[ƯÁý : ÃֽŠDDoS °ø°Ý µ¿Çâ°ú ´ëÀÀ ¹æ¾È]
¸Å¿ì ´Ü¼øÇÑ ¹æ¹ýÀ¸·Î ³ôÀº °ø°Ý È¿°ú °¡´É
DDoS °ø°ÝÀ» ÇÏ´Â Á»ºñPCµéÀº ±¹³»¿¡¼ ´ë·® »ý¼ºµÇ°í ÀÖ´Ù. DDoS °ø°ÝÀ̶ó´Â ´Ü¾î°¡ »ý¼ÒÇÏ´ø ½ÃÀý, °ø°ÝÁöÀÇ IP¸¦ È®ÀÎÇØ º¸¸é ´ëºÎºÐ ÇØ¿Ü IP·Î °ø°ÝÀÌ ÀÌ·ïÁö°í ÀÖ¾î¼ ÀϽÃÀûÀ¸·Î ÇØ¿ÜÂÊ ³×Æ®¿öÅ©¿¡¼ Victim IP¸¦ Â÷´ÜÇÔÀ¸·Î½á °ø°ÝÀ» ÇؼÒÇÒ ¼ö ÀÖ¾ú´Ù. ÇÏÁö¸¸ ÃÖ±Ùó·³ DDoS °ø°ÝÀÌ »çȸÀûÀÎ À̽´È°¡ µÊ¿¡ µû¶ó °ø°ÝÁö IP¸¦ È®ÀÎÇØ º¸¸é ´ëºÎºÐ ±¹³» IP¶ó´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. DDoS °ø°ÝÀº ¿©ÀüÈ÷ ¿ì¸®¿¡°Ô À§ÇùÀûÀÎ °ø°ÝÀÌ´Ù. °ø°ÝÀº ½Ãµµ ¶§µµ ¾øÀÌ ¹ß»ýÇÏ°í ÀÖÀ¸¸ç ¼ºñ½º ´ã´çÀÚ´Â ¾î¶»°Ô Çؼµç ¼ºñ½º¸¦ ¾ÈÀüÇÏ°Ô Á¦°øÇÏ·Á°í ³ë·ÂÇÏ°í ÀÖ´Ù. Á¡Á¡ ÁøÈÇÏ°í ÀÖ´Â DDoS °ø°Ý°ú ±× ¼ºÇâ¿¡ ´ëÇØ ¾Ë¾Æº¸ÀÚ.
±¹³» ÃÊ°í¼ÓÀÎÅÍ³Ý Åë½Å¸ÁÀÇ ÀÎÇÁ¶ó´Â ³¯·Î ¼ºÀåÇÏ°í ÀÖ´Ù. ¾ðÁ¦ºÎÅÏ°¡ ¡®±â°¡³×Æ®¿öÅ©¡¯¶õ ¸»Àº ¿ì¸® ±Í¿¡ Àͼ÷ÇÏ°Ô µé¸®´Â ´Ü¾î°¡ µÇ¾î¹ö¸°Áö ¿À·¡´Ù. ÀÌ¿¡ µû¶ó µ¥ÀÌÅÍÀÇ Àü¼Û¼Óµµ´Â »¡¶óÁö°í »ç¿ëÀÚµéÀº ´õ ½Å¼ÓÇÑ ÀÎÅÍ³Ý ¼ºñ½º¸¦ Áñ±æ ¼ö ÀÖ°Ô µÇ¾ú´Ù. ÄÄÇ»ÅÍ ¶ÇÇÑ CPU ¹× ³×Æ®¿öÅ© ±â¼úÀÌ °è¼Ó ¹ßÀüÇÏ°í ÀÖ°í Àú°¡ÀÇ °í¼º´É PC¸¦ ÀÌ¿ëÇÑ ÀÎÅÍ³Ý PC¹æÀÇ Áõ°¡·Î À͸íÀÇ »ç¿ëÀÚ ¶ÇÇÑ Áõ°¡ÇÏ°í ÀÖ´Ù. PC»ç¿ëÀÚµéÀÇ ºÎÁÖÀÇ·Î º¿(bots)ÀÌ ¼³Ä¡µÇ´Â °æ¿ìµµ ÀÖÁö¸¸ ÀϺΠ¾ÇÀÇÀûÀÎ »ç¿ëÀÚµéÀÌ ÀϺη¯ PC¸¦ º¿¿¡ °¨¿°½ÃÅ°´Â °æ¿ìµµ ÀÖ´Ù°í ÇÑ´Ù.
ÀÌó·³ DDoS °ø°ÝÀ» ÇÏ´Â Á»ºñPCµéÀº ±¹³»¿¡¼ ´ë·® »ý¼ºµÇ°í ÀÖ´Ù. DDoS °ø°ÝÀ̶ó´Â ´Ü¾î°¡ »ý¼ÒÇÏ´ø ½ÃÀý, °ø°ÝÁöÀÇ IP¸¦ È®ÀÎÇØ º¸¸é ´ëºÎºÐ ÇØ¿Ü IP·Î °ø°ÝÀÌ ÀÌ·ïÁö°í ÀÖ¾î¼ ÀϽÃÀûÀ¸·Î ÇØ¿ÜÂÊ ³×Æ®¿öÅ©¿¡¼ Victim IP¸¦ Â÷´ÜÇÔÀ¸·Î½á °ø°ÝÀ» ÇؼÒÇÒ ¼ö ÀÖ¾ú´Ù. ÇÏÁö¸¸ ÃÖ±Ùó·³ DDoS °ø°ÝÀÌ »çȸÀûÀÎ À̽´°¡ µÊ¿¡ µû¶ó °ø°ÝÁö IP¸¦ È®ÀÎÇØ º¸¸é ´ëºÎºÐ ±¹³» IP¶ó´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.
³ô¾ÆÁö´Â °ø°Ý ¼öÀ§¿Í ÀϹÝÈ
DDoS °ø°ÝÀº ¼ö¸¸~¼ö½Ê¸¸´ëÀÇ Á»ºñPC¿¡¼ ´ë°Å °ø°ÝÀÌ ÀÌ·ïÁü¿¡ µû¶ó ±× ÇÇÇØ°¡ ³¯·Î Ä¿Áö°í ÀÖ´Ù. ÀÌÀü±îÁö¸¸ Çصµ DDoS °ø°ÝÀ̶ó°í Çϸé TCP SYN FloodingÀ» ÀÌ¿ëÇÑ °ø°ÝÀÌ ÁÖ¸¦ ÀÌ·ð´Âµ¥ ÃÖ±Ù¿¡´Â ¡®DDoS °ø°Ý=UDP Flooding¡¯À̶ó°í ÀνÄÇÒ Á¤µµ·Î UDP FloodingÀº DDoS °ø°ÝÀÇ ÁÖ·ù°¡ µÇ¾î¹ö·È´Ù. UDP FloodingÀÌ ÁÖ·Î »ç¿ëµÇ´Â ÀÌÀ¯´Â ¸Å¿ì ´Ü¼øÇÑ ¹æ¹ýÀ¸·Î ³ôÀº ¼öÀ§ÀÇ °ø°ÝÈ¿°ú¸¦ º¼ ¼ö Àֱ⠶§¹®ÀÌ ¾Æ´Ñ°¡ »ý°¢µÈ´Ù. UDP FloodingÀº ÁÖ·Î 1500byteÀÇ ÆÐŶÀ» ´ë·®À¸·Î º¸³¿À¸·Î½á °ø°ÝÀÌ ÀÌ·ïÁø´Ù.
°ø°Ý ¼öÀ§ÀÇ °æ¿ì ÀÌÀü¿¡´Â 2~300Mbps ¼öÁØÀ̾úÀ¸³ª ÃÖ±Ù¿¡´Â ¼ö~¼ö½ÊGbps Á¤µµÀÇ °ø°ÝÀ» ÇÔÀ¸·Î½á ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ ¿ÏÀüÈ÷ ¸¶ºñ½ÃÅ°°í ÀÖ´Ù. ÇöÀç ±¹³»¿¡¼ ÆǸŵǰí ÀÖ´Â DDoS º¸¾ÈÀåºñÀÇ ÃÖ´ë ThroughputÀÌ 10Gbps´Ï±î ÀÌ Á¤µµÀÇ °ø°Ý¼öÁØÀ̸é DDoS º¸¾ÈÀåºñµµ ¹«¿ëÁö¹°ÀÌ´Ù. ¶ÇÇÑ °ø°ÝÀÇ È½¼öµµ Àæ¾ÆÁö°í ÀÖÀ¸¸ç ±â°£µµ ±æ¾îÁö°í ÀÖ´Â °Íµµ ÁÖ¸ñÇÒ ¸¸ÇÏ´Ù. ÃÖ±Ù ´ç»ç¿¡ ÀÖ´Â °í°´»çÀÇ °æ¿ì ÀÏÁÖÀÏÀÌ ³Ñ°Ô ¼öGbpsÀÇ °ø°ÝÀ» Áö¼ÓÀûÀ¸·Î ¹Þ¾Æ »ó´ç±â°£ ¼ºñ½º¿¡ ¸¹Àº Àå¾Ö¸¦ °ÞÀº ¹Ù°¡ ÀÖ´Ù. ÀÌ ¾÷üÀÇ °æ¿ì ÇöÀç±îÁöµµ ÀÌÀü°ú °°Àº Á¤»óÀûÀÎ ¼ºñ½º¸¦ ÇÏÁö ¸øÇÏ°í ÀÖ´Ù. ¶Ç ¿¹Àü¿¡´Â ÇØÅ·À̳ª DDoS °ø°ÝÇϸé ÇØ´ç ºÐ¾ßÀÇ Àü¹®°¡¸¸ÀÌ ÇÒ ¼ö ÀÖ´Â °í±Þ±â¼ú·Î ÀÎ½ÄµÇ¾î ¾Æ¹«³ª ÇÒ ¼ö ¾ø´Â, À̸¥¹Ù Àü¹®ºÐ¾ßÀÇ ±â¼úÀ̾ú´Ù. DDoS °ø°ÝÀÇ ¸í·ÉÇÏ´Þ ¼¹ö·Î¼ C&C¼¹ö¿¡¼ ÁÖ·Î »ç¿ëµÇ´Â °ø°Ý Åø ÁßÀÇ ÇϳªÀÎ Netbot_Attacker´Â ¸¶À½¸¸ ¸ÔÀ¸¸é ÀÎÅͳݿ¡¼ ¾î·ÆÁö ¾Ê°Ô ±¸ÇÒ ¼ö ÀÖ´Ù. ¾î´ÇÏÁö¸¸ ÇѱÛȵµ µÇ¾î ÀÖ°í ¾à°£ÀÇ Áö½Ä¸¸ ÀÖÀ¸¸é »ç¿ë¹ýµµ ½±°Ô ÀÍÈú ¼ö ÀÖ°Ô µÇ¾î ÀÖ´Ù.
ÀÌó·³ °ø°Ý ÅøÀ» ¾î·ÆÁö ¾Ê°Ô ±¸ÇÒ ¼ö ÀÖÀ½¿¡ µû¶ó °ø°ÝÀÇ ¸ñÀû ¶ÇÇÑ º¯È°¡ ¹ß»ýÇÏ°í ÀÖ´Ù. ÀÌÀü¿¡´Â ÁÖ·Î ±ÝÇ° °¥Ã븦 À§ÇÑ ¸ñÀûÀ¸·Î ¼ºÀλçÀÌÆ®³ª °ÔÀÓ»çÀÌÆ® µî ¼ÒÀ§ µ·ÀÌ µÉ ¸¸ÇÑ »çÀÌÆ®¸¦ ÁÖ·Î °ø°ÝÀ» ÇßÀ¸³ª ÃÖ±Ù¿¡´Â ¶Ñ·ÇÇÑ ¸ñÀûÀ» ¹àÈ÷Áö ¾Ê°í ÁÖ·Î º¸º¹¼ºÀ̳ª °æÀï»çÀÌÆ®¸¦ °ø°ÝÇÏ´Â ÇüÅ·Π°ø°ÝÀÌ º¯ÇÏ°í ÀÖ´Ù. À̸¥¹Ù °¥ÃëÇü °ø°Ý¿¡¼ º¸º¹¼º °ø°ÝÀ¸·Î °ø°Ý¸ñÀûÀÌ º¯ÇÏ°í ÀÖ´Ù°í º¼ ¼ö ÀÖ´Ù.
Áö³ 2009³â 2¿ù¿¡´Â ¾Ç¼ºÄڵ带 »ðÀÔÇÑ ÇÁ·Î±×·¥À» Á¦ÀÛ À¯Æ÷ÇÑ ÈÄ, ÀÌ¿¡ °¨¿°µÈ PC¸¦ ¿ø°Ý Á¶Á¤ÇÏ¿© ±¹³» »çÀÌÆ®¸¦ °ø°ÝÇÑ º¸¾È¾÷ü ´ëÇ¥°¡ ±¸¼ÓµÇ¾ú´Ù. ÀÌ ¾÷ü´Â °ø°Ý ÈÄ ÇØ´ç »çÀÌÆ®¿¡ DDoS º¸¾È¼ºñ½º ¿µ¾÷À» Çß°í °æÀï ¾÷üÀÇ Ã»Å¹À» ¹Þ¾Æ Ÿ »çÀÌÆ®¸¦ °ø°ÝÇϱ⵵ ÇÑ °ÍÀ¸·Î ¹àÇôÁ³´Ù. °³ÀÎÀûÀ¸·Î´Â °æÁ¦°¡ ¾î·Á¿öÁü¿¡ µû¶ó ÀÌ·¯ÇÑ »çÀ̹ö ¹üÁË°¡ Áõ°¡ÇÏ¿© ¼±ÀÇÀÇ º¸¾È¾÷ü¿¡±îÁö ÇÇÇØ°¡ ¹ÌÄ¡Áö´Â ¾Ê¾ÒÀ¸¸é ÇÑ´Ù.
<±Û : À¯º´»ï ¿À´Ã°ú ³»ÀÏ IDC¿î¿µÆÀÀå(sammy@tt.co.kr)>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦105È£ (info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>