¿Â ³ª¶ó°¡ DDoS »çÀ̹öÅ×·¯·Î ³¸®´Ù. º¸¾È¿¡ °¡Àå ¹Î°¨ÇÏ°í °·ÂÇØ¾ß ÇÒ Ã»¿Í´ë, ±¹Á¤¿ø, ±¹¹æºÎ´Â ¹°·ÐÀÌ°í, ±ÝÀ¶±â°ü, Æ÷ÅÐ, ´ëÇü ¾ð·Ð»ç, ½ÉÁö¾î´Â DDoS ¼Ö·ç¼ÇÀ» °ø±ÞÇÏ°í ÀÖ´Â ¾Èö¼ö¿¬±¸¼Ò µî º¸¾È¾÷ü ¸¶Àú °ø°ÝÀ» ´çÇß´Ù.
|
 |
|
|
À̹ø »çÅ´ ±×µ¿¾È ¿ì·ÁµÅ¿Â ¹«Â÷º°Àû »çÀ̹ö Å×·¯ÀÇ À§Ç輺À» º»°Ý ¾Ë¸®´Â ½ÅȣźÀ¸·Î º¼ ¼ö ÀÖ´Ù. ±¹°¡µç ±â¾÷À̵ç ÀÌÁ¦´Â ¾ÈÀÌÇÑ º¸¾ÈÀǽĿ¡¼ ¹þ¾î³ª º¸´Ù °·ÂÇÑ º¸¾È´ëÃ¥ ¸¶·Ã¿¡ ³ª¼¾ß ÇÒ ¶§ÀÓÀ» °¢¼º½ÃÄÑÁÖ°í ÀÖ´Â °ÍÀÌ´Ù.
±×·¯³ª À̹ø »çÅ¿¡¿¡ ´ëÇÑ Á¤ºÎ ¹× °ü·Ã ±â°ü, º¸¾È¾÷°è, Å×·¯ÀÇ ÁÖ Å¸±êÀÌ µÇ°í ÀÖ´Â ´ëÇü»çÀÌÆ®µéÀÇ ¹ÝÀÀÀº ¹º°¡ º»¸»ÀÌ ÀüµµµÅ ÀÖ´Ù´Â »ý°¢ÀÌ µç´Ù. ±Ùº» ´ëºñÃ¥Àº µÞÀüÀÌ°í »çÅÂÇØ°á¿¡ º°·Î µµ¿òÀÌ ¾È µÇ´Â ÀÌ»óÇÑ ºÐÀ§±â¸¸ Á¶¼ºµÇ°í ÀÖ´Ù.
¸¶Ä¡ À̹ø »çÅÂÀÇ ¸ðµç Ã¥ÀÓÀÌ DDoS¿¡ ÀÌ¿ë ´çÇÑ Á»ºñPC¿¡ ¹®Á¦°¡ ÀÖ´Â °Íó·³ ¸ô¾Æ°¡´Â°¡´Â °ÍÀÌ ±×·¸°í, ¸íÈ®È÷ È®Àεµ µÇÁö ¾Ê´Â ‘Áø¿øÁö=ºÏÇÑ∙Á¾ºÏ’À̶ó°í ÆÛÆ®¸®´Â 70-80³â´ë½Ä ºÐÀ§±â Á¶¼ºµµ »çÅÂÇØ°áÀÇ ±Ùº» ó¹æ°ú´Â °Å¸®°¡ ¸Ö´Ù. ¿©±â¿¡ DDoS ¼Ö·ç¼ÇÀ» °ø±ÞÇÏ°í ÀÖ´Â º¸¾È¾÷ü°¡ °ø°ÝÀ» ´çÇÏ´Â ¸¶´ç¿¡ ¸¶Ä¡ È£±â¸¦ ¸ÂÀº µí DDoS ¼Ö·ç¼ÇÀ» ½Ã±ÞÈ÷ °®Ãç¾ß ÇÑ´Ù¸ç ¸¶ÄÉÆÿ¡ ³ª¼´Â ¾÷üµéÀÇ Åµµ ¶ÇÇÑ ¸¶¶àÂú´Ù.
¡ßº¸¾È´É·Â ¾ø´Â ³×ƼÁðÀ» ÁËÀÎ Ãë±ÞÇÏ´Â °ÍÀº ¹®Á¦=DDoS´Â ¹é½ÅÀ¸·Î ¸·À» ¼ö ÀÖ´Â ¹ÙÀÌ·¯½º³ª ¾Ç¼ºÄڵ尡 ¾Æ´Ï´Ù. ¸»±×´ë·Î ºÐ»ê¼ºñ½º°ÅºÎ°ø°ÝÀ¸·Î º¿À̶ó°í ÇÏ´Â ¾Ç¼ºÄڵ忡 °¨¿°µÈ Á»ºñPCµéÀ» ÀÌ¿ëÇÏ¿© ÇϳªÀÇ Èñ»ýÀÚ Áï ¼¹ö³ª ÄÄÇ»Å͸¦ ÀÏÁ¦È÷ °ø°ÝÇÏ¿© ½Ã½ºÅÛÀ» ¿ÏÀü ¸¶ºñ½ÃÅ°´Â °ÍÀÌ´Ù. µû¶ó¼ ³×ƼÁðµéÀº º»ÀÎÀÇ PC°¡ Á»ºñPC·Î ¾Ç¿ëµÇÁö ¾Êµµ·Ï ¹é½ÅÇÁ·Î±×·¥À» »ó½ÃÀûÀ¸·Î ¿î¿µÇÏ°í Á¤±âÀûÀ¸·Î °Ë»çÇØ¾ß ÇÑ´Ù. ¹ÙÀÌ·¯½º°¡ ¾Æ´Ï±â ¶§¹®¿¡ º»ÀÎÀÇ PC¿¡´Â ħÇظ¦ °¡ÇÏÁö ¾ÊÁö¸¸ ŸÀÎ, ±×¸®°í ±¹°¡³ª ´ëÇü»çÀÌÆ®¸¦ °ø°ÝÇÏ´Â ¿ëº´À¸·Î È°¿ëµÅ, º»Àο¡°Ôµµ ‘ºÎ¸Þ¶û’À¸·Î µ¹¾Æ¿Í °á±¹ ÇÇÇØÀÚ°¡ µÉ ¼ö ÀÖ´Ù´Â ÀÚ°¢ÀÌ ÇÊ¿äÇÏ´Ù.
±×·¸´Ù°í ÀÏ¹Ý ³×ƼÁðÀ» ¸ðµÎ ‘Á»ºñPC’ Ãë±Þ Çϰųª À̹ø »çÅÂÀÇ Ã¥ÀÓÀ» ‘Á»ºñPC’¿¡ Àü°¡ÇÏ´Â °ÍÀº °ï¶õÇÏ´Ù. À̵éÀº »çÀü ¹æ¾î´É·ÂÀ» º¸À¯ÇÒ ¼ö ¾ø´Â ±×¾ß¸»·Î Èû¾ø´Â °³ÀεéÀÏ »ÓÀÌ´Ù. DDoS °ø°ÝÀº ´ëÇü»çÀÌÆ®¸¦ ¿î¿µÇϰųª Áß¿äÇÏ´Ù°í »ý°¢µÇ´Â Á¤ºÎ³ª °ø°ø±â°ü, ±ÝÀ¶±â°ü, Æ÷ÅÐ µîÀÌ ÁÖ °ø°Ý ´ë»óÀÌ´Ù. µû¶ó¼ »çÀ̹öÅ×·¯ÀÇ ¹æ¾î Ã¥ÀÓÀº Á»ºñPC·Î ¾Ç¿ëµÇ´Â ³×ƼÁðµéÀÌ ¾Æ´Ï¶ó, ´ëÇü»çÀÌÆ®¸¦ ¿î¿µÇÏ°í ÀÖ´Â ±â°ü°ú ±â¾÷¿¡ ÀÖ´Ù. ±×·³¿¡µµ ºÒ±¸ÇÏ°í Á¤ºÎ ¹× °ü·Ã±â°üÀº Àڽŵµ ¸ð¸£°Ô ¾Ç¿ë´çÇÑ ³×ƼÁð, Áï ‘Á»ºñPC’¸¦ ¹üÁËÀÚ Ãë±ÞÇÏ°í ÀÖ´Â °ÍÀº ºÐ¸í À߸øµÈ »çÅÂÀνÄÀÌ´Ù.
°Ô´Ù°¡ »çÈÄ ´ëÃ¥À¸·Î ‘Á»ºñPC’¸¦ ÀÎÅͳݼºñ½º»ç¾÷ÀÚ(ISP)¿¡ Á¢¼ÓÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â ¹ýÀ» Á¦Á¤ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù´Â ¸ñ¼Ò¸®±îÁö ³ª¿À´Â °ÍÀº Á¤¸»ÀÌÁö °¡´çÂúÀº ÁÖÀåÀÌ´Ù. ¸¶Ä¡ ÀÏ»óÀûÀÎ Ãâ±ÙÀ» À§ÇØ ÀüöÀ» ÀÌ¿ëÇÏ·Á ¿ª»ç¿¡ µé¾î¼¹´Âµ¥, ºÒÇàÇÏ°Ôµµ °©Àڱ⠻ç¶÷µéÀÌ ¸ô·Á Ç÷§Æû¿¡ ÀüÂ÷°¡ µé¾î¿Ã ¼ö ¾ø°Ô µÇ´Â »óȲÀÌ µÆ´Ù°í Àüö¿ªÀ» Æó¼âÇÏ°í ÀÔ±¸¸¦ °Á¦·Î ¸·´Â °Í°ú ´Ù¸¦ °Ô ¾ø´Ù. Àüö ÀÌ¿ë°´ÀÌ °¡Àå ¸¹Àº ½Ã°£´ë¸¦ °í·ÁÇؼ ¼³°è¸¦ ÇØ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Â ½Ã¼³ Á¦°øÀÚ°¡ ÀÚ½ÅÀÇ À߸øµÈ ¼³°è¿Í ¹«´ëÃ¥À» ÀÏ¹Ý ÀÌ¿ëÀÚ¿¡°Ô ¶°³Ñ±â°í ÀÖ´Â °ÍÀÌ´Ù.
¡ß»çÀ̹öÅ×·¯ Ã¥ÀÓÁö°í ÀÖ´Â ±¹Á¤¿ø, “½Å·ÚÇÒ ¼ö Àִ°¡”=À̹ø DDoS·Î °ø°ÝÀ» ´çÇÑ ±¹°¡Á¤º¸¿øÀº À̹ø »çÅÂÀÇ Ã¥ÀÓÀ» Åë°¨ÇØ¾ß ÇÑ´Ù. ±¹Á¤¿øÀº »çÀ̹ö¾ÈÀü¼¾Å͸¦ ¿î¿µÇÏ¸é¼ Ã»¿Í´ë´Â ¹°·ÐÀÌ°í Á¤ºÎ ¹× °ø°ø±â°ü µîÀÇ »çÀ̹ö¾ÈÀüÀ» ÃÑ°ýÇÏ°í ÀÖ´Ù. ¶ÇÇÑ Á¤ºÎ ¹× °ø°ø±â°ü¿¡ °ø±ÞµÇ´Â º¸¾ÈÀåºñ¸¦ ÀÎÁõÇÏ´Â ±â°üÀÌ´Ù.
±¹°¡ »çÀ̹ö ¾ÈÀü»ó ¸·ÁßÇÑ Ã¥ÀÓÀ» Áö°í ÀÖ´Â ±¹Á¤¿øÀÌ »çÀü¿¡ ŽÁö¸¦ Çϱâ´ÂÄ¿³ç, º»ÀεéÀÌ °ø°ÝÀ» ´çÇÏ°í ¹æ¾î Á¦1 ¼øÀ§ÀΠû¿Í´ë¸¶Àú Å×·¯ÀÇ ÇöÀåÀÌ µÇ°í ¸»¾Ò´Ù. »çÅ ÀÌÈÄÀÇ ¸ð½ÀÀº ´õ ÇѽÉÇß´Ù. ¹º°¡ ´ëÃ¥À» ¸¶·ÃÇÏ¿© ±¹¹ÎµéÀÌ ¾È½ÉÇÒ ¼ö ÀÖµµ·Ï Çϴµ¥ ÁÖ·ÂÇØ¾ß Çϴµ¥, ½º½º·Î È®ÀÎ µÇÁö ¾ÊÀº »ç½ÇÀ» ÀÎÁ¤Çϸ鼵µ Áø¿øÁö°¡ ºÏÇÑ, Á¾ºÏ¼¼·ÂÀ̶ó´Â À̽´¸¸ ¾Õ¼¼¿ì°í ÀÖ´Â ¸ð½ÀÀº Ã¥ÀÓȸÇÇÇÏ·Á´Â °ÍÀ¸·Î ¹Û¿¡ º¸ÀÌÁö ¾Ê´Â´Ù.
±¹Á¤¿øÀÇ Ã¥ÀÓ ¹®Á¦´Â ¿©±â¼ ³¡³ªÁö ¾Ê´Â´Ù. ÇâÈÄ ±¹Á¤¿øÀÌ ÀÎÁõÇØ ÁØ º¸¾ÈÁ¦Ç°À» ¾î¶»°Ô ½Å·ÚÇÒ ¼ö ÀÖ°Ú´À³Ä´Â °ÍÀÌ´Ù. À̹ø »çÅ¿¡¼ º¼ ¼ö ÀÖµíÀÌ »çÀü¿¡ DDoS Àåºñ¸¦ °®ÃßÁö ¾ÊÀº »çÀÌÆ®µéÀÌ °ø°ÝÀ» ´çÇÑ °÷µµ ÀÖÁö¸¸, DDoS Àåºñ¸¦ µµÀÔÇÑ »çÀÌÆ®µµ ħÇظ¦ ´çÇß´Ù. DDoS ÀåºñÀÇ ½Å·Ú¼ºµµ ¹®Á¦ÀÌÁö¸¸, Á¦¸ö Çϳª ÁöÅ°Áö ¸øÇÏ´Â ±¹Á¤¿øÀÌ ÀÎÁõÇØÁÖ´Â Á¦Ç°À» ´©°¡ ¹ÏÀ» ¼ö ÀÖ°Ú´À³Ä´Â °ÍÀÌ´Ù.
¾Èö¼ö¿¬±¸¼ÒÀÇ ¾Èö¼ö ÀÇÀå(KAIST ¼®Á±³¼ö)Àº À̹ø »çÅÂ¿Í °ü·ÃÇØ ÀÚ½ÅÀÇ ºí·Î±×(blog.ahnlab.com/ahnlab/660)¿¡ “´ëÃ¥¾øÀÌ ÀÖ´Ù°¡ º»º¸±â·Î ´çÇÑ °Í”À̶ó¸ç, Á¤ºÎÀÇ ¹ü ±¹°¡ÀûÀÎ »çÀ̹öÅ×·¯ ´ëÀÀÃ¥ ¸¶·Ã°ú Àû±ØÀûÀÎ ÅõÀÚ¸¦ ÁÖ¹®ÇÔ°ú µ¿½Ã¿¡ ³×ƼÁðµéµµ ÀÚ¹ßÀûÀ¸·Î Âü¿©ÇÏ¿© ±¹°¡ »çÀ̹öÅ×·¯ ´ëÀÀ¿¡ Çù·ÂÇØ¾ß ÇÑ´Ù°í ¹àÇû´Ù.
¡ß DDoS ÀåºñÀÇ ¼º´Éµµ ¹®Á¦…Àå±âÀû Á¾ÇÕ ´ëÃ¥ Àý½Ç= ±×·¯³ª À̹ø ±âȸ¿¡ ¾Èö¼ö¿¬±¸¼Òµµ ¹Ý¼ºÇØ¾ß ÇÑ´Ù. ¾Èö¼ö¿¬±¸¼Ò´Â À̹ø »çÅÂÀÇ ¹®Á¦°¡ µÈ DDoS ¹æ¾î Àåºñ¸¦ °ø±ÞÇÏ°í ÀÖ´Ù. ºñ·Ï ÇØ´ç Á¦Ç°ÀÌ ¾Èö¼ö¿¬±¸¼Ò°¡ Á÷Á¢ °³¹ßÇÑ Á¦Ç°ÀÌ ¾Æ´Ï¶ó ¿Ü»ê Á¦Ç°À» ´Ü¼ø °ø±ÞÇÏ°í, ÀÚ»ç Á¦Ç° UTM(ÅëÇÕº¸¾ÈÀåºñ)ÀÌ ÀϺΠDDoS ±â´ÉÀ» Á¦°øÇÏ°í ÀÖÀ» »ÓÀ̶ó°í ÇÏ´õ¶óµµ Á¦Ç° ¼º´É¿¡ Ã¥ÀÓ°¨À» °¡Á®¾ß ÇÑ´Ù.
º¸¾ÈÀº ¿ÏÀüÇÑ °ÍÀº ¾ø´Ù. ´Ù¸¸ ÃÖ¼±À» ´ÙÇÒ »ÓÀÌ´Ù. ±× ÃÖ¼±ÀÌ ¿Ïº®ÇÒ ¼öµµ ÀÖ°í, Â÷¼±ÀÏ ¼öµµ ÀÖ´Ù. ±×·¸´Ù ÇÏ´õ¶óµµ Ç×»ó Á¾ÇÕÀûÀÎ ´ëÀÀÃ¥Àº ¸¶·ÃÇØ ³õ¾Æ¾ß ÇÑ´Ù. ÀÌ¹Ì ´©´©ÀÌ °Á¶µÇ°í ÀÖÁö¸¸ DDoS °ø°ÝÀÇ ÀÏ»óÈ¿Í À§Çè¿¡ ´ëÇؼ´Â °¢Á¾ Àü¼¼°è º¸¾È ±â°ü°ú º¸¾È¾÷üµéÀÌ ¿¬·Ê º¸°í¼¸¦ ÅëÇØ ÁÙ±âÂ÷°Ô °æ°íÇÏ°í, ¿¹°íÇß´ø »çÅÂÀÌ´Ù. »çÀ̹ö ¼¼°è¿¡ º¸¾ÈÀ§ÇùÀº ¾î¼¸é ´ç¿¬ÇÑ ÀÏÀÌ´Ù. À̹ø »çÅ´ ¸» ±×´ë·Î ¿¹°íÆí¿¡ ºÒ°úÇÏ´Ù.¾ÕÀ¸·Î ´õ ½É°¢ÇÑ º¸¾È À§ÇùÀÌ ÀÖÀ» °ÍÀ̶ó´Â °ÍÀº ºÐ¸íÇÏ´Ù.
»çÀ̹ö À§ÇùÀº »çÀ̹ö º¸¾ÈÃ¥À¸·Î ¸·¾Æ¾ß ÇÑ´Ù. ºñ»çÀ̹öÀûÀÎ ¹æ½ÄÀ» µ¿¿øÇÏ´Â °ÍÀº Áö±¸ÃÌÀ» ÀÌÀü½Ã´ë·Î µ¹¸®·Á´Â ¿ì¸ÅÇÔÀÇ ±ØÄ¡¸¦ º¸¿©ÁÙ »ÓÀÌ´Ù. ÀÌÁ¦ºÎÅÍ¶óµµ ±Ù¿øÀûÀÎ º¸¾È ´ëÃ¥ÀÌ ÇÊ¿äÇÏ´Ù. ¹üÁ¤ºÎ Â÷¿øÀÇ Á¾ÇÕÀûÀÎ »çÀ̹öÅ×·¯ ´ëÀÀü°è¸¦ °®Ãß°í °ú°¨ÇÑ ÅõÀÚ¸¦ º´ÇàÇØ¾ß ÇÑ´Ù. »çÈÄ ¾à¹æ¹®ÀÌÁö¸¸, º¸´Ù ÇÕ¸®ÀûÀÌ°í ³í¸®ÀûÀ̸ç Àå±âÀûÀÎ ´ëÀÀÃ¥ÀÌ Àý½ÇÇÑ ½ÃÁ¡ÀÌ´Ù. < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |