Home > Àüü±â»ç

¡®Á¤º¸º¸È£ÀÇ ³¯¡¯ À¯·¡°¡ µÈ 7.7 DDoS »çÅÂ, ÇöÀçÁøÇàÇüÀÎ µðµµ½º °ø°Ý

ÀÔ·Â : 2022-07-11 15:49
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
µðµµ½º °ø°Ý µî ÇØÅ· ÇÇÇØ ¸·±â À§ÇÑ ¡®»çÀ̹ö ¾Èº¸¡¯ Á߿伺 ÀÎ½Ä ÇÊ¿ä
DDoS ÇÇÇØ ´ëÀÀ¹æ¾È 14°¡Áö µî °¢Á¾ º¸¾È¼öÄ¢ ²ÙÁØÇÏ°Ô ½ÇõÇؾß


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] 7¿ùÀº ¡®Á¤º¸º¸È£ÀÇ ´Þ¡¯À̸ç, µÑ° ÁÖ ¼ö¿äÀÏÀÎ 13ÀÏÀº ¡®Á¤º¸º¸È£ÀÇ ³¯¡¯ÀÌ´Ù. Á¤º¸º¸È£ÀÇ ³¯Àº Áö±ÝÀ¸·ÎºÎÅÍ 13³â Àü, ¿ì¸®³ª¶óÀÇ Á¤ºÎ±â°ü ¹× ÁÖ¿ä ȨÆäÀÌÁö°¡ µðµµ½º(DDoS) °ø°ÝÀ» ¹Þ¾Æ Å« ÇÇÇظ¦ ÀÔÀº °ÍÀÌ °è±â°¡ µÇ¾î Á¦Á¤µÆ´Ù. Á¤º¸º¸È£ÀÇ ³¯À» ¾ÕµÎ°í »çÀ̹ö ¾Èº¸ÀÇ Á߿伺À» Àϱú¿ì°Ô ¸¸µç ÇÙ½É »ç°ÇÀÎ 7.7 DDoS »çŸ¦ Áß½ÉÀ¸·Î ¡®DDoS °ø°Ý¡¯¿¡ ´ëÇØ ÀÚ¼¼È÷ »ìÆ캸°íÀÚ ÇÑ´Ù.

[À̹ÌÁö = utoimage]


2009³â DDoS °ø°Ý, ¡®Á¤º¸º¸È£ÀÇ ´Þ¡¯ÀÇ À¯·¡
¡®Á¤º¸º¸È£ÀÇ ´Þ¡¯°ú ¡®Á¤º¸º¸È£ÀÇ ³¯¡¯ÀÇ ÁöÁ¤Àº 2009³â 7¿ù 7ÀÏÀ» ±âÁ¡À¸·Î ¿ì¸®³ª¶óÀÇ ÁÖ¿ä Á¤ºÎ±â°ü, Æ÷ÅÐ, ÀºÇà ȨÆäÀÌÁö µîÀÌ ºÐ»ê ¼­ºñ½º °ÅºÎ °ø°Ý(DDoS : Distributed Denial of Service)À» ´çÇØ ¼­ºñ½º°¡ ÀϽÃÀûÀ¸·Î ¸¶ºñµÈ »ç°ÇÀÌ ±Ù°Å°¡ µÆ´Ù.

DDoS °ø°ÝÀº 7¿ù 7ÀÏ ¿ÀÈÄ 6½Ã°æ 1Â÷ °ø°ÝÀÌ ½ÃÀ۵Š24½Ã°£ µ¿¾È Áö¼ÓµÆÀ¸¸ç, À̶§ û¿Í´ë, ±¹È¸, ±¹¹æºÎ µî ±¹°¡ ÁÖ¿ä±â°ü°ú ÇÔ²² ³×À̹ö, ¿Á¼Ç, ³óÇù, ¿ÜȯÀºÇà(Çö KEBÇϳªÀºÇà) µî ÁÖ¿ä ¾ð·Ð»ç¿Í ÁÖ¿ä Á¤´ç, Æ÷ÅÐ µîÀÌ °ø°ÝÀ» ´çÇß´Ù.

À̾î 2Â÷ °ø°ÝÀÌ 7¿ù 8ÀÏ ¿ÀÈÄ 6½Ã¿¡ ½ÃÀ۵Š24½Ã°£ µ¿¾È Áö¼ÓµÇ¸ç 16°³ »çÀÌÆ®°¡ ÇÇÇظ¦ ÀÔ¾ú´Ù. 3Â÷ °ø°ÝÀº 7¿ù 9ÀÏ ¿ÀÈÄ 6½Ã¿¡ ½ÃÀÛµÆÀ¸¸ç, ±¹°¡Á¤º¸¿ø°ú ÀϺΠ±ÝÀ¶±â°ü ȨÆäÀÌÁö°¡ ¸ÔÅëÀÌ µÆÁö¸¸ ¾à 3½Ã°£ ¸¸¿¡ Á¤»óÈ­µÆ´Ù.

2009³â 10¿ù 29ÀÏ, ´ç½Ã ¿ø¼¼ÈÆ ±¹°¡Á¤º¸¿øÀåÀº ±¹È¸ Á¤º¸À§¿øȸ ±¹Á¤°¨»ç¿¡ Ãâ¼®ÇØ À̹ø DDoS °ø°ÝÀÇ Áø¿øÁö°¡ Á¶¼±¹ÎÁÖÁÖÀÇÀιΰøÈ­±¹ ü½ÅûÀ̶ó´Â °ÍÀ» È®ÀÎÇß´Ù°í ¹ßÇ¥Çß´Ù. ¿ø¼¼ÈÆ ¿øÀåÀº À̳¯ ±¹Á¤°¨»ç ÀÚ¸®¿¡¼­ »ç°Ç ¹ß»ý ¸çÄ¥ ÈÄ DDoS °ø°Ý ³»¿ëÀ» ÆľÇÇßÁö¸¸ ±¹Á¤¿øÀÌ ¸ÕÀú ³»¿ëÀ» ¹àÈ÷´Â °ÍÀº ¿ÇÁö ¾Ê´Ù´Â ÆÇ´ÜÇÏ¿¡ ¾ð·Ð¿¡ ¾Ë¸®Áö ¾Ê¾Ò´Ù°í ¾ð±ÞÇß´Ù.

DDoS °ø°Ý ÀÌÈÄ Á¤ºÎ´Â ±¹ÅäÇؾç, ±¹¼¼, ±¹¹æ, ¿Ü±³, °æÂû µî 5°³ ºÐ¾ß ¹üÁ¤ºÎ DDoS ´ëÀÀü°è ±¸Ãà »ç¾÷À» ÃßÁøÇß´Ù. ±¹Á¤¿øÀº ÀÚüÀûÀ¸·Î DDoS ´ëÀÀÀåºñ¸¦ º°µµ ÁöÁ¤ÇßÁö¸¸ ½ÃÇèÆò°¡ ÀÌÈÄ ÃÖÁ¾ °á°ú¸¦ ¹ßÇ¥ÇÏÁö ¾ÊÀº ä ±×³É ÈåÁöºÎÁöµÇ°í ¸»¾Ò´Ù.

DDoS °ø°ÝÀÇ À¯Çü°ú ¹æ¹ý, ´Ù¾çÈ­µÇ°í ±¸Ã¼È­µÅ
DDoS °ø°ÝÀº °ø°Ý ÇüÅ¿¡ µû¶ó Å©°Ô ¡â´ë¿ªÆø °ø°Ý ¡âÀÚ¿ø ¼ÒÁø °ø°Ý ¡âÀ¥/DB ºÎÇÏ °ø°Ý µîÀ¸·Î ³ª´­ ¼ö ÀÖ´Ù.

¸ÕÀú ´ë¿ªÆø °ø°ÝÀÇ Æ¯Â¡Àº ³ôÀº bps(bit per second)¸¦ °¡Áö¸ç, µ¿ÀÏ È¸¼±À» »ç¿ëÇÏ´Â ¸ðµç ½Ã½ºÅÛÀ» Á¢¼Ó ºÒ°¡´ÉÇÏ°Ô ¸¸µç´Ù. °ø°Ý À¯ÇüÀº UDP Flooding ¹× UDP ±â¹Ý ¹Ý»ç°ø°Ý(DNS, NTP, CLDAP, SSDP µî), Tsunami syn flooding, ICMP Flooding µîÀÌ ÀÖ´Ù. ´ë¿ªÆø °ø°ÝÀº ÀϽÃÀûÀ¸·Î ´ë·®ÀÇ Æ®·¡ÇÈÀ» ¹ß»ý½ÃÅ°±â ¶§¹®¿¡ ȸ¼± ´ë¿ªÆøÀÌ ÀÛÀ¸¸é ¹æ¾î°¡ ¾î·Æ´Ù.

µÎ ¹ø°·Î ÀÚ¿ø ¼ÒÁø °ø°ÝÀº ³ôÀº pps(packet per second)¿Í ³ôÀº connection(µ¥ÀÌÅ͸¦ ÁÖ°í ¹Þ±â À§ÇØ Å¬¶óÀ̾ðÆ®¿Í ¼­¹ö °£ ¼­·Î ¿¬°áµÈ »óÅÂ)À» °®´Â °ÍÀÌ Æ¯Â¡À̸ç, °ø°Ý À¯ÇüÀº TCP SYN, ACK Flooding µîÀ¸·Î ¾Ë¶óÁ³´Ù. ÇÇÇØ ´ë»ó ¼­¹ö, ³×Æ®¿öÅ© µîÀÇ °úºÎÇϸ¦ ¹ß»ý½ÃÅ°¸ç, ´ë¿ªÆø °ø°Ý¿¡ ºñÇØ ÀûÀº Æ®·¡ÇÈÀ¸·Îµµ ¼­¹ö °úºÎÇϸ¦ À¯¹ßÇÒ ¼ö ÀÖ´Ù.

¼¼ ¹ø°·Î À¥/DB ºÎÇÏ °ø°ÝÀº ³ôÀº pps¿Í ³ôÀº connectionÀÇ Æ¯¼ºÀÌ ÀÖÀ¸¸ç, GET Flooding, POST Flooding µî À¯ÇüÀ¸·Î »ç¿ëÀÚ¸¦ °ø°ÝÇÑ´Ù. Á¤»óÀûÀ¸·Î ¼¼¼ÇÀ» ¸ÎÀº ÈÄ °úµµÇÑ http ¿äûÀ¸·Î À¥/DB ¼­¹öÀÇ °úºÎÇϸ¦ À¯µµÇÑ´Ù.

DDoS °ø°ÝÀÇ ¹æ¹ýÀ¸·Î´Â Å©°Ô ¡âF5 ¿¬Å¸ ¡âÁ»ºñ PC ÀÌ¿ë ¡âDDoS For Hire(À¥ ½ºÆ®·¹¼­) µîÀÌ ÀÖ´Ù. ¸ÕÀú F5 ¿¬Å¸´Â ºê¶ó¿ìÀú¿¡¼­ ƯÁ¤ À¥ ÆäÀÌÁö¿¡ Á¢¼ÓÇÑ ´ÙÀ½ Å°º¸µåÀÇ F5¸¦ ²÷ÀÓ¾øÀÌ ¿¬Å¸ÇÏ¸é ¼­¹ö¿¡ ÇØ´ç À¥ ÆäÀÌÁö Å©±â¿Í F5¸¦ ´©¸¥ Ƚ¼ö¸¦ °öÇÑ ¸¸Å­ÀÇ Æ®·¡ÇÈÀÌ ÇØ´ç »çÀÌÆ®¿¡ °¡ÇØÁ® DDoS °ø°ÝÀ» ´çÇÏ´Â °Í°ú ºñ½ÁÇÑ È¿°ú¸¦ ³»°Ô µÈ´Ù.

Á»ºñ PC ÀÌ¿ëÀº ºÒƯÁ¤ ´Ù¼öÀÇ PC¿¡ ¾Ç¼ºÄڵ带 ½É¾î À¯»ç½Ã¿¡ °ø°ÝÀÌ °¡´ÉÇÑ Á»ºñ PC·Î ¸¸µç µÚ °ø°Ý¿¡ µ¿¿øµÇ´Â ¹æ¹ýÀÌ´Ù. ¾Ç¼ºÄڵ忡 °¨¿°µÈ ¼ö¸¹Àº Á»ºñ PC°¡ °ø°ÝÀÚÀÇ ¸í·É¿¡ µû¶ó ÀÏÁ¦È÷ ¼­¹ö¿¡ ´ë·®ÀÇ Æ®·¡ÇÈÀ» Àü¼ÛÇÏ´Â ¹æ½ÄÀ¸·Î ÀÌ·ïÁö¸ç, ¼­¹ö°¡ Çã¿ëÇÏ´Â Æ®·¡ÇÈ ¿ë·®À» ³Ñ¾î¼­°Ô µÇ¸é Á¤»óÀûÀΠŬ¶óÀ̾ðÆ®°¡ ¼­¹ö·Î Á¢¼ÓÇÒ ¼ö ¾ø°Ô µÈ´Ù.

DDoS For Hire´Â ÀÏÁ¤ ±Ý¾×À» ÁöºÒÇÏ°í º¿³Ý ȤÀº ´ë¿ë·® ´ë¿ªÆø ¼­¹ö¸¦ °¡Áø ¾÷üÀÇ DDoS-For-Hire ¼­ºñ½º¸¦ ÀÌ¿ëÇÏ´Â ¹æ¹ýÀÌ´Ù. ÀÌ ¹æ¹ýÀº ¸Å¿ù 5´Þ·¯~1,000´Þ·¯ ÀÌ»óÀ¸·Î °¡°ÝÀÌ Çü¼ºµÅ ÀÖÀ¸¸ç, ³·Àº °¡°ÝÀ¸·Îµµ Å« °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ´ë°³ Layer 4 ¿¡¼­ 5~80Gbit/sÀÇ °ø°ÝÀ» Áö¿øÇÏ°Ô µÇ´Âµ¥, ÀϹÝÀûÀÎ »óȲ¿¡¼­´Â »ó»óÇÒ ¼ö ¾øÀ» Á¤µµ·Î Å« ´ë¿ªÆøÀÌ´Ù. ÇÏÁö¸¸ ÀÌ ¼­ºñ½º´Â Á¦°øÀº ¹°·Ð »ç¿ëÇÏ´Â °Í ¸ðµÎ°¡ ºÒ¹ýÀÌ´Ù.

ÁÖ¿ä DDoS °ø°Ý »ç°Ç, ¾î¶² °Ô ÀÖ¾ú³ª
DDoS °ø°ÝÀº ƯÁ¤ÇÑ ³¯¿¡¸¸ ±¹ÇѵÇÁö ¾ÊÀ¸¸ç Áö±Ýµµ ½Ç½Ã°£À¸·Î Àü ¼¼°è °÷°÷¿¡¼­ °ø°ÝÀÌ ÀÚÇàµÇ°í ÀÖ´Ù. ¿ì¸®³ª¶ó¿¡¼­´Â °æÂûû ±¹°¡¼ö»çº»ºÎ »êÇÏ »çÀ̹ö¼ö»ç´ë°¡ DDoS¸¦ Æ÷ÇÔÇÑ »çÀ̹ö ¼ö»ç¿Í ¹üÁË, Å×·¯¿¡ ´ëÀÀÇÏ°í ÀÖ´Ù.

¿Â¶óÀÎ À§Å° À¥»çÀÌÆ®ÀÎ ³ª¹«À§Å°ÀÇ Á¤º¸¿¡ ÀÇÇϸé, ±¹³»ÀÇ DDoS °ø°Ý »ç°ÇÀº Å©°Ô ¡®Á¤º¸º¸È£ÀÇ ³¯¡¯ÀÇ À¯·¡°¡ µÈ 2009³â 7¡¤7 DDoS °ø°ÝÀ» ½ÃÃÊ·Î ÇØ ¡â2010³â »ïÀÏÀý »çÀ̹ö ÀüÀï ¡â2011³â ÇϹݱâ À纸±È¼±°Å/¼±°Å°ü¸®À§¿øȸ °ø°Ý »ç°Ç ¡â2011³â ·¯½Ã¾Æ ÃѼ± »çÅ ¡â2013³â 6¡¤25 »çÀ̹öÅ×·¯ ¡â2016³â ³ª¹«À§Å° DDoS °ø°Ý»çÅ µîÀÌ ÀÖ´Ù. ÀÌ ¿Ü¿¡ ±¹³» ±â·Ï»ó ÃÖÃÊÀÇ »ç°ÇÀº 2003³â 1¿ù 25ÀÏ ¼­¿ï ÇýÈ­ÀüÈ­±¹ ³» DNS ¼­¹ö¿¡ DDoS °ø°ÝÀÌ °¡ÇØÁø »ç°ÇÀ» ²Å±âµµ ÇÑ´Ù. ±× À¯¸íÇÑ 1.25 ÀÎÅÍ³Ý ´ë¶õÀÌ´Ù.

ÇØ¿Ü¿¡¼­´Â 2016³â 9¿ù 21ÀÏ, ¹Ì±¹ ¼ÒÀç ±Û·Î¹ú °ÔÀÓ ±â¾÷ÀÎ ºí¸®ÀÚµå(Blizzard)ÀÇ FPS °ÔÀÓÀÎ ¿À¹ö¿öÄ¡(Overwatch)°¡ DDoS °ø°ÝÀ» ¹Þ¾Æ ¿ÀÈÄ 6½Ã 30ºÐºÎÅÍ 2½Ã°£ ³²Áþ ¹èƲ³Ý ½ÇÇàÀÌ ¿øÈ°ÇÏÁö ¸øÇÏ°í °ÔÀÓ ¼­¹ö ³»¿¡ Á¢¼ÓÀ» ÇÏÁö ¸øÇÏ´Â »çÅ°¡ ¹ß»ýÇϱ⵵ Çß´Ù. À̹ø ÇÇÇØ´Â 22ÀÏ ÀÌÈÄ·Î º¹±¸µÆ´Ù.

2018³â 2¿ù 28ÀÏ, ¹Ì±¹ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ ºÐ»ê ¹öÀü °ü¸® ÅøÀÎ ±ê ÀúÀå¼Ò È£½ºÆÃÀ» Áö¿øÇÏ´Â À¥ ¼­ºñ½ºÀÎ ±êÇãºê(GitHub)°¡ 20¿©ºÐ°£ ´ë±Ô¸ð DDoS °ø°ÝÀ» ¹Þ¾Ò´Ù. À¥°ø°Ý¿¡ ´ëºñÇØ ¹æ¾î¸·À» »ó´çÈ÷ Àß ±¸ÃàÇß¾úÀ½¿¡µµ ºÒ±¸ÇÏ°í °£ÇæÀûÀÎ »çÀÌÆ® Á¢¼Ó ²÷±èÀÌ ¹ß»ýÇßÁö¸¸ ±×³ª¸¶ °ø°Ý ½Ã°£ÀÌ Âª¾Æ Å« ÇÇÇØ´Â ¾ø¾ú´Ù. °ø°ÝÀÚ´Â memcached ÇÁ·ÎÅäÄÝÀ» ±â¹ÝÀ¸·Î ÇÏ´Â DRDoS °ø°ÝÀ» °¡Çߴµ¥ ÃÊ´ç 1¾ï2,690¸¸°³ÀÇ ÆÐŶÀ» ¹ß»ý½ÃÄÑ 1.35Tbps¿¡ ´ÞÇϴ õ¹®ÇÐÀûÀÎ °ø°Ý ±Ô¸ð¸¦ º¸¿©Áá´Ù.

2019³â 1¿ù 7ÀÏ°ú 9ÀÏ 2,400¿©°³ ¾ð·Ð»ç°¡ ÀÌ¿ëÇÏ´Â ÀÎÅÍ³Ý ½Å¹® ¼­ºñ½º»çÀÎ ND¼ÒÇÁÆ®°¡ ¼ÓÇÑ ¼­¿ï ¼­ÃÊ IDC Àüü ³×Æ®¿öÅ©°¡ Ÿ ¾÷üÀÇ °ø°ÝÀ¸·Î ÇѶ§ ´ÜÀýµÅ Á¢¼Ó Àå¾Ö°¡ ¹ß»ýÇßÀ¸¸ç, °°Àº ÇØ 8¿ù¿¡´Â Çɶõµå Çï½ÌÅ°¿¡¼­ °³ÃÖÇÑ ºí¸®ÀÚµå ¿£ÅÍÅ×ÀθÕÆ®ÀÇ ¿Â¶óÀÎ °ÔÀÓ ½ºÅ¸Å©·¡ÇÁÆ®2 ´ëȸÀÎ Assembly Summer 2019 °á½ÂÀüÀÌ DDoS °ø°ÝÀ¸·Î Áö¿¬µÇ´Â »çÅ°¡ ¹ß»ýÇß´Ù.

2020³â 8¿ù 19ÀÏ¿¡´Â Áß¾Ó´ë ¼­¹ö°¡ ÇØ¿Ü IP¿¡ ÀÇÇØ °ø°Ý´çÇØ ¿ÀÀü 10½ÃºÎÅÍ ÁøÇàµÈ 2Çб⠼ö°­½ÅûÀÌ ÁßÁöµÇ´Â ÇÇÇظ¦ ÀÔ¾ú´Ù. ±ØÈ÷ ÀϺΠ¼º°øÇÑ ÇлýµéÀÇ ¼ö°­½Åû ³»¿ªµµ Ãë¼ÒµÆÀ¸¸ç, ¿ÀÈÄ 2½Ã¿¡ ¼ö°­½Åû ÁøÇàÀ» ´Ù½Ã ½ÃµµÇßÁö¸¸, °°Àº °ø°ÝÀÌ µÇÇ®À̵ŠÀçÂ÷ ¼ö°­½ÅûÀÌ Ãë¼ÒµÆ´Ù. ´ÙÀ½ ³¯ÀÎ 8¿ù 20ÀÏ¿¡´Â °í·Á´ë 2Çг⠼ö°­½ÅûÀ» ¾ÕµÎ°í ¼ö°­½Åû »çÀÌÆ® ¼­¹öµµ DDoS °ø°ÝÀÇ ÇÇÇظ¦ ÀÔ¾ú´Ù. Áß¾Ó´ëó·³ ¿ÀÀü 10½Ã 1Â÷ °ø°Ý¿¡ ÀÌ¾î ¿ÀÈÄ 2½Ã¿¡ 2Â÷ °ø°ÝÀ» ´çÇØ °á±¹ Çб³´ç±¹Àº ´çÀÏ ¼ö°­ ½Åû°ÇÀ» ¸ðµÎ Ãë¼ÒÇßÀ¸¸ç, ¼ö°­½Åû ÀÏÀÚµµ 8¿ù 24ÀÏ·Î ¿¬±âµÆ´Ù.

¶ÇÇÑ, Áö³­ÇØ 9¿ùºÎÅÍ 10¿ù 6ÀϱîÁö ¹Ì±¹ °ÔÀÓ ½ºÆ©µð¿À À̳ʽ½·Î½º¿¡¼­ Á¦°øÇÏ´Â ¿Â¶óÀÎ ´ÙÀÎ¿ë ¼Ò¼È µð´ö¼Ç °ÔÀÓÀÎ ¡®Among Us¡¯°¡ DDoS °ø°ÝÀ¸·Î °ÔÀÓ ¼Ó °ø°£¿¡ Âü¿©¸¦ ÇÏÁö ¸øÇϰųª °ÔÀÓ ÁøÇàÀ» ¸øÇÏ´Â ¹®Á¦°¡ ÀÖ¾úÁö¸¸ ±Ý¹æ º¹±¸µÆ´Ù.

Áö³­ÇØ Å©¸®½º¸¶½º ÁîÀ½ÀÎ 12¿ù 20ÀÏ ±¹³»¿¡¼­ À͸íÀÇ ¼Ò±Ô¸ð °³¹ßÀÚ ±×·ìÀÎ »êŸÆÄÀ̺갡 ¡®³» Æ®¸®¸¦ ²Ù¸çÁà(Color My Tree)¡¯¶ó´Â À¥»çÀÌÆ®¸¦ °³¼³Çß´Ù. °¡ÀÔÇÑ »ç¶÷µé¿¡°Ô µðÁöÅÐ Å©¸®½º¸¶½º Æ®¸®¸¦ ¸¸µé¾îÁÖ°í ŸÀÎÀ¸·ÎºÎÅÍ ¹ÞÀº Å©¸®½º¸¶½º ÃàÇÏ ¸Þ½ÃÁö¸¦ Æ®¸®¿¡ °É¸° ¼±¹°°ú Àå½ÄÀ¸·Î º¸¿©ÁÖ´Â ¹«·á ¼­ºñ½º´Ù. ÀÌ »çÀÌÆ®°¡ °³ÅëµÆÀ» ´ç½Ã SNS »ó¿¡¼­ Å« È­Á¦¸¦ ¸ðÀ¸¸ç ÃÖ´ë µ¿½ÃÁ¢¼ÓÀÚ 20¸¸¸í, 2900¸¸°³ÀÇ ¸Þ½ÃÁö Àü¼Û µîÀ¸·Î Àα⸦ ²ø¾ú´Ù. ÇÏÁö¸¸ À͸íÀÇ ÇÑ °ø°ÝÀÚ°¡ °³¹ßÀÚÀÇ ¼Ò½ºÄÚµå °øÀ¯ »çÀÌÆ®ÀÎ ±êÇãºê(GitHub)¿¡ ¡®terror_tree¡¯¶ó´Â À̸§ÀÇ °ø°Ý¿ë Äڵ带 ¿Ã·Á ´Ù¼öÀÇ Á¢¼ÓÀÚ°¡ ÇÇÇظ¦ ÀԱ⵵ Çß´Ù.

DDoS ÇÇÇØ ´ëÀÀ¹æ¾È 14°¡Áö »ìÆ캸´Ï
Digital Attack MapÀº ±¸±Û ¾ÆÀ̵ð¾î½º(Google Ideas)¿Í ¹Ì±¹ ¾Ö¹ö(Arbor)ÀÇ ÀÚȸ»çÀÎ Avar Networks(¾Ö¹ö ³×Æ®¿öÅ©)»ç¿ÍÀÇ Çù¾÷À¸·Î ±¸ÃàµÈ »çÀÌÆ®·Î, Àü ¼¼°è DDoS °ø°ÝÀÇ ½Ç½Ã°£ µ¥ÀÌÅ͸¦ ½Ã°¢È­Çؼ­ º¸¿©ÁØ´Ù. ƯÈ÷, Digital Attack MapÀº À͸íÀÇ °ø°Ý Æ®·¡ÇÈ µ¥ÀÌÅ͸¦ Ç¥½ÃÇØ »ç¿ëÀÚ°¡ °ú°Å DDoS °ø°Ý Ãß¼¼¸¦ Ž»öÇÏ°í ƯÁ¤ ³¯Â¥¿¡ ¹ß»ýÇÑ °ø°Ý °ü·Ã ¸®Æ÷Æ®µµ °Ë»öÇÒ ¼ö ÀÖ´Ù.

¡ãDigital Attack Map »çÀÌÆ® ¸ÞÀÎ È­¸é[À̹ÌÁö=Digital Attack Map]


ÀÌ¿Í ÇÔ²² Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº DDoS °ø°ÝÀÌ ½ÃµµµÇ°í ¹ß»ýÇÒ ¶§ ºü¸¥ ´ëÀÀÀ¸·Î ÇÇÇظ¦ ÃÖ¼ÒÈ­Çϱâ À§ÇÑ ¹æ¹ýÀ¸·Î 14°¡Áö ´ëÀÀ¹æ¾ÈÀ» Á¦½ÃÇß´Ù.

1. ³×Æ®¿öÅ© ¼­ºñ½º Á¦°ø ¾÷ü¿¡¼­ Á¦°øÇÏ´Â DDoS ¹æ¾î ¼­ºñ½º¸¦ ÀνÄÇÏ°í ÀÖ¾î¾ß Çϸç, DDoS °ø°ÝÀ» ¹ÞÀ¸¸é ³×Æ®¿öÅ© ¼­ºñ½º Á¦°ø ¾÷ü¿¡¼­ Á¶Ä¡ÇÏ´Â °ÍÀÌ ´ëÀÀÀÌ ºü¸£´Ù.

2. DDoS °ø°Ý¿¡ ´ëÇÑ ¹æ¾î¼­ºñ½º¸¦ °è¾àÇÏ´Â °ÍÀ» °í·ÁÇÑ´Ù.

3. DDoS °ø°ÝÀÌ ¹ß»ýÇÏ¸é ³×Æ®¿öÅ© ¼­ºñ½º Á¦°ø ¾÷ü¿¡ °ø°Ý IP ÁÖ¼Ò¸¦ Á¦°øÇÑ´Ù.

4. Çã¿ëµÈ Æ®·¡ÇÈ°ú °ÅºÎµÈ Æ®·¡ÇÈ¿¡ ´ëÇÑ ¹æÈ­º® ·Î±×¸¦ È®ÀÎÇØ DDoS °ø°Ý ¹ß»ý À§Ä¡¸¦ È®ÀÎÇÑ´Ù.

5. ¹æÈ­º® ¹× ÇÁ·Ï½Ã ¼­¹ö¿Í °°Àº ÁÖº¯ ÀåÄ¡¿¡¼­ ¡®TCP keepalive¡¯ ¹× ¡®ÃÖ´ë ¿¬°á¡¯À» ¼³Á¤ÇØ SYN Flood °ø°ÝÀ» ¿¹¹æÇÑ´Ù.

6. ³×Æ®¿öÅ© ¼­ºñ½º Á¦°ø ¾÷ü¿¡¼­ Æ÷Æ® ¹× ÆÐŶ Å©±â ÇÊÅ͸µÀÌ °¡´ÉÇÑÁö È®ÀÎÇØ ¼³Á¤ÇÑ´Ù.

7. °ø°³ À¥»çÀÌÆ®ÀÇ ±âº» Æ®·¡ÇÈ ÆÐÅÏ(º¼·ý ¹× À¯Çü)À» ÆľÇÇÏ°í, ÀÌ»ó ÆÐÅÏÀÌ ¹ß»ýÇÏ´ÂÁö Á¤±âÀûÀ¸·Î È®ÀÎÇÑ´Ù.

8. ³×Æ®¿öÅ©/º¸¾È ÀåºñÀÇ ÆÐÄ¡´Â ÀûÀýÇÑ Å×½ºÆ® ¹× °ËÁõÀ» °ÅÄ£ ÈÄ Àû¿ëÇÑ´Ù.

9. ¿¹¾àµÈ IP ÁÖ¼Ò, ·çÇÁ¹é, »ç¼³, ÇÒ´çµÇÁö ¾ÊÀº DHCP Ŭ¶óÀ̾ðÆ®, ¸ÖƼij½ºÆ® ¹× RFC 5735¿¡ ³ª¿­µÈ ´Ù¸¥ ÁÖ¼Ò¿¡¼­ Ãâ¹ßµÇ´Â Àιٿîµå Æ®·¡ÇÈÀ» Â÷´ÜÇϵµ·Ï ¹æÈ­º®À» ±¸¼ºÇÑ´Ù. ÀÌ ±¸¼ºÀº ³×Æ®¿öÅ© ¼­ºñ½º Á¦°ø ¾÷ü¿¡µµ ¿äûµÇ¾î¾ß ÇÑ´Ù.

10. ºñÁî´Ï½º ¸ñÀû¿¡ ÇÊ¿äÇÑ ÇÁ·Î¼¼½º¿Í ³×Æ®¿öÅ© ´ë¿ªÆøÀ» ÆľÇÇÏ°í, ¼­¹ö¿¡ ¼³Á¤À» ¹Ý¿µÇÑ´Ù.

11. ºñÁî´Ï½º ¸ñÀû°ú º¸¾È Á¤Ã¥À» °í·ÁÇÏ¿© ¹æÈ­º® ¼³Á¤À» ÇÑ´Ù.

12. ÀÌ»ó ¡ÈÄ ¹ß»ý ½Ã Áï½Ã ÀÎÁöÇÒ ¼ö ÀÖµµ·Ï ¹æÈ­º® ¹× ħÀÔ Å½Áö ¼­ºñ½º¸¦ ±¸¼ºÇÑ´Ù.

13. DDoS °ø°ÝÀ¸·Î ³×Æ®¿öÅ© ¼­ºñ½º Àå¾Ö°¡ ¹ß»ýÇÒ °ÍÀ» ´ëºñÇÏ¿©, ´ëü ¿¬°á ¼ö´ÜÀ» ÁغñÇÑ´Ù.

14. Áß¼Ò±â¾÷ ´ë»óÀ¸·Î DDoS °ø°Ý ´ëÀÀ ¼­ºñ½º¸¦ ¹«·á·Î Á¦°øÇÏ°í ÀÖ´Â DDoS »çÀ̹ö´ëÇÇ¼Ò ÀÌ¿ëÀ» °í·ÁÇÑ´Ù.

Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº ¡°DDoS °ø°ÝÀ» ¸·±â À§ÇÑ ¹æ¹ýÀ¸·Î ÀÎÅÍ³Ý È¸¼± Á¦°ø ¾÷ü(ISP)³ª Ŭ¶ó¿ìµå ¼­ºñ½º¿¡¼­ Á¦°øÇÏ´Â DDoS ¹æ¾î¼­ºñ½º¸¦ ÀÌ¿ëÇϰųª, ¹é¾÷ ¼­¹ö ±¸Ãà, ³»ºÎ¸Á ºÐ¸® Á¶Ä¡¸¦ ÅëÇÑ °ø°Ý ´ë»óÀÇ ÃÖ¼ÒÈ­ µîÀÇ »çÀü Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù¡±°í Á¦¾ÈÇß´Ù.
[±è¿µ¸í ±âÀÚ(sw@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)