ù µé¾î¼­ °ø°ÝÀÇ ¼ö³ª Á¾·ù°¡ ´õ¿í ´Ù¾çÇÏ°Ô Áõ°¡ÇÏ°í Àִµ¥ ÀÌ´Â ITÀÎÇÁ¶ó°¡ ±×¸¸Å­ Àß °®ÃçÁ® Àֱ⠶§¹®ÀÌ´Ù. ´ëÇÐ Ä·ÆÛ½º³ª Ä¿ÇǼ󿡼­µµ ½±°Ô ¹«¼±À¸·Î ³×Æ®¿öÅ©¸¦ Á¢¼ÓÇÒ ¼ö ÀÖÀ¸¸ç ´ëºÎºÐÀÇ °¡Á¤°ú ±â¾÷¿¡¼­ ±¤´ë¿ª Åë½ÅÀ¸·Î ¼­ºñ½º¸¦ ¹ÞÀ» ¼ö Àֱ⠶§¹®ÀÌ´Ù.
ÀÌ·¯ÇÑ ÀÎÇÁ¶ó´Â ±×¸¸Å­ °ø°Ý¿¡ ´ëÇÑ ÀüÆļºÀ» ³ôÀÏ ¼ö ÀÖÀ¸¸ç ¶ÇÇÑ ÀÏ¹Ý »ç¿ëÀÚµéÀÌ ´Ù¾çÇÑ °ø°ÝÅøÀ» ½±°Ô ±¸ÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í ÀÖ´Ù. Æ÷ÅÐ »çÀÌÆ®¸¦ ÅëÇؼ­ ½ºÄ³´× Åø ȤÀº DoS, DDoS °ø°ÝÅøÀ» ¼Õ½±°Ô ±¸ÇÒ ¼ö Àִµ¥ »ç¿ë¹æ¹ýµµ ¾î·ÆÁö ¾Ê±â ¶§¹®¿¡ °ø°ÝÀÇ ¼ö¿Í ¾çÀÌ °è¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Ù.


º¸¾È À§Çù»ç·Ê
±×·¸´Ù¸é ÃÖ±ÙÀÇ º¸¾È À§Çù»ç·Ê´Â ¾î¶°ÇÑ °ÍµéÀÌ ÀÖÀ»±î? À۳⠿¬¸»¿¡ ¹ß»ýÇÑ ¼ö´É ¿ø¼­ Á¢¼ö¼­¹ö¿¡ ´ëÇÑ °ø°ÝÀÌ ´ëÇ¥ÀûÀÎ º¸¾È À§Çù»ç·Ê·Î ÀÌ´Â DoS °ø°ÝÀ¸·Î ¹ß»ýÇÑ Àå¾Ö¿´´Ù. ÇØÄ¿µéÀÌ ¿ø¼­Á¢¼ö ¼­¹ö·Î °ø°ÝÀ» ½ÃµµÇϸ鼭 Á¤»óÀûÀ¸·Î ¼­ºñ½º¸¦ ¹Þ¾Æ¾ß ÇÏ´Â »ç¿ëÀÚÀÇ °æ¿ì ¼­ºñ½º¸¦ Á¦´ë·Î ¹ÞÁö ¸øÇÏ´Â Àå¾Ö·Î À̶§ »ç¿ëÇÑ °ø°ÝÀº ½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇØ À¥ ÆäÀÌÁö·Î °è¼Ó ºÒ·¯¿Àµµ·Ï ÇÏ´Â DoS °ø°ÝÀ̾ú´Ù.
ÀÌ·¯ÇÑ °ø°ÝÀ¸·Î ÀÎÇØ ¼¼¼Ç °ü¸®°¡ ÇÊ¿äÇÑ ¹æÈ­º® Àåºñ°¡ ¼¼¼Ç ÇÑ°è¿¡ µµ´ÞÇßÀ¸¸ç ´õ ÀÌ»ó »õ·Î¿î ¼¼¼ÇÀ» ó¸®ÇÏÁö ¸øÇÑ °ÍÀÌ´Ù. ÀÌ¿¡ µû¶ó ¿ø¼­ Á¢¼ö¸¦ ÇÏÁö ¸øÇÑ »ç¿ëÀÚµéÀÌ ´Ù¸¥ ¿ø¼­´ëÇà ¾÷ü·Î ¸ô¸®¸é¼­ ÇØ´ç »çÀÌÆ® ¶ÇÇÑ Æ®·¡ÇÈ Áõ°¡¿Í ÇÔ²² À̸¦ ¸ðµÎ ó¸®ÇÏÁö ¸øÇϸ鼭 ¿¬¼â Àå¾Ö°¡ ¹ß»ýÇß´Ù.
DoS ¹× DDoS °ø°ÝÀº ±â¾÷¿¡¼­ °¡Àå ÀÚÁÖ ¹ß»ýÇÏ´Â °ø°ÝÀ¸·Î ÀÌ·¯ÇÑ °ø°ÝÀÌ ¹®Á¦°¡ µÇ´Â °ÍÀº ÇØ´ç °ø°ÝÀ¸·Î ÀÎÇØ ¼¼¼ÇÀ» °ü¸®ÇØ¾ß ÇÏ´Â Àåºñ¿¡ Á÷Á¢ÀûÀ¸·Î ¿µÇâÀ» ¹ÌÄ¡±â ¶§¹®ÀÌ´Ù. ´ëÇ¥ÀûÀ¸·Î ¹æÈ­º®°ú ·Îµå¹ë·±½Ì ½ºÀ§Ä¡°¡ ÀÌ¿¡ ÇØ´çµÈ´Ù. À̵é Àåºñ´Â ¼¼¼Ç °ü¸®¸¦ ÅëÇØ Æ®·¡ÇÈ Á¤º¸¸¦ À¯ÁöÇϴµ¥ DoS ¹× DDoS °ø°Ý¿¡ ÀÇÇØ ÇØ´ç ¼¼¼ÇÅ×À̺íÀÌ ÇÑ°èÄ¡¿¡ µµ´ÞÇϸ鼭 ´õ ÀÌ»ó ½Å±Ô ¼¼¼ÇÀ» ó¸®ÇÏÁö ¸øÇØ Àå¾Ö°¡ ¹ß»ýÇÑ´Ù.
¶Ç ´Ù¸¥ À§Çù »ç·Ê´Â ¿©·¯ º¸¾ÈÀåºñ¸¦ ±¸ºñÇÏ°í ÀÖ´Â °í°´¿¡¼­ ¹ß»ýÇÑ °æ¿ì·Î ´ÙÀ½ÀÌ ÁÁÀº ¿¹¶ó ÇÏ°Ú´Ù.
ÇØ´ç ±â¾÷Àº ¿ÜºÎ ÀÎÅÍ³Ý ¸Á ±¸°£¿¡ °ø°ÝÂ÷´ÜÀ» À§ÇØ Ä§ÀÔ Â÷´Ü ½Ã½ºÅÛ°ú ¹æÈ­º®À» ±¸¸Å ÇßÀ¸³ª ³»ºÎ¿¡¼­ ¹ß»ýÇÑ ¿úÀ¸·Î ÀÎÇؼ­ ÇÇÇظ¦ º» °æ¿ì´Ù. ¿ÜºÎ¿¡¼­ À¯ÀԵǴ °ø°ÝÀº º¸¾È Àåºñ¸¦ ÅëÇØ Â÷´ÜÇÏ°í ÀÖÀ¸³ª ¹°¸®ÀûÀ¸·Î À̵¿ÇÏ´Â »ç¿ëÀÚ¿¡ ÀÇÇØ ³»ºÎ¿¡¼­ ¿úÀÌ ÀüÆĵǸ鼭 ¹®Á¦°¡ ¹ß»ýÇß´Ù. ÇØ´ç ±â¾÷ÀÇ °æ¿ì ¿ÜºÎ ¾Æ¿ô¼Ò½Ì ÀηÂÀÇ À̵¿ÀÌ ¸¹Àº °÷À¸·Î À̵¿ »ç¿ëÀÚ°¡ °¨¿°µÈ ³ëÆ®ºÏÀ» °¡Áö°í ¿À¸é¼­ ³»ºÎ¿¡ ¿úÀÌ ÀüÆÄµÈ °ÍÀÌ´Ù. ÀÌó·³ º¸¾È¿¡ ´ëÇÑ À§ÇùÀº ¿ÜºÎ»Ó¸¸ ¾Æ´Ï¶ó ³»ºÎ¿¡¼­µµ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¸ç µû¶ó¼­ ±â¾÷ÀÇ ³»ºÎ¸Á°ú ¿ÜºÎ¸ÁÀ» µ¿½Ã¿¡ º¸È£ÇÒ ¼ö ÀÖ´Â º¸¾È ½Ã½ºÅÛÀÇ ±¸ÃàÀÌ ÇÊ¿äÇÏ´Ù.
´Ù¸¥ À§Çù»ç·Ê¸¦ »ìÆ캸¸é º¿(Bot) °ø°ÝÀ¸·Î ¾î¸± ¶§ °¡Áö°í ³î´ø Àå³­°¨ÀÇ ·Îº¿À» »ý°¢ÇÏ¸é µÈ´Ù. º¿À̶õ ÇØÄ¿°¡ ÀÏ¹Ý »ç¿ëÀÚµéÀÇ PC¿¡ ¸ô·¡ °ø°Ý ¼÷ÁÖ¸¦ ½É¾î ³õ°í IRC ä³ÎÀ» ÀÌ¿ëÇØ ¿ø°Ý¿¡¼­ Á¶Á¤ÇÏ´Â DDoS °ø°ÝÀÇ ÀÏÁ¾ÀÌ´Ù. KISAÀÇ Åë°è·Î º¸¸é À۳⿡ ¹ß»ýÇÑ Àü¼¼°è º¿ °ø°Ý Áß 18.8%°¡ ±¹³»¿¡¼­ ¹ß»ýÇßÀ» ¸¸Å­ Å« ºñÁßÀ» Â÷ÁöÇÏ°í ÀÖ´Ù.
º¿ °ø°ÝÀÇ °æ¿ì °¨¿°µÈ »ç¿ëÀÚÀÇ ¼Ò½º IP º¯Á¶¸¦ ÇÏ´Â DDoS °ø°Ý ÇüŸ¦ ¶ì°í Àֱ⠶§¹®¿¡ °ø°Ý ¹ß»ý½Ã ÀÌ·Î ÀÎÇÑ ÇÇÇØ°¡ Å©´Ù°í ÇÒ ¼ö ÀÖ´Ù. º¿ °ø°ÝÀÇ °æ¿ì ÃÖÃÊ ¹ß»ý½Ã DNS ·è¾÷(lookup)À» ÇÏ°Ô µÇ´Âµ¥ ÀÌ¿¡ µû¶ó¼­ ÀϺΠISP(Internet Service Provider)¿¡¼­´Â À̸¦ Â÷´ÜÇÏ´Â ÇüÅÂÀÇ ¼Ö·ç¼Ç µµÀÔÀ» ÅëÇØ º¿ °ø°ÝÀÇ ÀüÆĸ¦ »çÀü¿¡ ¿¹¹æÇÏ°í ÀÖ´Ù.
ÀÌ¿Í ÇÔ²² ²ÙÁØÈ÷ Áõ°¡ÇÏ°í Àִ ħÇØ»ç°í·Î´Â ÇØÅ·, ÇÇ½Ì ¹× ȨÆäÀÌÁö º¯Á¶ µîÀÌ ÀÖ´Ù. ÇØÅ·ÀÇ °æ¿ì ´ëÇ¥ÀûÀ¸·Î ¹éµµ¾î³ª Æ®·ÎÀÌÀÜ µîÀ» ¼³Ä¡ÇØ °ü¸®ÀÚ ¸ô·¡ ¼­¹ö Á¡À¯¸¦ ÅëÇؼ­ ÇÊ¿äÇÑ Á¤º¸¸¦ »©³»°Å³ª ¶Ç ´Ù¸¥ °ø°ÝÀ» À§ÇÑ Áß°èÁö·Î »ç¿ëÇÏ´Â °ø°ÝÀÌ´Ù. ÇǽÌÀÇ °æ¿ì Á¤»óÀûÀÎ ¼­ºñ½º·Î °¡ÀåÇØ »ç¿ëÀڷκÎÅÍ ÇÊ¿äÇÑ Á¤º¸¸¦ »©³»´Â °ø°Ý ¹æ¹ýÀÌ´Ù.
<±×¸² 3>Àº 2005³â FBIÀÇ ÄÄÇ»ÅÍ ¹üÁË Á¶»ç ÀÚ·á·Î ±¹¿Ü¿¡ ´ëÇÑ º¸¾È À§Çù »ç·Ê¸¦ Âü°íÇØ º¼ ¼ö ÀÖ´Â ÀÚ·á´Ù. ¿ú/¹ÙÀÌ·¯½º ¹× ½ºÆÄÀÌ¿þ¾î°¡ °¡Àå ¸¹Àº °ø°ÝÀ» À¯¹ßÇߴµ¥ ÀÌ´Â ¾Ë·ÁÁöÁö ¾ÊÀº ¿ú ¹× ¹ÙÀÌ·¯½º°¡ ±â¾÷ÀÇ ÀÔÀå¿¡¼­ °¡Àå Å« À§Çù¿ä¼Ò¶ó´Â »ç½ÇÀ» ¾Ë ¼ö ÀÖ´Ù. ¶ÇÇÑ ¿úÀÌ DDoS Åø ¿¹¸¦ µé¾î º¿À̳ª º¿³ÝÀ» ¼³Ä¡ÇÒ °æ¿ì DoS¿¡ ´ëÇÑ À§Çù Áõ°¡ ¹× ÀÌ·Î ÀÎÇÑ ÇÇÇØ°¡ Áõ°¡ÇÑ´Ù´Â »ç½ÇÀÌ´Ù. ´ÙÀ½À¸·Î DoS ¹× DDoS °ø°Ý¿¡ ´ëÇÑ À̽´·Î ÀÌµé °ø°ÝÀº ƯÈ÷ ´ëÇü ÀüÀÚ »ó°Å·¡ »çÀÌÆ®¿Í ÀÎÅÍ³Ý ¼­ºñ½º Á¦°ø¾÷ÀÚ(ISP)¿¡ ƯÈ÷ À§ÇùÀÌ µÇ°í ÀÖ´Ù.


±â¾÷ÀÌ Á÷¸éÇÑ »õ·Î¿î º¸¾È µµÀü¿ä¼Ò
2005³â IDC º¸°í¼­¿¡ µû¸£¸é, ÇâÈÄ 12°³¿ù µ¿¾È¿¡ ±â¾÷¿¡¼­ Á÷¸éÇÑ »óÀ§ º¸¾È µµÀü »ç·Ê·Î ¼¼¹ÐÇÑ °ø°ÝÀÇ Áõ°¡¸¦ °¡Àå ù ¹ø°·Î ²Å¾Ò´Ù. ÀÌ´Â °ø°ÝÀÌ º¸´Ù ´Éµ¿ÀûÀÌ°í Áö´ÉÈ­µÆÀ¸¸ç ÀÌ·Î ÀÎÇؼ­ Â÷´ÜÀÌ º¸´Ù ¾î·Á¿öÁ³À½À» ¾Ë·ÁÁÖ°í ÀÖ´Ù. ´ÙÀ½À¸·Î Ç×»ó °£°úµÇ±â ½¬¿î ºÎºÐÀ¸·Î ³»ºÎ »ç¿ëÀÚ¿¡ ´ëÇÑ º¸¾È Á¤Ã¥ÀÇ Á߿伺ÀÌ´Ù. ½ÇÁ¦ ¸¹Àº »ç·Ê¿¡¼­µµ ¾Ë ¼ö ÀÖµíÀÌ ³»ºÎ¿¡ ´ëÇÑ º¸¾ÈÀº ¼ÒȦÇÑ °ÍÀÌ »ç½ÇÀ̸ç ÀÌ·Î ÀÎÇؼ­ ¸¹Àº º¸¾È»ç°í°¡ ¹ß»ýÇÏ°í ÀÖ´Ù.
°¡·É ³»ºÎ »ç¿ëÀÚ°¡ º¸¾ÈÆÐÄ¡¸¦ Á¦´ë·Î ÇÏÁö ¾Ê¾Æ¼­ ¿úÀÌ ¹ß»ýµÈ °æ¿ì ÀÌ·Î ÀÎÇØ ÂªÀº ½Ã°£¾È¿¡ ³»ºÎ¸Á¿¡ ÇØ´ç ¿úÀÌ ÀüÆÄµÇ°Ô µÈ´Ù. ´ÙÀ½À¸·Î´Â ¸ðµç ±â¾÷¿¡¼­ °Þ°í ÀÖ´Â ¹®Á¦·Î º¸¾È ¿¹»êÀÇ ºÎÁ·ÀÌ´Ù. ÀÌ¿Ü¿¡ Æ®·¡ÇÈÀÇ Áõ°¡ ¹× ¼­ºñ½ºÀÇ ´Ù¾çÈ­ ±×¸®°í ÀÎÅÍ³Ý »ç¿ëÀÇ ¿­¸° ȯ°æ µîÀÌ ÁÖ¿ä º¸¾È µµÀü »ç·Ê·Î ³ª¿­µÆ´Ù.


º¸¾È À§Çù¿¡ ´ëÇÑ ´ëÀÀ
¿ú, º¿ °ø°Ý µî ÁÖÀ§¿¡¼­ ´Ù¾çÇÑ ÇüÅÂÀÇ DoS ¹× DDoS °ø°ÝÀÌ ¹ß»ýµÇ°í ÀÖ´Ù. ±×·¸´Ù¸é ÀÏ¹Ý ±â¾÷¿¡¼­´Â ¾î¶°ÇÑ º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇÏ°í ÀÖ´ÂÁö ¾Ë¾Æº¸ÀÚ. <±×¸² 5>´Â ¹Ì±¹ÀÇ CSIÀÇ ÀÚ·á·Î ´ëºÎºÐÀÇ ÀÏ¹Ý ±â¾÷¿¡¼­´Â º¸¾ÈÀ» À§Çؼ­ ¹æÈ­º®°ú ¾ÈƼ ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î¸¦ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖÀ¸¸ç ±¹³» ±â¾÷¿¡µµ ¸¹ÀÌ µµÀÔµÈ IPS(ħÀÔÂ÷´Ü½Ã½ºÅÛ)³ª IDS(ħÀÔŽÁö½Ã½ºÅÛ)¸¦ »ç¿ëÇÏ°í ÀÖ´Ù.
À§ÀÇ º¸¾È ¼Ö·ç¼Ç Áß DoS¿Í DDoS °ø°Ý Â÷´ÜÀ» À§Çؼ­ ÃÖ±Ù µé¾î ±â¾÷¿¡¼­ °¡Àå ¸¹ÀÌ µµÀÔÀ» ÇÏ°í ÀÖ´Â Á¦Ç°Àº IPS·Î ÇØ´ç Á¦Ç°ÀÌ °¡Áö°í ÀÖ´Â DoS¿Í DDoS Â÷´ÜÀ» À§ÇÑ ±â´ÉÀ» ¾Ë¾Æº¸µµ·Ï ÇÏ°Ú´Ù.
IPSÀÇ °æ¿ì DoS ¹× DDoS¸¦ ¸·±â À§ÇÏ¿© Å©°Ô ³× °¡Áö ¹æ¹ýÀ» »ç¿ëÇÏ°í ÀÖ´Ù.
ù¹ø°´Â °¡Àå ÀüÅëÀûÀÎ Â÷´Ü ¹æ¹ýÀ¸·Î ½Ã±×³Êó¸¦ ÀÌ¿ëÇÑ Â÷´Ü ¹æ¹ýÀÌ´Ù. IPS Á¦Ç°ÀÇ °æ¿ì °ø°ÝÂ÷´ÜÀ» À§ÇÑ DB¸¦ °¡Áö°í ÀÖÀ¸¸ç °ø°Ý ¹ß»ý½Ã ÀÌ¿Í ¸ÅÄ¡µÇ´Â ½Ã±×³Êó°¡ ÀÖ´Â °æ¿ì À̸¦ Â÷´ÜÇÏ´Â ¹æ¹ýÀÌ´Ù. ½Ã±×³Êó¸¦ ÀÌ¿ëÇÑ ¹æ¹ýÀÇ °æ¿ì ÁÖ±âÀûÀÎ DB ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÏ´Ù.
µÎ¹ø°´Â ÀÓ°èÄ¡¸¦ ÀÌ¿ëÇÑ ¼¼¼Ç ¼ö Á¦¾î ¹æ¹ýÀ¸·Î ƯÁ¤ ¼Ò½º IP ȤÀº µ¥½ºÆ¼³×À̼Ç(Destination) IP°¡ Àåºñ¿¡¼­ ¼³Á¤ÇÑ ÀÓ°èÄ¡¸¦ ÃÊ°úÇØ À¯ÀԵǴ °æ¿ì ÀÓ°èÄ¡¸¦ ³Ñ´Â ¼¼¼ÇÀº ¸ðµÎ Â÷´ÜÇÏ´Â ¹æ¹ýÀÌ´Ù. ÇØ´ç ¹æ¹ýÀº »ç¿ëÀÚ È¯°æ¿¡ µû¶ó¼­ ÀÓ°èÄ¡¸¦ ¼öµ¿À¸·Î ¼³Á¤ÇØ¾ß Çϸç Ưº°ÇÑ À̺¥Æ® ¹ß»ýÀ¸·Î ÀÎÇÑ Æ®·¡ÇÈ Áõ°¡½Ã ¿ÀŽÀÌ ¹ß»ýÇÒ ¼ö Àֱ⠶§¹®¿¡ ÀÌ·¯ÇÑ °æ¿ì »ç¿ëÀÚÀÇ ¸ð´ÏÅ͸µÀÌ ÇÊ¿äÇÏ´Ù.
¼¼¹ø°´Â SYN-ÄíÅ° ȤÀº SYN ÇÁ·Ï½Ã¸¦ ÀÌ¿ëÇÑ ¹æ¹ýÀ¸·Î »ç¿ëÀÚ°£ÀÇ Åë½Å¿¡¼­ IPS Àåºñ°¡ ÇÁ·Ï½Ã·Î µ¿ÀÛÇϸ鼭 ¾²¸® ÇÚµå ½¦ÀÌÅ©(Three Hand Shake)¸¦ Áß°£¿¡¼­ ´ë½ÅÇÏ´Â ¹æ¹ýÀ¸·Î À̶§ »ç¿ëÀڷκÎÅÍ ACK ÆÐŶ¿¡ ´ëÇÑ ÀÀ´äÀÌ ÀÖ´ÂÁö¸¦ °Ë»çÇÏ°í ÀÌ¿¡ ´ëÇÑ ÀÀ´äÀÌ ¾øÀ¸¸é Â÷´ÜÇÏ´Â ¹æ¹ýÀÌ´Ù. ÇØ´ç ¹æ¹ýÀÇ °æ¿ì UDP ¹× ICMP¿Í °°ÀÌ ¾²¸® ÇÚµå ½¦ÀÌÅ©¸¦ ÇÏÁö ¾Ê´Â ÇÁ·ÎÅäÄÝ¿¡ ´ëÇؼ­´Â Â÷´ÜÇÏÁö ¸øÇÏ´Â Á¦¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
³× ¹ø°´Â ÇàÀ§±â¹Ý(Behavior) DoS ±â´ÉÀ¸·Î °ø°Ý ¹ß»ý½Ã IPS Àåºñ¿¡¼­ ÀÚµ¿À¸·Î °ø°Ý·êÀ» ¸¸µé°í À̸¦ Â÷´ÜÇÏ´Â ¹æ¹ýÀ¸·Î »ç¿ëÀÚ°¡ º°µµÀÇ DB ¾÷µ¥ÀÌÆ®³ª ·ê »ý¼ºÀÌ ÇÊ¿ä ¾ø±â ¶§¹®¿¡ À¯¿ëÇÏ´Ù. ´Ù¸¸ Àüü Æ®·¡ÇÈ ¾ç¿¡¼­ °ø°Ý Æ®·¡ÇÈ ¾çÀÌ ¼Ò·®ÀÏ °æ¿ì ³×Æ®¿öÅ©¿¡ ¹ÌÄ¡´Â ¿µÇâÀÌ ¹Ì¹ÌÇϱ⠶§¹®¿¡ À̸¦ Â÷´ÜÇÏÁö´Â ¾Ê´Â´Ù. ÀÌ¿Í °°ÀÌ °¢°¢ÀÇ Â÷´Ü ¹æ¹ý º°·Î Ư¡À» °¡Áö°í Àֱ⠶§¹®¿¡ DoS ¹× DDoS °ø°Ý Â÷´ÜÀ»À§ÇØ À̸¦ º¹ÇÕÀûÀ¸·Î »ç¿ëÇÏ°Ô µÈ´Ù¸é ±â¾÷ÀÇ ¸ÁÀ» º¸´Ù ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Ù.


º¸¾È¿¡ ´ëÇÑ ÀνÄÀÌ ¸¹ÀÌ °­È­µÇ¸é¼­ ¸¹Àº ±â¾÷¿¡¼­ º¸¾È¼Ö·ç¼ÇÀ» µµÀÔÇÏ°í ÀÖÁö¸¸ ¿©ÀüÈ÷ ÅõÀڱݾ×À̳ª ¿ì¼±¼øÀ§´Â ´Ù¸¥ ¿¹»ê¿¡ ºñÇؼ­ ³·Àº °ÍÀÌ »ç½ÇÀÌ´Ù. ¶ÇÇÑ ´ëºÎºÐÀÇ °æ¿ì º¸¾È¿¡ ´ëÇÑ °­È­´Â ÀüÀûÀ¸·Î °ø°¨À» ÇÏÁö¸¸ ¸·»ó À̸¦ À§ÇÑ ¹æ¹ýÀ» °­±¸ÇÏ´Â µ¥¿¡´Â ¼Ò±ØÀûÀÌ´Ù.
º¸¾È¿¡ ´ëÇÑ °­È­¸¦ À§Çؼ­ »õ·Î¿î Àåºñ¿Í ¼Ö·ç¼Ç µµÀÔÀº ´ç¿¬È÷ ÇÊ¿äÇÑ ÀÏÀÌÁö¸¸ Á¦ÇÑµÈ ºñ¿ëÀ¸·Î Ç×»ó À̸¦ ÇØ°áÇÏ´Â °ÍÀº ºÐ¸í ¾î·Á¿î ÀÏÀÌ´Ù. ¸ÕÀú ±â¾÷¿¡¼­ ÀÌ¹Ì È°¿ëÇÏ°í ÀÖ´Â ¼Ö·ç¼ÇÀ» ÃÖ´ëÇÑ È°¿ëÇÏ´Â °ÍÀÌ °¡Àå ÁÁÀº ¹æ¹ýÀ¸·Î ·¹À̾î3 ½ºÀ§Ä¡¸¦ ÀÌ¿ëÇÑ ACL, ¹æÈ­º®À» ÀÌ¿ëÇÑ ¾ÈƼ½ºÇªÇΰú ½ºÅ×ÀÌƮǮ ÀνºÆå¼Ç(Stateful Inspection)ÀÌ ÁÁÀº ¹æ¹ýÀÌ´Ù.
¶ÇÇÑ ¹æÈ­º®À̳ª ·¹À̾î4/7 ½ºÀ§Ä¡¸¦ ÀÌ¿ëÇÑ »ç¿ëÀÚ ¼¼¼Ç¼ö Á¦Çѵµ ¿ú ¹× DoS °ø°Ý Â÷´ÜÀ» À§ÇÑ È¿À²ÀûÀÎ ¹æ¹ýÀÌ´Ù. ¹«¾ùº¸´Ù Áß¿äÇÑ °ÍÀº °³º° »ç¿ëÀÚÀÇ ²ÙÁØÇÑ ¹é½Å ¹× À©µµ ¾÷µ¥ÀÌÆ®·Î ÀÌ´Â º¸¾È °­È­¸¦ À§ÇÑ Ã¹¹ø° ¼±ÇàÁ¶°ÇÀÌ´Ù. ÇÏÁö¸¸ ÀÌ·¯ÇÑ ¹æ¹ýµé·Îµµ DDoS ¹× ´Ù¾çÇÑ º¯Á¾ÀÇ °ø°ÝÀ» Â÷´ÜÇϱ⿡´Â ¾î·Á¿òÀÌ ÀÖÀ¸¸ç ÀÌ¿¡ ´ëÇÑ ÇØ°áÀº »õ·Î¿î º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇؼ­ ±Øº¹ÇÒ ¼ö ÀÖ´Ù.
ÀÎÅͳÝÀÌ °¡Àå Áß¿äÇÑ ¾÷¹«ÀÇ ¼ö´ÜÀÌ µÈ ÀÌ»ó ³»ºÎÀÇ Áß¿ä ÀÚ¿ø º¸È£¿Í ¾ÈÁ¤ÀûÀÎ ¼­ºñ½º¸¦ À§Çؼ­ º¸¾ÈÀº 2Â÷ ¼±Åÿä¼Ò°¡ ¾Æ´Ñ °¡Àå Áß¿äÇÑ °í·Á¿ä¼Ò·Î, À̸¦ À§ÇÑ ²ÙÁØÇÑ °ü½É°ú °è¼ÓÀûÀÎ ÅõÀÚ°¡ ÇÊ¿äÇÑ ÀÌÀ¯°¡ ¿©±â¿¡ ÀÖ´Ù°í ÇÏ°Ú´Ù.
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr