Home > Àüü±â»ç

´ë±Ô¸ð DDoS °ø°Ý, ¸·À» ¹æ¹ý ¾ø³ª?

ÀÔ·Â : 2009-05-25 12:59
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
[ƯÁý : Product Review]

½Ã½ºÄÚ °¡µå ¾Ø µðÅØÅÍ(Guard & Detector)

Á¤±³ÇÑ DDoS ŽÁö±â¼ú·Î ¾ÇÀÇÀû ºñÁ¤»ó Æ®·¡Çȸ¸ Â÷´Ü

½Ã½ºÄÚÀÇ °¡µå ¾Ø µðÅØÅÍ(Guard & Detector)´Â ºÐ»ê¼­ºñ½º°ÅºÎ °ø°Ý(Distributed Denial of Service, ÀÌÇÏ DDoS)¿¡ ´ëÇÑ ¹æ¾î ¹× ¿ÏÈ­ ±â´É, Á¤»óÀûÀÎ Æ®·¡ÇÈ°ú °ø°Ý Æ®·¡ÇÈ¿¡ ´ëÇÑ ºÐ¸® ±â´É, DDoS °ø°Ý ÆÐÅÏ ÀÎÁö ±â´É ¹× È¿°úÀûÀÎ Àåºñ Áö¿ø ±¸Á¶¸¦ °®Ãá DDoS ¹æ¾î Àü¿ë ¼Ö·ç¼ÇÀÌ´Ù.


°¡µå ¾Ø µðÅØÅÍ(Guard & Detector)´Â ºÐ»ê¼­ºñ½º°ÅºÎ °ø°Ý(Distributed Denial of Service, ÀÌÇÏ DDoS)¿¡ ´ëÇÑ ¹æ¾î ¹× ¿ÏÈ­ ±â´É, Á¤»óÀûÀÎ Æ®·¡ÇÈ°ú °ø°Ý Æ®·¡ÇÈ¿¡ ´ëÇÑ ºÐ¸® ±â´É, DDoS °ø°Ý ÆÐÅÏ ÀÎÁö ±â´É ¹× È¿°úÀûÀÎ Àåºñ Áö¿ø ±¸Á¶¸¦ °®Ãá DDoS ¹æ¾î Àü¿ë ¼Ö·ç¼ÇÀÌ´Ù.

½Ã½ºÄÚ ¾î³ª¸ô¸® °¡µå ¸ðµâ(Cisco Anomaly Guard Module)Àº ½Ã½ºÄÚ Ä«Å»¸®½ºÆ® 6500 ½Ã¸®Áî ½ºÀ§Ä¡ ¹× ½Ã½ºÄÚ 7600 ½Ã¸®Áî ¶ó¿ìÅÍ¿ë ÅëÇÕ ¼­ºñ½º ¸ðµâÀÌ¸ç ´ë±Ô¸ðÀÇ DDoS °ø°ÝÀ¸·ÎºÎÅÍ ¿Â¶óÀÎ ¸®¼Ò½º¸¦ º¸È£Çϱâ À§ÇÑ °­·ÂÇÏ°í ±¤¹üÀ§ÇÑ ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù.

¶ÇÇÑ °¡Àå ¾ö°ÝÇÑ ¼º´ÉÀÌ ÇÊ¿äÇÑ ´ë±â¾÷ ¹× ¼­ºñ½º Á¦°ø¾÷ü ȯ°æÀÇ ¼º´É ¹× È®À强 ¿ä±¸»çÇ×À» ÃæÁ·½ÃÅ°µµ·Ï ¼³°èµÇ¾úÀ¸¸ç Á¡Á¡ ´õ º¹ÀâÇØÁö°í ¿¹ÃøÇÒ ¼ö ¾ø´Â °ø°ÝÀ» Â÷´ÜÇϱâ À§ÇÑ ÃÖ»óÀÇ º¸È£ ¼º´ÉÀ» Á¦°øÇÑ´Ù.


¾î³ª¸ô¸® °¡µå ¸ðµâ°ú Æ®·¡ÇÈ ¾î³ª¸ô¸® µðÅØÅÍ ¸ðµâ

´ÜÀÏ ½Ã½ºÄÚ ¾î³ª¸ô¸® °¡µå ¸ðµâÀº ±â°¡ºñÆ® ȸ¼± ¼Óµµ·Î °ø°Ý Æ®·¡ÇÈÀ» ó¸®ÇÒ ¼ö ÀÖ´Â Ç÷§ÆûÀ» Á¦°øÇÏ¸ç ¾î³ª¸ô¸® °¡µå ¸ðµâ¿¡¼­´Â °íÀ¯ÀÇ ÁÖ¹®Çü ¹èÄ¡ ¸ðµ¨À» »ç¿ëÇϹǷΠ´Ù¸¥ Æ®·¡ÇÈ¿¡´Â ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê°í ´ë»ó ÀåÄ¡³ª ±¸¿ªÀ¸·Î ÇâÇÏ´Â Æ®·¡Çȸ¸À» ¿ìȸ½ÃÄѼ­ Á¤È­ÇÒ ¼ö ÀÖ´Ù. ÇØ´ç ¸ðµâ ³»¿¡ ÅëÇÕµÈ ¿©·¯ ¹æ¾î ·¹À̾ »ç¿ëÇÏ¿© ¾î³ª¸ô¸® °¡µå ¸ðµâÀÌ ¾Ç¼º °ø°Ý Æ®·¡ÇÈÀ» ½Äº°ÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖÀ¸¸ç ÇÕ¹ýÀûÀÎ Æ®·£Àè¼ÇÀº º»·¡ ¸ñÀûÁö·Î °è¼ÓÇؼ­ º¸³¾ ¼ö ÀÖ´Ù. µû¶ó¼­ ½É°¢ÇÑ °ø°Ý¿¡¼­µµ ºñÁî´Ï½º¸¦ °è¼Ó ¿î¿µÇÒ ¼ö ÀÖ´Ù.

´ÜÀÏ ¸ðµâ ¼ÓµµÀÇ ¸î ¹è¿¡ ´ÞÇÏ´Â ¼Óµµ¸¦ Áö¿øÇϱâ À§ÇØ ´ÜÀÏ ¼¨½Ã¿¡ ¿©·¯ °³ÀÇ ½Ã½ºÄÚ ¾î³ª¸ô¸® °¡µå ¸ðµâÀ» »ç¿ëÇÏ¿© Á¡Â÷ÀûÀ¸·Î È®ÀåÇÒ ¼ö ÀÖÀ¸¹Ç·Î ´ë±â¾÷, ¼ºÀå ÁßÀÎ ±â¾÷, ¼­ºñ½º Á¦°ø¾÷ü ȯ°æ¿¡ ½±°Ô ÀûÀÀÀÌ °¡´ÉÇÑ È®ÀåÇü ¼Ö·ç¼ÇÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù. ÇÑÆí ¾î³ª¸ô¸® °¡µå ¸ðµâÀÇ ¸¶ÀÌÅ©·ÎÇÁ·Î¼¼¼­ ¾ÆÅ°ÅØó¿¡¼­´Â ÇâÈÄ¿¡ ¶óÀ̼¾½º ¼ÒÇÁÆ®¿þ¾î ¾÷±×·¹À̵带 Áö¿øÇÏ¿© ´ë±Ô¸ð °ø°ÝÀÇ ¹æ¾î ¼º´ÉÀ» °­È­ ¹× Çâ»ó½Ãų ¼ö ÀÖ´Ù.

ÇÑÆí ½Ã½ºÄÚ Æ®·¡ÇÈ ¾î³ª¸ô¸® µðÅØÅÍ ¸ðµâ(Cisco Traffic Anomaly Detector Module)Àº ½Ã½ºÄÚ Ä«Å»¸®½ºÆ® 6500 ½Ã¸®Áî(Cisco Catalyst 6500 Series) ½ºÀ§Ä¡ ¹× ½Ã½ºÄÚ 7600 ¼­ºñ½º(Cisco 7600 Series) ¶ó¿ìÅ͸¦ À§ÇÑ ÅëÇÕ ¼­ºñ½º ¸ðµâ·Î, ´ë±Ô¸ð Á¶Á÷ÀÌ DDoS °ø°ÝÀ̳ª ±âŸ ³×Æ®¿öÅ© °ø°ÝÀ» Â÷´ÜÇϵµ·Ï µµ¿ÍÁÖ¸ç »ç¿ëÀÚ°¡ ½Å¼ÓÇÏ°Ô °ø°Ý Â÷´Ü ¼­ºñ½º¸¦ ½ÃÀÛÇÏ¿© °ø°ÝÀÌ ºñÁî´Ï½º¿¡ ¾Ç¿µÇâÀ» ¹ÌÄ¡±â Àü¿¡ Â÷´ÜÇÒ ¼ö ÀÖ´Ù.

ƯÈ÷, ƯÇ㸦 ȹµæÇÑ °íÀ¯ÀÇ ´Ù´Ü°è °Ë»ç(MultiVerification Process, ÀÌÇÏ MVP) ¾ÆÅ°ÅØó¸¦ ±â¹ÝÀ¸·Î ÃֽŠ±â¼úÀÎ ÇàÀ§ ºÐ¼® ¹× °ø°Ý ŽÁö ±â¼úÀ» »ç¿ëÇÏ¿© ¸ðµç Á¾·ùÀÇ ¿Â¶óÀÎ °ø°ÝÀ» ´Éµ¿ÀûÀ¸·Î °¨ÁöÇÏ°í ½Äº°ÇÑ´Ù. ¶ÇÇÑ °³º° ÀåÄ¡°¡ Á¤»ó ÀÛµ¿ Á¶°Ç¿¡¼­ ¾î¶»°Ô µ¿ÀÛÇÏ´ÂÁö¸¦ ³ªÅ¸³»´Â »ó¼¼ ÇÁ·ÎÇÊÀ» ¸¸µé±â À§ÇØ À¥ ¼­¹ö ¶Ç´Â ÀüÀÚ »ó°Å·¡ ¾ÖÇø®ÄÉÀÌ¼Ç ¼­¹ö¿Í °°Àº º¸È£µÈ ÀåÄ¡·Î ÇâÇÏ´Â Æ®·¡ÇÈÀ» Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µ ÇÑ´Ù.

ÀÌ ÇÁ·ÎÇÊ¿¡¼­ ÇÃ·Î¿ì º° ÀÌ»óÀ» °¨ÁöÇÑ ÈÄ, ÀÌ ÀÌ»ó µ¿ÀÛÀ» ÀáÀçÀûÀÎ °ø°ÝÀ¸·Î °£ÁÖÇÏ°í »ç¿ëÀÚÀÇ ±âº» ¼³Á¤¿¡ µû¶ó ´ëÀÀÇÑ´Ù. Áï, ¼öµ¿ ´ëÀÀÀ» ½ÃÀÛÇ϶ó´Â °æº¸¸¦ ¿î¿µÀÚ¿¡°Ô º¸³»°Å³ª ±âÁ¸ °ü¸® ½Ã½ºÅÛÀ» Æ®¸®°ÅÇϰųª ½Ã½ºÄÚ ¾î³ª¸ô¸® °¡µå ¸ðµâ(Cisco Anomaly Guard Module)À» ½ÇÇàÇÏ¿© Áï½Ã Â÷´Ü ¼­ºñ½º¸¦ ½ÃÀÛÇÑ´Ù.


 

¾ÇÀÇÀû ºñÁ¤»ó Æ®·¡Çȸ¸ °Ë»ç¡¤Â÷´Ü

½Ã½ºÄÚ ¾î³ª¸ô¸® °¡µå ¸ðµâ°ú ÇÔ²² ½Ã½ºÄÚ Æ®·¡ÇÈ ¾î³ª¸ô¸® µðÅØÅÍ ¸ðµâÀ» »ç¿ëÇÏ¸é ¾÷°è¿¡¼­ °¡Àå ±¤¹üÀ§ÇÑ DDoS Â÷´Ü ½Ã½ºÅÛÀÌ µÈ´Ù. MVP ¾ÆÅ°ÅØó¸¦ ÅëÇØ ½Ã½ºÄÚ Æ®·¡ÇÈ ¾î³ª¸ô¸® µðÅØÅÍ ¸ðµâ°ú ½Ã½ºÄÚ ¾î³ª¸ô¸® °¡µå ¸ðµâÀÌ ÇÕ¹ýÀûÀÎ Æ®·£Àè¼Ç¿¡´Â ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê°í ¾Ç¼º °ø°Ý È帧À» °¨Áö, ¿ìȸ, °Ý¸® ¹× Á¦°ÅÇÒ ¼ö ÀÖÀ¸¹Ç·Î ³×Æ®¿öÅ©¿Í ºñÁî´Ï½º¿¡ ÇʼöÀûÀÎ Æ®·¡ÇÈÀ» È®½ÇÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Ù.

½Ã½ºÄÚ °¡µå ¾Ø µðÅØÅÍ ¼Ö·ç¼ÇÀÇ °¡Àå Å« ÀåÁ¡Àº µ¿ÀÏ ¸ñÀûÁö·Î °¡´Â ´Ù¾çÇÑ Æ®·¡Çȵé Áß ¾ÇÀÇÀûÀÎ ºñÁ¤»ó Æ®·¡Çȸ¸À» °Ë»ç, Â÷´ÜÇÔÀ¸·Î½á Á¤»óÀûÀÎ Æ®·¡ÇÈÀº Áö¼ÓÀûÀÎ ¼­ºñ½º°¡ °¡´ÉÇÏ´Ù´Â °Í. ¶Ç ÀζóÀιæ½ÄÀÌ ¾Æ´Ñ ¾Æ¿ô ¿Àºê Æнº(Out of path) ¹æ½ÄÀ» »ç¿ëÇÔÀ¸·Î½á DDoSÀåºñ»óÀÇ ¹®Á¦°¡ ¼­ºñ½º¿¡´Â ÀüÇô ¿µÇâÀ» ÁÖÁö ¾Ê¾Æ ¾ÈÁ¤ÀûÀÎ ÀÎÅÍ³Ý ¼­ºñ½º¸¦ ÇÊ¿ä·Î ÇÏ´Â ±â¾÷µé·ÎºÎÅÍ Å©°Ô °¢±¤À» ¹Þ°í ÀÖ´Ù. 


Á¤±³ÇÑ DDoS ŽÁö ±â¼úÀ» ¼öÇà

½Ã½ºÄÚÀÇ ¡®°¡µå ¾Ø µðÅØÅÍ(Cisco Guard & Detector)¡¯´Â ÀÌ»ó Çö»ó ŽÁö ¹× Â÷´Ü ¼Ö·ç¼ÇÀ¸·Î DDoS °ø°ÝÀ» °¨ÁöÇÒ »Ó¸¸ ¾Æ´Ï¶ó, ¾Ç¼º Æ®·¡ÇÈÀ» ½Ç½Ã°£À¸·Î ŽÁöÇÏ¿© ¾÷¹«¿¡ ÇʼöÀûÀÎ ÇÕ¹ýÀûÀÎ Æ®·£Àè¼ÇÀÇ È帧¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê°í Â÷´ÜÇÑ´Ù. µû¶ó¼­ °í°´µéÀº DDoS °ø°ÝÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÏ°í Áö¼ÓÀûÀÌ°í ¾ÈÁ¤ÀûÀÎ ºñÁî´Ï½º¸¦ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

¶ÇÇÑ ¹«¾ùº¸´Ùµµ Á¤±³ÇÑ DDoS ŽÁö ±â¼úÀ» ¼öÇàÇϴµ¥ ±â¾÷ ³»ºÎÀÇ ¼­¹ö Æ®·¡ÇÈÀÇ Á¤»óÀûÀÎ È帧À» ÀÚµ¿À¸·Î ÀνÄÇÏ°í DDoS ¼º°ÝÀÇ À§ÇùÀûÀÎ Æ®·¡ÇÈÀ» ŽÁöÇÑ´Ù. ¶ÇÇÑ MVP(Multi Verification Process) ±â¼úÀ» ÅëÇØ °ø°Ý¸ñÇ¥·Î ÇâÇÏ´Â À§ÇùÀûÀÎ Traffic¸¸À» ÇÊÅ͸µ ÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù.     

½Ã½ºÄÚ °¡µå ¾Ø µðÅØÅÍÀÇ °í¼º´É DDoS ¹æ¾î ±â´ÉÀº ´ë¿ë·® DDoS °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖµµ·Ï Ŭ·¯½ºÅ͸µ ±â¼úÀ» ÅëÇØ 18Gbps ÀÌ»óÀÇ ´ë¿ë·® DDoS ¹æ¾î ¼Ö·ç¼ÇÀ» ±¸ÃàÇØÁØ´Ù.

¶ÇÇÑ ½Ã½ºÄÚ °í°´Àº ÀÌ Á¦Ç°ÀÇ ¶Ù¾î³­ µðÀÚÀÎ À¯¿¬¼ºÀ¸·Î ¾îÇöóÀ̾𽺠±â¹Ý ¹× Ä«Å»¸®½ºÆ® 6500 ¶Ç´Â ½Ã½ºÄÚ 7600 »þ½Ã ±â¹Ý¿¡ ½Ã½ºÄÚ °¡µå¾ØµðÅØÅ͸¦ ÀåÂøÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù. ±×¸®°í ¶ó¿ìÆà ±â¹ÝÀÇ ¿ìȸ±â¼úÀ» ÅëÇØ °í°´µéÀÇ ´Ù¾çÇÑ È¯°æ¿¡¼­µµ ±¸ÃàÀÌ °¡´ÉÇÑ µðÀÚÀÎ À¯¿¬¼ºÀ» º¸À¯ÇÏ°í ÀÖ´Ù.     

°í°´Àº DDoS °ø°ÝÀÌ ¹ß»ýÇÒ ¶§¸¸ ÇØ´ç ÇÇÇØ ½Ã½ºÅÛÀ¸·Î ÇâÇÏ´Â Æ®·¡ÇÈÀ» ÀζóÀÎ ÇüÅ·ΠÀÚµ¿ ±¸¼ºÇÏ°í ¼­ºñ½º Áö¿¬ DoS ¹× DDos°ø°Ý ŽÁöÀÇ °æ¿ì¿¡µµ Á¤»ó Æ®·¡Çȸ¸ ºÐ·ùÇÏ¿© Áö¼ÓÀûÀÎ ¼­ºñ½º°¡ °¡´ÉÇϵµ·Ï ±¸¼ºµÇ¾î ÀÖ´Â ºñÁî´Ï½º¸¦ ÃÖ¿ì¼±À¸·Î °í·ÁÇÏ¿© ¼³°èµÈ ½Ã½ºÄÚ °¡µå ¾Ø µðÅØÅ͸¦ µµÀÔÇÔÀ¸·Î½á ÀÚ»çÀÇ ºñÁî´Ï½º ¿¬¼Ó¼ºÀ» º¸ÀåÇÒ ¼ö ÀÖ´Ù.     

¾Æ¿ï·¯ °£ÆíÇÑ ¼³Ä¡ ±¸¼ºÀº ¾î¶°ÇÑ ±¸¼ºÈ¯°æ¿¡¼­µµ Ç¥ÁØ ¶ó¿ìÆà ÇÁ·ÎÅäÄÝ ±â¹ÝÀÇ À¯¿¬ÇÑ ¼³Ä¡¸¦ °¡´ÉÇÏ°Ô Çϸç À¥ ±â¹ÝÀÇ °£ÆíÇÑ °ü¸® ±¸¼ºÀ» Á¦°øÇÏ¿© °ü¸® È¿À²¼ºÀ» º¸ÀåÇØÁØ´Ù.

½Ã½ºÄÚ´Â ÀÌ¹Ì ÀÚ»çÀÇ °ËÁõµÈ DDoS ¹æ¾î ¼Ö·ç¼ÇÀ» ÅëÇØ ±¹³»¿Ü ÁÖ¿ä ISP(Internet Service Provider) ¹× Æ÷ÅÐ »çÀÌÆ®, ±â¾÷µé¿¡ Á¦°øÇÏ¿© ÀÚ»ç °í°´µéÀÌ ´ë±Ô¸ð °ø°ÝÀ» ÈǸ¢È÷ ¹æ¾îÇϴµ¥ ÀÏÁ¶ÇÏ°í ÀÖ´Ù. 

<±Û : Á¤º¸º¸È£21c ÆíÁýÆÀ>


[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦105È£ (info@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)