¿ì¸® ȸ»ç ³×Æ®¿öÅ© ÀåºñÀÇ º¸¾È¡¤·Î±×¡¤±â´É °ü¸®, ¾î¶»°Ô Çϸé ÁÁÀ»±î
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ³×Æ®¿öÅ© Àåºñ´Â ¼ºñ½º ¸»´Ü¿¡¼ °¡¿ë¼ºÀ» º¸ÀåÇÏ´Â ±â¾÷ÀÇ Çʼö ÀÎÇÁ¶ó´Ù. Ãʱ⠱¸Ãà ÀÌÈÄ, °ü¸®°¡ »ó´ëÀûÀ¸·Î ¼ÒȦÇØ »çÀ̹ö °ø°ÝÀÇ Ç¥ÀûÀÌ µÇ°í ÀÖ´Ù. °ø°ÝÀ̳ª Àå¾Ö°¡ ¹ß»ýÇÒ ½Ã ¿¬°áµÈ ¸ðµç ¼ºñ½º¿¡ ¿µÇâÀ» ³¢Ä¡°Ô µÈ´Ù. »ó´ëÀûÀ¸·Î Á¤º¸º¸È£ ÅõÀÚ ¹× º¸¾È¼ºÀÌ ºÎÁ·ÇÑ Áß¼Ò±Ô¸ð ±â¾÷¿¡ Ä¡¸íÀûÀÏ ¼ö ÀÖ´Ù. ÀÌ¿¡ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº Áß¼Ò±â¾÷ÀÇ º¸¾È¼öÁØÀ» ³ôÀÌ°í ³×Æ®¿öÅ© ÀåºñÀÇ º¸¾È Á¡°Ë ¹æ¾ÈÀ» Á¦½ÃÇϱâ À§ÇØ ¡®Áß¼Ò±â¾÷ ³×Æ®¿öÅ© Àåºñ º¸¾È Á¡°Ë ¾È³»¼(ÀÌÇÏ ¾È³»¼)¡¯¸¦ ¹ß°£Çß´Ù.
[À̹ÌÁö=gettyimagesbank]
¾Õ¼ <º¸¾È´º½º>¿¡¼´Â ¡®³×Æ®¿öÅ© Àåºñ º¸¾È Á¡°Ë ¹æ¹ý °èÁ¤¡¤Á¢±Ù¡¤ÆÐÄ¡ °ü¸®Æí¡¯À» ÅëÇØ ³×Æ®¿öÅ© Àåºñ °èÁ¤°ú Á¢±Ù Á¦¾î ¹× º¸¾È ¾÷µ¥ÀÌÆ® °ü¸® ¹æ¹ýÀ» ¾Ë¾ÆºÃ´Ù. À̹ø¿¡´Â ¾È³»¼¿¡ µû¶ó ³×Æ®¿öÅ© ÀåºñÀÇ º¸¾È¡¤·Î±×¡¤±â´É °ü¸® ¹æ¹ýÀ» ¤¾îºÃ´Ù.
º¸¾È°ü¸®: À§Çè ¹æÁö ÇÊÅ͸µ ¼³Á¤
IP ½ºÇªÇÎ(Spoofing) ±â¹Ý ¼ºñ½º °ÅºÎ °ø°Ý(DoS) ½Ã ³×Æ®¿öÅ© ÀåºñÀÇ ÇѰ踦 ³Ñ¾î¼± Æ®·¡ÇÈÀÌ ¹ß»ýÇÏ°í, Á¤»óÀûÀÎ ¼ºñ½º Á¦°øÀÌ ¾î·Á¿öÁø´Ù. ½ºÇªÇÎÀ̶õ ³×Æ®¿öÅ© È帧À» ÀÓÀÇ·Î º¯°æÇØ ½ÂÀÎµÈ »ç¿ëÀÚó·³ ½ÅºÐÀ» À§ÀåÇÏ´Â ÇØÅ· ¼ö¹ýÀÌ´Ù. ÀÌ·¯ÇÑ µµ½º °ø°ÝÀ» ¿¹¹æÇϱâ À§ÇØ ¡®½ºÇªÇÎ ¹æÁö ÇÊÅ͸µ(Anti-Spoofing Filtering)¡¯ ¼³Á¤ÀÌ Á¦½ÃµÈ´Ù. ÇÊÅ͸µÀ» ÅëÇØ ÆÐŶ Àü¼Û °æ·Î ÁöÁ¤(¶ó¿ìÆÃ)ÀÌ ºÒ°¡ÇÑ Æ¯¼ö¿ëµµ IP¸¦ Â÷´ÜÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. Ư¼ö¿ëµµ IP¿¡´Â »ç¼³ ³×Æ®¿öÅ©, ·çÇÁ¹é µîÀÌ Æ÷ÇԵȴÙ. ¸¸ÀÏ »ç¼³ IP Åë½ÅÀÌ ÇÊ¿äÇÑ °æ¿ì, ÇØ´ç IP ´ë¿ªÀº Á¦¿ÜÇÏ°í ÇÊÅ͸µÀ» ¼³Á¤ÇÏ´Â ¹æ¹ýÀÌ ÀÖ´Ù.
Á»ºñ PC¸¦ µ¿¿øÇØ ºñÁ¤»óÀûÀ¸·Î ¸¹Àº Æ®·¡ÇÈÀ» À¯¹ßÇÏ´Â ºÐ»ê ¼ºñ½º °ÅºÎ(DDoS) °ø°ÝÀ» ´çÇÏ¸é ³×Æ®¿öÅ© ¹× ½Ã½ºÅÛ ¸®¼Ò½º°¡ °í°¥µÅ ¼ºñ½º Á¦°ø ¼Óµµ°¡ ´À·ÁÁö°Å³ª Àå¾Ö°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. µðµµ½º °ø°ÝÀ» ¿¹¹æÇϱâ À§ÇØ ¡®¼ºñ½º °ÅºÎ °ø°Ý Â÷´Ü ÇÊÅÍ ¼³Á¤¡¯ÀÌ ÇÊ¿äÇÏ´Ù. ÇØ´ç ÇÊÅÍ´Â °ø°Ý À¯Çü°ú »óȲ¿¡ µû¶ó ´Ù¸£°Ô Àû¿ëµÈ´Ù. ¿¹¸¦ µé¾î ACL(Access Control List) ÇÊÅÍ´Â ½ºÇªÇÎÀ» »çÀü¿¡ °É·¯³»°í, °ø°Ý ´ë»óÀÇ IP ÁÖ¼Ò¡¤ÇÁ·ÎÅäÄÝ¡¤Æ÷Æ®¸¦ Àӽà Â÷´ÜÇÑ´Ù. Rate limiting ÇÊÅÍ´Â UDP, ICMP, TCP SYN ÆÐŶ°ú °°Àº ƯÁ¤ À¯ÇüÀÇ Æ®·¡ÇÈ¿¡ ´ëÇÑ ´ë¿ªÆøÀ» Á¦ÇÑÇÑ´Ù. ÇÊÅÍ ¼³Á¤°ú ´õºÒ¾î µðµµ½º ´ëÀÀ Àåºñ¸¦ µµÀÔÇØ °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖ´Ù.
¶ÇÇÑ, ICMP Unreachable°ú ICMP Redirect¸¦ Â÷´ÜÇØ¾ß ÇÑ´Ù. ICMP(Internet Control Message Protocol) Unreachable ¸Þ½ÃÁö´Â ³×Æ®¿öÅ© Åë½ÅÀÌ ºÒ°¡´ÉÇÑ °æ¿ì ¹ß¼ÛÇϴµ¥, Åë½ÅÀÌ ºÒ°¡´ÉÇÑ ÀÌÀ¯¸¦ ¼³¸íÇÏ´Â Äڵ尡 Æ÷ÇԵŠÀÖ´Ù. À̸¦ Â÷´ÜÇÏÁö ¾ÊÀ¸¸é °ø°ÝÀÚ°¡ ½Ã½ºÅÛ ¿î¿µ »óŸ¦ ½ºÄµÇÒ ¼ö ÀÖ´Â À§ÇùÀÌ Á¸ÀçÇÑ´Ù. ICMP Redirect´Â ¶ó¿ìÅÍ°¡ ´õ È¿À²ÀûÀÎ °æ·Î¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ´Ù¸¸ ICMP Redirect¸¦ Â÷´ÜÇÏÁö ¾ÊÀ¸¸é °íÀÇ·Î ÆÐŶ °æ·Î¸¦ º¯°æÇØ °¡·Îç ¼ö ÀÖ´Â À§ÇèÀÌ Á¸ÀçÇÑ´Ù. ÀÌ¿¡ ICMP ÇÊÅ͸µ ¼³Á¤ÀÌ ¿ä±¸µÈ´Ù.
·Î±×°ü¸®: ÃæºÐÇÑ ·Î±ë ¹öÆÛ ¼³Á¤
³×Æ®¿öÅ© Àåºñ¿¡ ÀÌ»óÀÌ Àְųª ħÇØ»ç°í°¡ ¹ß»ýÇßÀ» ¶§, ·Î±×°¡ ÃæºÐÄ¡ ¾ÊÀ¸¸é »ç°í ¿øÀÎ ºÐ¼®¿¡ ¾î·Á¿òÀÌ »ý±ä´Ù. Áï, ·Î±×´Â »ç°Ç ±â·ÏÀÌÀÚ Áõ°ÅÀÎ ¼ÀÀÌ´Ù. µû¶ó¼ ·Î±× È°¼ºÈ ¹× °¡´ÉÇÑ ¸¹Àº ·Î±×¸¦ ³²±æ ¼ö ÀÖµµ·Ï ·Î±ë ¹öÆÛ¸¦ ÃæºÐÇÑ Å©±â·Î ¼³Á¤ÇØ¾ß ÇÑ´Ù. ³×Æ®¿öÅ© Àåºñ³ª ¼º´É¿¡ µû¶ó ¿ë·®°ú ¼º´É¡¤º¸¾È ¿ä±¸ »çÇס¤ºÐ¼®ÀÇ ¿ëÀ̼º µîÀ» °í·ÁÇØ¾ß Çϸç, µÇµµ·Ï ÃæºÐÇÑ Å©±â·Î ¼³Á¤ÇÏ´Â °ÍÀÌ ±ÇÀåµÈ´Ù.
±â´É°ü¸®: ºÒÇÊ¿äÇÏ°í À§ÇèÇÑ ¼ºñ½º Áß´Ü
³×Æ®¿öÅ© Àåºñ¿¡¼ ¹Ì»ç¿ë ÀÎÅÍÆäÀ̽º¡¤ºÒÇÊ¿äÇÑ ¼ºñ½º¡¤Ãë¾àÇÑ ¼ºñ½º¸¦ ºñÈ°¼ºÈÇØ ÀåºñÀÇ ±â´É °ü¸®ÇÒ ¼ö ÀÖ´Ù. »ç¿ëÇÏÁö ¾Ê´Â ¿ÜºÎ Á¢¼Ó Æ÷Æ® ¹× ÀÎÅÍÆäÀ̽º°¡ È°¼ºÈµÇ¸é, ºñÀΰ¡ÀÚ°¡ ¹«´ÜÀ¸·Î Á¢¼ÓÇÒ ¼ö ÀÖ´Â À§ÇèÀÌ Á¸ÀçÇÑ´Ù. »ç¿ëÇÏ´Â Æ÷Æ®¿Í ÀÎÅÍÆäÀ̽º¸¦ È®ÀÎÇÏ°í, ¹Ì»ç¿ë ºÎºÐÀº ºñÈ°¼ºÈÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
ºÒÇÊ¿äÇÑ ¼ºñ½º¸¦ ºñÈ°¼ºÈÇØ ÀáÀçÀûÀÎ À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇÒ ¼ö ÀÖ´Ù. »ç¿ëÇÏÁö ¾Ê´Â ¼ºñ½º´Â À¯Áö º¸¼ö ¹× Ãë¾àÁ¡ °ü¸®¸¦ ÇÏÁö ¾Ê´Â °æ¿ì°¡ ¸¹´Ù. °ü¸®µÇÁö ¾Ê´Â ¼ºñ½º¸¦ ¹æÄ¡Çß´Ù°¡, Ãë¾àÁ¡ °ø°Ý¿¡ ¼Ó¼ö¹«Ã¥À¸·Î ÇÇÇظ¦ º¼ ¼ö ÀÖ´Ù. ½ÇÁ¦·Î ¼ºñ½º°¡ Á¾·áµÆ°Å³ª Á¾·á ½ÃÁ¡À» ¾ÕµÎ°í º¸¾È ¾÷µ¥ÀÌÆ®¸¦ Áö¿øÇÏÁö ¾Ê´Â °¢Á¾ ½Ã½ºÅÛ ¹× ¼Ö·ç¼ÇÀÌ °ø°Ý´çÇÏ´Â ÀÏÀÌ ºó¹øÇÏ°Ô ¹ß»ýÇÑ´Ù. µû¶ó¼ ºÒÇÊ¿äÇÑ ¼ºñ½º´Â ºñÈ°¼ºÈÇØ °ø°ÝÀÚ°¡ ħÀÓÇÒ Æ´À» Á¦°ÅÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
¶ÇÇÑ, º¸¾ÈÀÌ Ãë¾àÇÑ ¼ºñ½º´Â ºñÈ°¼ºÈÇÏ´Â °ÍÀÌ ±Ç°íµÈ´Ù. ¿¹¸¦ µé¾î Finger ¼ºñ½º´Â ³×Æ®¿öÅ©¸¦ ÅëÇØ µî·ÏµÈ ÀåÄ¡ Á¤º¸¸¦ ´Ù¸¥ »ç¿ëÀÚ¿¡°Ô Á¦°øÇÑ´Ù. ŸÀÎÀÇ ·Î±×ÀÎ °èÁ¤, Á¢¼Ó IP µî Àåºñ Á¢¼Ó »óÅ°¡ ³ëÃâµÉ ¼ö ÀÖ´Ù. ÀÌ ¹Û¿¡µµ ¡âTCP/UDP small ¡âCDP ¡âBootp ¡âSource routing ¡âidentd ¡âdomain lookup µî Àåºñ Áø´Ü ¹× °ü¸® ¸ñÀûÀ¸·Î °³¹ßµÆÁö¸¸, º¸¾ÈÀÌ Ãë¾àÇÑ ±â´ÉÀÌ Á¸ÀçÇÑ´Ù. ÀÌ´Â Àåºñ Àå¾Ö¸¦ ¹ß»ý½ÃÅ°°Å³ª Ãß°¡ °ø°Ý¿¡ ¾Ç¿ëµÉ ¼ö ÀÖ¾î ºñÈ°¼ºÈÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>