¹Ìµð¾îÀªÀÎÅͳÝÀº ÀÎÅÍ³Ý ½Å»ý±â¾÷À¸·Î, ¡®º·è½ÃÀ塯À» Åä´ë·Î ÀÎÅÍ³Ý ºñÁî´Ï½º ¸ðµ¨À» °³¹ß, ¼º°øÀûÀÎ »ç¾÷À» Àü°³ÇÏ°í ÀÖ´Ù. ƯÈ÷ Ãë¾÷Æ÷ÅÐ ÆÄÀεåÀâÀº Áö¼ÓÀûÀÎ ¸¶ÄÉÆðú ¼ºñ½º °È¸¦ ÅëÇØ ±¸Àα¸Á÷ Æ÷ÅÐÀ» ¼±µµÇÏ´Â ±â¾÷À¸·Î °í°´Á¤º¸º¸È£ÀÇ Á߿伺À» ÀνÄÇÏ°í °í°´ÀÌ ¸¸Á·ÇÏ´Â ¾ÈÀüÇÑ ±¸Àα¸Á÷ Æ÷ÅÐ ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù. ÀÌ ±â¾÷¿¡¼ º¸¾È¾÷¹«¸¦ ÃÑ°ýÇÏ°í ÀÖ´Â ¼ºñ½ºÁö¿øÆÀ Á¶¼ºÈÆ °úÀåÀ» ¸¸³ª °í°´ °³ÀÎÁ¤º¸º¸È£¸¦ À§ÇÑ º¸¾È½Ã½ºÅÛ °ü¸®¿Í ¿î¿µ ³ëÇϿ츦 µé¾ú´Ù.
ÇöÀç »ç³» ÃÖ´ë º¸¾È À̽´´Â?
´Ù¸¥ ¿Â¶óÀÎ ¼ºñ½º ±â¾÷°ú ¸¶Âù°¡Áö·Î ¸ÕÀú °í°´ÀÇ °³ÀÎÁ¤º¸°¡ °í½º¶õÈ÷ ´ã±ä À̷¼ÀÇ ÃëµæÀ» ¸ñÀûÀ¸·Î ÇÑ ÇãÀ§±¸Àα¤°í¸¦ Â÷´ÜÇØ °í°´Á¤º¸¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÏ´Â °ÍÀ̸ç ÃÖ±Ù ºó¹øÇÏ°Ô ÀÌ·ç¾îÁö°í ÀÖ´Â SQL Injection¿¡ ÀÌÀº DDoS °ø°ÝÀ» ²ÅÀ» ¼ö ÀÖ´Ù. ¾Æ¿ï·¯ ¾Ç¼ºÄÚµå·Î ÀÎÇÑ ÆÄÀεåÀâ ÀÌ¿ë°í°´ PC(Client PC)ÀÇ Á»ºñ PCȸ¦ ¹æÁöÇÏ´Â °ÍÀÌ ÃÖ´ë À̽´ÀÌ´Ù.
»ç³» º¸¾ÈÆÀ ±Ô¸ð¿Í ÁÖ¿ä ¾÷¹«´Â?
º¸¾ÈÆÀ ±¸¼ºÀº º¸¾ÈÁ¤Ã¥°ü¸®ÀÚ 1¸í, º¸¾È±â¼ú´ã´çÀÚ 2¸íÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù. ±×¸®°í »ç¿Ü¿¡ º¸¾È°üÁ¦ÆÀ°ú ½Ã½ºÅÛ°üÁ¦ÆÀÀº ¾Æ¿ô¼Ò½ÌÀ» ÅëÇØ º¸¾ÈÀ̽´¸¦ °ü¸®ÇÏ°í ÀÖ´Ù. ÁÖ¿ä ¾÷¹«´Â ÀϹÝÀûÀÎ º¸¾È´ëÀÀ ¾÷¹«¿Í Ãë¾÷Æ÷ÅÐ »çÀÌÆ®ÀÇ Æ¯¼º»ó ¹Î°¨ÇÑ °³ÀÎÁ¤º¸µéÀÇ ºÒ¹ýÀûÀÎ ÃëµæÀ» Â÷´ÜÇÏ°í ÇãÀ§±¸Àα¤°í·Î ÀÎÇÑ Á¤º¸ÀÇ ³ëÃâ ¾ïÁ¦ µîÀÇ º¸¾ÈÁ¤Ã¥µµ ÁÖ¿ä ¾÷¹« Áß ÇϳªÀÌ´Ù.
°í°´ À̷¼Á¤º¸¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÏ°í °ü¸®Çϱâ À§ÇÑ ¹æ¾ÈÀº?
ÇöÀç ±¸Á÷È°µ¿¿¡ »ç¿ëÁßÀÎ À̷¼´Â 8¸¸ 2,000°Ç Á¤µµÀÌ¸ç ¹ÌÈ°µ¿ À̷¼±îÁö Æ÷ÇÔÇÏ¸é ¾à 52¸¸ °ÇÀÇ DB¸¦ °¡Áö°í ÀÖ´Ù. À̸¦ ¾ÈÀüÇÏ°Ô º¸È£Çϱâ À§ÇØ ±âº»ÀûÀ¸·Î º¸¾È ½Ã½ºÅÛÀÎ ¹æȺ®°ú À¥¹æȺ®, ±×¸®°í IDS(ħÀÔŽÁö) Àåºñ¸¦ ÅëÇÑ ½Ç½Ã°£ °üÁ¦¼ºñ½º·Î 1Â÷ÀûÀÎ ÇØÅ·½Ãµµ¸¦ Â÷´ÜÇÏ°í ÀÖ´Ù. ¶ÇÇÑ °³ÀÎÁ¤º¸¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Â DB¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â ±ÇÇÑÀ» ±ØÈ÷ Á¦ÇÑÀûÀ¸·Î ¼³Á¤ÇÏ¿© ¾÷¹«´ã´çÀÚ(Secure Level A)¿Ü¿¡´Â Á¤º¸¿¶÷ÀÌ ±Ùº»ÀûÀ¸·Î ºÒ°¡Çϵµ·Ï ¿î¿µÇÏ°í ÀÖ´Ù.
¶ÇÇÑ ³»ºÎ Á÷¿ø¿¡ ÀÇÇÑ Á¤º¸À¯Ãâ ¹æÁö¸¦ À§ÇÑ ´ëÃ¥À¸·Î »ç³»º¸¾È À¯Áö°¢¼¿Í VPN¸Á ÀÌ¿ë µîÀ» µé ¼ö ÀÖ´Ù. ÀÌ ¿Ü¿¡ ȸ¿øDB´Â ȸ¿øDB°ü¸®ÀÚ 1Àο¡ ÀÇÇؼ¸¸ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í ÀÖÀ¸¸ç ½Ã½ºÅÛ°ü¸®´Â ½Ã½ºÅÛ°ü¸®Ã¥ÀÓÀÚ¿¡°Ô¸¸ ±ÇÇÑÀÌ ºÎ¿©µÇ¾î ÀÖ´Ù.
ÃÖ±Ù ÇØÅ·À̳ª DDoS °ø°Ý µîÀÌ Å©°Ô Áõ°¡ÇÏ°í Àִµ¥, ÀÌ¿¡ ´ëÇÑ ´ëÃ¥Àº?
¾Õ¼ ¾ð±ÞÇÑ ¹Ù¿Í °°ÀÌ ¿ì¼± ¼±Á¦Àû ´ëÀÀÀ» À§ÇÑ ¹æȺ®°ú À¥¹æȺ®, ±×¸®°í ħÀÔŽÁö ½Ã½ºÅÛÀ» °íµµÈÇß´Ù. ±×¸®°í DDoS ¿ìȸ ¹× DDoS ´ëÀÀÀåºñ¸¦ ¿î¿ëÇÏ°í ÀÖ´Ù. ƯÈ÷ Áö³ÇØ ´ë±Ô¸ð º¸¾È À§ÇùÀÌ ÀÖ¾ú°í, ±× ÀÌÈķεµ °è¼Ó ħÇØ »ç°í°¡ ¹ß»ýÇÏ°í ÀÖÀ¸³ª º¸¾È ½Ã½ºÅÛ ¾÷±×·¹À̵å¿Í DDoS ¹æ¾îÀåºñÀÇ ¿î¿ëÀ¸·Î ³¯·Î Áõ°¡ÇÏ°í ÀÖ´Â º¸¾È À§Çù¿¡ ´ëÀÀÇÏ°í ÀÖ´Ù.
ƯÈ÷ DDoS ¹æ¾îÁ¸À» ±¸ÃàÇØ ¿î¿µÇÏ°í ÀÖÀ¸¸ç º¸¾È À§Çù µîÀ¸·Î Àå¾Ö°¡ ¹ß»ýÇßÀ» °æ¿ì ´Ù¸¥ ÂÊ IDC·Î IP¸¦ À̵¿ÇØ ¼ºñ½º Á¦°øÀ» Áö¼ÓÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ´ëÃ¥À» ¸¶·ÃÇß´Ù. ÀÌ ¿Ü¿¡ ȸ¿ø DBÀÇ ¹°¸®Àû µ¶¸³°ú ȸ¿øDB °ü¸®Ã¼°è¸¦ ¼ö¸³¡¤¿î¿ëÇÏ°í ÀÖ´Ù. ¶ÇÇÑ DBº¸¾È°È¸¦ À§ÇØ DBº¸¾È ¹× ¾ÏÈ£È ¼Ö·ç¼ÇÀÇ µµÀÔÀ» °èȹ¡¤ÃßÁøÇÏ°í ÀÖ´Ù.
ÃÖ±ÙÀÇ ±â¾÷ º¸¾È »ç°í¿Í °ü·Ã, °ÈµÈ º¸¾È Á¤Ã¥À̳ª ½Ã½ºÅÛÀº?
±âº»ÀûÀÎ º¸¾È ÀåºñÀÇ ÃֽŠ¹öÀü ¾÷±×·¹ÀÌµå ¿Ü¿¡ º¸¾È´ëÀÀÀ» À§ÇØ ³×Æ®¿öÅ© ±¸¼ºÀ» º¯°æÇß´Ù. ¶Ç ¼Ò½º´Ü¿¡¼ÀÇ Ä§ÇØ»ç°í¸¦ ¹æÁöÇϱâ À§ÇØ Àüü °³¹ß¼Ò½ºµéÀ» °Ë¼öÇÏ°í SQL Injection ´ëÀÀÀ» À§ÇÑ DBÁ¢¼Ó±ÇÇÑÀ» ¸ðµÎ º¯°æÇß´Ù. ÀÌ ¹Û¿¡µµ ħÇØ»ç°í Áø´Ü ¼ºñ½º¸¦ Áö¼ÓÀûÀ¸·Î È°¿ëÇÏ°í °üÁ¦¼¾Å͸¦ ÅëÇØ Å¸ »çÀÌÆ®ÀÇ Ä§ÇØ»ç°íµéÀ» Á¤±âÀûÀ¸·Î °øÀ¯ÇÏ°í ÇÊ¿äÇÑ °æ¿ì ½Ã¹Ä·¹À̼ÇÀ» ÇÏ¸é¼ Ä§ÇØ»ç°í ´ëÃ¥À» ¸¶·ÃÇÏ°í ÀÖ´Ù.
¿Ü»ê º¸¾È ¼Ö·ç¼Ç°ú ±¹»ê º¸¾È ¼Ö·ç¼ÇÀÇ Â÷ÀÌÁ¡Àº?
Áö±Ý±îÁö ´Ù¾çÇÑ ¿Ü»ê º¸¾È ¼Ö·ç¼ÇÀ» °æÇèÇØ º¸¾ÒÁö¸¸ ±¹³» º¸¾È ¼Ö·ç¼ÇÀº ¾ÆÁ÷ °æÇèÇغ¸Áö ¸øÇß´Ù. ±×¸®°í °³ÀÎÀûÀ¸·Î ¿Ü»ê¿¡ ºñÇØ ±¹³» º¸¾È ¼Ö·ç¼ÇÀÌ BMT¸¦ ÅëÇØ °ËÁõ¹ÞÀ» ¼ö ÀÖ´Â ±âȸ°¡ ¸¹ÀÌ ºÎÁ·ÇØ Á¦´ë·Î ÀÎÁ¤Á¶Â÷ ¹ÞÁö ¸øÇÏ´Â °ÍÀÌ ¾Æ½±´Ù. º¸¾ÈÀÇ °æ¿ì ±× ÇÇÇØ°¡ ¸Å¿ì ½É°¢Çϱ⠶§¹®¿¡ ½ÇÁ¦·Î °ËÁõµÇÁö ¾Ê´Â Àåºñ¸¦ µµÀÔÇÒ ¼ö ¾ø´Ù. ÀÌ¿¡ ´Ù¾çÇÑ BMT¸¦ ÅëÇØ ±¹»ê Á¦Ç°ÀÇ ½Å·Ú¼º°ú ¾ÈÁ¤¼ºÀ» °ËÁõ ¹ÞÀ» ¼ö ÀÖ´Â ±âȸ°¡ ¸¹¾ÆÁ³À¸¸é ÁÁ°Ú´Ù. ¾Æ¿ï·¯ ÃÖ±Ù ÇØÅ·»ç°í µîÀÌ ÁÖ·Î Áß±¹¿¡¼ ¹ß»ýµÇ°í Àֱ⠶§¹®¿¡ Áß±¹¿¡¼ °³¹ßµÈ º¸¾È ¼Ö·ç¼ÇÀÌ ÀÌ·¯ÇÑ ÇØÅ·°ø°Ý¿¡ ´ëÀÀÀÌ °¡Àå ºü¸£´Ù. ÀÌ¿¡ Áß±¹ÀÇ º¸¾È ¼Ö·ç¼Ç¿¡ ¸¹Àº °ü½ÉÀ» °®°í ÀÖ´Ù.
¿ÃÇØ ÃÖ´ë º¸¾È À̽´¸¦ ²Å´Â´Ù¸é?
Áö³ÇØ ÇϹݱâºÎÅÍ Áö±Ý±îÁö ´Ù¾çÇÑ °ø°ÝÆÐÅϵéÀÌ °áÇÕµÇ°í º¯ÇüµÇ°í ÀÖ°í ±Ô¸ð¿Í °ø°ÝÆÐÅÏÀÇ Áõ°¡¼Óµµ°¡ ¿¹Àü°ú´Â ºñ±³ÇÒ ¼ö ¾øÀ» Á¤µµ·Î Ä¿Áö°í »¡¶óÁ³´Ù´Â °Í ÀÚü°¡ ÃÖ´ëÀÇ º¸¾È À̽´ÀÌ´Ù. ÀÌ´Â ¸ð¸£°í ´çÇϱ⺸´Ù ¾Ë¸é¼µµ ²Ä¦¾øÀÌ ´çÇÒ ¼ö ¹Û¿¡ ¾ø´Ù´Â ¿ì·Á°¡ ÀÖ´Ù. ´Ù½Ã ¸»Çϸé ÃÖ±ÙÀÇ °ø°ÝµéÀº ±âº»ÀûÀ¸·Î ¹æȺ®À̳ª À¥¹æȺ®ÀÇ ¼ö¿ë ÇѰ踦 ³Ñ¾î¼¼ ÁøÇàµÈ´Ù°í »ý°¢ÇÑ´Ù.
À̸¦ ¹æ¾îÇϱâ À§ÇØ ÀÏÂ÷ÀûÀ¸·Î º¸¾È°üÁ¦¾÷ü¿Í Áö¼ÓÀûÀ¸·Î Á¤º¸¸¦ °øÀ¯ÇÏ°í »çÀü Áø´Ü ¹× ½Ã¹Ä·¹À̼ÇÀ» Á¤±âÀûÀ¸·Î ÁøÇàÇÏ°í ÀÖ´Ù. ¶ÇÇÑ ³×Æ®¿öÅ© °¡¿ëÆøÀ» °ø°Ý·® ÀÌ»óÀ¸·Î Áõ¼³ÇÒ ¼ö ÀÖµµ·Ï ÇßÀ¸¸ç ħÇØ»ç°íÀÇ À¯Çü¿¡ µû¶ó ¶ó¿ìÅÍÀÇ Á¤Ã¥À» ¹Ù²Ù°Å³ª º°µµÀÇ ¹æȺ®À¸·Î ¿ìȸ½Ãų ¼ö ÀÖµµ·Ï ´ëºñÇÏ°í ÀÖ´Ù.
±¹³» º¸¾Èȯ°æÀÇ ¹®Á¦Á¡Àº ¹«¾ùÀ̶ó°í »ý°¢Çϴ°¡?
¿ì¼± °¡Á¤À̳ª ±â¾÷º¸´Ù´Â Çб³ µîÀ» Æ÷ÇÔÇÑ ±â°ü°ú PC¹æ µî¿¡ ÀÖ´Â PC°¡ º¸¾ÈÀÇ »ç°¢Áö´ë¿¡ ÀÖ´Ù. ¶Ç °æÀï»çÀÇ »çÁÖ¿¡ ÀÇÇÑ ÇØÅ·µµ ºñÀϺñÀçÇÏ´Ù´Â °Íµµ ¹®Á¦Á¡ÀÌ´Ù.
ƯÈ÷ »ç¿ëÀÚµéÀÇ º¸¾ÈÀǽÄÀÌ ¾ÆÁ÷µµ ¹ÌºñÇÑ ºÎºÐÀÌ ÀÖ°í DDoS °ø°Ý¿¡ ´ëÇØ IDC³ª Á¤ºÎÂ÷¿øÀÇ ´ëÀÀÀÌ ¹Ì¿ÂÀûÀÎ ºÎºÐµµ ¿ì¸®ÀÇ º¸¾È ȯ°æÀÇ ¹®Á¦Á¡À̶ó°í »ý°¢ÇÑ´Ù.
À̸¦ À§ÇØ ¿ÃÇØ¿¡´Â Á¤ºÎ°¡ ¹«·á¹é½ÅÀ» Áö¿øÇÏ°í ÀÏÁ¤ ±Ô¸ð ÀÌ»óÀÇ PC°¡ ¸ðÀÎ °÷¿¡ ´ëÇÑ ¹é½Å¼³Ä¡ ¹× Á¤±âÁ¡°ËÀ» À¯µµÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ¶Ç ºñ·Ï º¯Á¶µÇ¾î »ç¿ëµÇ´Â °æ¿ì°¡ ¸¹´Ù°í´Â Çϳª °ø°ÝÀÚÀÇ ¼÷ÁÖPC IP¿¡ ´ëÇÑ Á¤º¸¸¦ ÃëÇÕÇÏ¿© °ø°Ý´ë»ó »çÀÌÆ®ÀÇ ¿äûÀÌ ÀÖÀ» ½Ã À̵鿡 ´ëÇÑ ¼±Á¦ Â÷´ÜÀÌ ÀÌ·ç¾îÁú ¼ö ÀÖµµ·Ï DBÈÇÏ´Â °Íµµ »ý°¢Çغ¼ ¼ö ÀÖ°Ú´Ù.
ÃÖ±Ù ±¸Àα¸Á÷ »çÀÌÆ®¸¦ ÀÌ¿ëÇØ ÇãÀ§±¸ÀÎ ±¤°í¸¦ ³»°í °³ÀÎÁ¤º¸¸¦ ¼öÁýÇØ »ó¾÷ÀûÀ¸·Î ÀÌ¿ëÇÏ´Â »ç·Ê°¡ Àִµ¥, ÀÌ¿¡ ´ëÇÑ ´ëÀÀ¹æ¾ÈÀº?
ÀÌ¹Ì ¾Ë·ÁÁø »ç·Ê ÀÌ¿Ü¿¡ ÃÖ±Ù¿¡´Â ´Ù¸¥ Á¤»óÀûÀÎ ±¸ÀÎÁ¤º¸¸¦ µ¿ÀÏÇÏ°Ô ÀÔ·ÂÇ쵂 Á¢¼öó¸¸ ´Ù¸£°Ô º¯°æÇÏ¿© ºÒ¹ýÀûÀ¸·Î À̷¼¸¦ ÃëÇÕÇÏ´Â »ç·Ê°¡ ¸¹´Ù.
ÀÚ»ç ȨÆäÀÌÁö¸¦ ÅëÇØ Á¢¼ö¸¦ ÇÏ´Â °æ¿ì ±³¹¦ÇÏ°Ô ÇØÅ·Åø ¼³Ä¡¸¦ ¿ä±¸ÇÏ´Â °æ¿ì°¡ ÀÖ¾ú´Ù. À̰͵éÀº °ü¸®ÀÚ°¡ ÀÏÀÏÈ÷ ´«À¸·Î È®ÀÎÇÏ´Â °Í ¿Ü¿¡´Â ¹æ¹ýÀÌ ¾ø´Ù. ÀÌ ¶§¹®¿¡ ÆÄÀεåÀâÀº °Ë¼öÀηÂÀ» °ÈÇÏ¿© °¡ÀÔµÈ ±â¾÷ȸ¿øÀ» Àü¼öÁ¶»ç, Àüü °¡ÀÔȸ¿ø Áß Æò±Õ 10%¸¦ °Á¦ Å»Åð Á¶Ä¡ÇÏ°í ÀÖÀ¸¸ç Àüü±¸Àα¤°íÀÇ 3%¸¦ »èÁ¦Ã³¸®ÇÏ°í ÀÖ´Ù.
¾Æ¿ï·¯ Ãë¾÷»çÀÌÆ®ÀÇ ¿î¿µÀڷμ ±¸Àα¸Á÷ ¼ºñ½º Æ÷ÅÐ »çÀÌÆ®¸¦ ÀÌ¿ëÇØ °³ÀÎ À̷¼¸¦ ¹ß¼ÛÇÒ ¶§´Â ÇÑ ¹ø ´õ ±â¾÷ÀÇ Á¤º¸¸¦ ²Ä²ÄÈ÷ È®ÀÎÇØ´Þ¶ó´Â ´çºÎ¸¦ ÇÏ°í ½Í´Ù.
±×¸®°í DDoS¸¦ ÇʵηΠÀÌ·ïÁö°í ÀÖ´Â ´ë·® Æ®·¡ÇÈ°ø°Ý µî¿¡ ´ëÇØ Áß¼Ò±â¾÷¿¡¼ Á÷Á¢ÀûÀ¸·Î ´ëÀÀÇϱⰡ ½±Áö ¾ÊÀºµ¥, À̸¦ Á¤ºÎÂ÷¿ø¿¡¼ º¸´Ù Àû±ØÀûÀÎ ´ëÀÀÃ¥ ¼ö¸³°ú ´ëÃ¥¸¶·ÃÀ¸·Î Áß¼Ò±â¾÷µéÀÌ º¸´Ù ¾ÈÀüÇÑ ÀÎÅͳÝȯ°æ¿¡¼ ±â¾÷È°µ¿À» ÇÒ ¼ö ÀÖµµ·Ï ¸¹Àº Áö¿øÀ» ÇØÁÖ¾úÀ¸¸é ÁÁ°Ú´Ù.
<±Û / »çÁø : ±èÅÂÇü ±âÀÚ(is21@boannews.com)>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦104È£ (info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>