[ƯÁý : Anti DDoS ¼ºñ½º È°¿ë]
[INTERVIEW]À¯º´»ï ¿À´Ã°ú³»ÀÏ IDC¿î¿µÆÀÀå
ÃÖ±Ù UDP Ç÷¯µù ÀÌ¿ëÇÑ ³×Æ®¿öÅ© ¼Ò¸ð¼º °ø°Ý ¸¹¾Æ
ÀÎÅͳݿ¡ ÇÊ¿äÇÑ ¸ðµç ÀÎÇÁ¶ó¸¦ Á¦°øÇÏ´Â ³×Æ®¿öÅ© ¼ºñ½º Àü¹®±â¾÷À̸ç Àü¹®±â¼ú°ú ü°èÀûÀÎ ½Ã½ºÅÛÀ¸·Î ÄÁº¤¼¾ÅÍ ¼ºñ½º µîÀ» Á¦°øÇÏ´Â ¿À´Ã°ú³»ÀÏÀÇ IDC¿î¿µÆÀÀ» ¸Ã°í ÀÖ´Â À¯º´»ï ÆÀÀåÀº ¡°DDoS °ø°ÝÀÇ ÇüÅ°¡ Àü¿¡´Â ÁÖ·Î TCP¸¦ ÀÌ¿ëÇÑ SYN°ø°ÝÀ» ÁÖ·Î ÀÌ¿ëÇߴµ¥ ÃÖ±Ù¿¡´Â ´ëºÎºÐ UDP Ç÷¯µùÀ» ÀÌ¿ëÇÑ ³×Æ®¿öÅ© ¼Ò¸ð¼º °ø°ÝÀ» ÁÖ·Î ÇÏ°í ÀÖ´Ù¡±¸ç ¡°ÀÌ °°Àº °ø°ÝÀ» ¹ÞÀ» °æ¿ì¿¡´Â Anti DDoS ¹æ¾îÀåºñÀÇ µµÀÔ°ú ¼ºñ½º, Æ®·¡ÇÈ ¿ìȸ Á¢¼Ó, ´ë¿ªÆø Áõ¼³, IP Â÷´Ü(null ¶ó¿ìÆÃ) µî, °¡´ÉÇÑ ¸ðµç ¹æ¹ý°ú ´ëÃ¥À» ¸¶·ÃÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
ÃÖ±Ù DDoS °ø°ÝÀº ¾î¶² ÇüÅ·ΠÀÌ·ç¾îÁö°í ÀÖ³ª?
ÀÌÀü¿¡´Â ÁÖ·Î TCP¸¦ ÀÌ¿ëÇÑ SYN°ø°ÝÀ» ÁÖ·Î ÀÌ¿ëÇߴµ¥ ÃÖ±Ù¿¡´Â ´ëºÎºÐ UDP Ç÷¯µùÀ» ÀÌ¿ëÇÑ ³×Æ®¿öÅ© ¼Ò¸ð¼º °ø°ÝÀ» ÁÖ·Î ÇÏ°í ÀÖ´Ù. °ø°ÝÀÚµéÀÌ UDP Ç÷¯µùÀ» ¾Ö¿ë(?)ÇÏ´Â ÀÌÀ¯´Â °¡Àå ´Ü¼øÇÑ ¹æ¹ýÀ¸·Î Å« °ø°ÝÈ¿°ú¸¦ ³¾ ¼ö Àֱ⠶§¹®ÀÌ´Ù. º¸Åë °ø°ÝÀÌ µé¾î¿À´Â °æ¿ì´Â ÇÇÇؾ÷ü°¡ »ç¿ëÇÏ´Â ³×Æ®¿öÅ©¸¦ ¸¶ºñ½Ãų ¸ñÀûÀ¸·Î °ø°ÝÀÌ °¡ÇØÁö´Âµ¥ ÃÖ±Ù¿¡´Â 1Gbps ÀÌÇÏÀÇ °ø°ÝÀº ã¾Æº¸±â ¾î·Æ°í º¸Åë 2~3Gbps Á» ±Ô¸ð°¡ Å« ¾÷üÀÇ °æ¿ì´Â ¼ö G~¼ö½Ê GbpsÀÇ °ø°ÝÀÌ °¡ÇØÁö±âµµ ÇÑ´Ù.
ÀÌ·¸°Ô ´ë·®ÀÇ Æ®·¡ÇÈÀ» ¹ß»ý½Ãų ¼ö ÀÖ´Â ±â¹ÝÀÌ µÇ´Â ¿øÀÎ Áß¿¡ Çϳª°¡ ±¹³» Åë½Å»çµéÀÇ °úµµÇÑ ÃÊ°í¼ÓÀÎÅÍ³Ý À¯Ä¡ °æÀïÀ» µé ¼ö ÀÖ´Ù. ÀÏ¹Ý °¡Á¤¿¡¼ »ç¿ëÇÏ´Â PC¿¡±îÁö ±â°¡³×Æ®¿öÅ©´Ù, ±¤·£ÀÌ´Ù ÇÏ¸é¼ ´ë¿ªÆøÀÌ ´Ã¾î³µ±â ¶§¹®¿¡ ¼ö½Ê GbpsÀÇ °ø°Ý Æ®·¡ÇÈÀ» ¹ß»ý½Ãų ¼ö ÀÖ´Ù.
¹°·Ð 1Â÷ÀûÀÎ ¿øÀÎÀº PC°¡ bot¿¡ °¨¿°µÇÁö ¾Êµµ·Ï ÁÖÀǸ¦ ±â¿ïÀÌÁö ¾ÊÀº PC»ç¿ëÀÚ¿¡ ÀÖ´Ù°í ÇÒ ¼ö ÀÖ´Ù. ±×¸®°í ÀÌÀü¿¡´Â ÁÖ·Î ±ÝÇ°À» °¥ÃëÇÒ ¸ñÀûÀ¸·Î »çÀü ¶Ç´Â »çÈÄ¿¡ °ø°Ý»ç½ÇÀ» ¾Ë¸®¸é¼ °ø°ÝÀÌ ÁÖ·Î ÀÌ·ïÁ³À¸³ª ÃÖ±Ù¿¡´Â Ưº°ÇÑ ¿ä±¸»çÇ×À̳ª »çÀü¿¬¶ô ¾øÀÌ º¸º¹¼º °ø°Ý µîÀÇ ÇüÅ·Π¹«ÀÛÁ¤ °ø°ÝÀÌ ÀÌ·ïÁö´Â °æ¿ìµµ ÀÖ´Ù.
DDoS °ø°ÝÀÌ »ý¼ÒÇÒ ¶§¿¡´Â °ø°ÝÀ» ¹Þ´Â ¾÷ü°¡ ÇÇÇظ¦ °í½º¶õÈ÷ ¹Þ¾ÆµéÀÏ ¼ö ¹Û¿¡ ¾ø´Â ÇüÅ¿´À¸³ª ÃÖ±Ù¿¡´Â °ø°Ý¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â º¸¾È Àåºñµé°ú ¼ºñ½º°¡ ¸¹ÀÌ ³ª¿Í ÀÖ¾î ¾î´À Á¤µµ´Â ¸·À» ¼ö°¡ ÀÖ´Ù.
±â¾÷µéÀº DDoS °ø°Ý À§Çù¿¡ ´ëÇØ ¾î´À Á¤µµ ÁغñÇÏ°í ÀÖ³ª?
±Ô¸ð°¡ ÀÖ´Â ±â¾÷µéÀÇ °æ¿ì´Â DDoS °ø°Ý¿¡ ´ëÀÀÇÏ´Â º¸¾ÈÀåºñ¸¦ ¼Ó¼Ó µµÀÔÇÏ°í ÀÖ´Ù. ´ç»çÀÇ °æ¿ì Àåºñ¿¡ ´ëÇÑ BMT(BenchMark Test)¸¦ ¿äûÇØ ¿À´Â ¾÷üµéµµ ÀÖÀ¸¸ç ¸ðÀÇ ³×Æ®¿öÅ©»ó¿¡¼ °ø°ÝÅ×½ºÆ® µîÀ» °ÅÄ£ ÈÄ Àåºñ µµÀÔÀ» ÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ °¡°ÝÀÌ ¼ö õ ¸¸¿øÀ» È£°¡ÇÏ´Ù º¸´Ï ¼±¶æ µµÀÔÀ» ÇÏÁø ¾Ê°í ÃæºÐÇÑ BMT¸¦ °ÅÄ£ ÈÄ¿¡ µµÀÔÀ» ÇÏ°í ÀÖ´Ù.
DDoS °ø°Ý ¹æ¾î¿¡ ´ëÇØ Áß¼Ò±â¾÷¿¡ È¿°úÀûÀÎ ¹æ¾ÈÀº?
¾Õ¼ ¸»ÇÑ ¹Ù¿Í °°ÀÌ DDoS ¹æ¾îÀåºñÀÇ °¡°ÝÀÌ ¿ö³« °í°¡ÀÌ´Ù º¸´Ï Áß¼Ò±â¾÷¿¡¼ µµÀÔÇϱⰡ ½±Áö ¾Ê´Ù. ÀÓ´ë ÇüÅÂÀÎ ASP ¼ºñ½º·Î ÇÑ´Ù°í ÇÏ´õ¶óµµ ¿ù ÀÌ¿ë·á°¡ ¸î ¹é ¸¸¿ø¿¡ À̸£±â ¶§¹®¿¡ ¼ºñ½º ½ÅûÀÌ ¸¹Áö ¾ÊÀº ÆíÀÌ´Ù.
UDP Ç÷¯µù °ø°Ý °°Àº °æ¿ì ´ë¿ªÆøÀÌ ÃæºÐÈ÷ È®º¸µÇ¾î ÀÖÀ¸¸é °ø°ÝÀÌ µé¾î¿À´õ¶óµµ ¾î´À Á¤µµ ¹Þ¾ÆµéÀÏ ¼ö ÀÖ´Â ¼öÁØÀÌ µÇÁö¸¸ ÀÏÀÏ Æ®·¡ÇÈÀÌ ¼ö ½Ê Mbps ¹Û¿¡ »ç¿ëÇÏÁö ¾Ê´Â °í°´»ç¿¡¼ °ø°Ý¿¡ ´ëºñÇØ ¼ö GbpsÀÇ È¸¼± ´ë¿ªÆøÀ» È®º¸ÇÏ¿© ¿ù »ç¿ë·á¸¦ ÁöºÒÇÏ¸ç »ç¿ëÇÒ ¼ö´Â ¾ø´Ù.
°ø°ÝÀ» ¹ÞÀ» °æ¿ì ´ëÀÀÇÏ´Â ¹æ¹ýÀ¸·Î´Â ¹æ¾îÀåºñ µµÀÔ(Anti-DDoS Zone ¼ºñ½º ·ù Æ÷ÇÔ), Æ®·¡ÇÈ ¿ìȸ Á¢¼Ó, ´ë¿ªÆø Áõ¼³, IP Â÷´Ü(null ¶ó¿ìÆÃ) µîÀÌ ´ëÇ¥ÀûÀÌ´Ù. ÀÌ Áß IPÂ÷´ÜÀ» Á¦¿ÜÇÏ°í´Â ¸ðµÎ ºñ¿ëÀÌ ¹ß»ýÇÏ´Â ºÎºÐÀ̶ó°í º¸¸é µÈ´Ù.
»ç½Ç ÀÌÀü±îÁö´Â µ·ÀÌ µÇ´Â °÷¸¸ °ø°ÝÀ» Ç߱⠶§¹®¿¡ Áß¼Ò±â¾÷µéÀº °ø°ÝÀÇ ´ë»óÀÌ ¾Æ´Ï¾ú´Ù.
ÇÏÁö¸¸ ¾Õ¼ ¾ð±ÞÇÑ °Í°ú °°ÀÌ ÀÌ·¯ÇÑ ÇöÀç´Â DDoS °ø°ÝÀÌ ±ÝÀüÀûÀÎ À̵æÀ» ÃëÇϱâ À§ÇÑ °Í¸¸ÀÌ ¾Æ´Ï´Ù. ¶ÇÇÑ °ø°Ý¹æ¹ýÀÌ ¸Å¿ì Àü¹®°¡ÀûÀÎ Áö½ÄÀ» ÇÊ¿ä·Î ÇÏÁö ¾Ê°í ¾à°£ÀÇ Áö½Ä¸¸ ÀÖÀ¸¸é ¾Æ¹«³ª ÇÒ ¼ö ÀÖÀ» Á¤µµ·Î ÀϹÝÈµÆ°í °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Â Åø µîÀ» ÀÎÅÍ³Ý »ó¿¡¼ ºñ½ÎÁö ¾ÊÀº °¡°Ý¿¡ ½±°Ô ±¸ÇÒ ¼ö Àֱ⠶§¹®¿¡ Áß¼Ò±â¾÷À̶ó°í Çؼ DDoS °ø°Ý¿¡ ¾ÈÀüÇÏ´Ù°í º¼ ¼ö ¾ø´Ù. ÀÌ¿¡ µû¶ó¼ °ø°ÝÀ» ¹ÞÀ» °æ¿ì¿¡´Â ISP ¹× IDC, »çÀ̹ö¼ö»ç´ë, KISA µî Àü¹®°¡µéÀÇ ÇùÁ¶¸¦ ¹Þ¾Æ °ø°Ý¿¡ ´ëÀÀÇØ¾ß ÇÑ´Ù.
Áß¼Ò±â¾÷¿¡¼ ¼ºñ½º¸¦ µµÀÔÇØ ÇÇÇظ¦ ¼º°øÀûÀ¸·Î ¹æÁöÇÑ »ç·Ê°¡ ÀÖ´Ù¸é?
2008³â ÃÊ¹Ý AÁõ±Ç»ç´Â DDoS °ø°ÝÀÚµé·ÎºÎÅÍ À¥¼¹ö¿¡ UDP & TCP SYN °ø°ÝÀ» ¼öÂ÷·Ê ¹Þ¾Æ Áõ±Ç»ç À̹ÌÁö¿¡ ½É°¢ÇÑ Å¸°ÝÀ» ÀÔ¾ú´Ù. °ø°ÝÀÚµéÀº °ø°ÝÀ» Áß´ÜÇÏ´Â Á¶°ÇÀ¸·Î 5000¸¸¿øÀ» ¿ä±¸Çß´Ù. ÀÌÈÄ ´ç»çÀÇ IntruGurad IG2000 µµÀÔ ÈÄ ¼ö Â÷·Ê¿¡ °ÉÃÄ UDP, TCP SYN, Spoofing µî ´Ù¼öÀÇ °ø°ÝµéÀÌ º¹ÇÕÀûÀ¸·Î µé¾î¿ÔÀ¸³ª IntruGurad IG2000ÀÌ À̸¦ ¿Ïº®ÇÏ°Ô Â÷´ÜÇÑ »ç·Ê°¡ ÀÖ´Ù.
¶ÇÇÑ BÀúÃàÀºÇàÀº ½ÇÁ¦ DDoS°ø°ÝÀÌ µé¾î¿ÀÁö´Â ¾Ê°í ÀÖ¾úÀ¸³ª DDoS °ø°Ý ÇÇÇØÀÇ ½É°¢¼ºÀ» ¾Ë°í °í¹ÎÇÏ´ø Áß IntruGurad IG2000ÀÇ ±âÁ¸ ·¹ÆÛ·±½º »çÀÌÆ®¿Í BMT °á°ú ¸¸Á·½º·¯¿î ¼º´ÉÀ» È®ÀÎÇÏ°í IntruGurad IG2000À» µµÀÔÇØ DDoS °ø°Ý¿¡ ´ëºñÇÏ°í ÀÖ´Ù.
±×¸®°í ±¹³» ÃÖ°í Áß°íÀÚµ¿Â÷ Æ÷ÅÐ »çÀÌÆ®ÀÎ C»ç´Â DDoS °ø°ÝÀÚµé·ÎºÎÅÍ ¼ö Â÷·Ê, ¼ö ½Ã°£¿¡ °ÉÃÄ UDP, TCP SYN, Spoofing µî DDoS °ø°ÝÀ» ¹Þ¾Æ ¼ºñ½º°¡ ¸¶ºñµÇ¾î ±ÝÀüÀûÀ¸·Î ¼ö õ ¸¸¿øÀÇ ¼Õ½ÇÀ» °¡Á®¿Ô´Ù. °ø°ÝÀÚµéÀº °ø°ÝÀ» ÇÏÁö ¾Ê´Â Á¶°ÇÀ¸·Î ¼ö ¹é ¸¸¿øÀ» ¿ä±¸ÇßÀ¸³ª ÀÌÈÄ IntruGurad IG2000 µµÀÔ ÈÄ ¼ö Â÷·Ê¿¡ °ÉÃÄ UDP, TCP SYN, Spoofing, CC µî ´Ù¼öÀÇ °ø°ÝµéÀÌ º¹ÇÕÀûÀ¸·Î µé¾î¿Ô°í ÇöÀçµµ °ø°ÝÀÌ ¼ö Â÷·Ê µé¾î¿À°í ÀÖÀ¸³ª IntruGurad IG2000°¡ À̸¦ ¿Ïº®ÇÏ°Ô Â÷´ÜÇÏ¿© ¿øÈ°ÇÑ ¼ºñ½º¸¦ ÇÏ°í ÀÖ´Ù.
¶Ç ÇÑ ¿¹·Î ±¹³» °¡°Ý ºñ±³»çÀÌÆ® Áß 1, 2À§¸¦ ´ÙÅõ´Â D°¡°Ýºñ±³ »çÀÌÆ®´Â 2008³â ÈÄ¹Ý DDoS °ø°ÝÀÚµé·ÎºÎÅÍ À¥ ¼¹ö°¡ °ø°Ý´çÇØ Àå½Ã°£ ¼ºñ½º°¡ ¸¶ºñµÇ´Â ÇÇÇØ°¡ ¹ß»ýÇß´Ù. ÀÌ·Î ÀÎÇÑ ¼ö¾ï¿øÀÇ ±ÝÀüÀû ¼Õ½Ç ¹ß»ýÇß°í ÀÌÈÄ IntruGurad IG2000 µµÀÔ ÈÄ Áö¼ÓµÇ´Â DDoS °ø°Ý¿¡ ¿øÈ°ÇÑ ¼ºñ½º°¡ °¡´ÉÇß´Ù.
DDoS ¹æ¾î ¼ºñ½ºÀÇ Æ¯Â¡Àº?
ÇöÀç ¼ºñ½º ÁßÀÎ Anti DDoS Zone ¼ºñ½º´Â IntruGurad IG2000¸¦ ÀÌ¿ëÇØ ¼ºñ½º¸¦ ÇÏ°í ÀÖ´Ù. ³×Æ®¿öÅ©´Â ÀÏ¹Ý ÄÚ·ÎÄÉÀÌ¼Ç ³×Æ®¿öÅ©¿Í ºÐ¸®ÇÏ¿© º°µµÀÇ ³×Æ®¿öÅ©¸¦ ±¸¼ºÇÏ¿© ¼ºñ½º ÇÏ°í ÀÖÀ¸¸ç ¸î °³ÀÇ À¥ ¼ºñ½º ¾÷ü°¡ ASP ÇüÅ·Π¼ºñ½º¸¦ ¹Þ°í ÀÖ´Ù.
ASP ¼ºñ½ºÀ̹ǷΠÃʱâ Àåºñ µµÀÔ¿¡ µû¸¥ ºñ¿ë ºÎ´ãÀÌ ÀûÀ¸¸ç Àü¹® ¿£Áö´Ï¾î°¡ 24½Ã°£ °¨½Ã¸¦ ÇÏ°í ÀÖ´Ù. °ø°Ý ¹ß»ý½Ã Áï°¢ ŽÁö ¹× ¹æ¾î°¡ °¡´ÉÇÏ¿© ¾ÈÀüÇÏ°Ô ¼ºñ½º¸¦ ¹ÞÀ» ¼ö ÀÖ´Ù.
¿À´Ã°ú³»ÀÏÀÇ Anti DDoS Zone ¼ºñ½º´Â 10³â ÀÌ»óÀÇ ³×Æ®¿öÅ©¼ºñ½º ³ëÇϿ츦 ¹ÙÅÁÀ¸·Î Áú ³ô°í ¾ÈÁ¤ÀûÀ¸·Î °í°´µéÀÇ ¼¹ö¸¦ DDoS °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇÏ°í ÀÖÀ¸¸ç °í°´µéÀº À̸¦ ÅëÇØ ¾ÈÁ¤ÀûÀ¸·Î ÀÚ»çÀÇ ¼ºñ½º¸¦ °í°´µé¿¡°Ô Á¦°øÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
<±Û : Á¤º¸º¸È£21c ÆíÁýÆÀ>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦105È£ (info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>