Home > Àüü±â»ç

[ÀÎÅͺä]È£¼¼ ³ªÀÚ¸®¿À ¹Ú»ç ¡°Çѱ¹DDoS ¿øÀÎ Áß±¹ º¿³Ý¡±

ÀÔ·Â : 2009-05-15 11:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Àü ¼¼°è ³×Æ®¿öÅ© Æ®·¡ÇÈ ¸ð´ÏÅ͸µÀ¸·Î È®ÀÎ


À̹ø 14ÀÏ ¸·À» ³»¸° KISA ÇØÅ·¹æ¾î´ëȸ ÄÁÆÛ·±½º¿¡´Â ¸¹Àº ¿Ü±¹ º¸¾ÈÀü¹®°¡µéÀÌ Âü¼®ÇØ ±¹Á¦ÀûÀÎ º¸¾È µ¿Çâ°ú Ãֽűâ¼úÀ» ¹ßÇ¥Çß´Ù. º¸¾È´º½º¿¡¼­´Â DDoS °ø°Ý°ú º¿³Ý, ¿ú, ¼Ò½ºÄÚµåºÐ¼® Åø, µ¥ÀÌÅÍ ¸¶ÀÌ´× µî¿¡ °üÇÑ ¿¬±¸·Î Àü ¼¼°è ÀÎÅÍ³Ý Æ®·»µå ¿¬±¸¿¡ »ó´çÇÑ ¿µÇâÀ» ³¢Ä¡°í ÀÖ´Â ¾Æ¹ö³×Æ®¿÷½ºÀÇ È£¼¼ ³ªÀÚ¸®¿À ¹Ú»ç¸¦ ¸¸³ªºÃ´Ù.


±×´Â ¾Æ¹ö³×Æ®¿÷½º¿¡¼­ ÀÎÅÍ³Ý º¸¾È À§Çù ºÐ¼®°ú ¾Ç¼º ÄÚµå ¸®¹ö½º ¿£Áö´Ï¾î¸µ, ¼ÒÇÁÆ®¿þ¾î °³¹ß, º¸¾È ¸ÞÄ¿´ÏÁò °³¹ßÀ» ´ã´çÇÏ°í ÀÖ´Ù. ³ªÀÚ¸®¿À ¹Ú»ç´Â ºí·¢ÇÞ(Blackhat)À» ºñ·ÔÇØ CanSecWest, PacSec, NANOG µî Àü ¼¼°è ¼ö¸¹Àº ÄÁÆÛ·±½ºÀÇ °­¿¬ÀÚ·Î ÃÊû¹Þ°í ÀÖ´Ù. ÇÑÆí ±×´Â ¾Æ¹ö³×Æ®¿÷½º¿¡ ÇÕ·ùÇϱâ Àü¿¡´Â µ¶¸³ º¸¾È ÄÁ¼³ÅÏÆ®·Î È°µ¿Çϱ⵵ Çß´Ù.


- À̹ø ÇØÅ· ´ëȸ¿¡¼­ÀÇ ±âÁ¶¿¬¼³¿¡ ´ëÇØ °£´ÜÈ÷ ¼Ò°³ÇØ ´Þ¶ó.

2009³â Á߹ݿ¡ µé¾î¼­´Â ÇöÀç º¿³ÝÀÇ Á¶¸Á¿¡ °üÇØ ¹ßÇ¥Çß´Ù. ƯÈ÷ ÇöÀç È®Àεǰí ÀÖ´Â º¿³ÝÀÇ Á¾·ù¿Í º¯È­, ±×¸®°í ±×¿¡ ´ëÇØ ¿ì¸®°¡ ¾î¶»°Ô Áö¼ÓÀûÀ¸·Î ´ëÀÀÇÒ ÇÊ¿ä°¡ ÀÖ´ÂÁö¿¡ °üÇÑ Àü¹ÝÀûÀÎ ³»¿ëÀ» ¼³¸íÇÏ°íÀÚ Çß´Ù. ¸î ³â Àü¸¸ Çصµ ´ëºÎºÐÀÇ º¿³ÝÀº IRC¿Í ÀϺΠÄڵ庣À̽ºµéÀ» ±â¹ÝÀ¸·Î Çß´Ù. ±×·¯³ª ÇöÀç HTTP¸¦ ÀÌ¿ëÇÏ´Â º¿³ÝÀÌ ³ªÅ¸³ª°í ÀÖÀ¸¸ç ´õ¿í ´õ ¸¹Àº º¿³ÝµéÀÌ ÀÚü ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÏ°í ÀÖ´Ù. ±×µéÀº ¶ÇÇÑ ´ÜÁö DDoS³ª ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡¿¡ ÀÌ¿ëµÇ°í ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó Á¾Á¾ ½ºÆÔÀ̳ª Á¤º¸ Å»ÃëÀÇ ¸ñÀûÀ¸·Î ÀÌ¿ëµÇ°í ÀÖÀ½ÀÌ È®Àεǰí ÀÖ´Ù.


- ÃÖ±Ù ¼¼°èÀûÀÎ DDoS °ø°Ý Æ®·»µå?

ÀÛ³â ȤÀº ÀçÀ۳⿡´Â º¸´Ù ±³¹¦ÇÑ °ø°ÝÀÚµéÀº ¾à 10³â ÀüÂë¿¡ ±×µéÀÌ DDoS °ø°ÝÀÇ Å¸°ÙÀ¸·Î ¼±ÅÃÇß´ø °Í°ú ¸¶Âù°¡Áö·Î ´Ù½Ã ±ÝÀüÀûÀÎ À̵æÀ» ³ë¸° °ø°ÝÀ»  ½ÃÀÛÇÏ°í ÀÖ´Ù. ±×µéÀº ISP(ÀÎÅͳݼ­ºñ½ºÁ¦°øÀÚ) ¾÷üµé°ú ¿î¿µ¾÷üµéÀÇ ÇÙ½É Àåºñ¸¦ °ø°ÝÇØ »ç¿ëÀÚµé°ú ÁÖ¿ä e-»ó°Å·¡ ¾÷üµé¿¡ ´ëÇÑ ¼­ºñ½º ºÒ´ÉÀ» À¯¹ßÇÏ°í ÀÖ´Ù.


¶ÇÇÑ ÁÖ¿ä È£½ºÆà ¾÷üµé°ú Ŭ¶ó¿ìµå °ø±Þ¾÷üµéÀ» °ø°ÝÇÏ°í ÀÖ¾î ¼ö¸¹Àº »ç¿ëÀڵ鿡°Ô ¿µÇâÀ» ³¢Ä¡°Ô µÈ´Ù. ¾Æ¿ï·¯ ¶ÇÇÑ °ø°ÝÀÚ °ø°Ý¹æ½Äµµ º¯È­ÇÏ°í ÀÖ´Ù. »ó´ç¼ö°¡ ÇÇÇØÀÚÀÇ ±¤´ë¿ªÀ» Â÷ÁöÇϵµ·Ï °í¾ÈµÈ ºê·çÆ®-Æ÷½º °ø°Ý(brute force flood)ÀÌ ¿©ÀüÈ÷ ÀÌ¿ëµÇ°í ÀÖ´Ù. ´õºÒ¾î °ø°ÝÀÚµéÀº ¾ÖÇø®ÄÉÀÌ¼Ç ¸®¼Ò½º¸¦ ¼Ò¸ðÇÏ´Â ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀ¸·Î  ÇÇÇØÀÚÀÇ ¼­¹ö¸¦ °ø°ÝÇÏ°í ÀÖ´Â °ÍÀ¸·Î È®Àεǰí ÀÖ´Ù. ÀÌ°ÍÀº ¶ÇÇÑ ¹é¿£µå µ¥ÀÌÅͺ£À̽º ¼­¹ö µî Àüü ¼­ºñ½º ÀÎÇÁ¶ó½ºÆ®·°Ã³¿¡ ¿µÇâÀ» ³¢Ä¥ ¼öµµ ÀÖ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀº Ưº°È÷ ºü¸¥ ¼Óµµ°¡ ÇÊ¿äÇÑ °Íµµ ¾Æ´Ï¸ç ƯÈ÷ Á¤»ó Ŭ¶óÀ̾ðÆ®¿Í ±¸º°ÇϱⰡ ¾î·Á¿î Á¡ÀÌ Æ¯Â¡ÀÌ´Ù.


-ÀϺο¡¼­´Â Çѱ¹ÀÌ À¯µ¶ DDoS °ø°ÝÀÌ ¸¹´Ù°í Çϴµ¥ ±× ÀÌÀ¯°¡ ÀÖ´Ù¸é?

°ÅÀÇ ¸ðµç À̵éÀÌ DDoS °ø°ÝÀÇ À§Çè¿¡ óÇØÀÖ´Ù. Çѱ¹Àº ¼ö¸¹Àº ¿Â¶óÀÎ ¼­ºñ½º¿Í ¾öû³­ ¿Â¶óÀÎ ÀÌ¿ëÀÚµéÀ» º¸À¯ÇÏ°í ÀÖ¾î DDoS °ø°Ý¿¡ Ãë¾àÇÏ´Ù°í ÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚµéÀº ÀڽŵéÀÌ »ó½ÀÀûÀÎ °ø°ÝÀ¸·Î ÀÎÇØ ÇÇÇØÀÚµé·ÎºÎÅÍ ±ÝÇ°À» °¥ÃëÇÒ ¼ö ÀÖ´Ù´Â °Íµµ ¾Ë°í Àֱ⠶§¹®¿¡ ÀÌ·¯ÇÑ °ø°ÝÀÌ ¸¹ÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù.


Çѱ¹¿¡¼­ °¡ÇØÁö°í ÀÖ´Â ´ëºÎºÐÀÇ °ø°ÝÀÌ Áß±¹ º¿³ÝÀ¸·ÎºÎÅÍ ¹ß»ýÇÑ °ÍÀ¸·Î Æľǵǰí ÀÖ´Ù. ½ÇÁ¦·Î Àü ¼¼°è Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µÇÏ°í ÀÖ´Â ¿ì¸®(¾Æ¹ö³×Æ®¿÷½º)´Â Áß±¹ º¿³Ý°ú Çѱ¹ Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µ ÇÑ °á°ú ¼ö¸¹Àº Áß±¹ º¿³ÝÀÌ Çѱ¹ »çÀÌÆ®¸¦ °ø°ÝÇÏ°í ÀÖ´Â °ÍÀ» È®ÀÎÇß´Ù.


ÇÏÁö¸¸ Çѱ¹»Ó ¾Æ´Ï¶ó ¹Ì±¹¿¡¼­µµ ÀºÇà µîÀ» ´ë»óÀ¸·Î ÇÏ´Â DDoS °ø°ÝÀÌ ÀÖÀ¸¸ç, ÀÌ¹Ì ±ÝÇ°À» ¿ä±¸ÇÏ´Â DDoS °ø°Ýµµ ³ªÅ¸³ª°í ÀÖ´Ù. ±×·¯³ª ÇöÀç ¹Ì±¹¿¡´Â ÀÎÅÍ³Ý »ó ±ÝÀ¶ °Å·¡(Financial Transaction)¿¡ °üÇÑ ¾ö°ÝÇÑ Á¦Àç(strict rules)°¡ ÀÖ¾î ´ëºÎºÐÀÇ °ü·Ã »çÀÌÆ®µé¿¡ ´ëÇÑ ¸ð´ÏÅ͸µÀÌ ±ú²ýÇÏ´Ù°í ³ª¿À°í ÀÖ´Ù.


¹Ì±¹¿¡¼­ ÀÌ¿ëÇÏ´Â ÀüÀÚ°áÁ¦»çÀÌÆ®ÀÎ ÆäÀÌÆÈ(Paypal) µîÀº °ø°ÝÀÚµéÀÇ ÁÖ¿ä ¸ñÇ¥·Î  ±ÝÇ°À» ¿ä±¸ÇÏ´Â °ø°ÝÀ» ¼ö½Ã·Î ¹Þ±âµµ ÇßÁö¸¸ ÀÌÁ¦´Â ÀÌ·± °ø°Ý¿¡ ´ëÇÑ ´ëÃ¥À» ÃæºÐÈ÷ ¼¼¿ö³õ°í ÀÖ´Ù. ƯÈ÷ DDoS °ø°ÝÀ¸·Î ¼­ºñ½º Á¦°øÀ» ÇÏÁö ¸ø ÇÏ°Ô µÇ´Â °ÍÀº ±×µéÀÇ »ç¾÷¿¡ ½É°¢ÇÑ ¹®Á¦°¡ µÉ ¼ö Àֱ⠶§¹®ÀÌ´Ù.


-¼Ò¼È ³×Æ®¿öÅ· »çÀÌÆ®°¡ ºÏ¹Ì Áö¿ª°ú À¯·´ µî¿¡¼­ Å« º¸¾È ¹®Á¦°¡ µÇ°í ÀÖ´Ù°í Çߴµ¥, ±× ÀÌÀ¯´Â ¹«¾ùÀΰ¡?

ÆäÀ̽ººÏÀ̳ª Æ®À§ÅÍ¿Í °°Àº ¼Ò¼È ³×Æ®¿öÅ· »çÀÌÆ®µéÀº À¯·´°ú ºÏ¹Ì Áö¿ª¿¡¼­ °¡Àå Å« À§ÇùÀÌ µÇ°í ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ·± ¼Ò¼È ³×Æ®¿öÅ· »çÀÌÆ® ÀÚü¸¦ Á÷Á¢ °ø°ÝÇϰųª ±× ÀÌ¿ëÀÚµéÀ» Á÷Á¢ÀûÀ¸·Î °ø°ÝÇѴٱ⺸´Ù´Â, ÀÌ·± »çÀÌÆ®¸¦ ÅëÇÑ ½ºÆÔ, ¾Ç¼ºÄÚµå, ±×¸®°í ÇÇ½Ì °ø°Ý µîÀÌ ¹®Á¦°¡ µÇ°í ÀÖ´Ù.


Áï, ½ºÆиӵéÀÌ ½ºÆÔ±¤°í·Î À̸ÞÀÏÀ» ÀÌ¿ëÇß´ø °Í°ú °°ÀÌ ÀÌÁ¦´Â ¼Ò¼È ³×Æ®¿öÅ·À» ÀÌ¿ëÇÏ°í ÀÖ´Ù. ½ºÆиӵé°ú ¾Ç¼ºÄڵ尡 ÀÌ·¯ÇÑ »çÀÌÆ®¸¦ ÀÌ¿ëÇØ ÀüÆĸ¦ ½ÃµµÇÏ°í ÀÖ´Â ¸¸Å­ Çѱ¹¿¡µµ ÀÌ °°Àº ¹®Á¦°¡ °ð ¹ß»ýÇÒ °ÍÀ̶ó°í »ý°¢ÇÑ´Ù. ¹®Á¦´Â »ç¿ëÀÚµéÀº ÀÌ·¯ÇÑ ³×Æ®¿öÅ© ³»¿¡¼­ ÀڽŵéÀ» º¸È£ÇÏ´Â ¹æ¹ýÀ» ¾ÆÁ÷ ¸ð¸£°í ÀÖ´Ù´Â °ÍÀÌ´Ù. ¹Ý¸é °ø°ÝÀÚµéÀº ÀÌµé »çÀÌÆ®°¡ »ç¿ëÀÚµéÀ» °ø°ÝÇϱâ À§ÇÑ »õ·Î¿î ¶¥(fresh ground)À̶ó´Â °ÍÀ» Àß ¾Ë°í ÀÖ´Ù.

[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)