DDoS ÇÇÇØ ´ëÀÀ¹æ¾È 14°¡Áö µî °¢Á¾ º¸¾È¼öÄ¢ ²ÙÁØÇÏ°Ô ½ÇõÇؾß
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] 7¿ùÀº ¡®Á¤º¸º¸È£ÀÇ ´Þ¡¯À̸ç, µÑ° ÁÖ ¼ö¿äÀÏÀÎ 13ÀÏÀº ¡®Á¤º¸º¸È£ÀÇ ³¯¡¯ÀÌ´Ù. Á¤º¸º¸È£ÀÇ ³¯Àº Áö±ÝÀ¸·ÎºÎÅÍ 13³â Àü, ¿ì¸®³ª¶óÀÇ Á¤ºÎ±â°ü ¹× ÁÖ¿ä ȨÆäÀÌÁö°¡ µðµµ½º(DDoS) °ø°ÝÀ» ¹Þ¾Æ Å« ÇÇÇظ¦ ÀÔÀº °ÍÀÌ °è±â°¡ µÇ¾î Á¦Á¤µÆ´Ù. Á¤º¸º¸È£ÀÇ ³¯À» ¾ÕµÎ°í »çÀ̹ö ¾Èº¸ÀÇ Á߿伺À» Àϱú¿ì°Ô ¸¸µç ÇÙ½É »ç°ÇÀÎ 7.7 DDoS »çŸ¦ Áß½ÉÀ¸·Î ¡®DDoS °ø°Ý¡¯¿¡ ´ëÇØ ÀÚ¼¼È÷ »ìÆ캸°íÀÚ ÇÑ´Ù.
[À̹ÌÁö = utoimage]
2009³â DDoS °ø°Ý, ¡®Á¤º¸º¸È£ÀÇ ´Þ¡¯ÀÇ À¯·¡
¡®Á¤º¸º¸È£ÀÇ ´Þ¡¯°ú ¡®Á¤º¸º¸È£ÀÇ ³¯¡¯ÀÇ ÁöÁ¤Àº 2009³â 7¿ù 7ÀÏÀ» ±âÁ¡À¸·Î ¿ì¸®³ª¶óÀÇ ÁÖ¿ä Á¤ºÎ±â°ü, Æ÷ÅÐ, ÀºÇà ȨÆäÀÌÁö µîÀÌ ºÐ»ê ¼ºñ½º °ÅºÎ °ø°Ý(DDoS : Distributed Denial of Service)À» ´çÇØ ¼ºñ½º°¡ ÀϽÃÀûÀ¸·Î ¸¶ºñµÈ »ç°ÇÀÌ ±Ù°Å°¡ µÆ´Ù.
DDoS °ø°ÝÀº 7¿ù 7ÀÏ ¿ÀÈÄ 6½Ã°æ 1Â÷ °ø°ÝÀÌ ½ÃÀ۵Š24½Ã°£ µ¿¾È Áö¼ÓµÆÀ¸¸ç, À̶§ û¿Í´ë, ±¹È¸, ±¹¹æºÎ µî ±¹°¡ ÁÖ¿ä±â°ü°ú ÇÔ²² ³×À̹ö, ¿Á¼Ç, ³óÇù, ¿ÜȯÀºÇà(Çö KEBÇϳªÀºÇà) µî ÁÖ¿ä ¾ð·Ð»ç¿Í ÁÖ¿ä Á¤´ç, Æ÷ÅÐ µîÀÌ °ø°ÝÀ» ´çÇß´Ù.
À̾î 2Â÷ °ø°ÝÀÌ 7¿ù 8ÀÏ ¿ÀÈÄ 6½Ã¿¡ ½ÃÀ۵Š24½Ã°£ µ¿¾È Áö¼ÓµÇ¸ç 16°³ »çÀÌÆ®°¡ ÇÇÇظ¦ ÀÔ¾ú´Ù. 3Â÷ °ø°ÝÀº 7¿ù 9ÀÏ ¿ÀÈÄ 6½Ã¿¡ ½ÃÀÛµÆÀ¸¸ç, ±¹°¡Á¤º¸¿ø°ú ÀϺΠ±ÝÀ¶±â°ü ȨÆäÀÌÁö°¡ ¸ÔÅëÀÌ µÆÁö¸¸ ¾à 3½Ã°£ ¸¸¿¡ Á¤»óȵƴÙ.
2009³â 10¿ù 29ÀÏ, ´ç½Ã ¿ø¼¼ÈÆ ±¹°¡Á¤º¸¿øÀåÀº ±¹È¸ Á¤º¸À§¿øȸ ±¹Á¤°¨»ç¿¡ Ãâ¼®ÇØ À̹ø DDoS °ø°ÝÀÇ Áø¿øÁö°¡ Á¶¼±¹ÎÁÖÁÖÀÇÀιΰøȱ¹ ü½ÅûÀ̶ó´Â °ÍÀ» È®ÀÎÇß´Ù°í ¹ßÇ¥Çß´Ù. ¿ø¼¼ÈÆ ¿øÀåÀº À̳¯ ±¹Á¤°¨»ç ÀÚ¸®¿¡¼ »ç°Ç ¹ß»ý ¸çÄ¥ ÈÄ DDoS °ø°Ý ³»¿ëÀ» ÆľÇÇßÁö¸¸ ±¹Á¤¿øÀÌ ¸ÕÀú ³»¿ëÀ» ¹àÈ÷´Â °ÍÀº ¿ÇÁö ¾Ê´Ù´Â ÆÇ´ÜÇÏ¿¡ ¾ð·Ð¿¡ ¾Ë¸®Áö ¾Ê¾Ò´Ù°í ¾ð±ÞÇß´Ù.
DDoS °ø°Ý ÀÌÈÄ Á¤ºÎ´Â ±¹ÅäÇؾç, ±¹¼¼, ±¹¹æ, ¿Ü±³, °æÂû µî 5°³ ºÐ¾ß ¹üÁ¤ºÎ DDoS ´ëÀÀü°è ±¸Ãà »ç¾÷À» ÃßÁøÇß´Ù. ±¹Á¤¿øÀº ÀÚüÀûÀ¸·Î DDoS ´ëÀÀÀåºñ¸¦ º°µµ ÁöÁ¤ÇßÁö¸¸ ½ÃÇèÆò°¡ ÀÌÈÄ ÃÖÁ¾ °á°ú¸¦ ¹ßÇ¥ÇÏÁö ¾ÊÀº ä ±×³É ÈåÁöºÎÁöµÇ°í ¸»¾Ò´Ù.
DDoS °ø°ÝÀÇ À¯Çü°ú ¹æ¹ý, ´Ù¾çÈµÇ°í ±¸Ã¼ÈµÅ
DDoS °ø°ÝÀº °ø°Ý ÇüÅ¿¡ µû¶ó Å©°Ô ¡â´ë¿ªÆø °ø°Ý ¡âÀÚ¿ø ¼ÒÁø °ø°Ý ¡âÀ¥/DB ºÎÇÏ °ø°Ý µîÀ¸·Î ³ª´ ¼ö ÀÖ´Ù.
¸ÕÀú ´ë¿ªÆø °ø°ÝÀÇ Æ¯Â¡Àº ³ôÀº bps(bit per second)¸¦ °¡Áö¸ç, µ¿ÀÏ È¸¼±À» »ç¿ëÇÏ´Â ¸ðµç ½Ã½ºÅÛÀ» Á¢¼Ó ºÒ°¡´ÉÇÏ°Ô ¸¸µç´Ù. °ø°Ý À¯ÇüÀº UDP Flooding ¹× UDP ±â¹Ý ¹Ý»ç°ø°Ý(DNS, NTP, CLDAP, SSDP µî), Tsunami syn flooding, ICMP Flooding µîÀÌ ÀÖ´Ù. ´ë¿ªÆø °ø°ÝÀº ÀϽÃÀûÀ¸·Î ´ë·®ÀÇ Æ®·¡ÇÈÀ» ¹ß»ý½ÃÅ°±â ¶§¹®¿¡ ȸ¼± ´ë¿ªÆøÀÌ ÀÛÀ¸¸é ¹æ¾î°¡ ¾î·Æ´Ù.
µÎ ¹ø°·Î ÀÚ¿ø ¼ÒÁø °ø°ÝÀº ³ôÀº pps(packet per second)¿Í ³ôÀº connection(µ¥ÀÌÅ͸¦ ÁÖ°í ¹Þ±â À§ÇØ Å¬¶óÀ̾ðÆ®¿Í ¼¹ö °£ ¼·Î ¿¬°áµÈ »óÅÂ)À» °®´Â °ÍÀÌ Æ¯Â¡À̸ç, °ø°Ý À¯ÇüÀº TCP SYN, ACK Flooding µîÀ¸·Î ¾Ë¶óÁ³´Ù. ÇÇÇØ ´ë»ó ¼¹ö, ³×Æ®¿öÅ© µîÀÇ °úºÎÇϸ¦ ¹ß»ý½ÃÅ°¸ç, ´ë¿ªÆø °ø°Ý¿¡ ºñÇØ ÀûÀº Æ®·¡ÇÈÀ¸·Îµµ ¼¹ö °úºÎÇϸ¦ À¯¹ßÇÒ ¼ö ÀÖ´Ù.
¼¼ ¹ø°·Î À¥/DB ºÎÇÏ °ø°ÝÀº ³ôÀº pps¿Í ³ôÀº connectionÀÇ Æ¯¼ºÀÌ ÀÖÀ¸¸ç, GET Flooding, POST Flooding µî À¯ÇüÀ¸·Î »ç¿ëÀÚ¸¦ °ø°ÝÇÑ´Ù. Á¤»óÀûÀ¸·Î ¼¼¼ÇÀ» ¸ÎÀº ÈÄ °úµµÇÑ http ¿äûÀ¸·Î À¥/DB ¼¹öÀÇ °úºÎÇϸ¦ À¯µµÇÑ´Ù.
DDoS °ø°ÝÀÇ ¹æ¹ýÀ¸·Î´Â Å©°Ô ¡âF5 ¿¬Å¸ ¡âÁ»ºñ PC ÀÌ¿ë ¡âDDoS For Hire(À¥ ½ºÆ®·¹¼) µîÀÌ ÀÖ´Ù. ¸ÕÀú F5 ¿¬Å¸´Â ºê¶ó¿ìÀú¿¡¼ ƯÁ¤ À¥ ÆäÀÌÁö¿¡ Á¢¼ÓÇÑ ´ÙÀ½ Å°º¸µåÀÇ F5¸¦ ²÷ÀÓ¾øÀÌ ¿¬Å¸ÇÏ¸é ¼¹ö¿¡ ÇØ´ç À¥ ÆäÀÌÁö Å©±â¿Í F5¸¦ ´©¸¥ Ƚ¼ö¸¦ °öÇÑ ¸¸ÅÀÇ Æ®·¡ÇÈÀÌ ÇØ´ç »çÀÌÆ®¿¡ °¡ÇØÁ® DDoS °ø°ÝÀ» ´çÇÏ´Â °Í°ú ºñ½ÁÇÑ È¿°ú¸¦ ³»°Ô µÈ´Ù.
Á»ºñ PC ÀÌ¿ëÀº ºÒƯÁ¤ ´Ù¼öÀÇ PC¿¡ ¾Ç¼ºÄڵ带 ½É¾î À¯»ç½Ã¿¡ °ø°ÝÀÌ °¡´ÉÇÑ Á»ºñ PC·Î ¸¸µç µÚ °ø°Ý¿¡ µ¿¿øµÇ´Â ¹æ¹ýÀÌ´Ù. ¾Ç¼ºÄڵ忡 °¨¿°µÈ ¼ö¸¹Àº Á»ºñ PC°¡ °ø°ÝÀÚÀÇ ¸í·É¿¡ µû¶ó ÀÏÁ¦È÷ ¼¹ö¿¡ ´ë·®ÀÇ Æ®·¡ÇÈÀ» Àü¼ÛÇÏ´Â ¹æ½ÄÀ¸·Î ÀÌ·ïÁö¸ç, ¼¹ö°¡ Çã¿ëÇÏ´Â Æ®·¡ÇÈ ¿ë·®À» ³Ñ¾î¼°Ô µÇ¸é Á¤»óÀûÀΠŬ¶óÀ̾ðÆ®°¡ ¼¹ö·Î Á¢¼ÓÇÒ ¼ö ¾ø°Ô µÈ´Ù.
DDoS For Hire´Â ÀÏÁ¤ ±Ý¾×À» ÁöºÒÇÏ°í º¿³Ý ȤÀº ´ë¿ë·® ´ë¿ªÆø ¼¹ö¸¦ °¡Áø ¾÷üÀÇ DDoS-For-Hire ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â ¹æ¹ýÀÌ´Ù. ÀÌ ¹æ¹ýÀº ¸Å¿ù 5´Þ·¯~1,000´Þ·¯ ÀÌ»óÀ¸·Î °¡°ÝÀÌ Çü¼ºµÅ ÀÖÀ¸¸ç, ³·Àº °¡°ÝÀ¸·Îµµ Å« °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ´ë°³ Layer 4 ¿¡¼ 5~80Gbit/sÀÇ °ø°ÝÀ» Áö¿øÇÏ°Ô µÇ´Âµ¥, ÀϹÝÀûÀÎ »óȲ¿¡¼´Â »ó»óÇÒ ¼ö ¾øÀ» Á¤µµ·Î Å« ´ë¿ªÆøÀÌ´Ù. ÇÏÁö¸¸ ÀÌ ¼ºñ½º´Â Á¦°øÀº ¹°·Ð »ç¿ëÇÏ´Â °Í ¸ðµÎ°¡ ºÒ¹ýÀÌ´Ù.
ÁÖ¿ä DDoS °ø°Ý »ç°Ç, ¾î¶² °Ô ÀÖ¾ú³ª
DDoS °ø°ÝÀº ƯÁ¤ÇÑ ³¯¿¡¸¸ ±¹ÇѵÇÁö ¾ÊÀ¸¸ç Áö±Ýµµ ½Ç½Ã°£À¸·Î Àü ¼¼°è °÷°÷¿¡¼ °ø°ÝÀÌ ÀÚÇàµÇ°í ÀÖ´Ù. ¿ì¸®³ª¶ó¿¡¼´Â °æÂûû ±¹°¡¼ö»çº»ºÎ »êÇÏ »çÀ̹ö¼ö»ç´ë°¡ DDoS¸¦ Æ÷ÇÔÇÑ »çÀ̹ö ¼ö»ç¿Í ¹üÁË, Å×·¯¿¡ ´ëÀÀÇÏ°í ÀÖ´Ù.
¿Â¶óÀÎ À§Å° À¥»çÀÌÆ®ÀÎ ³ª¹«À§Å°ÀÇ Á¤º¸¿¡ ÀÇÇϸé, ±¹³»ÀÇ DDoS °ø°Ý »ç°ÇÀº Å©°Ô ¡®Á¤º¸º¸È£ÀÇ ³¯¡¯ÀÇ À¯·¡°¡ µÈ 2009³â 7¡¤7 DDoS °ø°ÝÀ» ½ÃÃÊ·Î ÇØ ¡â2010³â »ïÀÏÀý »çÀ̹ö ÀüÀï ¡â2011³â ÇϹݱâ À纸±È¼±°Å/¼±°Å°ü¸®À§¿øȸ °ø°Ý »ç°Ç ¡â2011³â ·¯½Ã¾Æ ÃѼ± »çÅ ¡â2013³â 6¡¤25 »çÀ̹öÅ×·¯ ¡â2016³â ³ª¹«À§Å° DDoS °ø°Ý»çÅ µîÀÌ ÀÖ´Ù. ÀÌ ¿Ü¿¡ ±¹³» ±â·Ï»ó ÃÖÃÊÀÇ »ç°ÇÀº 2003³â 1¿ù 25ÀÏ ¼¿ï ÇýÈÀüȱ¹ ³» DNS ¼¹ö¿¡ DDoS °ø°ÝÀÌ °¡ÇØÁø »ç°ÇÀ» ²Å±âµµ ÇÑ´Ù. ±× À¯¸íÇÑ 1.25 ÀÎÅÍ³Ý ´ë¶õÀÌ´Ù.
ÇØ¿Ü¿¡¼´Â 2016³â 9¿ù 21ÀÏ, ¹Ì±¹ ¼ÒÀç ±Û·Î¹ú °ÔÀÓ ±â¾÷ÀÎ ºí¸®ÀÚµå(Blizzard)ÀÇ FPS °ÔÀÓÀÎ ¿À¹ö¿öÄ¡(Overwatch)°¡ DDoS °ø°ÝÀ» ¹Þ¾Æ ¿ÀÈÄ 6½Ã 30ºÐºÎÅÍ 2½Ã°£ ³²Áþ ¹èƲ³Ý ½ÇÇàÀÌ ¿øÈ°ÇÏÁö ¸øÇÏ°í °ÔÀÓ ¼¹ö ³»¿¡ Á¢¼ÓÀ» ÇÏÁö ¸øÇÏ´Â »çÅ°¡ ¹ß»ýÇϱ⵵ Çß´Ù. À̹ø ÇÇÇØ´Â 22ÀÏ ÀÌÈÄ·Î º¹±¸µÆ´Ù.
2018³â 2¿ù 28ÀÏ, ¹Ì±¹ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ ºÐ»ê ¹öÀü °ü¸® ÅøÀÎ ±ê ÀúÀå¼Ò È£½ºÆÃÀ» Áö¿øÇÏ´Â À¥ ¼ºñ½ºÀÎ ±êÇãºê(GitHub)°¡ 20¿©ºÐ°£ ´ë±Ô¸ð DDoS °ø°ÝÀ» ¹Þ¾Ò´Ù. À¥°ø°Ý¿¡ ´ëºñÇØ ¹æ¾î¸·À» »ó´çÈ÷ Àß ±¸ÃàÇß¾úÀ½¿¡µµ ºÒ±¸ÇÏ°í °£ÇæÀûÀÎ »çÀÌÆ® Á¢¼Ó ²÷±èÀÌ ¹ß»ýÇßÁö¸¸ ±×³ª¸¶ °ø°Ý ½Ã°£ÀÌ Âª¾Æ Å« ÇÇÇØ´Â ¾ø¾ú´Ù. °ø°ÝÀÚ´Â memcached ÇÁ·ÎÅäÄÝÀ» ±â¹ÝÀ¸·Î ÇÏ´Â DRDoS °ø°ÝÀ» °¡Çߴµ¥ ÃÊ´ç 1¾ï2,690¸¸°³ÀÇ ÆÐŶÀ» ¹ß»ý½ÃÄÑ 1.35Tbps¿¡ ´ÞÇϴ õ¹®ÇÐÀûÀÎ °ø°Ý ±Ô¸ð¸¦ º¸¿©Áá´Ù.
2019³â 1¿ù 7ÀÏ°ú 9ÀÏ 2,400¿©°³ ¾ð·Ð»ç°¡ ÀÌ¿ëÇÏ´Â ÀÎÅÍ³Ý ½Å¹® ¼ºñ½º»çÀÎ ND¼ÒÇÁÆ®°¡ ¼ÓÇÑ ¼¿ï ¼ÃÊ IDC Àüü ³×Æ®¿öÅ©°¡ Ÿ ¾÷üÀÇ °ø°ÝÀ¸·Î ÇѶ§ ´ÜÀýµÅ Á¢¼Ó Àå¾Ö°¡ ¹ß»ýÇßÀ¸¸ç, °°Àº ÇØ 8¿ù¿¡´Â Çɶõµå Çï½ÌÅ°¿¡¼ °³ÃÖÇÑ ºí¸®ÀÚµå ¿£ÅÍÅ×ÀθÕÆ®ÀÇ ¿Â¶óÀÎ °ÔÀÓ ½ºÅ¸Å©·¡ÇÁÆ®2 ´ëȸÀÎ Assembly Summer 2019 °á½ÂÀüÀÌ DDoS °ø°ÝÀ¸·Î Áö¿¬µÇ´Â »çÅ°¡ ¹ß»ýÇß´Ù.
2020³â 8¿ù 19ÀÏ¿¡´Â Áß¾Ó´ë ¼¹ö°¡ ÇØ¿Ü IP¿¡ ÀÇÇØ °ø°Ý´çÇØ ¿ÀÀü 10½ÃºÎÅÍ ÁøÇàµÈ 2Çб⠼ö°½ÅûÀÌ ÁßÁöµÇ´Â ÇÇÇظ¦ ÀÔ¾ú´Ù. ±ØÈ÷ ÀϺΠ¼º°øÇÑ ÇлýµéÀÇ ¼ö°½Åû ³»¿ªµµ Ãë¼ÒµÆÀ¸¸ç, ¿ÀÈÄ 2½Ã¿¡ ¼ö°½Åû ÁøÇàÀ» ´Ù½Ã ½ÃµµÇßÁö¸¸, °°Àº °ø°ÝÀÌ µÇÇ®À̵ŠÀçÂ÷ ¼ö°½ÅûÀÌ Ãë¼ÒµÆ´Ù. ´ÙÀ½ ³¯ÀÎ 8¿ù 20ÀÏ¿¡´Â °í·Á´ë 2Çг⠼ö°½ÅûÀ» ¾ÕµÎ°í ¼ö°½Åû »çÀÌÆ® ¼¹öµµ DDoS °ø°ÝÀÇ ÇÇÇظ¦ ÀÔ¾ú´Ù. Áß¾Ó´ëó·³ ¿ÀÀü 10½Ã 1Â÷ °ø°Ý¿¡ ÀÌ¾î ¿ÀÈÄ 2½Ã¿¡ 2Â÷ °ø°ÝÀ» ´çÇØ °á±¹ Çб³´ç±¹Àº ´çÀÏ ¼ö° ½Åû°ÇÀ» ¸ðµÎ Ãë¼ÒÇßÀ¸¸ç, ¼ö°½Åû ÀÏÀÚµµ 8¿ù 24ÀÏ·Î ¿¬±âµÆ´Ù.
¶ÇÇÑ, Áö³ÇØ 9¿ùºÎÅÍ 10¿ù 6ÀϱîÁö ¹Ì±¹ °ÔÀÓ ½ºÆ©µð¿À À̳ʽ½·Î½º¿¡¼ Á¦°øÇÏ´Â ¿Â¶óÀÎ ´ÙÀÎ¿ë ¼Ò¼È µð´ö¼Ç °ÔÀÓÀÎ ¡®Among Us¡¯°¡ DDoS °ø°ÝÀ¸·Î °ÔÀÓ ¼Ó °ø°£¿¡ Âü¿©¸¦ ÇÏÁö ¸øÇϰųª °ÔÀÓ ÁøÇàÀ» ¸øÇÏ´Â ¹®Á¦°¡ ÀÖ¾úÁö¸¸ ±Ý¹æ º¹±¸µÆ´Ù.
Áö³ÇØ Å©¸®½º¸¶½º ÁîÀ½ÀÎ 12¿ù 20ÀÏ ±¹³»¿¡¼ À͸íÀÇ ¼Ò±Ô¸ð °³¹ßÀÚ ±×·ìÀÎ »êŸÆÄÀ̺갡 ¡®³» Æ®¸®¸¦ ²Ù¸çÁà(Color My Tree)¡¯¶ó´Â À¥»çÀÌÆ®¸¦ °³¼³Çß´Ù. °¡ÀÔÇÑ »ç¶÷µé¿¡°Ô µðÁöÅÐ Å©¸®½º¸¶½º Æ®¸®¸¦ ¸¸µé¾îÁÖ°í ŸÀÎÀ¸·ÎºÎÅÍ ¹ÞÀº Å©¸®½º¸¶½º ÃàÇÏ ¸Þ½ÃÁö¸¦ Æ®¸®¿¡ °É¸° ¼±¹°°ú Àå½ÄÀ¸·Î º¸¿©ÁÖ´Â ¹«·á ¼ºñ½º´Ù. ÀÌ »çÀÌÆ®°¡ °³ÅëµÆÀ» ´ç½Ã SNS »ó¿¡¼ Å« ÈÁ¦¸¦ ¸ðÀ¸¸ç ÃÖ´ë µ¿½ÃÁ¢¼ÓÀÚ 20¸¸¸í, 2900¸¸°³ÀÇ ¸Þ½ÃÁö Àü¼Û µîÀ¸·Î Àα⸦ ²ø¾ú´Ù. ÇÏÁö¸¸ À͸íÀÇ ÇÑ °ø°ÝÀÚ°¡ °³¹ßÀÚÀÇ ¼Ò½ºÄÚµå °øÀ¯ »çÀÌÆ®ÀÎ ±êÇãºê(GitHub)¿¡ ¡®terror_tree¡¯¶ó´Â À̸§ÀÇ °ø°Ý¿ë Äڵ带 ¿Ã·Á ´Ù¼öÀÇ Á¢¼ÓÀÚ°¡ ÇÇÇظ¦ ÀԱ⵵ Çß´Ù.
DDoS ÇÇÇØ ´ëÀÀ¹æ¾È 14°¡Áö »ìÆ캸´Ï
Digital Attack MapÀº ±¸±Û ¾ÆÀ̵ð¾î½º(Google Ideas)¿Í ¹Ì±¹ ¾Ö¹ö(Arbor)ÀÇ ÀÚȸ»çÀÎ Avar Networks(¾Ö¹ö ³×Æ®¿öÅ©)»ç¿ÍÀÇ Çù¾÷À¸·Î ±¸ÃàµÈ »çÀÌÆ®·Î, Àü ¼¼°è DDoS °ø°ÝÀÇ ½Ç½Ã°£ µ¥ÀÌÅ͸¦ ½Ã°¢ÈÇؼ º¸¿©ÁØ´Ù. ƯÈ÷, Digital Attack MapÀº À͸íÀÇ °ø°Ý Æ®·¡ÇÈ µ¥ÀÌÅ͸¦ Ç¥½ÃÇØ »ç¿ëÀÚ°¡ °ú°Å DDoS °ø°Ý Ãß¼¼¸¦ Ž»öÇÏ°í ƯÁ¤ ³¯Â¥¿¡ ¹ß»ýÇÑ °ø°Ý °ü·Ã ¸®Æ÷Æ®µµ °Ë»öÇÒ ¼ö ÀÖ´Ù.
¡ãDigital Attack Map »çÀÌÆ® ¸ÞÀΠȸé[À̹ÌÁö=Digital Attack Map]
ÀÌ¿Í ÇÔ²² Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº DDoS °ø°ÝÀÌ ½ÃµµµÇ°í ¹ß»ýÇÒ ¶§ ºü¸¥ ´ëÀÀÀ¸·Î ÇÇÇظ¦ ÃÖ¼ÒÈÇϱâ À§ÇÑ ¹æ¹ýÀ¸·Î 14°¡Áö ´ëÀÀ¹æ¾ÈÀ» Á¦½ÃÇß´Ù.
1. ³×Æ®¿öÅ© ¼ºñ½º Á¦°ø ¾÷ü¿¡¼ Á¦°øÇÏ´Â DDoS ¹æ¾î ¼ºñ½º¸¦ ÀνÄÇÏ°í ÀÖ¾î¾ß Çϸç, DDoS °ø°ÝÀ» ¹ÞÀ¸¸é ³×Æ®¿öÅ© ¼ºñ½º Á¦°ø ¾÷ü¿¡¼ Á¶Ä¡ÇÏ´Â °ÍÀÌ ´ëÀÀÀÌ ºü¸£´Ù.
2. DDoS °ø°Ý¿¡ ´ëÇÑ ¹æ¾î¼ºñ½º¸¦ °è¾àÇÏ´Â °ÍÀ» °í·ÁÇÑ´Ù.
3. DDoS °ø°ÝÀÌ ¹ß»ýÇÏ¸é ³×Æ®¿öÅ© ¼ºñ½º Á¦°ø ¾÷ü¿¡ °ø°Ý IP ÁÖ¼Ò¸¦ Á¦°øÇÑ´Ù.
4. Çã¿ëµÈ Æ®·¡ÇÈ°ú °ÅºÎµÈ Æ®·¡ÇÈ¿¡ ´ëÇÑ ¹æȺ® ·Î±×¸¦ È®ÀÎÇØ DDoS °ø°Ý ¹ß»ý À§Ä¡¸¦ È®ÀÎÇÑ´Ù.
5. ¹æȺ® ¹× ÇÁ·Ï½Ã ¼¹ö¿Í °°Àº ÁÖº¯ ÀåÄ¡¿¡¼ ¡®TCP keepalive¡¯ ¹× ¡®ÃÖ´ë ¿¬°á¡¯À» ¼³Á¤ÇØ SYN Flood °ø°ÝÀ» ¿¹¹æÇÑ´Ù.
6. ³×Æ®¿öÅ© ¼ºñ½º Á¦°ø ¾÷ü¿¡¼ Æ÷Æ® ¹× ÆÐŶ Å©±â ÇÊÅ͸µÀÌ °¡´ÉÇÑÁö È®ÀÎÇØ ¼³Á¤ÇÑ´Ù.
7. °ø°³ À¥»çÀÌÆ®ÀÇ ±âº» Æ®·¡ÇÈ ÆÐÅÏ(º¼·ý ¹× À¯Çü)À» ÆľÇÇÏ°í, ÀÌ»ó ÆÐÅÏÀÌ ¹ß»ýÇÏ´ÂÁö Á¤±âÀûÀ¸·Î È®ÀÎÇÑ´Ù.
8. ³×Æ®¿öÅ©/º¸¾È ÀåºñÀÇ ÆÐÄ¡´Â ÀûÀýÇÑ Å×½ºÆ® ¹× °ËÁõÀ» °ÅÄ£ ÈÄ Àû¿ëÇÑ´Ù.
9. ¿¹¾àµÈ IP ÁÖ¼Ò, ·çÇÁ¹é, »ç¼³, ÇÒ´çµÇÁö ¾ÊÀº DHCP Ŭ¶óÀ̾ðÆ®, ¸ÖƼij½ºÆ® ¹× RFC 5735¿¡ ³ª¿µÈ ´Ù¸¥ ÁÖ¼Ò¿¡¼ Ãâ¹ßµÇ´Â Àιٿîµå Æ®·¡ÇÈÀ» Â÷´ÜÇϵµ·Ï ¹æȺ®À» ±¸¼ºÇÑ´Ù. ÀÌ ±¸¼ºÀº ³×Æ®¿öÅ© ¼ºñ½º Á¦°ø ¾÷ü¿¡µµ ¿äûµÇ¾î¾ß ÇÑ´Ù.
10. ºñÁî´Ï½º ¸ñÀû¿¡ ÇÊ¿äÇÑ ÇÁ·Î¼¼½º¿Í ³×Æ®¿öÅ© ´ë¿ªÆøÀ» ÆľÇÇÏ°í, ¼¹ö¿¡ ¼³Á¤À» ¹Ý¿µÇÑ´Ù.
11. ºñÁî´Ï½º ¸ñÀû°ú º¸¾È Á¤Ã¥À» °í·ÁÇÏ¿© ¹æȺ® ¼³Á¤À» ÇÑ´Ù.
12. ÀÌ»ó ¡ÈÄ ¹ß»ý ½Ã Áï½Ã ÀÎÁöÇÒ ¼ö ÀÖµµ·Ï ¹æȺ® ¹× ħÀÔ Å½Áö ¼ºñ½º¸¦ ±¸¼ºÇÑ´Ù.
13. DDoS °ø°ÝÀ¸·Î ³×Æ®¿öÅ© ¼ºñ½º Àå¾Ö°¡ ¹ß»ýÇÒ °ÍÀ» ´ëºñÇÏ¿©, ´ëü ¿¬°á ¼ö´ÜÀ» ÁغñÇÑ´Ù.
14. Áß¼Ò±â¾÷ ´ë»óÀ¸·Î DDoS °ø°Ý ´ëÀÀ ¼ºñ½º¸¦ ¹«·á·Î Á¦°øÇÏ°í ÀÖ´Â DDoS »çÀ̹ö´ëÇÇ¼Ò ÀÌ¿ëÀ» °í·ÁÇÑ´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº ¡°DDoS °ø°ÝÀ» ¸·±â À§ÇÑ ¹æ¹ýÀ¸·Î ÀÎÅÍ³Ý È¸¼± Á¦°ø ¾÷ü(ISP)³ª Ŭ¶ó¿ìµå ¼ºñ½º¿¡¼ Á¦°øÇÏ´Â DDoS ¹æ¾î¼ºñ½º¸¦ ÀÌ¿ëÇϰųª, ¹é¾÷ ¼¹ö ±¸Ãà, ³»ºÎ¸Á ºÐ¸® Á¶Ä¡¸¦ ÅëÇÑ °ø°Ý ´ë»óÀÇ ÃÖ¼ÒÈ µîÀÇ »çÀü Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù¡±°í Á¦¾ÈÇß´Ù.
[±è¿µ¸í ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>