½Ã¸¸ÅØ°ú ¸Æ¾ÆÇÇÀÇ ¿¬±¸ÀÚµéÀÌ DNSüÀÎÀú Æ®·ÎÀÜÀÇ »õ·Î¿î º¯Á¾ÀÌ ³×Æ®¿öÅ©¸¦ °¨¿°½ÃÅ°°í ¾Ç¼º ¼¹ö¸¦ »ý¼ºÇϴµ¥ »ç¿ëµÇ¾úÀ½À» È®ÀÎÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
DNS ÆÄ¹Ö °ø°Ý¿¡ »õ·Ó°Ô ³ªÅ¸³ DNSüÀÎÀú(DNSChanger) Æ®·ÎÀÜ º¯Á¾ÀÌ °¨¿°µÈ ¸Ó½ÅÀ» ÀÌ¿ëÇØ ³×Æ®¿öÅ©ÀÇ ÀåÄ¡µéÀÌ »õ·Î¿î IP ¼³Á¤À» ¿ä±¸ÇÒ ¶§ ÇãÀ§ DHCP ÆÐŶÀ» ¹ß¼ÛÇÑ´Ù.
½Ã¸¸ÅØÀÌ Æ®·ÎÀÜ.Ç÷¯½Ã.MÀ̶ó°í ºÎ¸£´Â ÀÌ ¸È¿þ¾î´Â ¸Ó½ÅÀ» °¨¿°½ÃÅ°°í ¾Ç¼º DHCP(Dynamic Host Configuration Protocol) ¼¹ö¸¦ »ý¼ºÇÑ´Ù. DHCP´Â ³×Æ®¿öÅ© ÀåÄ¡µé¿¡ ´ÙÀ̳»¹Í IP ¾îµå·¹½º¸¦ ÁöÁ¤ÇÏ´Â ÇÁ·ÎÅäÄÝ·Î, ¼Õ»óµÈ ¸Ó½ÅÀº ÀÌÈÄ »õ·Î¿î IP ¼³Á¤À» ¿ä±¸ÇÒ ¶§ ³×Æ®¿öÅ©ÀÇ ´Ù¸¥ ÀåÄ¡µé¿¡ ÇãÀ§ DHCP ÆÐŶÀ» ¹ß¼ÛÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
SANS ÀÎÅÍ³Ý ½ºÅè ¼¾ÅÍ´Â ÀÌ·¯ÇÑ ¸È¿þ¾îÀÇ ¿òÁ÷ÀÓÀº »õ·Î¿î °ÍÀ̶ó¸ç ¿î¿µ ½Ã½ºÅÛ ³»ÀÇ ·ÎÄà DNS º¯°æºÎÅÍ ADSL ¸ðµ© ¹× ¶ó¿ìÅÍÀÇ DNS ¼¹ö ¼³Á¤ º¯°æ±îÁö ÁøÈÇØ¿Ô´Ù°í ¼³¸íÇß´Ù.
ÀÌ¿Í °ü·ÃÇØ ¿Ü½ÅµéÀº ÇöÀç ÇØ´ç Æ®·ÎÀÜÀº ³Î¸® À¯ÅëµÇ°í ÀÖ´Â °ÍÀº ¾Æ´ÏÁö¸¸ ÀÌ °ø°ÝÀÇ ¼ºÁú°ú ¼º°øÀûÀÏ °æ¿ì À¯¹ßÇÒ ¼ö ÀÖ´Â ¼Õ»ó ¶§¹®¿¡ »ó´çÈ÷ ÁÖ¸ñÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í º¸µµÇÏ°í ÀÖ´Ù.
¹Ì(Ú¸) º¸¾È ¿¬±¸ÀÚµéÀº ÀÌ °ø°ÝÀ» ŽÁöÇϱâ À§Çؼ´Â ³»ºÎÀÇ DHCP ¼¹öÀÇ ¸Ó½Å¿¡¼ ¹ß»ýµÇ´Â ÇãÀ§ DHCP ÆÐŶ¿¡ ´ëºñÇØ Æ®·¡ÇÈÀ» ½ºÄµÇؾßÇÑ´Ù°í °ü¸®Àڵ鿡°Ô ±ÇÀåÇÏ°í ÀÖ´Ù. ¶ÇÇÑ SANS´Â ÀÌ ¸È¿þ¾î´Â º¸Åë 85.255 ³×Æ®¿öÅ©ÀÇ DNS ¼¹ö ¼³Á¤À» º¯°æÇϱ⠶§¹®¿¡ °ü¸®ÀÚµéÀº 85.255.112.0 - 85.255.127.255¿¡ ´ëÇÑ Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µ ¶Ç´Â Â÷´ÜÇÏ´Â °ÍÀ» °í·ÁÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í ÁÖÀåÇß´Ù.
Ãâó : Security Response Blog¨Ï
ÇÑÆí, ½Ã¸¸ÅØÀÇ ¿¤¸®¾Æ Ç÷θ®¿À(Elia Florio)´Â ½Ã¸¸ÅØ ºí·Î±×¸¦ ÅëÇØ ¡°ÀÌ°ÍÀº ÇÕ¹ýÀûÀÎ DHCP ¼¹ö¿Í ¾Ç¼º DHCP ¼¹ö¸¦ ±¸µ¿ÇÏ´Â ¼Õ»óµÈ ¸Ó½Å°£ÀÇ °æÀÀ̶ó¸ç ¡°¸ðµç °ÍÀº ¼Óµµ¿Í ¿î¿¡ ´Þ·È´Ù. ÀÌ °ø°ÝÀÌ Ç×»ó ¼º°øÀûÀÎ °ÍÀº ¾Æ´Ï´Ù¡±¶ó°í ¼³¸íÇß´Ù. ¶ÇÇÑ ¡°DHCP ¼¹ö ÆÐŶÀÌ °ø°Ýº¸´Ù ¸ÕÀú µµÂøÇÏ¸é ¾Æ¹« ¹®Á¦°¡ ¾øÀ» °Í¡±À̶ó°í µ¡ºÙÀ̱⵵ Çß´Ù.
[±èµ¿ºó ±âÀÚ(foregin@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>