Home > Àüü±â»ç

[ÀÎÅͺä]È£¼¼ ³ªÀÚ¸®¿À ¹Ú»ç ¡°Çѱ¹DDoS ¿øÀÎ Áß±¹ º¿³Ý¡±

ÀÔ·Â : 2009-05-15 11:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Àü ¼¼°è ³×Æ®¿öÅ© Æ®·¡ÇÈ ¸ð´ÏÅ͸µÀ¸·Î È®ÀÎ


À̹ø 14ÀÏ ¸·À» ³»¸° KISA ÇØÅ·¹æ¾î´ëȸ ÄÁÆÛ·±½º¿¡´Â ¸¹Àº ¿Ü±¹ º¸¾ÈÀü¹®°¡µéÀÌ Âü¼®ÇØ ±¹Á¦ÀûÀÎ º¸¾È µ¿Çâ°ú Ãֽűâ¼úÀ» ¹ßÇ¥Çß´Ù. º¸¾È´º½º¿¡¼­´Â DDoS °ø°Ý°ú º¿³Ý, ¿ú, ¼Ò½ºÄÚµåºÐ¼® Åø, µ¥ÀÌÅÍ ¸¶ÀÌ´× µî¿¡ °üÇÑ ¿¬±¸·Î Àü ¼¼°è ÀÎÅÍ³Ý Æ®·»µå ¿¬±¸¿¡ »ó´çÇÑ ¿µÇâÀ» ³¢Ä¡°í ÀÖ´Â ¾Æ¹ö³×Æ®¿÷½ºÀÇ È£¼¼ ³ªÀÚ¸®¿À ¹Ú»ç¸¦ ¸¸³ªºÃ´Ù.


±×´Â ¾Æ¹ö³×Æ®¿÷½º¿¡¼­ ÀÎÅÍ³Ý º¸¾È À§Çù ºÐ¼®°ú ¾Ç¼º ÄÚµå ¸®¹ö½º ¿£Áö´Ï¾î¸µ, ¼ÒÇÁÆ®¿þ¾î °³¹ß, º¸¾È ¸ÞÄ¿´ÏÁò °³¹ßÀ» ´ã´çÇϰí ÀÖ´Ù. ³ªÀÚ¸®¿À ¹Ú»ç´Â ºí·¢ÇÞ(Blackhat)À» ºñ·ÔÇØ CanSecWest, PacSec, NANOG µî Àü ¼¼°è ¼ö¸¹Àº ÄÁÆÛ·±½ºÀÇ °­¿¬ÀÚ·Î ÃÊû¹Þ°í ÀÖ´Ù. ÇÑÆí ±×´Â ¾Æ¹ö³×Æ®¿÷½º¿¡ ÇÕ·ùÇϱâ Àü¿¡´Â µ¶¸³ º¸¾È ÄÁ¼³ÅÏÆ®·Î Ȱµ¿Çϱ⵵ Çß´Ù.


- À̹ø ÇØÅ· ´ëȸ¿¡¼­ÀÇ ±âÁ¶¿¬¼³¿¡ ´ëÇØ °£´ÜÈ÷ ¼Ò°³ÇØ ´Þ¶ó.

2009³â Á߹ݿ¡ µé¾î¼­´Â ÇöÀç º¿³ÝÀÇ Á¶¸Á¿¡ °üÇØ ¹ßÇ¥Çß´Ù. ƯÈ÷ ÇöÀç È®Àεǰí ÀÖ´Â º¿³ÝÀÇ Á¾·ù¿Í º¯È­, ±×¸®°í ±×¿¡ ´ëÇØ ¿ì¸®°¡ ¾î¶»°Ô Áö¼ÓÀûÀ¸·Î ´ëÀÀÇÒ Çʿ䰡 ÀÖ´ÂÁö¿¡ °üÇÑ Àü¹ÝÀûÀÎ ³»¿ëÀ» ¼³¸íÇϰíÀÚ Çß´Ù. ¸î ³â Àü¸¸ ÇØµµ ´ëºÎºÐÀÇ º¿³ÝÀº IRC¿Í ÀϺΠÄڵ庣À̽ºµéÀ» ±â¹ÝÀ¸·Î Çß´Ù. ±×·¯³ª ÇöÀç HTTP¸¦ ÀÌ¿ëÇÏ´Â º¿³ÝÀÌ ³ªÅ¸³ª°í ÀÖÀ¸¸ç ´õ¿í ´õ ¸¹Àº º¿³ÝµéÀÌ ÀÚü ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇϰí ÀÖ´Ù. ±×µéÀº ¶ÇÇÑ ´ÜÁö DDoS³ª ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡¿¡ ÀÌ¿ëµÇ°í ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó Á¾Á¾ ½ºÆÔÀ̳ª Á¤º¸ Å»ÃëÀÇ ¸ñÀûÀ¸·Î ÀÌ¿ëµÇ°í ÀÖÀ½ÀÌ È®Àεǰí ÀÖ´Ù.


- ÃÖ±Ù ¼¼°èÀûÀÎ DDoS °ø°Ý Æ®·»µå?

ÀÛ³â ȤÀº ÀçÀ۳⿡´Â º¸´Ù ±³¹¦ÇÑ °ø°ÝÀÚµéÀº ¾à 10³â ÀüÂë¿¡ ±×µéÀÌ DDoS °ø°ÝÀÇ Å¸°ÙÀ¸·Î ¼±ÅÃÇß´ø °Í°ú ¸¶Âù°¡Áö·Î ´Ù½Ã ±ÝÀüÀûÀÎ À̵æÀ» ³ë¸° °ø°ÝÀ»  ½ÃÀÛÇϰí ÀÖ´Ù. ±×µéÀº ISP(ÀÎÅͳݼ­ºñ½ºÁ¦°øÀÚ) ¾÷üµé°ú ¿î¿µ¾÷üµéÀÇ ÇÙ½É Àåºñ¸¦ °ø°ÝÇØ »ç¿ëÀÚµé°ú ÁÖ¿ä e-»ó°Å·¡ ¾÷üµé¿¡ ´ëÇÑ ¼­ºñ½º ºÒ´ÉÀ» À¯¹ßÇϰí ÀÖ´Ù.


¶ÇÇÑ ÁÖ¿ä È£½ºÆÃ ¾÷üµé°ú Ŭ¶ó¿ìµå °ø±Þ¾÷üµéÀ» °ø°ÝÇϰí ÀÖ¾î ¼ö¸¹Àº »ç¿ëÀڵ鿡°Ô ¿µÇâÀ» ³¢Ä¡°Ô µÈ´Ù. ¾Æ¿ï·¯ ¶ÇÇÑ °ø°ÝÀÚ °ø°Ý¹æ½Äµµ º¯È­Çϰí ÀÖ´Ù. »ó´ç¼ö°¡ ÇÇÇØÀÚÀÇ ±¤´ë¿ªÀ» Â÷ÁöÇϵµ·Ï °í¾ÈµÈ ºê·çÆ®-Æ÷½º °ø°Ý(brute force flood)ÀÌ ¿©ÀüÈ÷ ÀÌ¿ëµÇ°í ÀÖ´Ù. ´õºÒ¾î °ø°ÝÀÚµéÀº ¾ÖÇø®ÄÉÀÌ¼Ç ¸®¼Ò½º¸¦ ¼Ò¸ðÇÏ´Â ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀ¸·Î  ÇÇÇØÀÚÀÇ ¼­¹ö¸¦ °ø°ÝÇϰí ÀÖ´Â °ÍÀ¸·Î È®Àεǰí ÀÖ´Ù. À̰ÍÀº ¶ÇÇÑ ¹é¿£µå µ¥ÀÌÅͺ£À̽º ¼­¹ö µî Àüü ¼­ºñ½º ÀÎÇÁ¶ó½ºÆ®·°Ã³¿¡ ¿µÇâÀ» ³¢Ä¥ ¼öµµ ÀÖ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀº Ưº°È÷ ºü¸¥ ¼Óµµ°¡ ÇÊ¿äÇÑ °Íµµ ¾Æ´Ï¸ç ƯÈ÷ Á¤»ó Ŭ¶óÀÌ¾ðÆ®¿Í ±¸º°ÇϱⰡ ¾î·Á¿î Á¡ÀÌ Æ¯Â¡ÀÌ´Ù.


-ÀϺο¡¼­´Â Çѱ¹ÀÌ À¯µ¶ DDoS °ø°ÝÀÌ ¸¹´Ù°í Çϴµ¥ ±× ÀÌÀ¯°¡ ÀÖ´Ù¸é?

°ÅÀÇ ¸ðµç À̵éÀÌ DDoS °ø°ÝÀÇ À§Çè¿¡ Ã³ÇØÀÖ´Ù. Çѱ¹Àº ¼ö¸¹Àº ¿Â¶óÀÎ ¼­ºñ½º¿Í ¾öû³­ ¿Â¶óÀÎ ÀÌ¿ëÀÚµéÀ» º¸À¯Çϰí ÀÖ¾î DDoS °ø°Ý¿¡ Ãë¾àÇÏ´Ù°í ÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚµéÀº ÀڽŵéÀÌ »ó½ÀÀûÀÎ °ø°ÝÀ¸·Î ÀÎÇØ ÇÇÇØÀÚµé·ÎºÎÅÍ ±ÝǰÀ» °¥ÃëÇÒ ¼ö ÀÖ´Ù´Â °Íµµ ¾Ë°í Àֱ⠶§¹®¿¡ ÀÌ·¯ÇÑ °ø°ÝÀÌ ¸¹ÀÌ ¹ß»ýÇϰí ÀÖ´Ù.


Çѱ¹¿¡¼­ °¡ÇØÁö°í ÀÖ´Â ´ëºÎºÐÀÇ °ø°ÝÀÌ Áß±¹ º¿³ÝÀ¸·ÎºÎÅÍ ¹ß»ýÇÑ °ÍÀ¸·Î ÆÄ¾ÇµÇ°í ÀÖ´Ù. ½ÇÁ¦·Î Àü ¼¼°è Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µÇϰí ÀÖ´Â ¿ì¸®(¾Æ¹ö³×Æ®¿÷½º)´Â Áß±¹ º¿³Ý°ú Çѱ¹ Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µ ÇÑ °á°ú ¼ö¸¹Àº Áß±¹ º¿³ÝÀÌ Çѱ¹ »çÀÌÆ®¸¦ °ø°ÝÇϰí ÀÖ´Â °ÍÀ» È®ÀÎÇß´Ù.


ÇÏÁö¸¸ Çѱ¹»Ó ¾Æ´Ï¶ó ¹Ì±¹¿¡¼­µµ ÀºÇà µîÀ» ´ë»óÀ¸·Î ÇÏ´Â DDoS °ø°ÝÀÌ ÀÖÀ¸¸ç, ÀÌ¹Ì ±ÝǰÀ» ¿ä±¸ÇÏ´Â DDoS °ø°Ýµµ ³ªÅ¸³ª°í ÀÖ´Ù. ±×·¯³ª ÇöÀç ¹Ì±¹¿¡´Â ÀÎÅÍ³Ý »ó ±ÝÀ¶ °Å·¡(Financial Transaction)¿¡ °üÇÑ ¾ö°ÝÇÑ Á¦Àç(strict rules)°¡ ÀÖ¾î ´ëºÎºÐÀÇ °ü·Ã »çÀÌÆ®µé¿¡ ´ëÇÑ ¸ð´ÏÅ͸µÀÌ ±ú²ýÇÏ´Ù°í ³ª¿À°í ÀÖ´Ù.


¹Ì±¹¿¡¼­ ÀÌ¿ëÇÏ´Â ÀüÀÚ°áÁ¦»çÀÌÆ®ÀÎ ÆäÀÌÆÈ(Paypal) µîÀº °ø°ÝÀÚµéÀÇ ÁÖ¿ä ¸ñÇ¥·Î  ±ÝǰÀ» ¿ä±¸ÇÏ´Â °ø°ÝÀ» ¼ö½Ã·Î ¹Þ±âµµ ÇßÁö¸¸ ÀÌÁ¦´Â ÀÌ·± °ø°Ý¿¡ ´ëÇÑ ´ëÃ¥À» ÃæºÐÈ÷ ¼¼¿ö³õ°í ÀÖ´Ù. ƯÈ÷ DDoS °ø°ÝÀ¸·Î ¼­ºñ½º Á¦°øÀ» ÇÏÁö ¸ø ÇÏ°Ô µÇ´Â °ÍÀº ±×µéÀÇ »ç¾÷¿¡ ½É°¢ÇÑ ¹®Á¦°¡ µÉ ¼ö Àֱ⠶§¹®ÀÌ´Ù.


-¼Ò¼È ³×Æ®¿öÅ· »çÀÌÆ®°¡ ºÏ¹Ì Áö¿ª°ú À¯·´ µî¿¡¼­ Å« º¸¾È ¹®Á¦°¡ µÇ°í ÀÖ´Ù°í Çߴµ¥, ±× ÀÌÀ¯´Â ¹«¾ùÀΰ¡?

ÆäÀ̽ººÏÀ̳ª Æ®À§ÅÍ¿Í °°Àº ¼Ò¼È ³×Æ®¿öÅ· »çÀÌÆ®µéÀº À¯·´°ú ºÏ¹Ì Áö¿ª¿¡¼­ °¡Àå Å« À§ÇùÀÌ µÇ°í ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ·± ¼Ò¼È ³×Æ®¿öÅ· »çÀÌÆ® ÀÚü¸¦ Á÷Á¢ °ø°ÝÇϰųª ±× ÀÌ¿ëÀÚµéÀ» Á÷Á¢ÀûÀ¸·Î °ø°ÝÇѴٱ⺸´Ù´Â, ÀÌ·± »çÀÌÆ®¸¦ ÅëÇÑ ½ºÆÔ, ¾Ç¼ºÄÚµå, ±×¸®°í ÇÇ½Ì °ø°Ý µîÀÌ ¹®Á¦°¡ µÇ°í ÀÖ´Ù.


Áï, ½ºÆÐ¸ÓµéÀÌ ½ºÆÔ±¤°í·Î À̸ÞÀÏÀ» ÀÌ¿ëÇß´ø °Í°ú °°ÀÌ ÀÌÁ¦´Â ¼Ò¼È ³×Æ®¿öÅ·À» ÀÌ¿ëÇϰí ÀÖ´Ù. ½ºÆÐ¸Óµé°ú ¾Ç¼ºÄڵ尡 ÀÌ·¯ÇÑ »çÀÌÆ®¸¦ ÀÌ¿ëÇØ ÀüÆÄ¸¦ ½ÃµµÇϰí ÀÖ´Â ¸¸Å­ Çѱ¹¿¡µµ ÀÌ °°Àº ¹®Á¦°¡ °ð ¹ß»ýÇÒ °ÍÀ̶ó°í »ý°¢ÇÑ´Ù. ¹®Á¦´Â »ç¿ëÀÚµéÀº ÀÌ·¯ÇÑ ³×Æ®¿öÅ© ³»¿¡¼­ ÀڽŵéÀ» º¸È£ÇÏ´Â ¹æ¹ýÀ» ¾ÆÁ÷ ¸ð¸£°í ÀÖ´Ù´Â °ÍÀÌ´Ù. ¹Ý¸é °ø°ÝÀÚµéÀº ÀÌµé »çÀÌÆ®°¡ »ç¿ëÀÚµéÀ» °ø°ÝÇϱâ À§ÇÑ »õ·Î¿î ¶¥(fresh ground)À̶ó´Â °ÍÀ» Àß ¾Ë°í ÀÖ´Ù.

[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù