´ºÅä³¢, IP ã¾Æ Â÷´ÜÇصµ µµ¸ÞÀÎ ¹Ù²ã ºÒ¹ý À̾...ÇØ¿Ü ¼¹ö·Î ¼ö»ç¸Á ÇÇÇØ ´õ Å« ¹®Á¦
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] Àü ¼¼°è À¥Å÷(Webtoon) ½ÃÀåÀº Çѱ¹ ½ÃÀåÀ» Áß½ÉÀ¸·Î ³î¶ó¿î ¼Óµµ·Î ¼ºÀåÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ ±Ô¸ð°¡ Ä¿Áø ¸¸Å ºÒ¹ý À¥Å÷ »çÀÌÆ®·Î ÀÎÇÑ ÀúÀÛ±Ç ¹®Á¦ ¶ÇÇÑ Ä¿Áö°í ÀÖ´Ù. ã¾Æ³½ ºÒ¹ý À¥Å÷ »çÀÌÆ®°¡ Æó¼âµÇ¾îµµ ¼ø½Ä°£¿¡ »õ·Î¿î µµ¸ÞÀÎÀ¸·Î ¹Ù²Ù¾î ¿î¿µµÇ±â ¶§¹®ÀÌ´Ù. ¶ÇÇÑ ºÒ¹ý À¥Å÷ »çÀÌÆ®´Â ´ëºÎºÐ ÇØ¿Ü¿¡ ¼¹ö¸¦ µÎ¸ç ¼ö»ç¸ÁÀ» ÇÇÇÏ°í ÀÖ¾î ½±°Ô ±ÙÀýµÇÁö ¾Ê°í ÀÖ´Ù.
¡ãÇѱ¹ À¥Å÷À» ºÒ¹ý º¹Á¦ÇÏ´Â ºÒ¹ý À¥Å÷ »çÀÌÆ® ´ºÅä³¢ ȸé[ÀÚ·á=¿¡À̾ÆÀ̽ºÆä¶ó]
Â÷´Ü°ú »ý¼ºÀ» °è¼ÓÇÏ¸é¼ ¿î¿µµÇ´Â ºÒ¹ý À¥Å÷ »çÀÌÆ® ¡®´ºÅä³¢(newtoki9999)¡¯´Â ±×Áß¿¡¼µµ °¡Àå ¾Ç¸í ³ôÀº »çÀÌÆ®´Ù. ¿¡À̾ÆÀ̽ºÆä¶ó´Â OSINT(Open-source intelligence, °ø°³ÃâóÁ¤º¸) ±â¹Ý À§ÇùÇåÆà µµ±¸ Å©¸®¹Ì³Î ¾ÆÀÌÇÇ(Criminal IP)¸¦ È°¿ëÇØ ´ºÅä³¢ »çÀÌÆ®ÀÇ ½ÇÁ¦ IP(Real IP) ÁÖ¼Ò¸¦ ã¾Æ³»°í, ¿î¿µÀÚ Á¤º¸¸¦ ÃßÀûÇÑ °á°ú¸¦ ºÐ¼®ÇØ ¹ßÇ¥Çß´Ù.
À§Çù ÇåÆà µµ±¸·Î ´ºÅä³¢ ½ÇÁ¦ IP ÁÖ¼Ò ÃßÀûÇϱâ
°¡Àå ÃÖ±ÙÀ» ±âÁØÀ¸·Î ¿î¿µµÇ°í ÀÖ´Â ´ºÅä³¢ µµ¸ÞÀÎÀÇ IP ÁÖ¼Ò¸¦ È®ÀÎÇØ º¸´Ï ¼·Î ´Ù¸¥ µÎ °³ÀÇ IP ÁÖ¼Ò°¡ µµ¸ÞÀο¡ ¸ÅÇεŠÀÖ¾ú´Ù. ÇÏÁö¸¸ ¹ß°ßµÈ IP ÁÖ¼Ò¸¸À¸·Î ¿î¿µÀÚ Á¤º¸¸¦ ÃßÀûÇϱâ´Â ¾î·Æ´Ù. ÀÌ IP ÁÖ¼Ò´Â ´ºÅä³¢ ¿î¿µÀÚ°¡ ½ÇÁ¦ IP ÁÖ¼Ò¸¦ °¨Ãß°í ¼ö»ç¸ÁÀ» ÇÇÇϱâ À§ÇØ »ç¿ëµÈ Ŭ¶ó¿ìµåÇ÷¹¾î IP ÁÖ¼ÒÀ̱⠶§¹®ÀÌ´Ù.
ÀÌ·¸°Ô °¨ÃçÁø IP ÁÖ¼ÒÀÇ ÁøÂ¥ IP ÁÖ¼Ò¸¦ ãÀ» ¼ö ÀÖ´Ù¸é ´ºÅä³¢ ¿î¿µÀÚ¿¡ ´ëÇÑ ´õ ¸¹Àº Á¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù. Å©¸®¹Ì³Î IPÀÇ µµ¸ÞÀÎ ¼Ä¡(Domain Search) ±â´ÉÀ» È°¿ëÇϸé Ŭ¶ó¿ìµåÇ÷¹¾î·Î °¨ÃçÁø ½ÇÁ¦ IP¸¦ ÃßÀûÇÒ ¼ö ÀÖ´Ù. µµ¸ÞÀÎ ¼Ä¡·Î ´ºÅä³¢ »çÀÌÆ®ÀÇ µµ¸ÞÀÎ ½Ç½Ã°£ ½ºÄµÇØ ³ª¿Â ¸®Æ÷Æ®¿¡¼ ½ÇÁ¦ IP ¿µ¿ªÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. ½ÇÁ¦ IP ¿µ¿ª¿¡¼ ÀÌ ºÒ¹ý À¥Å÷ »çÀÌÆ®ÀÇ ½ÇÁ¦ IP ÁÖ¼Ò¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÀÌ IP ÁÖ¼Ò°¡ ´ºÅä³¢ ¿î¿µÀÚÀÇ ½ÇÁ¦ ¼¹ö IP ÁÖ¼Ò´Ù.
¡ãÅ©¸®¹Ì³Î IP·Î È®ÀÎÇÑ ´ºÅä³¢ ½ÇÁ¦ IP ÁÖ¼ÒÀÇ AS Name°ú ±¹°¡Á¤º¸[ÀÚ·á=¿¡À̾ÆÀ̽ºÆä¶ó]
´ºÅä³¢ ½ÇÁ¦ IP·Î È®ÀÎÇÑ ºÒ¹ý À¥Å÷ »çÀÌÆ® À§Ä¡ Á¤º¸´Â
ÀÌ IP ÁÖ¼Ò¸¦ Å©¸®¹Ì³Î IPÀÇ IP ÁÖ¼Ò Á¶È¸ ±â´ÉÀÎ ¿¡¼Â ¼Ä¡(Asset Search)¸¦ È°¿ëÇØ È®ÀÎÇغ¸´Ï SIA VEESP¶ó´Â AS NameÀ» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù. ÀÌ AS NameÀº Veesp¶ó´Â È£½ºÆà ¾÷ü¿¡¼ È£½ºÆÃÇÑ µµ¸ÞÀο¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Â ASN(Autonomous System Number)ÀÌ´Ù.
¶ÇÇÑ È®ÀÎµÈ ½ÇÁ¦ IP À§Ä¡ Á¤º¸ÀÇ ±¹°¡ÄÚµå ¡®BZ¡¯´Â Á߾ӾƸ޸®Ä«ÀÇ º§¸®Áî(Belize)´Ù. Á߾ӾƸ޸®Ä«´Â ¹üÁË Á¶Á÷ÀÇ ¿µÇâ·ÂÀÌ °ÇÑ ±¹°¡°¡ ´Ù¼öÀÎ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ÀÌ·¯ÇÑ È¯°æ¿¡¼´Â ºÒ¹ý È°µ¿À» Àº¹ÐÇÏ°Ô Áö¿øÇϰųª ´«°¨¾ÆÁÙ °¡´É¼ºÀÌ Å©´Ù. Âü°í·Î Çѱ¹ÀÇ ºÒ¹ý ¿µ»ó ½ºÆ®¸®¹ÖÀ¸·Î Å©°Ô ¾Ç¸íÀ» ¶³ÃÆ´ø ´©´©Æ¼ºñµµ Á߾ӾƸ޸®Ä«¿¡ À§Ä¡ÇÑ µµ¹Ì´ÏÄ«°øȱ¹¿¡ ¼ÒÀçÁö°¡ ÀÖ¾ú´Ù.
¡ãºÒ¹ý À¥Å÷ »çÀÌÆ® ´ºÅä³¢ ½ÇÁ¦ IPÀÇ ¿ÀÇ Æ÷Æ® Á¤º¸[ÀÚ·á=¿¡À̾ÆÀ̽ºÆä¶ó]
Ãß°¡·Î È®ÀεǴ Á¤º¸·Î ÇØ´ç IP ÁÖ¼Ò¿¡ MariaDB(3306 port)¿Í SSH(22 port)°¡ °¡µ¿µÇ°í ÀÖ´Â °Íµµ È®ÀÎÇÒ ¼ö ÀÖ´Ù. Å©¸®¹Ì³Î IPÀÇ °Ë»ö ÇÊÅ͸¦ »ç¿ëÇÏ¸é ¡®SIA VEESP¡¯¿¡¼ È£½ºÆõǴ ´Ù¸¥ À¥ ¼¹öµµ ŽÁöÇÒ ¼ö ÀÖ´Ù. ¾Ö¼Â ¼Ä¡¿¡¼ as_name: ¡®SIA VEESP¡¯¸¦ °Ë»öÇÑ °á°ú ¾à 2¸¸ 3,000´ëÀÇ ¼¹ö°¡ ¹ß°ßµÆ´Ù. ÀÌµé ¼¹ö´Â ¸®Æ®ºñ¾Æ, ·¯½Ã¾Æ, º§¸®Áî, ³×´ú¶õµå µî 4°³ ±¹°¡¿¡ ÀÖ´Â °ÍÀ¸·Î º¸ÀδÙ.
¿¡À̾ÆÀ̽ºÆä¶ó °ü°èÀÚ´Â ¡°ÀÌ¿Í °°Àº ºÒ¹ý À¥Å÷ »çÀÌÆ®¸¦ ¿î¿µÇÏ´Â »çÀ̹ö ¹üÁË Á¶Á÷Àº Æó¼â¿Í »ý¼ºÀ» ¹Ýº¹ÇÏ¸ç ²öÁú±â°Ô À̾°í ÀÖ´Ù¡±¸ç ¡°ÀÌ·¯ÇÑ ¹üÁË Á¶Á÷¿¡¼ ½ÇÁ¦ ¿î¿µÇÏ°í ÀÖ´Â ¼¹ö À§Ä¡¸¦ ÆľÇÇÏ´Â °ÍÀÌ ¼ö»çÀÇ °¡Àå Å« ¾î·Á¿òÀÌÁö¸¸ Å©¸®¹Ì³Î IP¿Í °°Àº À§Çù ÇåÆà OSINT µµ±¸¸¦ »ç¿ëÇÏ¸é µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>