¶ø ¸È¶õ CTO ¡°DoS/DDos ½ÃÀå ¼ºÀå Àü¸Á...±â¼ú·ÂÀ¸·Î ½ÂºÎ¡±
ÃÖ±Ù Çѱ¹»Ó¸¸ ¾Æ´Ï¶ó Àü¼¼°èÀûÀ¸·Î DDoS °ø°Ý ÇÇÇØ°¡ ½É°¢ÇÒ Á¤µµ·Î Áõ°¡Çϰí ÀÖ´Ù. ¶ÇÇÑ °ø°Ý ÆÐÅÏÀÌ ³Ê¹« ´Ù¾çÇÏ°Ô ÁøÈÇÏ¿© Àü¹® ¾÷üµéµµ ¹æ¾îÇϴµ¥ ¾î·Á¿òÀ» °Þ°í ÀÖ´Ù.
¾Æ¹ö³×Æ®¿÷½º´Â Áö³ 8³â°£ DDoS °ø°Ý ÆÐÅÏ¿¡ ´ëÇÑ ºÐ¼®°ú Àû¿ëÀ» ÅëÇÑ ¹æ¾î¸¦ °¡Àå È¿À²ÀûÀ¸·Î Çϰí ÀÖ´Ù´Â Æò°¡¸¦ ¹Þ¾Æ Àü¼¼°è 70%¿¡ ´ÞÇÏ´Â À¯¼öÇÑ Åë½Åȸ»ç¿Í ´ëÇü ¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ©¸¦ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇØ ¿À°í ÀÖ´Ù.
Çѱ¹¿¡¼µµ Åë½Å»çµé°ú ´ëÇü ¿£ÅÍÇÁ¶óÀÌÁîµéÀÌ DDoS ŽÁö/¹æ¾î ¼Ö·ç¼ÇÀ» Àû±ØÀûÀ¸·Î °ËÅäÇϱ⠽ÃÀÛÇÑ °¡¿îµ¥, Çѱ¹Áö»ç¸¦ ¹æ¹®ÇÑ ¾Æ¹ö³×Æ®¿÷½ºÀÇ CTO ¶ø ¸È¶õ(Rob, Malan)Àº ¡°¾Æ¹ö³×Ƽ¿÷½ºÀÇ ¿ì¼öÇÑ ¼Ö·ç¼Ç°ú ·¹ÆÛ·±½º¸¦ °øÀ¯ÇÔÀ¸·Î½á Áö»ç ¿î¿µ¿¡ µµ¿òÀ» ÁÖ±â À§ÇØ Çѱ¹À» ¹æ¹®ÇÏ°Ô µÆ´Ù¡±°í ¹àÇû´Ù. ´ÙÀ½Àº ±×¿ÍÀÇ ÀϹ®ÀÏ´ä ³»¿ëÀÌ´Ù.
Interview
1. ¾Æ¹ö³×Æ®¿÷½ºÀÇ DoS/DDos ¼Ö·ç¼Ç Á¾·ù¿Í Ư¡Àº?
¿ì¼± DDoS ¹æ¾î Àåºñ·Î´Â Peakflow SP CP, Peakflow SP FS, Peakflow X µîÀÌ ÀÖ´Ù. ÀÌ Á¦Ç°µéÀÇ Æ¯Â¡Àº ¶ó¿ìÅÍÀÇ flow Á¤º¸, SNMP, BGP¸¦ ºÐ¼®ÇÏ¿© Àüü ³×Æ®¿öÅ©ÀÇ Æ®·¡ÇÈ À¯Çü°ú °¢ ¼ºñ½ºº° Æ®·¡ÇÈÀ» Åë°èÀûÀ¸·Î ºÐ¼®ÇØÁØ´Ù.
¶Ç ¿ÀÇÁ¶óÀο¡¼ ¶ó¿ìÅÍ¿Í Åë½ÅÇÏ¿© Æ®·¡ÇÈÀ» ¼öÁýÇϱ⠶§¹®¿¡ ³×Æ®¿öÅ© ±¸¼º º¯È°¡ ºÒÇÊ¿äÇÏ´Ù. ÇÑÆí ÇϳªÀÇ Àåºñ·Î ´Ù¼öÀÇ ¶ó¿ìÅ͸¦ ŽÁöÇÒ ¼ö ÀÖ°í ±×¿¡ ¼ÓÇÑ ¸ðµç ³×Æ®¿öÅ©¿Í ¼ºñ½ºÀÇ °¨½Ã ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù. ¶Ç ÅëÇÕ UI¸¦ ÀÌ¿ëÇÏ¿© ¸ðµç ÀåºñÀÇ °ü¸®°¡ °¡´ÉÇϸç ŽÁö ´ë»ó ³×Æ®¿öÅ©ÀÇ °¢ ÇÁ·ÎÅäÄÝ º° »ç¿ë·®¿¡ ´ëÇÑ ÀÚµ¿ºÐ¼® ±â´ÉÀ» Á¦°øÇϰí ÀÖ´Ù.
DDoS ¿ÏÈ Àåºñ·Î´Â TMS-1200, TMS-2200, TMS-2700, TMS-3100 µîÀÌ ÀÖ´Ù.
TMS-3100Àº ¾÷°è ÃÖÃÊ·Î Ãâ½ÃµÇ´Â 10G±Þ ÀåºñÀÌ¸ç ´Ù¾çÇÑ ±¸¼º ¿É¼Ç(Port Span, Off-ramp, In-line)À» Á¦°øÇÑ´Ù.
³×Æ®¿öÅ© ±Ô¸ð¿¡ µû¶ó TMS-2700Àº stacking ±¸¼ºÀ» Á¦°øÇϸç 7°³ÀÇ ÇÊÅ͸µ ±â¼úÀ» Á¦°øÇÏ¿© À¯ÇØÇÑ Æ®·¡Çȸ¸ ¿Ïº®ÇÏ°Ô Â÷´ÜÇÏ´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù.
2. ÇöÀç DoS/DDos ½ÃÀåÀÇ ÇöȲÀº ¾î¶°ÇѰ¡?
ÁÖ¿ä ISP »ç¾÷ÀÚ¿Í IDC »ç¾÷ÀÚ ±×¸®°í ±ÝÀ¶½ÃÀåÀ» Áß½ÉÀ¸·Î °í°´ÀÇ °ü½ÉÀÌ °è¼ÓÇØ¼ Áõ°¡Çϰí ÀÖ´Â »óȲÀÌ´Ù.
3. ÇâÈÄ ±¹³» DoS/DDos º¸¾È ½ÃÀå Àü¸ÁÀ» ¾î¶»°Ô º¸´Â°¡?
³×Æ®¿öÅ© º¸¾È¿¡ ´ëÇÑ Á߿伺ÀÌ ºÎ°¢µÇ¸é¼ ISP³ª IDC »ç¾÷ÀÚ¸¦ Áß½ÉÀ¸·Î ½ÃÀåÀÌ Managed Service ÇüÅÂÀÇ DDoS/DoS ºñÁî´Ï½º°¡ Ȱ¼ºÈµÇ¸®¶ó°í ¿¹»óÇÑ´Ù.
4. ¾Æ¹ö³×Æ®¿÷½ºÀÇ ¿ÃÇØ ÁÖ¿ä Àü·«Àº?
¼¼°è SP ¸¶ÄÏ 70%¸¦ Á¡À¯Çϰí ÀÖÀ¸³ª Çѱ¹¿¡¼´Â ºê·£µå ÀÎÁöµµ°¡ ³·±â ¶§¹®¿¡ ¹Þ´Â ºÒÀÌÀÍÀÌ ¸¹Àºµ¥ À̸¦ ±Øº¹Çϱâ À§ÇØ ³ë·ÂÇÒ °ÍÀÌ´Ù. »ç¾÷½ÃÀÛ Ãʱ⿡ ¸Î¾ú´ø ½Ã½ºÄÚ¿ÍÀÇ Àü·«Àû Á¦ÈÞ°¡ ¾ÆÁ÷µµ À¯È¿ÇÏ´Ù°í ¿ÀÇØÇÏ´Â °í°´µé¿¡°Ô Á¤È®ÇÑ Á¤º¸¸¦ Àü´ÞÇϰí Â÷º°ÈµÇ°í Ź¿ùÇÑ Å½Áö ±â¼úÀ» Áö¼ÓÀûÀ¸·Î È«º¸ÇØ ³ª°¥ °ÍÀÌ´Ù. ¶Ç Áß¿ä ISP/IDC »ç¾÷ÀÚÀÇ DDoS/DoS Mitigation »ç¾÷ºÐ¾ß¿¡µµ Àû±Ø ÁøÃâÇÒ °èȹÀÌ´Ù.
5. DoS/DDos º¸¾È Á¦Ç° µµÀÔÀ¸·Î °¡Àå Å« È¿°ú¸¦ ¾òÀ» ¼ö ÀÖ´Â ºÎºÐÀº?
ISP ³×Æ®¿öÅ© º¸È£ ºÐ¾ß¿Í IDC °í°´»ç ¼ºñ½º º¸È£ ±×¸®°í Áß¿ä °ø°ø±â°ü°ú ±ÝÀ¶ »çÀÌÆ® ¼ºñ½º º¸È£¿¡ »ó´çÇÑ È¿°ú°¡ ÀÖÀ» °ÍÀÌ´Ù.
6. Ÿ»ç¿¡ ºñÇØ ¾Æ¹ö³×Æ®¿÷½º ¼Ö·ç¼ÇÀÌ °¡Áö´Â ÀåÁ¡Àº ¾î¶² °ÍÀΰ¡?
Flow¸¦ ÀÌ¿ëÇÏ¿© Àüü ³×Æ®¿öÅ© ºÐ¼®ÀÌ °¡´ÉÇϱ⠶§¹®¿¡ ºñ¿ë ´ëºñÇØ °¡Àå È¿°úÀûÀ¸·Î ±¸ÃàÀÌ °¡´ÉÇÏ´Ù. ¶Ç ³×Æ®¿öÅ© ±¸¼ºÀ» º¯°æÇÏÁö ¾Ê°í ÀÌ»ó Æ®·¡ÇÈÀÇ Å½Áö°¡ °¡´ÉÇÏ´Ù. µ¡ºÙ¿© Arbor SERT¿Í FSA(Fingerprint Sharing Alliance)·ÎºÎÅÍ ÃÖ½ÅÀÇ DDoS À§Çù´ëÃ¥À» Áï½ÃÀûÀ¸·Î Àû¿ëÀÌ °¡´ÉÇÑ °Íµµ Ư¡ÀÌ´Ù.
7. ¿ÃÇØ Ÿ±ê ¸¶ÄÏÀº ¾î´À ºÎºÐÀΰ¡?
ISP¿Í IDC »ç¾÷ÀÚÀÇ ³×Æ®¿öÅ© º¸È£¿Í Managed Service Á¦°ø ºÐ¾ß¿Í ´ëÇü ¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ©ÀÇ ³×Æ®¿öÅ© ŽÁö ºÎºÐ¿¡ ÁýÁß ¸¶ÄÉÆÃÀ» ÇØ³ª°¥ °èȹÀÌ´Ù.
8. ±¹³» DoS/DDos ½ÃÀåÀÇ ¹®Á¦Á¡À̶ó¸é ¾î¶² Á¡ÀÌ ÀÖÀ»±î?
ISP³ª IDC »ç¾÷ÀÚ°¡ °¢ °í°´¿¡°Ô Á¢¼Ó¼ºñ½º¸¦ Á¦°øÇÏ´Â °Í À̿ܿ¡µµ DDoS °ø°ÝÀ¸·ÎºÎÅÍ °í°´ÀÚ¿øÀ» º¸È£ÇÒ ¼ö ÀÖ´Â ÀÎÇÁ¶ó¸¦ °®Ãß´Â °ÍÀÌ ¿ì¼±ÀûÀ¸·Î ÇÊ¿äÇÏ´Ù°í »ý°¢ÇÑ´Ù. ±â¾÷À̳ª Ä·ÆÛ½º´Â ÀÌ·± Managed Service¸¦ Á¦°øÇÏ´Â ISP³ª IDC »ç¾÷ÀÚ¿¡°Ô Á¤È®ÇÑ ´ë°¡ Á¤»êÀÌ ÇÊ¿äÇÑ »óȲÀÌ´Ù.
9. Â÷ÈÄ Á¦Ç° Ãâ½Ã°èȹ ¹× Àå±âºñÀüÀº ¹«¾ùÀΰ¡?
TMS-3100À» Ãâ½ÃÇÏ¿© 10G DPI ½ÃÀåÀ» ¼±µµÇØ ³ª°¥ °èȹÀÌ´Ù. ÄÝ·ºÅÍ(Collector)ÀÇ ¼º´ÉÇâ»óÀ¸·Î ´ëÇüÈµÈ ³×Æ®¿öÅ©¿¡ Àû±ØÀûÀ¸·Î ´ëÀÀÇØ ³ª°¥ °ÍÀ̸ç Ellacoya(DPI º¥´õ)¿ÍÀÇ ÀμöÇÕº´¿¡ µû¸¥ ½Ã³ÊÁö È¿°ú¸¦ ±Ø´ëÈÇÏ¿© ½ÃÀåÀ» ÁÖµµÇÒ °èȹÀÌ´Ù. ÇÑÆí EllacoyaÀÇ ½Ã±×´Ïó ±â¹ÝÀÇ »ç¿ëÀÚ¿Í ¾ÖÇø®ÄÉÀ̼ÇÀÇ »ç¿ëÀ» ºÐ¼®Çϰí Á¦¾îÇÒ ¼ö ÀÖ´Â ±â¼úÀÌ ¾Æ¹ö³×Æ®¿÷½ºÀÇ 10G TMS¿¡¼ Àû¿ëµÉ ¿¹Á¤ÀÌ´Ù.
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>