Ȩ > ´º½º > Å×Å©°¡À̵å > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
Áö´ÉÈ­µÈ DDoS °ø°Ý, À§Ç輺 °¡Áß
ÀÀ¿ë°èÃþ ³ë¸° Ưȭ °ø°Ý ¹ß»ý ¡¦ ³»¿ÜºÎ ±³Â÷ ¹æ¾îüÁ¦ ±¸Ãà ¡®Àý½Ç¡¯
     °ü·Ã±â»ç
  ¡°DDoS °ø°Ý À§Çù ¿©Àü, ´ëÀÀ¹æ¾È ¸¶·Ã Çʼö¡±
2011³â 02¿ù 09ÀÏ 20:27:05 µ¥ÀÌÅÍ³Ý webmaster@datanet.co.kr

   
Á¶¿ø¿ë
½ÃÅ¥¾ÆÀÌ´åÄÄ ºÎÀå
wonyong.cho@samsung.com
±¹³»¿¡ º»°ÝÀûÀ¸·Î ºÐ»ê¼­ºñ½º°ÅºÎ(DDoS) °ø°ÝÀÇ °³³äÀÌ µîÀåÇÑ °ÍÀº 1·25 ÀÎÅÍ³Ý ´ë¶õÀ¸·Î ºÒ¸®´Â 2003³â ½½·¡¸Ó¿ú(Slammer worm) °ø°ÝÀÌ ½ÃÃÊ´Ù. ½½·¡¸Ó¿úÀº Æ®·¡ÇÈÀ» ÁýÁß½ÃÄÑ ´ë¿ªÆø ÀÚ¿øÀ» °í°¥½ÃÅ°´Â °ø°ÝÀ¸·Î °ø°Ý´ë»ó »çÀÌÆ®¸¦ ¸¶ºñ½ÃÄ×´Ù. ´ë¿ªÆø °í°¥ °ø°ÝÀº DDoS ±â¹ýÀÇ ´ëÇ¥Àû ¹æ¹ýÀÌÁö¸¸, ÇöÀç´Â º¸´Ù Á¤±³ÇÏ°í ±³¹¦ÇÏ°Ô ¹ßÀüÇØ ¸ÂÃãÇü º¹ÇÕÇü °ø°ÝÀÌ ÁøÇàµÇ°í ÀÖ´Â »óȲÀÌ´Ù. ºñ±³Àû ´Ü¼øÇÑ ÇüÅ¿¡¼­ Áö´ÉÈ­µÈ º¹ÇÕ °ø°ÝÀÌ ¹ß»ýÇÏ°í ÀÖ¾î À̸¦ È¿°úÀûÀ¸·Î ¹æ¾îÇϱâ À§ÇÑ º¸¾È¾÷üÀÇ ³ë·ÂÀº ÇöÀçµµ °è¼ÓµÇ°í ÀÖ´Ù.

Á¤±³ÇÑ DDoS °ø°Ý Áõ°¡
±âÁ¸ÀÇ DDoS °ø°ÝÀÌ ÁÖ·Î ¸ñÀû ¼­¹öÀÇ ÀÚ¿øÀ» °í°¥½ÃÅ°±â À§ÇÑ °ø°Ý°ú ´ë¿ªÆø °í°¥ °ø°ÝÀÌ ÁÖ·Î ÀÌ·ïÁø ¹Ý¸é, 2009³â 7·7 ´ë¶õÀ¸·Î ÀÎÇØ ÁÖ¿ä »çÀÌÆ®µéÀÇ DDoS °ø°Ý¿¡ ´ëÇÑ ´ëºñ°¡ °­È­µÇ¸é¼­ ÃÖ±ÙÀÇ °ø°ÝÀº º¸´Ù Á¤±³ÇÑ ÇüÅ·ΠÁøÈ­µÇ°í ÀÖ´Ù. ¡ãÇ÷¡±×¸ÕÆ® Ç÷çµù ¡ãSYN Ç÷çµù ¡ãHTTP Ç÷çµù µîÀº ÃÖ±Ù ÁøÇàµÇ´Â Á¤±³ÇÑ DDoS °ø°ÝÀÇ ´ëÇ¥Àû ¹æ¹ýÀÌ´Ù.

:: ÇÁ·¡±×¸ÕÆ® Ç÷çµù(Fragment Flooding) °ø°Ý
´ë¿ªÆø °í°¥À» ¸ñÀûÀ¸·Î ÇÏ´Â °ø°ÝÀ¸·Î °¡Àå ´Ü¼øÇϸ鼭 °¡Àå °­·ÂÇÑ °ø°Ý ¼ö´Ü Áß Çϳª´Ù. ÁÖ·Î UDP, ICMP¸¦ ÀÌ¿ëÇØ ´ë·®ÀÇ Æ®·¡ÇÈÀ» Àü¼ÛÇÏ´Â ¹æ½ÄÀ» »ç¿ëÇϸç, °ø°Ý Æ®·¡ÇÈ »ý¼ºÀÌ ¿ëÀÌÇÏ°í È¿°ú°¡ ³ô¾Æ¼­ ¸¹Àº °ø°Ý¿¡ ÀÌ¿ëµÇ°í ÀÖ´Ù. ÇÁ·¡±×¸ÕÆ® Ç÷çµù °ø°ÝÀº ŽÁö´Â ºñ±³Àû ½±°Ô ÇÒ ¼ö ÀÖÀ¸³ª, ÀÌ¹Ì °ø°Ý Æ®·¡ÇÈÀÌ ´ë¿ªÆøÀ» Á¡À¯ÇÏ°í ÀÖ´Â °ü°è·Î ÇØ´ç »çÀÌÆ®¿¡¼­ÀÇ Á¶Ä¡´Â Á¦ÇÑÀûÀÏ ¼ö¹Û¿¡ ¾ø´Ù. µû¶ó¼­ ÀÌ·¯ÇÑ °ø°ÝÀº °ø°Ý¿¡ »ç¿ëµÈ Æ®·¡ÇÈÀÇ Á¾·ù¿Í °ø°ÝÀÚ IP¸¦ ÃßÃâ, »óÀ§ ¸Á °ü¸®ÀÚ¿¡°Ô ÇùÁ¶¸¦ ±¸ÇØ ÇØ´ç Æ®·¡ÇÈÀ» Â÷´ÜÇØ¾ß ÇÑ´Ù.

:: SYN Ç÷çµù °ø°Ý
ÁÖ·Î ¼­¹öÀÇ ÀÚ¿øÀ» °í°¥½ÃÅ°±â À§ÇÑ °ø°ÝÀ¸·Î ŽÁö ¹× ¹æ¾î°¡ ¿ëÀÌÇÏ´Ù. ±âÁ¸¿¡´Â ÇãÀ§(Spoofed) IP¸¦ ÀÌ¿ëÇÑ °ø°ÝÀÌ ¸¹¾ÒÀ¸³ª, Á¡Á¡ ÀÌ·¯ÇÑ IPÀÇ »ç¿ëÀº ÁÙ¾îµé°í, ´ë·®ÀÇ Á»ºñ PC¸¦ ÀÌ¿ëÇÑ ½ÇÁ¦(Real) IP±â¹ÝÀÇ °ø°ÝÀÌ ¸¹¾Æ Áö°í ÀÖ´Ù.

:: HTTP Ç÷çµù °ø°Ý
´ëºÎºÐÀÇ »çÀÌÆ®¿¡¼­ À¥ ¼­¹ö¸¦ ¿î¿µÇϸ鼭 À̸¦ ³ë¸®´Â HTTP °ü·Ã °ø°ÝÀÌ ´Ã¾î°¡°í ÀÖÀ¸¸ç Á¡Á¡ Áö´ÉÈ­µÇ°í Á¤±³ÇØÁö°í ÀÖ´Ù. °¡Àå ÀϹÝÀûÀÎ ÇüÅÂÀÇ HTTP Ç÷çµù °ø°ÝÀº °ø°Ý ´ë»ó À¥ ¼­¹ö·Î ´ë·®ÀÇ HTTP ¿äû(Request)À» Àü¼ÛÇØ À¥ ¼­¹öÀÇ Á¤»óÀûÀÎ ¿î¿µÀÌ µÇÁö ¾Êµµ·Ï ÇÏ°í ÀÖ´Ù.

´Ù¼ö IP ÀÌ¿ë Ưȭ °ø°Ý ´ëµÎ
2009³â 7·7 ´ë¶õ ÀÌÈÄ °ø°ø±â°üÀ» Áß½ÉÀ¸·Î ±ÝÀ¶±â°ü, ±â¾÷±îÁö Àü¹®È­µÈ DDoS ´ëÀÀü°è¸¦ ±¸ÃàÇÑ °÷ÀÌ ¸¹¾ÆÁö¸é¼­ DDoS °ø°ÝÀº »õ·Î¿î Ư¡ÀÌ ³ªÅ¸³ª°í ÀÖ´Ù. ÀÌ·¯ÇÑ ´ëÀÀü°è ¹× Àåºñ¸¦ ¿ìȸÇϱâ À§ÇØ ´õ¿í ½ÇÁ¦ »ç¿ëÀÚ Æ®·¡ÇÈ°ú À¯»çÇÑ ÇüÅ·Π¹ßÀü, °ø°Ý Æ®·¡ÇÈ°ú Á¤»ó Æ®·¡ÇÈÀ» ±¸ºÐÇϱ⠾î·Á¿î °ø°ÝÀÌ ÁøÇàµÇ°í ÀÖ´Â °ÍÀÌ´Ù. 7·7 ÀÌÈÄ ³ªÅ¸³­ DDoS °ø°ÝÀÇ Æ¯Â¡À» Á¤¸®ÇÏ¸é ´ÙÀ½ÀÇ ¼¼ °¡Áö·Î ¿ä¾àµÈ´Ù.

¿ì¼± ½ÇÁ¦ »ç¿ëÀÚ Æ®·¡ÇÈ°ú À¯»çÇÑ °ø°Ý Æ®·¡ÇÈÀ» »ç¿ëÇÑ °ø°ÝÀÌ ³ªÅ¸³ª°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. ±âÁ¸¿¡´Â ´ëºÎºÐÀÇ °ø°Ý Æ®·¡ÇÈÀÌ ´Ü¼øÇÏ°Ô »ý¼ºµÅ Á¤»óÀûÀÎ »ç¿ëÀÚ°¡ ¹ß»ýÇÏ´Â Æ®·¡ÇÈ°ú ¾î´À Á¤µµ ±¸ºÐÀÌ °¡´ÉÇß´Ù. ¿¹¸¦ µé¾î °¡·É UDP Ç÷¡±×¸ÕÆ® Ç÷çµù °ø°Ý¿¡¼­´Â ÆäÀ̷ε带 ¸ðµÎ 0x2C·Î º¸³»°Å³ª, HTTP Æ®·¡ÇÈÀÇ °æ¿ì¿¡´Â À¯Àú-¿¡ÀÌÀüÆ®(User-Agent) Çʵ忡 ºñÁ¤»óÀûÀÎ °ªÀÌ µé¾îÀÖ´Â µî ´Ü¼øÇÑ ÇüÅ¿´´Ù. ÇÏÁö¸¸ ÃÖ±Ù¿¡´Â °ø°Ý Æ®·¡ÇÈÀ» ½ÇÁ¦ »ç¿ëÀÚ Æ®·¡ÇÈ°ú À¯»çÇÏ°Ô »ý¼º, ¹æ¾îÇÏ´Â ÀÔÀå¿¡¼­ Á¤»ó Æ®·¡ÇÈ°ú °ø°Ý Æ®·¡ÇÈÀÇ ±¸ºÐÀÌ ¸ðÈ£ÇØÁö°í ÀÖÀ¸¸ç, ÀÌ¿¡ µû¸¥ ¿ÀŽ ¹ß»ý °¡´É¼ºÀ» ³ôÀÌ°í ÀÖ´Ù.

°ø°Ý¿¡ »ç¿ëµÇ´Â °ø°ÝÀÚ IP ¼ö°¡ Áõ°¡ÇÏ°í ÀÖ´Ù´Â Á¡µµ Ư¡ÀÌ´Ù. °ø°Ý¿¡ µ¿¿øµÇ´Â °ø°ÝÀÚ IP°¡ Áõ°¡Çϸé ÇÒ¼ö·Ï ÀÌ¿¡ ´ëÇÑ ¹æ¾î´Â Á¡Á¡ ´õ ¾î·Á¿öÁú ¼ö¹Û¿¡ ¾ø´Â °ÍÀÌ Çö½ÇÀÌ´Ù. ´Ù·®ÀÇ °ø°ÝÀÚ IP¸¦ ÀÌ¿ëÇØ °ø°ÝÀÚ IPº° ¼Ò·®ÀÇ Æ®·¡Çȸ¸ ¹ß»ý½ÃÅ°µµ·Ï ÇÏ´Â °ø°ÝÀÌ Áõ°¡, ÀÌ¿¡ ´ëÇÑ ¹æ¾î¸¦ ´õ¿í ¾î·Æ°Ô ¸¸µé°í ÀÖ´Ù. ³ª¾Æ°¡ ÃÖ±Ù Á¡Á¡ Áõ°¡ÇÏ´Â ½º¸¶Æ®ÆùÀ» ´ë·®ÀÇ °ø°Ýµµ±¸·Î »ç¿ëÇÏ´Â °ø°Ý°¡´É¼º ¿ª½Ã ¹èÁ¦ÇÒ ¼ö ¾ø´Ù.

¼¼ ¹ø° Ư¡Àº ÀÀ¿ë°èÃþ(HTTP, VoIP) ±â¹ÝÀÇ Æ¯È­µÈ °ø°ÝÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. ÀÌ´Â ±âÁ¸ÀÇ ¹«Â÷º°ÀûÀÎ °ø°Ý¿¡¼­ Á¡Á¡ °ø°Ý ´ë»ó¿¡ ƯȭµÈ Á¤±³ÇÑ ÇüÅÂÀÇ °ø°ÝÀÌ Áõ°¡ÇÏ´Â °æÇâÀ» ³ªÅ¸³½´Ù. ƯÈ÷ À¥¼­¹öÀÇ °æ¿ì °ø°Ý ´ë»ó À¥¼­¹ö¿¡ ±¸ÃàµÈ URLÀ» ¸ÕÀú Á¶»çÇÏ°í, ÇØ´ç URLÀ» ÀÌ¿ëÇÑ °ø°ÝÀ» ½Ãµµ, À¥ ¼­¹ö¿¡ ºÎÇϸ¦ Áõ°¡½ÃÅ°´Â °ø°Ýµµ ¹ß»ýÇÏ°í ÀÖ´Ù.

ÀÌ·¯ÇÑ ÃÖ±ÙÀÇ °ø°Ý °æÇâÀ¸·Î º¸¾Æ, 2011³â ÀÌÈÄ¿¡´Â ´õ¿í ´õ Áö´ÉÀûÀ¸·Î °ø°ÝÀÌ ÁøÈ­Çϸ鼭 ±âÁ¸ÀÇ ´Ü¼ø Ç÷¯µù ¹æ½ÄÀÌ ¾Æ´Ñ ƯÁ¤ ÀÀ¿ë°èÃþÀ» ³ë¸®´Â ÇüÅ°¡ ¿¹»óµÇ¸ç À̶§ ÀÌ¿ëÇÏ´Â Æ®·¡ÇÈ ¾çµµ Á¡Â÷ÀûÀ¸·Î ¼Ò·®À» ÀÌ¿ëÇÑ ¹æ½ÄÀ¸·Î ÁøÈ­ÇϹǷÎ, DDoS Àü¿ë ¹æ¾îÀåºñ ¿ª½Ã ÀÌ·¯ÇÑ Á¡À» °¨¾ÈÇØ¾ß ÇÑ´Ù.

Áö´ÉÈ­ °ø°Ý ¹æ¾î À§ÇÑ ¿£Áø °íµµÈ­ Çʼö
Áö´ÉÈ­µÈ ÇüÅ·ΠDDoS °ø°ÝÀÌ ÁøÈ­ÇÔ¿¡ µû¶ó À̸¦ ¹æ¾îÇÏ´Â ±â¼úµµ º¸´Ù Á¤±³ÇÏ°í È¿À²ÀûÀ¸·Î ÁøÈ­ÇØ¾ß ÇÒ °ÍÀÌ ¿ä±¸µÈ´Ù. Áö´ÉÈ­µÈ °ø°Ý¿¡ ¸ÂÃç žÀçµÅ¾ß ÇÒ Àü¹® ¹æ¾î ¿£ÁøÀÇ ¸î °¡Áö ¹æÇâÀ» ³ª¿­Çغ¸¸é ´ÙÀ½°ú °°´Ù.

ù ¹ø°·Î DDoS ´ëÀÀ ÀåºñÀÇ ¹æ¾î ±â´Éµµ ´Ù¾çÇÑ ÀÀ¿ë °èÃþÀÇ °ø°ÝÀ» ŽÁöÇÒ ¼ö ÀÖ¾î¾ß Çϸç, ±âÁ¸ÀÇ ¾Ë·ÁÁöÁö ¾ÊÀº »õ·Î¿î ÇüÅÂÀÇ °ø°Ý¿¡ ´ëÇؼ­µµ DDoS ´ëÀÀ Àåºñ¿¡¼­ ½º½º·Î Æ®·¡ÇÈÀÇ ÆÐÅÏÀ» ÇнÀÇÏ¿© À̸¦ ±â¹ÝÀ¸·Î °ø°Ý ÆÐÅÏÀ» ÀÚµ¿À¸·Î ÃßÃâ ÇÏ°í À̸¦ ±â¹ÝÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.

µÎ ¹ø°·Î ¾ç¹æÇâ Æ®·¡ÇÈÀ» ¸ðµÎ ¼öÁýÇØ Å¬¶óÀ̾ðÆ®-¼­¹ö ½ÖÀ¸·Î Á¤º¸¸¦ °¢°¢ °ü¸®ÇÏ°í, Æ®·¡ÇÈÀÇ Æ¯¼ºÀ» ºÐ¼®, ¸ð´ÏÅ͸µÇØ Å¬¶óÀ̾ðÆ® Áß °ø°ÝÀÚ IP¸¦ °ËÃâÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. °ø°ÝÀÚ¸¦ °ËÃâÇÏ´Â ÆǴܱâÁØÀº CBA(Cache Behaviral Anomaly), SBA(Server Behaviral Anomaly), UBA(User Behaviral Anomaly) ¿£ÁøÀÌ ÇÊ¿äÇÏ´Ù.

¼¼ ¹ø°·Î ¸Þ½ÃÁö Â÷´ÜÀ» ÀÌ¿ëÇØ °ø°ÝÀÚ¸¦ ŽÁöÇÏ°í SIP Ç÷çµù °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. »ç¿ëÀÚÀÇ ¸Þ½ÃÁö¸¦ Â÷´ÜÇÏ°Ô µÇ¸é, SIPÀÇ ÀçÀü¼Û ¸ÅÄ¿´ÏÁò¿¡ µû¶ó Á¤»óÀûÀÎ »ç¿ëÀÚ¶ó¸é ÀÀ´äÀÌ ¾ø´Â ¸Þ½ÃÁö¿¡ ´ëÇؼ­ ÀçÀü¼ÛÇÒ °ÍÀÌ°í, ºñÁ¤»óÀûÀÎ »ç¿ëÀÚ¶ó¸é ÀçÀü¼ÛÀ» ÇÏÁö ¾ÊÀ» °ÍÀÌ´Ù.

´Ù¼öÀÇ º¸¾È°ø°ÝÀÌ ±×·¯Çϵí Á¤±³ÇÏ°Ô Ãë¾àÁ¡À» ÆÄ°íµå´Â DDoS °ø°Ý ¿ª½Ã Àü¹® ¹æ¾îÀåºñÀÇ µµÀÔÀº ÇʼöÀûÀÌÀÚ ÃÖ¼±ÀÇ ¼±ÅÃÀÌ´Ù. ÇÏÁö¸¸, ÀåºñÀÇ µµÀÔÀÌ ¸ðµç DDoS °ø°ÝÀ» ¸·¾ÆÁÖ´Â ¿Ïº®ÇÑ º¸¾Èü°è¸¦ ±¸ÃàÇØÁÖ´Â °ÍÀº ¾Æ´Ñ ¸¸Å­ ³»¿ÜºÎ ³×Æ®¿öÅ©¿¡ ´ëÇÑ ±³Â÷ ¹æ¾îü°è ±¸ÃàÀÌ ÇÊ¿äÇÏ´Ù. ¿ÜºÎ Æ®·¡ÇÈÀ» ¹æ¾îÇØÁÖ´Â °ÍÀÌ DDoS Àü¿ë ¹æ¾îÀåºñ¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ½Ã±×´Ïó ¾÷µ¥ÀÌÆ® °ü¸® ¹× ³»ºÎ ³×Æ®¿öÅ©¿¡ Á»ºñPC°¡ Á¸ÀçÇßÀ» °æ¿ì µî¿¡ ´ëºñÇÑ ³»ºÎ ³×Æ®¿öÅ©¿¡ ´ëÇÑ º¸¾Èü°è¸¦ ¸¶·ÃÇØ¾ß ÇÑ´Ù.

µ¥ÀÌÅͳÝÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr