½Ã½ºÄÚ °¡µå ¾Ø µðÅØÅÍ(Guard & Detector)
Á¤±³ÇÑ DDoS ŽÁö±â¼ú·Î ¾ÇÀÇÀû ºñÁ¤»ó Æ®·¡Çȸ¸ Â÷´Ü
½Ã½ºÄÚÀÇ °¡µå ¾Ø µðÅØÅÍ(Guard & Detector)´Â ºÐ»ê¼ºñ½º°ÅºÎ °ø°Ý(Distributed Denial of Service, ÀÌÇÏ DDoS)¿¡ ´ëÇÑ ¹æ¾î ¹× ¿ÏÈ ±â´É, Á¤»óÀûÀÎ Æ®·¡ÇÈ°ú °ø°Ý Æ®·¡ÇÈ¿¡ ´ëÇÑ ºÐ¸® ±â´É, DDoS °ø°Ý ÆÐÅÏ ÀÎÁö ±â´É ¹× È¿°úÀûÀÎ Àåºñ Áö¿ø ±¸Á¶¸¦ °®Ãá DDoS ¹æ¾î Àü¿ë ¼Ö·ç¼ÇÀÌ´Ù.
°¡µå ¾Ø µðÅØÅÍ(Guard & Detector)´Â ºÐ»ê¼ºñ½º°ÅºÎ °ø°Ý(Distributed Denial of Service, ÀÌÇÏ DDoS)¿¡ ´ëÇÑ ¹æ¾î ¹× ¿ÏÈ ±â´É, Á¤»óÀûÀÎ Æ®·¡ÇÈ°ú °ø°Ý Æ®·¡ÇÈ¿¡ ´ëÇÑ ºÐ¸® ±â´É, DDoS °ø°Ý ÆÐÅÏ ÀÎÁö ±â´É ¹× È¿°úÀûÀÎ Àåºñ Áö¿ø ±¸Á¶¸¦ °®Ãá DDoS ¹æ¾î Àü¿ë ¼Ö·ç¼ÇÀÌ´Ù.
½Ã½ºÄÚ ¾î³ª¸ô¸® °¡µå ¸ðµâ(Cisco Anomaly Guard Module)Àº ½Ã½ºÄÚ Ä«Å»¸®½ºÆ® 6500 ½Ã¸®Áî ½ºÀ§Ä¡ ¹× ½Ã½ºÄÚ 7600 ½Ã¸®Áî ¶ó¿ìÅÍ¿ë ÅëÇÕ ¼ºñ½º ¸ðµâÀÌ¸ç ´ë±Ô¸ðÀÇ DDoS °ø°ÝÀ¸·ÎºÎÅÍ ¿Â¶óÀÎ ¸®¼Ò½º¸¦ º¸È£Çϱâ À§ÇÑ °·ÂÇÏ°í ±¤¹üÀ§ÇÑ ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù.
¶ÇÇÑ °¡Àå ¾ö°ÝÇÑ ¼º´ÉÀÌ ÇÊ¿äÇÑ ´ë±â¾÷ ¹× ¼ºñ½º Á¦°ø¾÷ü ȯ°æÀÇ ¼º´É ¹× È®À强 ¿ä±¸»çÇ×À» ÃæÁ·½ÃÅ°µµ·Ï ¼³°èµÇ¾úÀ¸¸ç Á¡Á¡ ´õ º¹ÀâÇØÁö°í ¿¹ÃøÇÒ ¼ö ¾ø´Â °ø°ÝÀ» Â÷´ÜÇϱâ À§ÇÑ ÃÖ»óÀÇ º¸È£ ¼º´ÉÀ» Á¦°øÇÑ´Ù.
¾î³ª¸ô¸® °¡µå ¸ðµâ°ú Æ®·¡ÇÈ ¾î³ª¸ô¸® µðÅØÅÍ ¸ðµâ
´ÜÀÏ ½Ã½ºÄÚ ¾î³ª¸ô¸® °¡µå ¸ðµâÀº ±â°¡ºñÆ® ȸ¼± ¼Óµµ·Î °ø°Ý Æ®·¡ÇÈÀ» ó¸®ÇÒ ¼ö ÀÖ´Â Ç÷§ÆûÀ» Á¦°øÇÏ¸ç ¾î³ª¸ô¸® °¡µå ¸ðµâ¿¡¼´Â °íÀ¯ÀÇ ÁÖ¹®Çü ¹èÄ¡ ¸ðµ¨À» »ç¿ëÇϹǷΠ´Ù¸¥ Æ®·¡ÇÈ¿¡´Â ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê°í ´ë»ó ÀåÄ¡³ª ±¸¿ªÀ¸·Î ÇâÇÏ´Â Æ®·¡Çȸ¸À» ¿ìȸ½ÃÄѼ Á¤ÈÇÒ ¼ö ÀÖ´Ù. ÇØ´ç ¸ðµâ ³»¿¡ ÅëÇÕµÈ ¿©·¯ ¹æ¾î ·¹À̾ »ç¿ëÇÏ¿© ¾î³ª¸ô¸® °¡µå ¸ðµâÀÌ ¾Ç¼º °ø°Ý Æ®·¡ÇÈÀ» ½Äº°ÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖÀ¸¸ç ÇÕ¹ýÀûÀÎ Æ®·£Àè¼ÇÀº º»·¡ ¸ñÀûÁö·Î °è¼ÓÇؼ º¸³¾ ¼ö ÀÖ´Ù. µû¶ó¼ ½É°¢ÇÑ °ø°Ý¿¡¼µµ ºñÁî´Ï½º¸¦ °è¼Ó ¿î¿µÇÒ ¼ö ÀÖ´Ù.
´ÜÀÏ ¸ðµâ ¼ÓµµÀÇ ¸î ¹è¿¡ ´ÞÇÏ´Â ¼Óµµ¸¦ Áö¿øÇϱâ À§ÇØ ´ÜÀÏ ¼¨½Ã¿¡ ¿©·¯ °³ÀÇ ½Ã½ºÄÚ ¾î³ª¸ô¸® °¡µå ¸ðµâÀ» »ç¿ëÇÏ¿© Á¡Â÷ÀûÀ¸·Î È®ÀåÇÒ ¼ö ÀÖÀ¸¹Ç·Î ´ë±â¾÷, ¼ºÀå ÁßÀÎ ±â¾÷, ¼ºñ½º Á¦°ø¾÷ü ȯ°æ¿¡ ½±°Ô ÀûÀÀÀÌ °¡´ÉÇÑ È®ÀåÇü ¼Ö·ç¼ÇÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù. ÇÑÆí ¾î³ª¸ô¸® °¡µå ¸ðµâÀÇ ¸¶ÀÌÅ©·ÎÇÁ·Î¼¼¼ ¾ÆÅ°ÅØó¿¡¼´Â ÇâÈÄ¿¡ ¶óÀ̼¾½º ¼ÒÇÁÆ®¿þ¾î ¾÷±×·¹À̵带 Áö¿øÇÏ¿© ´ë±Ô¸ð °ø°ÝÀÇ ¹æ¾î ¼º´ÉÀ» °È ¹× Çâ»ó½Ãų ¼ö ÀÖ´Ù.
ÇÑÆí ½Ã½ºÄÚ Æ®·¡ÇÈ ¾î³ª¸ô¸® µðÅØÅÍ ¸ðµâ(Cisco Traffic Anomaly Detector Module)Àº ½Ã½ºÄÚ Ä«Å»¸®½ºÆ® 6500 ½Ã¸®Áî(Cisco Catalyst 6500 Series) ½ºÀ§Ä¡ ¹× ½Ã½ºÄÚ 7600 ¼ºñ½º(Cisco 7600 Series) ¶ó¿ìÅ͸¦ À§ÇÑ ÅëÇÕ ¼ºñ½º ¸ðµâ·Î, ´ë±Ô¸ð Á¶Á÷ÀÌ DDoS °ø°ÝÀ̳ª ±âŸ ³×Æ®¿öÅ© °ø°ÝÀ» Â÷´ÜÇϵµ·Ï µµ¿ÍÁÖ¸ç »ç¿ëÀÚ°¡ ½Å¼ÓÇÏ°Ô °ø°Ý Â÷´Ü ¼ºñ½º¸¦ ½ÃÀÛÇÏ¿© °ø°ÝÀÌ ºñÁî´Ï½º¿¡ ¾Ç¿µÇâÀ» ¹ÌÄ¡±â Àü¿¡ Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷, ƯÇ㸦 ȹµæÇÑ °íÀ¯ÀÇ ´Ù´Ü°è °Ë»ç(MultiVerification Process, ÀÌÇÏ MVP) ¾ÆÅ°ÅØó¸¦ ±â¹ÝÀ¸·Î ÃֽŠ±â¼úÀÎ ÇàÀ§ ºÐ¼® ¹× °ø°Ý ŽÁö ±â¼úÀ» »ç¿ëÇÏ¿© ¸ðµç Á¾·ùÀÇ ¿Â¶óÀÎ °ø°ÝÀ» ´Éµ¿ÀûÀ¸·Î °¨ÁöÇÏ°í ½Äº°ÇÑ´Ù. ¶ÇÇÑ °³º° ÀåÄ¡°¡ Á¤»ó ÀÛµ¿ Á¶°Ç¿¡¼ ¾î¶»°Ô µ¿ÀÛÇÏ´ÂÁö¸¦ ³ªÅ¸³»´Â »ó¼¼ ÇÁ·ÎÇÊÀ» ¸¸µé±â À§ÇØ À¥ ¼¹ö ¶Ç´Â ÀüÀÚ »ó°Å·¡ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö¿Í °°Àº º¸È£µÈ ÀåÄ¡·Î ÇâÇÏ´Â Æ®·¡ÇÈÀ» Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µ ÇÑ´Ù.
ÀÌ ÇÁ·ÎÇÊ¿¡¼ ÇÃ·Î¿ì º° ÀÌ»óÀ» °¨ÁöÇÑ ÈÄ, ÀÌ ÀÌ»ó µ¿ÀÛÀ» ÀáÀçÀûÀÎ °ø°ÝÀ¸·Î °£ÁÖÇÏ°í »ç¿ëÀÚÀÇ ±âº» ¼³Á¤¿¡ µû¶ó ´ëÀÀÇÑ´Ù. Áï, ¼öµ¿ ´ëÀÀÀ» ½ÃÀÛÇ϶ó´Â °æº¸¸¦ ¿î¿µÀÚ¿¡°Ô º¸³»°Å³ª ±âÁ¸ °ü¸® ½Ã½ºÅÛÀ» Æ®¸®°ÅÇϰųª ½Ã½ºÄÚ ¾î³ª¸ô¸® °¡µå ¸ðµâ(Cisco Anomaly Guard Module)À» ½ÇÇàÇÏ¿© Áï½Ã Â÷´Ü ¼ºñ½º¸¦ ½ÃÀÛÇÑ´Ù.
¾ÇÀÇÀû ºñÁ¤»ó Æ®·¡Çȸ¸ °Ë»ç¡¤Â÷´Ü
½Ã½ºÄÚ ¾î³ª¸ô¸® °¡µå ¸ðµâ°ú ÇÔ²² ½Ã½ºÄÚ Æ®·¡ÇÈ ¾î³ª¸ô¸® µðÅØÅÍ ¸ðµâÀ» »ç¿ëÇÏ¸é ¾÷°è¿¡¼ °¡Àå ±¤¹üÀ§ÇÑ DDoS Â÷´Ü ½Ã½ºÅÛÀÌ µÈ´Ù. MVP ¾ÆÅ°ÅØó¸¦ ÅëÇØ ½Ã½ºÄÚ Æ®·¡ÇÈ ¾î³ª¸ô¸® µðÅØÅÍ ¸ðµâ°ú ½Ã½ºÄÚ ¾î³ª¸ô¸® °¡µå ¸ðµâÀÌ ÇÕ¹ýÀûÀÎ Æ®·£Àè¼Ç¿¡´Â ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê°í ¾Ç¼º °ø°Ý È帧À» °¨Áö, ¿ìȸ, °Ý¸® ¹× Á¦°ÅÇÒ ¼ö ÀÖÀ¸¹Ç·Î ³×Æ®¿öÅ©¿Í ºñÁî´Ï½º¿¡ ÇʼöÀûÀÎ Æ®·¡ÇÈÀ» È®½ÇÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Ù.
½Ã½ºÄÚ °¡µå ¾Ø µðÅØÅÍ ¼Ö·ç¼ÇÀÇ °¡Àå Å« ÀåÁ¡Àº µ¿ÀÏ ¸ñÀûÁö·Î °¡´Â ´Ù¾çÇÑ Æ®·¡Çȵé Áß ¾ÇÀÇÀûÀÎ ºñÁ¤»ó Æ®·¡Çȸ¸À» °Ë»ç, Â÷´ÜÇÔÀ¸·Î½á Á¤»óÀûÀÎ Æ®·¡ÇÈÀº Áö¼ÓÀûÀÎ ¼ºñ½º°¡ °¡´ÉÇÏ´Ù´Â °Í. ¶Ç ÀζóÀιæ½ÄÀÌ ¾Æ´Ñ ¾Æ¿ô ¿Àºê Æнº(Out of path) ¹æ½ÄÀ» »ç¿ëÇÔÀ¸·Î½á DDoSÀåºñ»óÀÇ ¹®Á¦°¡ ¼ºñ½º¿¡´Â ÀüÇô ¿µÇâÀ» ÁÖÁö ¾Ê¾Æ ¾ÈÁ¤ÀûÀÎ ÀÎÅÍ³Ý ¼ºñ½º¸¦ ÇÊ¿ä·Î ÇÏ´Â ±â¾÷µé·ÎºÎÅÍ Å©°Ô °¢±¤À» ¹Þ°í ÀÖ´Ù.
Á¤±³ÇÑ DDoS ŽÁö ±â¼úÀ» ¼öÇà
½Ã½ºÄÚÀÇ ¡®°¡µå ¾Ø µðÅØÅÍ(Cisco Guard & Detector)¡¯´Â ÀÌ»ó Çö»ó ŽÁö ¹× Â÷´Ü ¼Ö·ç¼ÇÀ¸·Î DDoS °ø°ÝÀ» °¨ÁöÇÒ »Ó¸¸ ¾Æ´Ï¶ó, ¾Ç¼º Æ®·¡ÇÈÀ» ½Ç½Ã°£À¸·Î ŽÁöÇÏ¿© ¾÷¹«¿¡ ÇʼöÀûÀÎ ÇÕ¹ýÀûÀÎ Æ®·£Àè¼ÇÀÇ È帧¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê°í Â÷´ÜÇÑ´Ù. µû¶ó¼ °í°´µéÀº DDoS °ø°ÝÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÏ°í Áö¼ÓÀûÀÌ°í ¾ÈÁ¤ÀûÀÎ ºñÁî´Ï½º¸¦ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
¶ÇÇÑ ¹«¾ùº¸´Ùµµ Á¤±³ÇÑ DDoS ŽÁö ±â¼úÀ» ¼öÇàÇϴµ¥ ±â¾÷ ³»ºÎÀÇ ¼¹ö Æ®·¡ÇÈÀÇ Á¤»óÀûÀÎ È帧À» ÀÚµ¿À¸·Î ÀνÄÇÏ°í DDoS ¼º°ÝÀÇ À§ÇùÀûÀÎ Æ®·¡ÇÈÀ» ŽÁöÇÑ´Ù. ¶ÇÇÑ MVP(Multi Verification Process) ±â¼úÀ» ÅëÇØ °ø°Ý¸ñÇ¥·Î ÇâÇÏ´Â À§ÇùÀûÀÎ Traffic¸¸À» ÇÊÅ͸µ ÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù.
½Ã½ºÄÚ °¡µå ¾Ø µðÅØÅÍÀÇ °í¼º´É DDoS ¹æ¾î ±â´ÉÀº ´ë¿ë·® DDoS °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖµµ·Ï Ŭ·¯½ºÅ͸µ ±â¼úÀ» ÅëÇØ 18Gbps ÀÌ»óÀÇ ´ë¿ë·® DDoS ¹æ¾î ¼Ö·ç¼ÇÀ» ±¸ÃàÇØÁØ´Ù.
¶ÇÇÑ ½Ã½ºÄÚ °í°´Àº ÀÌ Á¦Ç°ÀÇ ¶Ù¾î³ µðÀÚÀÎ À¯¿¬¼ºÀ¸·Î ¾îÇöóÀ̾𽺠±â¹Ý ¹× Ä«Å»¸®½ºÆ® 6500 ¶Ç´Â ½Ã½ºÄÚ 7600 »þ½Ã ±â¹Ý¿¡ ½Ã½ºÄÚ °¡µå¾ØµðÅØÅ͸¦ ÀåÂøÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù. ±×¸®°í ¶ó¿ìÆà ±â¹ÝÀÇ ¿ìȸ±â¼úÀ» ÅëÇØ °í°´µéÀÇ ´Ù¾çÇÑ È¯°æ¿¡¼µµ ±¸ÃàÀÌ °¡´ÉÇÑ µðÀÚÀÎ À¯¿¬¼ºÀ» º¸À¯ÇÏ°í ÀÖ´Ù.
°í°´Àº DDoS °ø°ÝÀÌ ¹ß»ýÇÒ ¶§¸¸ ÇØ´ç ÇÇÇØ ½Ã½ºÅÛÀ¸·Î ÇâÇÏ´Â Æ®·¡ÇÈÀ» ÀζóÀÎ ÇüÅ·ΠÀÚµ¿ ±¸¼ºÇÏ°í ¼ºñ½º Áö¿¬ DoS ¹× DDos°ø°Ý ŽÁöÀÇ °æ¿ì¿¡µµ Á¤»ó Æ®·¡Çȸ¸ ºÐ·ùÇÏ¿© Áö¼ÓÀûÀÎ ¼ºñ½º°¡ °¡´ÉÇϵµ·Ï ±¸¼ºµÇ¾î ÀÖ´Â ºñÁî´Ï½º¸¦ ÃÖ¿ì¼±À¸·Î °í·ÁÇÏ¿© ¼³°èµÈ ½Ã½ºÄÚ °¡µå ¾Ø µðÅØÅ͸¦ µµÀÔÇÔÀ¸·Î½á ÀÚ»çÀÇ ºñÁî´Ï½º ¿¬¼Ó¼ºÀ» º¸ÀåÇÒ ¼ö ÀÖ´Ù.
¾Æ¿ï·¯ °£ÆíÇÑ ¼³Ä¡ ±¸¼ºÀº ¾î¶°ÇÑ ±¸¼ºÈ¯°æ¿¡¼µµ Ç¥ÁØ ¶ó¿ìÆà ÇÁ·ÎÅäÄÝ ±â¹ÝÀÇ À¯¿¬ÇÑ ¼³Ä¡¸¦ °¡´ÉÇÏ°Ô Çϸç À¥ ±â¹ÝÀÇ °£ÆíÇÑ °ü¸® ±¸¼ºÀ» Á¦°øÇÏ¿© °ü¸® È¿À²¼ºÀ» º¸ÀåÇØÁØ´Ù.
½Ã½ºÄÚ´Â ÀÌ¹Ì ÀÚ»çÀÇ °ËÁõµÈ DDoS ¹æ¾î ¼Ö·ç¼ÇÀ» ÅëÇØ ±¹³»¿Ü ÁÖ¿ä ISP(Internet Service Provider) ¹× Æ÷ÅÐ »çÀÌÆ®, ±â¾÷µé¿¡ Á¦°øÇÏ¿© ÀÚ»ç °í°´µéÀÌ ´ë±Ô¸ð °ø°ÝÀ» ÈǸ¢È÷ ¹æ¾îÇϴµ¥ ÀÏÁ¶ÇÏ°í ÀÖ´Ù.
<±Û : Á¤º¸º¸È£21c ÆíÁýÆÀ>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦105È£ (info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>