ÃÖ±Ù DDoS °ø°ÝÀº ±â¾÷ÀÇ ÀÌÀ±À» ¹ß»ý½ÃÅ°´Â ¼ºñ½º ÁßÀÎ Æ÷Æ®³ª ½Ã½ºÅÛÀ» Æ÷ÇÔÇØ ¸ðµç IT ÀÎÇÁ¶ó¸¦ ´ë»óÀ¸·Î ÇÏ°í ÀÖ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. ±âÁ¸ÀÇ °ø°ÝÀÌ ºñ¼ºñ½º Æ÷Æ®¸¦ ÅëÇÑ ¼ºñ½º ÀÎÇÁ¶ó·ÎÀÇ Á¢±ÙÀ» ½ÃµµÇß´Ù¸é ÀÌÁ¨ ±â¾÷ÀÌÀ± âÃâÀÇ ¿øõÀÎ ¼ºñ½º ÀÚü¸¦ °ø°ÝÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ DDoS°ø°ÝÀ¸·ÎºÎÅÍ È¿°úÀûÀÎ ¹æ¾î Àü·«À» ¼¼¿ì±â ¾Õ¼¼ ±â¾÷Àº ITÀÎÇÁ¶ó Àü¹Ý¿¡ ´ëÇÑ ÃÑüÀûÀÎ °í·Á°¡ ¼±ÇàµÇ¾î¾ß ÇÑ´Ù.
DDoS(Distributed DoS) °ø°ÝÀº ÇÑ µÎ ÇØÀÇ À̺¥Æ®¼º À̽´°¡ ¾Æ´Ñ Áö³ ¼ö³â°£ º¯ÈÇØ ¿Â DoS(Denial of Service) °ø°ÝÀÇ ÀÏÁ¾ÀÌ´Ù. ÀÌ¿¡ ´ëÀÀÇÏ¿© ¼ö ¸¹Àº DDoS Â÷´Ü Á¦Ç°µéÀÌ ±¹³»¿Ü¿¡¼ Ãâ½ÃµÇ°í ±ÝÀ¶±â°üÀ» Áß½ÉÀ¸·Î ¸¹Àº ÀÎÅͳݱâ¾÷ ¹× ±â°üµéÀÌ Àü ¹æÀ§ÀûÀ¸·Î DDoS Â÷´Ü½Ã½ºÅÛÀÇ µµÀÔÀ» ÃßÁøÇÏ°í ÀÖ´Ù.
ÇÏÁö¸¸ ÀÌ·¯ÇÑ Å½Áö ¹× Â÷´Ü½Ã½ºÅÛ µéÀÌ °ú¿¬ DDoS¸¦ ¿Ïº®È÷ Â÷´ÜÇÒ ¼ö Àִ°¡¿¡ ´ëÇؼ´Â ¸¹Àº ³í¶õÀÌ ÀÖÀ¸¸ç, ÀÌ·¯ÇÑ ¹®Á¦Á¡µéÀ» ÇØ°áÇϱâ À§ÇØ ¸¹Àº ¿¬±¸±â°ü ¹× Çа迡¼ °ü·Ã ³í¹® ¹× »ó¿ëÈ ±â¼úÀ» ³»³õ°í ÇöÀå¿¡ Àû¿ëÇÏ¸ç ½ÃÇè ÁßÀ̱⵵ ÇÏ´Ù.
ÃÖ±ÙÀÇ DDoS °ø°Ý¾ç»óÀ» º¸¸é ±â¾÷ÀÇ ÀÌÀ±À» ¹ß»ý½ÃÅ°´Â ¼ºñ½º ÁßÀÎ Æ÷Æ®³ª ½Ã½ºÅÛÀ» Æ÷ÇÔÇØ ¸ðµç IT ÀÎÇÁ¶ó¸¦ ´ë»óÀ¸·Î ÇÑ´Ù. ±âÁ¸ÀÇ °ø°ÝÀÌ ºñ¼ºñ½º Æ÷Æ®¸¦ ÅëÇÑ ¼ºñ½º ÀÎÇÁ¶ó·ÎÀÇ Á¢±ÙÀ» ½ÃµµÇß´Ù¸é ÀÌÁ¨ ±â¾÷ÀÌÀ± âÃâÀÇ ¿øõÀÎ ¼ºñ½º ÀÚü¸¦ °ø°ÝÇÏ°í ÀÖ´Ù.
Áï, ¼ºñ½º¿¡ Á÷Á¢Àû ¿µÇâÀ» ³¢Ä¡°í ÀÖÀ½¿¡µµ ºÒ±¸ÇÏ°í ±âÁ¸ÀÇ º¸¾È¼Ö·ç¼ÇÀ̳ª ü°è·Î¼´Â ¹æ¾îÇϱⰡ ¾î·Æ°í µ¿½Ã¿¡ ¡®ÀÌ¿ëÀÚ º¸È£¡¯, ¡®Áö¼Ó °¡´ÉÇÑ °æ¿µ¡¯ ÀÚü¸¦ À§ÇùÇÏ¸ç ±ÝÀüÀ» ¿ä±¸ÇÏ´Â Çù¹ÚÀÇ ÇüÅ·Π±â¾÷¿¡ À§Çظ¦ °¡ÇÏ°í ÀÖ´Â °ÍÀÌ ¹Ù·Î DDoSÀÎ °ÍÀÌ´Ù.
DDoS Â÷´Ü ½Ã½ºÅÛ vs. DDoS Â÷´Ü ±â´É
DDoS¶ó´Â º¸¾ÈÀÇ ±âÈĺ¯È ¼Ó¿¡¼ ¿¹ÃøµÇ´Â À§Çù°ú ÀÌ¿¡ ´ëÇÑ ÀûÀýÇÑ ´ëÀÀÃ¥À» ¼ö¸³Çϱâ À§Çؼ´Â DDoS·Î ÀÎÇÑ ºñÁî´Ï½º À§Ç輺À» Á¤È®È÷ ÀνÄÇÏ´Â °ÍÀÌ ¼±ÇàµÇ¾î¾ß ÇÑ´Ù. ¸ÕÀú DDoS·ÎºÎÅÍ À§Çù °¡´É¼ºÀÌ ÀÖ´Â ÀÚ»êÀ» ºÐ·ùÇÏ°í ¿µÇâµµ¸¦ Áø´Ü ÈÄ, ÇÖÇȽº¸¦ ÅëÇØ ¼öÁ¤ÇÏ°í ±âÁ¸ º¸¾È¼Ö·ç¼ÇÀÇ ¾÷±×·¹À̵å¿Í Á¶ÇÕÀ¸·Î °¡´ÉÇÑÁö ¾Æ´Ï¸é »õ·Î¿î ½Ã½ºÅÛÀ» µµÀÔÇÒ °ÍÀÎÁö¿¡ ´ëÇÑ °áÁ¤ÀÌ ÇÊ¿äÇÏ´Ù.
DDoS ¹æ¾î Àü·«À» ¼¼¿ì±â À§Çؼ´Â ITÀÎÇÁ¶ó Àü¹Ý¿¡ ´ëÇÑ ÃÑüÀûÀÎ °í·Á°¡ ÇÊ¿äÇÏ´Ù. ½Ã½ºÅÛ, ³×Æ®¿öÅ©, ¾îÇø®ÄÉÀ̼ǻӸ¸ ¾Æ´Ï¶ó PC±îÁöµµ DDoSÀÇ ¹æ¾îü°è ¼Ó¿¡ Æ÷ÇԵȴٰí ÇÒ ¼ö ÀÖ´Ù. ÀÎÅͳݰú ¿¬°áµÈ ¸ðµç ±¸°£ÀÌ DDoSÀÇ ¿µÇâ±Ç¿¡ ¼ÓÇÑ´Ù°í Çصµ °ú¾ðÀÌ ¾Æ´Ï´Ù. Áï, DDoS °ø°ÝÀ» ¹æ¾îÇϱâ À§Çؼ´Â DDoS ¿µÇâ±ÇÀÇ Àüü¿ä¼Ò°¡ °í·ÁµÇ¾î¾ß ÇÑ´Ù. PC´Ü¿¡ ¾ÈƼ¹ÙÀÌ·¯½º µî ¾Ç¼ºÄÚµåÂ÷´Ü ½Ã½ºÅÛÀÇ µµÀÔÀÌ È°¼ºÈ µÇ°í ÀÖ´Â °Íµµ °°Àº ¸Æ¶ôÀ̶ó°í º¼ ¼ö ÀÖ´Ù.
±×¸² 3¿¡¼ º¸´Â ¹Ù¿Í °°ÀÌ DDoS °ø°Ý Â÷´ÜÀ§ÁÖÀÇ ½Ã½ºÅÛÀº ´ë·®ÀÇ DDoS Æ®·¡ÇÈÀ» ó¸®Çϱâ À§ÇÑ ¼º´É ¹®Á¦·Î ÀÎÇØ Flooding ¹æ¾î ±â´É¿¡ Æ¯È ÇÏ´Â °æÇâÀÌ ÀÖ´Ù.
ÇÏÁö¸¸ DDoS °ø°ÝÀÌ ÀÌ·ç¾îÁö´Â Àü ´Ü°è»ó¿¡¼ ¹æ¾îÇϱâ À§Çؼ´Â PC´ÜÀº ¹°·ÐÀÌ°Å´Ï¿Í ³×Æ®¿öÅ© »ó¿¡¼ Signature ŽÁö, Protocol Anomaly, ½ºÄµÅ½Áö, ÇàÀ§ºÐ¼®, Flow ºÐ¼®, Flooding ¹æ¾î ±â´É µîÀÇ ±â¼úÀÌ ¸ðµÎ ÇÊ¿äÇÏ´Ù.
ÃÖ±ÙÀÇ DDoS ¹æ¾îÀåºñÀÇ ±¸Á¶¸¦ »ìÆ캸¸é ºÐ¼® ¹× Â÷´Ü½Ã½ºÅÛÀ¸·Î °èÃþÈµÈ Out-of-Path ±¸Á¶¿Í °í¼º´É Ç÷§Æû»ó¿¡¼ ºÐ¼® ¹× Â÷´ÜÀ» µ¿½Ã ¼öÇàÇÏ´Â In-line ¾îÇöóÀ̾𽺠ÇüÅÂÀÇ µÎ °¡Áö ±¸¼ºÀ¸·Î Å©°Ô ºÐ·ùµÈ´Ù. Out-of-Path¹æ½Ä°ú In-line¹æ½ÄÀÇ °¡Àå Å« Â÷ÀÌÁ¡Àº ½Ç½Ã°£¼ºÀÇ ¿©ºÎÀÌ´Ù.
¾ÈÁ¤¼º°ú Áö¿¬¾ø´Â ¼ºñ½º¸¦ Áß½ÃÇÏ´Â °³¹æÇü ȯ°æ¿¡¼´Â ½Ç½Ã°£¼ºÀÇ ¿©ºÎ¸¦ ¶°³ª Out-of-Path ¹æ½ÄÀÇ ±¸¼ºÀ» ÅëÇØ DDoS Æ®·¡ÇÈÀÌ Á¸ÀçÇÒ ¶§¸¸ Â÷´ÜÀåºñ°¡ °³ÀÔÇÏ´Â ¹æ½ÄÀÌ Á» ´õ ¼±È£µÇ´Â °Ô »ç½ÇÀÌ´Ù. ¹Ý´ë·Î In-Line¹æ½ÄÀÌ ½Ç½Ã°£¼ºÀÓ¿¡µµ ºÒ±¸ÇÏ°í ¾ÈÁ¤¼º°ú Áö¿¬¾ø´Â ¼ºñ½º¿¡ Á¦¾àÀ» ¹Þ´Â ÀÌÀ¯´Â ¸ðµç ¼ºñ½º Æ®·¡ÇÈ¿¡ °³ÀÔÇÑ´Ù´Â Á¡°ú ¼º´É¹®Á¦ ¶§¹®ÀÌ´Ù.
µû¶ó¼ À̸¦ ±Øº¹ÇÏ°í DDoS ¹æ¾îü°è¸¦ È¿°úÀûÀ¸·Î ±¸ÃàÇϱâ À§Çؼ´Â DDoSÀÇ Â÷´Ü¸¸ÀÌ ¸ñÀûÀÌ ¾Æ´Ñ DDoS °ø°Ý´ë»óÀÇ ½ºÄµÀ» ¹æÁöÇÏ°í °ø°Ý Æ®·¡ÇÈ ¹× ¾Ç¼ºÄÚµå µîÀÇ À¯ÇØÆ®·¡ÇÈÀ» ÃÑüÀûÀ¸·Î ¹æ¾îÇÒ ¼ö ÀÖ´Â DDoS¹æ¾î ü°èÀÇ ¼ö¸³ÀÌ ÇÊ¿äÇÏ´Ù. ±×¸®°í In-LineÇüÅÂÀÇ DDoS enabled IPS ½Ã½ºÅÛÀ» ÅëÇØ Flooding ¹× Spoofing ÇüÅÂÀÇ °ø°ÝÀ» È¿°úÀûÀ¸·Î ¸·¾Æ³»±â À§ÇÑ CPS, PPS µîÀÇ ÃÊ´ç 󸮴ɷÂÀÇ °í¼º´É ¿©ºÎ, White-List µîÀ» ÅëÇÑ Spoofing Æ®·¡ÇÈÀ» ½Ç½Ã°£ Â÷´Ü°¡´É ¿©ºÎ µîÀÌ °í·ÁµÇ¾î¾ß ÇÒ °ÍÀÌ´Ù.
DDoS°¡ Â÷¼¼´ë º¸¾È¿¡ ÁÖ´Â ¸Þ½ÃÁö
ÇÊÀÚ°¡ º¸±â¿¡ DDoS´Â ÇöÀçÀÇ ÃÖ´ë º¸¾ÈÀ§Çù ÁßÀÇ ÇϳªÀÏ »Ó ¾Æ´Ï¶ó, Â÷¼¼´ë IPSÀÇ ¹æÇ⼺¿¡ ´ëÇÑ Ä¿´Ù¶õ ȹÀ» ±ß´Â 2003³â 1.25 ÀÎÅÍ³Ý ´ë¶õ ÀÌÈÄ °Å´ëÇÑ È帧À̶ó´Â °ÍÀÌ´Ù.
1.25 ÀÎÅÍ³Ý ´ë¶õ ÀÌÈÄ À¯ÇØÆ®·¡ÇÈÀÇ Áõ°¡¿Í ÇÔ²² 1¼¼´ë IPS´Â ±Þ¼ÓÇÏ°Ô ¼ºÀåÇØ¿À¸ç ±â¾÷°ú ÀÎÅͳÝÀÇ ÃÖÀü¹æ °æ°è±Ù¹«ÀÇ ¿ªÇÒÀ» ÇØ¿ÔÁö¸¸, ¾Ë·ÁÁø °ø°Ý¿¡ ÃÖÀûÈµÈ 1¼¼´ë IPS´Â Non-Signature±â¹ÝÀÇ °ø°Ý¿¡´Â Ãë¾àÇÒ ¼ö ¹Û¿¡ ¾ø¾ú°í DDoS¿Í °°Àº ¼¼¼Ç, ´ë¿ªÆø, PPS¸¦ ¼ÒÁø½ÃÅ°´Â ÇüÅÂÀÇ ´Ù¾çÇÑ Traffic Anomaly °ø°Ý¿¡´Â ¹«·ÂÇÒ ¼ö ¹Û¿¡ ¾ø¾ú´Ù. DDoS´Â ÀÌ·¯ÇÑ 1¼¼´ë IPSÀÇ ÇѰ踦 ¶Ù¾î³Ñ´Â 2¼¼´ë IPS·ÎÀÇ ÀüȯÀ» °¡¼ÓÈÇÏ°í ÀÖÀ¸¸ç 2¼¼´ë IPSÀÇ Çʼö±â´ÉÀ¸·Î DDoS ¹æ¾î±â´ÉÀ» ¿ä±¸ÇÏ°í ÀÖ´Â °ÍÀÌ´Ù.
DDoS´Â ÀÎÅͳݿ¡ ÃÖÀûÈµÈ °ø°Ý Åø·Î ¾Ë·ÁÁö°í ÀÖ´Ù. ÀÎÅͳÝÀÌ Á¸ÀçÇÏ´Â ÇÑ DDoS´Â »ç¶óÁöÁö ¾Ê°í ´Ù¾çÇÑ »çÀ̹ö °ø°ÝÀÇ È¿À²Àû µµ±¸·Î È°¿ëµÉ °ÍÀÌ ºÐ¸íÇÏ´Ù. DDoS°ø°ÝÀº ±â¾÷ÀÇ ¼ºñ½º¸¦ Á÷Á¢ À§ÇùÇÏ´Â °ø°ÝÀÌ´Ù. µû¶ó¼ ´Ü¼øÈ÷ À¯Ç༺ º¸¾ÈÀ§ÇùÀ¸·Î Ä¡ºÎ µÇ¾î¼µµ ¾ÈµÉ °ÍÀ̸ç ÀÌ·¯ÇÑ DDoS ¹æ¾î±â´ÉÀº ¹æȺ®, ħÀÔ¹æÁö½Ã½ºÅÛ, À¥ ¹æȺ® µî ³×Æ®¿öÅ© º¸¾È ¹× ¼ºñ½º Áö¼ÓÀ» À¯ÁöÇϱâ À§ÇÑ º¸¾È ºÐ¾ß¿¡ ÀÖ¾î¼ Çٽɱâ´ÉÀ¸·Î ÀÚ¸®¸Å±è ÇÒ °ÍÀÌ´Ù.
<±Û : ¾çö¿õ ½ÃÅ¥¾ÆÀÌ´åÄÄ ¿µ¾÷±âȹÆÀ °úÀå (cu.yang@samsung.com)>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦100È£ (info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«ÀüÀç-Àç¹èÆ÷±ÝÁö>