Home > Àüü±â»ç

DDoS ¹æ¾î±â´ÉÀº º¸¾È ºÐ¾ßÀÇ ÇÙ½É

ÀÔ·Â : 2009-01-03 10:49
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
IT ÀÎÇÁ¶ó °í·ÁÇÑ DDoS ¹æ¾îÀü·« ±¸Ãà ÇÊ¿ä

ÃÖ±Ù DDoS °ø°ÝÀº ±â¾÷ÀÇ ÀÌÀ±À» ¹ß»ý½ÃÅ°´Â ¼­ºñ½º ÁßÀÎ Æ÷Æ®³ª ½Ã½ºÅÛÀ» Æ÷ÇÔÇØ ¸ðµç IT ÀÎÇÁ¶ó¸¦ ´ë»óÀ¸·Î ÇÏ°í ÀÖ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. ±âÁ¸ÀÇ °ø°ÝÀÌ ºñ¼­ºñ½º Æ÷Æ®¸¦ ÅëÇÑ ¼­ºñ½º ÀÎÇÁ¶ó·ÎÀÇ Á¢±ÙÀ» ½ÃµµÇß´Ù¸é ÀÌÁ¨ ±â¾÷ÀÌÀ± âÃâÀÇ ¿øõÀÎ ¼­ºñ½º ÀÚü¸¦ °ø°ÝÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ DDoS°ø°ÝÀ¸·ÎºÎÅÍ È¿°úÀûÀÎ ¹æ¾î Àü·«À» ¼¼¿ì±â ¾Õ¼­¼­ ±â¾÷Àº ITÀÎÇÁ¶ó Àü¹Ý¿¡ ´ëÇÑ ÃÑüÀûÀÎ °í·Á°¡ ¼±ÇàµÇ¾î¾ß ÇÑ´Ù.


DDoS(Distributed DoS) °ø°ÝÀº ÇÑ µÎ ÇØÀÇ À̺¥Æ®¼º À̽´°¡ ¾Æ´Ñ Áö³­ ¼ö³â°£ º¯È­ÇØ ¿Â DoS(Denial of Service) °ø°ÝÀÇ ÀÏÁ¾ÀÌ´Ù. ÀÌ¿¡ ´ëÀÀÇÏ¿© ¼ö ¸¹Àº DDoS Â÷´Ü Á¦Ç°µéÀÌ ±¹³»¿Ü¿¡¼­ Ãâ½ÃµÇ°í ±ÝÀ¶±â°üÀ» Áß½ÉÀ¸·Î ¸¹Àº ÀÎÅͳݱâ¾÷ ¹× ±â°üµéÀÌ Àü ¹æÀ§ÀûÀ¸·Î DDoS Â÷´Ü½Ã½ºÅÛÀÇ µµÀÔÀ» ÃßÁøÇÏ°í ÀÖ´Ù.

ÇÏÁö¸¸ ÀÌ·¯ÇÑ Å½Áö ¹× Â÷´Ü½Ã½ºÅÛ µéÀÌ °ú¿¬ DDoS¸¦ ¿Ïº®È÷ Â÷´ÜÇÒ ¼ö Àִ°¡¿¡ ´ëÇؼ­´Â ¸¹Àº ³í¶õÀÌ ÀÖÀ¸¸ç, ÀÌ·¯ÇÑ ¹®Á¦Á¡µéÀ» ÇØ°áÇϱâ À§ÇØ ¸¹Àº ¿¬±¸±â°ü ¹× Çа迡¼­ °ü·Ã ³í¹® ¹× »ó¿ëÈ­ ±â¼úÀ» ³»³õ°í ÇöÀå¿¡ Àû¿ëÇÏ¸ç ½ÃÇè ÁßÀ̱⵵ ÇÏ´Ù.

ÃÖ±ÙÀÇ DDoS °ø°Ý¾ç»óÀ» º¸¸é ±â¾÷ÀÇ ÀÌÀ±À» ¹ß»ý½ÃÅ°´Â ¼­ºñ½º ÁßÀÎ Æ÷Æ®³ª ½Ã½ºÅÛÀ» Æ÷ÇÔÇØ ¸ðµç IT ÀÎÇÁ¶ó¸¦ ´ë»óÀ¸·Î ÇÑ´Ù. ±âÁ¸ÀÇ °ø°ÝÀÌ ºñ¼­ºñ½º Æ÷Æ®¸¦ ÅëÇÑ ¼­ºñ½º ÀÎÇÁ¶ó·ÎÀÇ Á¢±ÙÀ» ½ÃµµÇß´Ù¸é ÀÌÁ¨ ±â¾÷ÀÌÀ± âÃâÀÇ ¿øõÀÎ ¼­ºñ½º ÀÚü¸¦ °ø°ÝÇÏ°í ÀÖ´Ù.

Áï, ¼­ºñ½º¿¡ Á÷Á¢Àû ¿µÇâÀ» ³¢Ä¡°í ÀÖÀ½¿¡µµ ºÒ±¸ÇÏ°í ±âÁ¸ÀÇ º¸¾È¼Ö·ç¼ÇÀ̳ª ü°è·Î¼­´Â ¹æ¾îÇϱⰡ ¾î·Æ°í µ¿½Ã¿¡ ¡®ÀÌ¿ëÀÚ º¸È£¡¯, ¡®Áö¼Ó °¡´ÉÇÑ °æ¿µ¡¯ ÀÚü¸¦ À§ÇùÇÏ¸ç ±ÝÀüÀ» ¿ä±¸ÇÏ´Â Çù¹ÚÀÇ ÇüÅ·Π±â¾÷¿¡ À§Çظ¦ °¡ÇÏ°í ÀÖ´Â °ÍÀÌ ¹Ù·Î DDoSÀÎ °ÍÀÌ´Ù.


DDoS Â÷´Ü ½Ã½ºÅÛ vs. DDoS Â÷´Ü ±â´É

DDoS¶ó´Â º¸¾ÈÀÇ ±âÈĺ¯È­ ¼Ó¿¡¼­ ¿¹ÃøµÇ´Â À§Çù°ú ÀÌ¿¡ ´ëÇÑ ÀûÀýÇÑ ´ëÀÀÃ¥À» ¼ö¸³Çϱâ À§Çؼ­´Â DDoS·Î ÀÎÇÑ ºñÁî´Ï½º À§Ç輺À» Á¤È®È÷ ÀνÄÇÏ´Â °ÍÀÌ ¼±ÇàµÇ¾î¾ß ÇÑ´Ù. ¸ÕÀú DDoS·ÎºÎÅÍ À§Çù °¡´É¼ºÀÌ ÀÖ´Â ÀÚ»êÀ» ºÐ·ùÇÏ°í ¿µÇâµµ¸¦ Áø´Ü ÈÄ, ÇÖÇȽº¸¦ ÅëÇØ ¼öÁ¤ÇÏ°í ±âÁ¸ º¸¾È¼Ö·ç¼ÇÀÇ ¾÷±×·¹À̵å¿Í Á¶ÇÕÀ¸·Î °¡´ÉÇÑÁö ¾Æ´Ï¸é »õ·Î¿î ½Ã½ºÅÛÀ» µµÀÔÇÒ °ÍÀÎÁö¿¡ ´ëÇÑ °áÁ¤ÀÌ ÇÊ¿äÇÏ´Ù.

DDoS ¹æ¾î Àü·«À» ¼¼¿ì±â À§Çؼ­´Â ITÀÎÇÁ¶ó Àü¹Ý¿¡ ´ëÇÑ ÃÑüÀûÀÎ °í·Á°¡ ÇÊ¿äÇÏ´Ù. ½Ã½ºÅÛ, ³×Æ®¿öÅ©, ¾îÇø®ÄÉÀ̼ǻӸ¸ ¾Æ´Ï¶ó PC±îÁöµµ DDoSÀÇ ¹æ¾îü°è ¼Ó¿¡ Æ÷ÇԵȴٰí ÇÒ ¼ö ÀÖ´Ù. ÀÎÅͳݰú ¿¬°áµÈ ¸ðµç ±¸°£ÀÌ DDoSÀÇ ¿µÇâ±Ç¿¡ ¼ÓÇÑ´Ù°í Çصµ °ú¾ðÀÌ ¾Æ´Ï´Ù. Áï, DDoS °ø°ÝÀ» ¹æ¾îÇϱâ À§Çؼ­´Â DDoS ¿µÇâ±ÇÀÇ Àüü¿ä¼Ò°¡ °í·ÁµÇ¾î¾ß ÇÑ´Ù. PC´Ü¿¡ ¾ÈƼ¹ÙÀÌ·¯½º µî ¾Ç¼ºÄÚµåÂ÷´Ü ½Ã½ºÅÛÀÇ µµÀÔÀÌ È°¼ºÈ­ µÇ°í ÀÖ´Â °Íµµ °°Àº ¸Æ¶ôÀ̶ó°í º¼ ¼ö ÀÖ´Ù.

±×¸² 3¿¡¼­ º¸´Â ¹Ù¿Í °°ÀÌ DDoS °ø°Ý Â÷´ÜÀ§ÁÖÀÇ ½Ã½ºÅÛÀº ´ë·®ÀÇ DDoS Æ®·¡ÇÈÀ» ó¸®Çϱâ À§ÇÑ ¼º´É ¹®Á¦·Î ÀÎÇØ Flooding ¹æ¾î ±â´É¿¡ Ưȭ ÇÏ´Â °æÇâÀÌ ÀÖ´Ù.

ÇÏÁö¸¸ DDoS °ø°ÝÀÌ ÀÌ·ç¾îÁö´Â Àü ´Ü°è»ó¿¡¼­ ¹æ¾îÇϱâ À§Çؼ­´Â PC´ÜÀº ¹°·ÐÀÌ°Å´Ï¿Í ³×Æ®¿öÅ© »ó¿¡¼­ Signature ŽÁö, Protocol Anomaly, ½ºÄµÅ½Áö, ÇàÀ§ºÐ¼®, Flow ºÐ¼®, Flooding ¹æ¾î ±â´É µîÀÇ ±â¼úÀÌ ¸ðµÎ ÇÊ¿äÇÏ´Ù.

ÃÖ±ÙÀÇ DDoS ¹æ¾îÀåºñÀÇ ±¸Á¶¸¦ »ìÆ캸¸é ºÐ¼® ¹× Â÷´Ü½Ã½ºÅÛÀ¸·Î °èÃþÈ­µÈ Out-of-Path ±¸Á¶¿Í °í¼º´É Ç÷§Æû»ó¿¡¼­ ºÐ¼® ¹× Â÷´ÜÀ» µ¿½Ã ¼öÇàÇÏ´Â In-line ¾îÇöóÀ̾𽺠ÇüÅÂÀÇ µÎ °¡Áö ±¸¼ºÀ¸·Î Å©°Ô ºÐ·ùµÈ´Ù. Out-of-Path¹æ½Ä°ú In-line¹æ½ÄÀÇ °¡Àå Å« Â÷ÀÌÁ¡Àº ½Ç½Ã°£¼ºÀÇ ¿©ºÎÀÌ´Ù.    

¾ÈÁ¤¼º°ú Áö¿¬¾ø´Â ¼­ºñ½º¸¦ Áß½ÃÇÏ´Â °³¹æÇü ȯ°æ¿¡¼­´Â ½Ç½Ã°£¼ºÀÇ ¿©ºÎ¸¦ ¶°³ª Out-of-Path ¹æ½ÄÀÇ ±¸¼ºÀ» ÅëÇØ DDoS Æ®·¡ÇÈÀÌ Á¸ÀçÇÒ ¶§¸¸ Â÷´ÜÀåºñ°¡ °³ÀÔÇÏ´Â ¹æ½ÄÀÌ Á» ´õ ¼±È£µÇ´Â °Ô »ç½ÇÀÌ´Ù. ¹Ý´ë·Î In-Line¹æ½ÄÀÌ ½Ç½Ã°£¼ºÀÓ¿¡µµ ºÒ±¸ÇÏ°í ¾ÈÁ¤¼º°ú Áö¿¬¾ø´Â ¼­ºñ½º¿¡ Á¦¾àÀ» ¹Þ´Â ÀÌÀ¯´Â ¸ðµç ¼­ºñ½º Æ®·¡ÇÈ¿¡ °³ÀÔÇÑ´Ù´Â Á¡°ú ¼º´É¹®Á¦ ¶§¹®ÀÌ´Ù.

µû¶ó¼­ À̸¦ ±Øº¹ÇÏ°í DDoS ¹æ¾îü°è¸¦ È¿°úÀûÀ¸·Î ±¸ÃàÇϱâ À§Çؼ­´Â DDoSÀÇ Â÷´Ü¸¸ÀÌ ¸ñÀûÀÌ ¾Æ´Ñ DDoS °ø°Ý´ë»óÀÇ ½ºÄµÀ» ¹æÁöÇÏ°í °ø°Ý Æ®·¡ÇÈ ¹× ¾Ç¼ºÄÚµå µîÀÇ À¯ÇØÆ®·¡ÇÈÀ» ÃÑüÀûÀ¸·Î ¹æ¾îÇÒ ¼ö ÀÖ´Â DDoS¹æ¾î ü°èÀÇ ¼ö¸³ÀÌ ÇÊ¿äÇÏ´Ù. ±×¸®°í In-LineÇüÅÂÀÇ DDoS enabled IPS ½Ã½ºÅÛÀ» ÅëÇØ Flooding ¹× Spoofing ÇüÅÂÀÇ °ø°ÝÀ» È¿°úÀûÀ¸·Î ¸·¾Æ³»±â À§ÇÑ CPS, PPS µîÀÇ ÃÊ´ç 󸮴ɷÂÀÇ °í¼º´É ¿©ºÎ, White-List µîÀ» ÅëÇÑ Spoofing Æ®·¡ÇÈÀ» ½Ç½Ã°£ Â÷´Ü°¡´É ¿©ºÎ µîÀÌ °í·ÁµÇ¾î¾ß ÇÒ °ÍÀÌ´Ù.


DDoS°¡ Â÷¼¼´ë º¸¾È¿¡ ÁÖ´Â ¸Þ½ÃÁö

ÇÊÀÚ°¡ º¸±â¿¡ DDoS´Â ÇöÀçÀÇ ÃÖ´ë º¸¾ÈÀ§Çù ÁßÀÇ ÇϳªÀÏ »Ó ¾Æ´Ï¶ó, Â÷¼¼´ë IPSÀÇ ¹æÇ⼺¿¡ ´ëÇÑ Ä¿´Ù¶õ ȹÀ» ±ß´Â 2003³â 1.25 ÀÎÅÍ³Ý ´ë¶õ ÀÌÈÄ °Å´ëÇÑ È帧À̶ó´Â °ÍÀÌ´Ù.

1.25 ÀÎÅÍ³Ý ´ë¶õ ÀÌÈÄ À¯ÇØÆ®·¡ÇÈÀÇ Áõ°¡¿Í ÇÔ²² 1¼¼´ë IPS´Â ±Þ¼ÓÇÏ°Ô ¼ºÀåÇØ¿À¸ç ±â¾÷°ú ÀÎÅͳÝÀÇ ÃÖÀü¹æ °æ°è±Ù¹«ÀÇ ¿ªÇÒÀ» ÇØ¿ÔÁö¸¸, ¾Ë·ÁÁø °ø°Ý¿¡ ÃÖÀûÈ­µÈ 1¼¼´ë IPS´Â Non-Signature±â¹ÝÀÇ °ø°Ý¿¡´Â Ãë¾àÇÒ ¼ö ¹Û¿¡ ¾ø¾ú°í DDoS¿Í °°Àº ¼¼¼Ç, ´ë¿ªÆø, PPS¸¦ ¼ÒÁø½ÃÅ°´Â ÇüÅÂÀÇ ´Ù¾çÇÑ Traffic Anomaly °ø°Ý¿¡´Â ¹«·ÂÇÒ ¼ö ¹Û¿¡ ¾ø¾ú´Ù. DDoS´Â ÀÌ·¯ÇÑ 1¼¼´ë IPSÀÇ ÇѰ踦 ¶Ù¾î³Ñ´Â 2¼¼´ë IPS·ÎÀÇ ÀüȯÀ» °¡¼ÓÈ­ÇÏ°í ÀÖÀ¸¸ç 2¼¼´ë IPSÀÇ Çʼö±â´ÉÀ¸·Î DDoS ¹æ¾î±â´ÉÀ» ¿ä±¸ÇÏ°í ÀÖ´Â °ÍÀÌ´Ù.

DDoS´Â ÀÎÅͳݿ¡ ÃÖÀûÈ­µÈ °ø°Ý Åø·Î ¾Ë·ÁÁö°í ÀÖ´Ù. ÀÎÅͳÝÀÌ Á¸ÀçÇÏ´Â ÇÑ DDoS´Â »ç¶óÁöÁö ¾Ê°í ´Ù¾çÇÑ »çÀ̹ö °ø°ÝÀÇ È¿À²Àû µµ±¸·Î È°¿ëµÉ °ÍÀÌ ºÐ¸íÇÏ´Ù. DDoS°ø°ÝÀº ±â¾÷ÀÇ ¼­ºñ½º¸¦ Á÷Á¢ À§ÇùÇÏ´Â °ø°ÝÀÌ´Ù. µû¶ó¼­ ´Ü¼øÈ÷ À¯Ç༺ º¸¾ÈÀ§ÇùÀ¸·Î Ä¡ºÎ µÇ¾î¼­µµ ¾ÈµÉ °ÍÀ̸ç ÀÌ·¯ÇÑ DDoS ¹æ¾î±â´ÉÀº ¹æÈ­º®, ħÀÔ¹æÁö½Ã½ºÅÛ, À¥ ¹æÈ­º® µî ³×Æ®¿öÅ© º¸¾È ¹× ¼­ºñ½º Áö¼ÓÀ» À¯ÁöÇϱâ À§ÇÑ º¸¾È ºÐ¾ß¿¡ À־ Çٽɱâ´ÉÀ¸·Î ÀÚ¸®¸Å±è ÇÒ °ÍÀÌ´Ù.

<±Û : ¾çö¿õ ½ÃÅ¥¾ÆÀÌ´åÄÄ ¿µ¾÷±âȹÆÀ °úÀå (cu.yang@samsung.com)>


[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦100È£ (info@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«ÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)