Home > Àüü±â»ç

DDoS°ø°ÝÀÇ ÁÖ·ù, UDP Flooding

ÀÔ·Â : 2009-05-18 11:51
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

[ƯÁý : ÃֽŠDDoS °ø°Ý µ¿Çâ°ú ´ëÀÀ ¹æ¾È]

¸Å¿ì ´Ü¼øÇÑ ¹æ¹ýÀ¸·Î ³ôÀº °ø°Ý È¿°ú °¡´É

DDoS °ø°ÝÀ» ÇÏ´Â Á»ºñPCµéÀº ±¹³»¿¡¼­ ´ë·® »ý¼ºµÇ°í ÀÖ´Ù. DDoS °ø°ÝÀ̶ó´Â ´Ü¾î°¡ »ý¼ÒÇÏ´ø ½ÃÀý, °ø°ÝÁöÀÇ IP¸¦ È®ÀÎÇØ º¸¸é ´ëºÎºÐ ÇØ¿Ü IP·Î °ø°ÝÀÌ ÀÌ·ïÁö°í À־ ÀϽÃÀûÀ¸·Î ÇØ¿ÜÂÊ ³×Æ®¿öÅ©¿¡¼­ Victim IP¸¦ Â÷´ÜÇÔÀ¸·Î½á °ø°ÝÀ» ÇؼÒÇÒ ¼ö ÀÖ¾ú´Ù. ÇÏÁö¸¸ ÃÖ±Ùó·³ DDoS °ø°ÝÀÌ »çȸÀûÀÎ À̽´È­°¡ µÊ¿¡ µû¶ó °ø°ÝÁö IP¸¦ È®ÀÎÇØ º¸¸é ´ëºÎºÐ ±¹³» IP¶ó´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. DDoS °ø°ÝÀº ¿©ÀüÈ÷ ¿ì¸®¿¡°Ô À§ÇùÀûÀÎ °ø°ÝÀÌ´Ù. °ø°ÝÀº ½Ãµµ ¶§µµ ¾øÀÌ ¹ß»ýÇÏ°í ÀÖÀ¸¸ç ¼­ºñ½º ´ã´çÀÚ´Â ¾î¶»°Ô Çؼ­µç ¼­ºñ½º¸¦ ¾ÈÀüÇÏ°Ô Á¦°øÇÏ·Á°í ³ë·ÂÇÏ°í ÀÖ´Ù. Á¡Á¡ ÁøÈ­ÇÏ°í ÀÖ´Â DDoS °ø°Ý°ú ±× ¼ºÇâ¿¡ ´ëÇØ ¾Ë¾Æº¸ÀÚ.


±¹³» ÃÊ°í¼ÓÀÎÅÍ³Ý Åë½Å¸ÁÀÇ ÀÎÇÁ¶ó´Â ³¯·Î ¼ºÀåÇÏ°í ÀÖ´Ù. ¾ðÁ¦ºÎÅÏ°¡ ¡®±â°¡³×Æ®¿öÅ©¡¯¶õ ¸»Àº ¿ì¸® ±Í¿¡ Àͼ÷ÇÏ°Ô µé¸®´Â ´Ü¾î°¡ µÇ¾î¹ö¸°Áö ¿À·¡´Ù. ÀÌ¿¡ µû¶ó µ¥ÀÌÅÍÀÇ Àü¼Û¼Óµµ´Â »¡¶óÁö°í »ç¿ëÀÚµéÀº ´õ ½Å¼ÓÇÑ ÀÎÅÍ³Ý ¼­ºñ½º¸¦ Áñ±æ ¼ö ÀÖ°Ô µÇ¾ú´Ù. ÄÄÇ»ÅÍ ¶ÇÇÑ CPU ¹× ³×Æ®¿öÅ© ±â¼úÀÌ °è¼Ó ¹ßÀüÇÏ°í ÀÖ°í Àú°¡ÀÇ °í¼º´É PC¸¦ ÀÌ¿ëÇÑ ÀÎÅÍ³Ý PC¹æÀÇ Áõ°¡·Î À͸íÀÇ »ç¿ëÀÚ ¶ÇÇÑ Áõ°¡ÇÏ°í ÀÖ´Ù. PC»ç¿ëÀÚµéÀÇ ºÎÁÖÀÇ·Î º¿(bots)ÀÌ ¼³Ä¡µÇ´Â °æ¿ìµµ ÀÖÁö¸¸ ÀϺΠ¾ÇÀÇÀûÀÎ »ç¿ëÀÚµéÀÌ ÀϺη¯ PC¸¦ º¿¿¡ °¨¿°½ÃÅ°´Â °æ¿ìµµ ÀÖ´Ù°í ÇÑ´Ù.

ÀÌó·³ DDoS °ø°ÝÀ» ÇÏ´Â Á»ºñPCµéÀº ±¹³»¿¡¼­ ´ë·® »ý¼ºµÇ°í ÀÖ´Ù. DDoS °ø°ÝÀ̶ó´Â ´Ü¾î°¡ »ý¼ÒÇÏ´ø ½ÃÀý, °ø°ÝÁöÀÇ IP¸¦ È®ÀÎÇØ º¸¸é ´ëºÎºÐ ÇØ¿Ü IP·Î °ø°ÝÀÌ ÀÌ·ïÁö°í À־ ÀϽÃÀûÀ¸·Î ÇØ¿ÜÂÊ ³×Æ®¿öÅ©¿¡¼­ Victim IP¸¦ Â÷´ÜÇÔÀ¸·Î½á °ø°ÝÀ» ÇؼÒÇÒ ¼ö ÀÖ¾ú´Ù. ÇÏÁö¸¸ ÃÖ±Ùó·³ DDoS °ø°ÝÀÌ »çȸÀûÀÎ À̽´°¡ µÊ¿¡ µû¶ó °ø°ÝÁö IP¸¦ È®ÀÎÇØ º¸¸é ´ëºÎºÐ ±¹³» IP¶ó´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.


³ô¾ÆÁö´Â °ø°Ý ¼öÀ§¿Í ÀϹÝÈ­

DDoS °ø°ÝÀº ¼ö¸¸~¼ö½Ê¸¸´ëÀÇ Á»ºñPC¿¡¼­ ´ë°Å °ø°ÝÀÌ ÀÌ·ïÁü¿¡ µû¶ó ±× ÇÇÇØ°¡ ³¯·Î Ä¿Áö°í ÀÖ´Ù. ÀÌÀü±îÁö¸¸ Çصµ DDoS °ø°ÝÀ̶ó°í Çϸé TCP SYN FloodingÀ» ÀÌ¿ëÇÑ °ø°ÝÀÌ ÁÖ¸¦ ÀÌ·ð´Âµ¥ ÃÖ±Ù¿¡´Â ¡®DDoS °ø°Ý=UDP Flooding¡¯À̶ó°í ÀνÄÇÒ Á¤µµ·Î UDP FloodingÀº DDoS °ø°ÝÀÇ ÁÖ·ù°¡ µÇ¾î¹ö·È´Ù. UDP FloodingÀÌ ÁÖ·Î »ç¿ëµÇ´Â ÀÌÀ¯´Â ¸Å¿ì ´Ü¼øÇÑ ¹æ¹ýÀ¸·Î ³ôÀº ¼öÀ§ÀÇ °ø°ÝÈ¿°ú¸¦ º¼ ¼ö Àֱ⠶§¹®ÀÌ ¾Æ´Ñ°¡ »ý°¢µÈ´Ù. UDP FloodingÀº ÁÖ·Î 1500byteÀÇ ÆÐŶÀ» ´ë·®À¸·Î º¸³¿À¸·Î½á °ø°ÝÀÌ ÀÌ·ïÁø´Ù.

°ø°Ý ¼öÀ§ÀÇ °æ¿ì ÀÌÀü¿¡´Â 2~300Mbps ¼öÁØÀ̾úÀ¸³ª ÃÖ±Ù¿¡´Â ¼ö~¼ö½ÊGbps Á¤µµÀÇ °ø°ÝÀ» ÇÔÀ¸·Î½á ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ ¿ÏÀüÈ÷ ¸¶ºñ½ÃÅ°°í ÀÖ´Ù. ÇöÀç ±¹³»¿¡¼­ ÆǸŵǰí ÀÖ´Â DDoS º¸¾ÈÀåºñÀÇ ÃÖ´ë ThroughputÀÌ 10Gbps´Ï±î ÀÌ Á¤µµÀÇ °ø°Ý¼öÁØÀ̸é DDoS º¸¾ÈÀåºñµµ ¹«¿ëÁö¹°ÀÌ´Ù. ¶ÇÇÑ °ø°ÝÀÇ È½¼öµµ Àæ¾ÆÁö°í ÀÖÀ¸¸ç ±â°£µµ ±æ¾îÁö°í ÀÖ´Â °Íµµ ÁÖ¸ñÇÒ ¸¸ÇÏ´Ù. ÃÖ±Ù ´ç»ç¿¡ ÀÖ´Â °í°´»çÀÇ °æ¿ì ÀÏÁÖÀÏÀÌ ³Ñ°Ô ¼öGbpsÀÇ °ø°ÝÀ» Áö¼ÓÀûÀ¸·Î ¹Þ¾Æ »ó´ç±â°£ ¼­ºñ½º¿¡ ¸¹Àº Àå¾Ö¸¦ °ÞÀº ¹Ù°¡ ÀÖ´Ù. ÀÌ ¾÷üÀÇ °æ¿ì ÇöÀç±îÁöµµ ÀÌÀü°ú °°Àº Á¤»óÀûÀÎ ¼­ºñ½º¸¦ ÇÏÁö ¸øÇÏ°í ÀÖ´Ù. ¶Ç ¿¹Àü¿¡´Â ÇØÅ·À̳ª DDoS °ø°ÝÇϸé ÇØ´ç ºÐ¾ßÀÇ Àü¹®°¡¸¸ÀÌ ÇÒ ¼ö ÀÖ´Â °í±Þ±â¼ú·Î ÀÎ½ÄµÇ¾î ¾Æ¹«³ª ÇÒ ¼ö ¾ø´Â, À̸¥¹Ù Àü¹®ºÐ¾ßÀÇ ±â¼úÀ̾ú´Ù. DDoS °ø°ÝÀÇ ¸í·ÉÇÏ´Þ ¼­¹ö·Î¼­ C&C¼­¹ö¿¡¼­ ÁÖ·Î »ç¿ëµÇ´Â °ø°Ý Åø ÁßÀÇ ÇϳªÀÎ Netbot_Attacker´Â ¸¶À½¸¸ ¸ÔÀ¸¸é ÀÎÅͳݿ¡¼­ ¾î·ÆÁö ¾Ê°Ô ±¸ÇÒ ¼ö ÀÖ´Ù. ¾î´­ÇÏÁö¸¸ ÇѱÛÈ­µµ µÇ¾î ÀÖ°í ¾à°£ÀÇ Áö½Ä¸¸ ÀÖÀ¸¸é »ç¿ë¹ýµµ ½±°Ô ÀÍÈú ¼ö ÀÖ°Ô µÇ¾î ÀÖ´Ù.

ÀÌó·³ °ø°Ý ÅøÀ» ¾î·ÆÁö ¾Ê°Ô ±¸ÇÒ ¼ö ÀÖÀ½¿¡ µû¶ó °ø°ÝÀÇ ¸ñÀû ¶ÇÇÑ º¯È­°¡ ¹ß»ýÇÏ°í ÀÖ´Ù. ÀÌÀü¿¡´Â ÁÖ·Î ±ÝÇ° °¥Ã븦 À§ÇÑ ¸ñÀûÀ¸·Î ¼ºÀλçÀÌÆ®³ª °ÔÀÓ»çÀÌÆ® µî ¼ÒÀ§ µ·ÀÌ µÉ ¸¸ÇÑ »çÀÌÆ®¸¦ ÁÖ·Î °ø°ÝÀ» ÇßÀ¸³ª ÃÖ±Ù¿¡´Â ¶Ñ·ÇÇÑ ¸ñÀûÀ» ¹àÈ÷Áö ¾Ê°í ÁÖ·Î º¸º¹¼ºÀ̳ª °æÀï»çÀÌÆ®¸¦ °ø°ÝÇÏ´Â ÇüÅ·Π°ø°ÝÀÌ º¯ÇÏ°í ÀÖ´Ù. À̸¥¹Ù °¥ÃëÇü °ø°Ý¿¡¼­ º¸º¹¼º °ø°ÝÀ¸·Î °ø°Ý¸ñÀûÀÌ º¯ÇÏ°í ÀÖ´Ù°í º¼ ¼ö ÀÖ´Ù.

Áö³­ 2009³â 2¿ù¿¡´Â ¾Ç¼ºÄڵ带 »ðÀÔÇÑ ÇÁ·Î±×·¥À» Á¦ÀÛ À¯Æ÷ÇÑ ÈÄ, ÀÌ¿¡ °¨¿°µÈ PC¸¦ ¿ø°Ý Á¶Á¤ÇÏ¿© ±¹³» »çÀÌÆ®¸¦ °ø°ÝÇÑ º¸¾È¾÷ü ´ëÇ¥°¡ ±¸¼ÓµÇ¾ú´Ù. ÀÌ ¾÷ü´Â °ø°Ý ÈÄ ÇØ´ç »çÀÌÆ®¿¡ DDoS º¸¾È¼­ºñ½º ¿µ¾÷À» Çß°í °æÀï ¾÷üÀÇ Ã»Å¹À» ¹Þ¾Æ Ÿ »çÀÌÆ®¸¦ °ø°ÝÇϱ⵵ ÇÑ °ÍÀ¸·Î ¹àÇôÁ³´Ù. °³ÀÎÀûÀ¸·Î´Â °æÁ¦°¡ ¾î·Á¿öÁü¿¡ µû¶ó ÀÌ·¯ÇÑ »çÀ̹ö ¹üÁË°¡ Áõ°¡ÇÏ¿© ¼±ÀÇÀÇ º¸¾È¾÷ü¿¡±îÁö ÇÇÇØ°¡ ¹ÌÄ¡Áö´Â ¾Ê¾ÒÀ¸¸é ÇÑ´Ù.

<±Û : À¯º´»ï ¿À´Ã°ú ³»ÀÏ IDC¿î¿µÆÀÀå(sammy@tt.co.kr)>


[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦105È£ (info@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

; 2009.06.04 11:53

°°Àº ¹®ÀåÀÌ µé¾î°¡ÀÖ³×?...


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)