Àü ¼¼°è ³×Æ®¿öÅ© Æ®·¡ÇÈ ¸ð´ÏÅ͸µÀ¸·Î È®ÀÎ
À̹ø 14ÀÏ ¸·À» ³»¸° KISA ÇØÅ·¹æ¾î´ëȸ ÄÁÆÛ·±½º¿¡´Â ¸¹Àº ¿Ü±¹ º¸¾ÈÀü¹®°¡µéÀÌ Âü¼®ÇØ ±¹Á¦ÀûÀÎ º¸¾È µ¿Çâ°ú Ãֽűâ¼úÀ» ¹ßÇ¥Çß´Ù. º¸¾È´º½º¿¡¼´Â DDoS °ø°Ý°ú º¿³Ý, ¿ú, ¼Ò½ºÄÚµåºÐ¼® Åø, µ¥ÀÌÅÍ ¸¶ÀÌ´× µî¿¡ °üÇÑ ¿¬±¸·Î Àü ¼¼°è ÀÎÅÍ³Ý Æ®·»µå ¿¬±¸¿¡ »ó´çÇÑ ¿µÇâÀ» ³¢Ä¡°í ÀÖ´Â ¾Æ¹ö³×Æ®¿÷½ºÀÇ È£¼¼ ³ªÀÚ¸®¿À ¹Ú»ç¸¦ ¸¸³ªºÃ´Ù.
±×´Â ¾Æ¹ö³×Æ®¿÷½º¿¡¼ ÀÎÅÍ³Ý º¸¾È À§Çù ºÐ¼®°ú ¾Ç¼º ÄÚµå ¸®¹ö½º ¿£Áö´Ï¾î¸µ, ¼ÒÇÁÆ®¿þ¾î °³¹ß, º¸¾È ¸ÞÄ¿´ÏÁò °³¹ßÀ» ´ã´çÇÏ°í ÀÖ´Ù. ³ªÀÚ¸®¿À ¹Ú»ç´Â ºí·¢ÇÞ(Blackhat)À» ºñ·ÔÇØ CanSecWest, PacSec, NANOG µî Àü ¼¼°è ¼ö¸¹Àº ÄÁÆÛ·±½ºÀÇ °¿¬ÀÚ·Î ÃÊû¹Þ°í ÀÖ´Ù. ÇÑÆí ±×´Â ¾Æ¹ö³×Æ®¿÷½º¿¡ ÇÕ·ùÇϱâ Àü¿¡´Â µ¶¸³ º¸¾È ÄÁ¼³ÅÏÆ®·Î È°µ¿Çϱ⵵ Çß´Ù.
- À̹ø ÇØÅ· ´ëȸ¿¡¼ÀÇ ±âÁ¶¿¬¼³¿¡ ´ëÇØ °£´ÜÈ÷ ¼Ò°³ÇØ ´Þ¶ó.
2009³â Á߹ݿ¡ µé¾î¼´Â ÇöÀç º¿³ÝÀÇ Á¶¸Á¿¡ °üÇØ ¹ßÇ¥Çß´Ù. ƯÈ÷ ÇöÀç È®Àεǰí ÀÖ´Â º¿³ÝÀÇ Á¾·ù¿Í º¯È, ±×¸®°í ±×¿¡ ´ëÇØ ¿ì¸®°¡ ¾î¶»°Ô Áö¼ÓÀûÀ¸·Î ´ëÀÀÇÒ ÇÊ¿ä°¡ ÀÖ´ÂÁö¿¡ °üÇÑ Àü¹ÝÀûÀÎ ³»¿ëÀ» ¼³¸íÇÏ°íÀÚ Çß´Ù. ¸î ³â Àü¸¸ Çصµ ´ëºÎºÐÀÇ º¿³ÝÀº IRC¿Í ÀϺΠÄڵ庣À̽ºµéÀ» ±â¹ÝÀ¸·Î Çß´Ù. ±×·¯³ª ÇöÀç HTTP¸¦ ÀÌ¿ëÇÏ´Â º¿³ÝÀÌ ³ªÅ¸³ª°í ÀÖÀ¸¸ç ´õ¿í ´õ ¸¹Àº º¿³ÝµéÀÌ ÀÚü ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÏ°í ÀÖ´Ù. ±×µéÀº ¶ÇÇÑ ´ÜÁö DDoS³ª ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡¿¡ ÀÌ¿ëµÇ°í ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó Á¾Á¾ ½ºÆÔÀ̳ª Á¤º¸ Å»ÃëÀÇ ¸ñÀûÀ¸·Î ÀÌ¿ëµÇ°í ÀÖÀ½ÀÌ È®Àεǰí ÀÖ´Ù.
- ÃÖ±Ù ¼¼°èÀûÀÎ DDoS °ø°Ý Æ®·»µå?
ÀÛ³â ȤÀº ÀçÀ۳⿡´Â º¸´Ù ±³¹¦ÇÑ °ø°ÝÀÚµéÀº ¾à 10³â ÀüÂë¿¡ ±×µéÀÌ DDoS °ø°ÝÀÇ Å¸°ÙÀ¸·Î ¼±ÅÃÇß´ø °Í°ú ¸¶Âù°¡Áö·Î ´Ù½Ã ±ÝÀüÀûÀÎ À̵æÀ» ³ë¸° °ø°ÝÀ» ½ÃÀÛÇÏ°í ÀÖ´Ù. ±×µéÀº ISP(ÀÎÅͳݼºñ½ºÁ¦°øÀÚ) ¾÷üµé°ú ¿î¿µ¾÷üµéÀÇ ÇÙ½É Àåºñ¸¦ °ø°ÝÇØ »ç¿ëÀÚµé°ú ÁÖ¿ä e-»ó°Å·¡ ¾÷üµé¿¡ ´ëÇÑ ¼ºñ½º ºÒ´ÉÀ» À¯¹ßÇÏ°í ÀÖ´Ù.
¶ÇÇÑ ÁÖ¿ä È£½ºÆà ¾÷üµé°ú Ŭ¶ó¿ìµå °ø±Þ¾÷üµéÀ» °ø°ÝÇÏ°í ÀÖ¾î ¼ö¸¹Àº »ç¿ëÀڵ鿡°Ô ¿µÇâÀ» ³¢Ä¡°Ô µÈ´Ù. ¾Æ¿ï·¯ ¶ÇÇÑ °ø°ÝÀÚ °ø°Ý¹æ½Äµµ º¯ÈÇÏ°í ÀÖ´Ù. »ó´ç¼ö°¡ ÇÇÇØÀÚÀÇ ±¤´ë¿ªÀ» Â÷ÁöÇϵµ·Ï °í¾ÈµÈ ºê·çÆ®-Æ÷½º °ø°Ý(brute force flood)ÀÌ ¿©ÀüÈ÷ ÀÌ¿ëµÇ°í ÀÖ´Ù. ´õºÒ¾î °ø°ÝÀÚµéÀº ¾ÖÇø®ÄÉÀÌ¼Ç ¸®¼Ò½º¸¦ ¼Ò¸ðÇÏ´Â ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀ¸·Î ÇÇÇØÀÚÀÇ ¼¹ö¸¦ °ø°ÝÇÏ°í ÀÖ´Â °ÍÀ¸·Î È®Àεǰí ÀÖ´Ù. ÀÌ°ÍÀº ¶ÇÇÑ ¹é¿£µå µ¥ÀÌÅͺ£À̽º ¼¹ö µî Àüü ¼ºñ½º ÀÎÇÁ¶ó½ºÆ®·°Ã³¿¡ ¿µÇâÀ» ³¢Ä¥ ¼öµµ ÀÖ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀº Ưº°È÷ ºü¸¥ ¼Óµµ°¡ ÇÊ¿äÇÑ °Íµµ ¾Æ´Ï¸ç ƯÈ÷ Á¤»ó Ŭ¶óÀ̾ðÆ®¿Í ±¸º°ÇϱⰡ ¾î·Á¿î Á¡ÀÌ Æ¯Â¡ÀÌ´Ù.
-ÀϺο¡¼´Â Çѱ¹ÀÌ À¯µ¶ DDoS °ø°ÝÀÌ ¸¹´Ù°í Çϴµ¥ ±× ÀÌÀ¯°¡ ÀÖ´Ù¸é?
°ÅÀÇ ¸ðµç À̵éÀÌ DDoS °ø°ÝÀÇ À§Çè¿¡ óÇØÀÖ´Ù. Çѱ¹Àº ¼ö¸¹Àº ¿Â¶óÀÎ ¼ºñ½º¿Í ¾öû³ ¿Â¶óÀÎ ÀÌ¿ëÀÚµéÀ» º¸À¯ÇÏ°í ÀÖ¾î DDoS °ø°Ý¿¡ Ãë¾àÇÏ´Ù°í ÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚµéÀº ÀڽŵéÀÌ »ó½ÀÀûÀÎ °ø°ÝÀ¸·Î ÀÎÇØ ÇÇÇØÀÚµé·ÎºÎÅÍ ±ÝÇ°À» °¥ÃëÇÒ ¼ö ÀÖ´Ù´Â °Íµµ ¾Ë°í Àֱ⠶§¹®¿¡ ÀÌ·¯ÇÑ °ø°ÝÀÌ ¸¹ÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù.
Çѱ¹¿¡¼ °¡ÇØÁö°í ÀÖ´Â ´ëºÎºÐÀÇ °ø°ÝÀÌ Áß±¹ º¿³ÝÀ¸·ÎºÎÅÍ ¹ß»ýÇÑ °ÍÀ¸·Î Æľǵǰí ÀÖ´Ù. ½ÇÁ¦·Î Àü ¼¼°è Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µÇÏ°í ÀÖ´Â ¿ì¸®(¾Æ¹ö³×Æ®¿÷½º)´Â Áß±¹ º¿³Ý°ú Çѱ¹ Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µ ÇÑ °á°ú ¼ö¸¹Àº Áß±¹ º¿³ÝÀÌ Çѱ¹ »çÀÌÆ®¸¦ °ø°ÝÇÏ°í ÀÖ´Â °ÍÀ» È®ÀÎÇß´Ù.
ÇÏÁö¸¸ Çѱ¹»Ó ¾Æ´Ï¶ó ¹Ì±¹¿¡¼µµ ÀºÇà µîÀ» ´ë»óÀ¸·Î ÇÏ´Â DDoS °ø°ÝÀÌ ÀÖÀ¸¸ç, ÀÌ¹Ì ±ÝÇ°À» ¿ä±¸ÇÏ´Â DDoS °ø°Ýµµ ³ªÅ¸³ª°í ÀÖ´Ù. ±×·¯³ª ÇöÀç ¹Ì±¹¿¡´Â ÀÎÅÍ³Ý »ó ±ÝÀ¶ °Å·¡(Financial Transaction)¿¡ °üÇÑ ¾ö°ÝÇÑ Á¦Àç(strict rules)°¡ ÀÖ¾î ´ëºÎºÐÀÇ °ü·Ã »çÀÌÆ®µé¿¡ ´ëÇÑ ¸ð´ÏÅ͸µÀÌ ±ú²ýÇÏ´Ù°í ³ª¿À°í ÀÖ´Ù.
¹Ì±¹¿¡¼ ÀÌ¿ëÇÏ´Â ÀüÀÚ°áÁ¦»çÀÌÆ®ÀÎ ÆäÀÌÆÈ(Paypal) µîÀº °ø°ÝÀÚµéÀÇ ÁÖ¿ä ¸ñÇ¥·Î ±ÝÇ°À» ¿ä±¸ÇÏ´Â °ø°ÝÀ» ¼ö½Ã·Î ¹Þ±âµµ ÇßÁö¸¸ ÀÌÁ¦´Â ÀÌ·± °ø°Ý¿¡ ´ëÇÑ ´ëÃ¥À» ÃæºÐÈ÷ ¼¼¿ö³õ°í ÀÖ´Ù. ƯÈ÷ DDoS °ø°ÝÀ¸·Î ¼ºñ½º Á¦°øÀ» ÇÏÁö ¸ø ÇÏ°Ô µÇ´Â °ÍÀº ±×µéÀÇ »ç¾÷¿¡ ½É°¢ÇÑ ¹®Á¦°¡ µÉ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
-¼Ò¼È ³×Æ®¿öÅ· »çÀÌÆ®°¡ ºÏ¹Ì Áö¿ª°ú À¯·´ µî¿¡¼ Å« º¸¾È ¹®Á¦°¡ µÇ°í ÀÖ´Ù°í Çߴµ¥, ±× ÀÌÀ¯´Â ¹«¾ùÀΰ¡?
ÆäÀ̽ººÏÀ̳ª Æ®À§ÅÍ¿Í °°Àº ¼Ò¼È ³×Æ®¿öÅ· »çÀÌÆ®µéÀº À¯·´°ú ºÏ¹Ì Áö¿ª¿¡¼ °¡Àå Å« À§ÇùÀÌ µÇ°í ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ·± ¼Ò¼È ³×Æ®¿öÅ· »çÀÌÆ® ÀÚü¸¦ Á÷Á¢ °ø°ÝÇϰųª ±× ÀÌ¿ëÀÚµéÀ» Á÷Á¢ÀûÀ¸·Î °ø°ÝÇѴٱ⺸´Ù´Â, ÀÌ·± »çÀÌÆ®¸¦ ÅëÇÑ ½ºÆÔ, ¾Ç¼ºÄÚµå, ±×¸®°í ÇÇ½Ì °ø°Ý µîÀÌ ¹®Á¦°¡ µÇ°í ÀÖ´Ù.
Áï, ½ºÆиӵéÀÌ ½ºÆÔ±¤°í·Î À̸ÞÀÏÀ» ÀÌ¿ëÇß´ø °Í°ú °°ÀÌ ÀÌÁ¦´Â ¼Ò¼È ³×Æ®¿öÅ·À» ÀÌ¿ëÇÏ°í ÀÖ´Ù. ½ºÆиӵé°ú ¾Ç¼ºÄڵ尡 ÀÌ·¯ÇÑ »çÀÌÆ®¸¦ ÀÌ¿ëÇØ ÀüÆĸ¦ ½ÃµµÇÏ°í ÀÖ´Â ¸¸Å Çѱ¹¿¡µµ ÀÌ °°Àº ¹®Á¦°¡ °ð ¹ß»ýÇÒ °ÍÀ̶ó°í »ý°¢ÇÑ´Ù. ¹®Á¦´Â »ç¿ëÀÚµéÀº ÀÌ·¯ÇÑ ³×Æ®¿öÅ© ³»¿¡¼ ÀڽŵéÀ» º¸È£ÇÏ´Â ¹æ¹ýÀ» ¾ÆÁ÷ ¸ð¸£°í ÀÖ´Ù´Â °ÍÀÌ´Ù. ¹Ý¸é °ø°ÝÀÚµéÀº ÀÌµé »çÀÌÆ®°¡ »ç¿ëÀÚµéÀ» °ø°ÝÇϱâ À§ÇÑ »õ·Î¿î ¶¥(fresh ground)À̶ó´Â °ÍÀ» Àß ¾Ë°í ÀÖ´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>