Áö³ 7ÀÏ ¹ß»ýÇÑ DDoS ´ë¶õÀÌ »ç½Ç»ó Á¾°áµÈ Çö½ÃÁ¡¿¡¼ À̹ø DDoS°ø°ÝÀ¸·Î ¶Ç ÇѹøÀÇ À̸§°ªÀ» ÇÑ Àü¹®º¸¾È±â¾÷ ¾Èö¼ö¿¬±¸¼Ò°¡ À̹ø¿¡´Â À̹ø DDoS°ø°Ý°ú °ü·ÃÇØ ±× ÇØ°á¹æ¾ÈÀ¸·Î DDoS°ø°ÝÀ» ±Ù¿øÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ´Â Çõ½ÅÀû ±â¼ú Ç÷§ÆûÀÎ ¡®Å¬¶ó¿ìµå º¸¾È ¼ºñ½º¡¯ ½Å±â¼úÀ» ±× ´ë¾ÈÃ¥À¸·Î ³»³õ¾Æ À̸ñÀÌ ÁýÁߵȴÙ.
¡ã¾Èö¼ö¿¬±¸¼Ò´Â 13ÀÏ ¼¿ï ÇÁ·¹½º¼¾ÅÍ¿¡¼ ±èÈ«¼± ´ëÇ¥ µî °æ¿µÁøÀÌ Âü¼®ÇÑ °¡¿îµ¥ ¡®Å¬¶ó¿ìµå º¸¾È ¼ºñ½º Àü·« ±âÀÚ¹ßǥȸ¡¯¸¦ °¡Á³´Ù. £Àº¸¾È´º½º.
¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼± www.ahnlab.com)´Â 13ÀÏ ¼¿ï ÇÁ·¹½º¼¾ÅÍ¿¡¼ ¸¶·ÃÇÑ ¡®Å¬¶ó¿ìµå º¸¾È ¼ºñ½º Àü·« ±âÀÚ°£´ãȸ¡¯¿¡¼ Â÷¼¼´ë Ŭ¶ó¿ìµå º¸¾È ¼ºñ½ºÀÇ ½Å±â¼ú °³¹ß¿¡ ¼º°øÇß´Ù°í ¹ßÇ¥ÇÑ °Í. À̳¯ Çà»ç´Â À̹ø 7.7 DDoS ´ë¶õ ÀÌÀüºÎÅÍ ÁغñµÅ ÀÖ¾î ¾÷°è¿¡¼µµ Å« °ü½ÉÀÌ ÁýÁßµÈ °¡¿îµ¥ ½Ã±âÀûÀ¸·Îµµ À̹ø »çÀ̹öÅ×·¯°¡ ÀáÁ¤ÀûÀ¸·Î Á¾·áµÈ ½ÃÁ¡¿¡¼ ±× ÇØ°á¹æ¾ÈÀ¸·Î Á¦½ÃµÅ ¾ÕÀ¸·Î ÀÌ ±â¼úÀÌ Àû¿ëµÅ ¾ó¸¶¸¸Å ÀÌ ºÐ¾ß¿¡¼ ¿Ï¼ºµÈ º¸¾È¼ºÀ» °ÅµÑÁö¿¡ ¶ÇÇѹøÀÇ °ü½ÉÀÌ ÁýÁߵǰí ÀÖ´Ù.
¡®ACCESS(Ahnlab Cloud Computing E-Security Service)¡¯·Î ¸í¸íµÈ À̹ø ¾Èö¼ö¿¬±¸¼ÒÀÇ Å¬¶ó¿ìµå º¸¾È ¼ºñ½º´Â ±âÁ¸ ASEC(½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ)ÀÇ ¾Ç¼ºÄÚµå ¼öÁý ¹× ºÐ¼® ´É·Â°ú CERT(ħÇØ»ç°í´ëÀÀÆÀ)ÀÇ À§Çù ¸ð´ÏÅ͸µ ¹× ´ëÀÀ¼ºñ½º¸¦ Áö´ÉÇü ±â¼ú·Î ¹ÞÃÄÁÖ´Â Ç÷§ÆûÀ̶ó´Â °ÍÀÌ ¾Èö¼ö¿¬±¸¼Ò ÃøÀÇ ¼³¸íÀÌ´Ù. ÀÌ Ç÷§ÆûÀº ±âÁ¸ÀÇ °¢Á¾ º¸¾È °ü¸® µ¥ÀÌÅͺ£À̽º¿Í À¯±âÀûÀ¸·Î °áÇÕÇØ ¾Ç¼ºÄÚµå ¼öÁý°ú ºÐ¼®, ¹èÆ÷ °úÁ¤À» Çõ½ÅÀûÀ¸·Î °³¼±Çϸç, Á¾ÇÕÀûÀÎ ´ëÀÀüÁ¦¸¦ °¡´ÉÇÏ°Ô ÇÑ´Ù.
ÀÌ¿¡ ±èÈ«¼± ¾Èö¼ö¿¬±¸¼Ò ´ëÇ¥´Â ¡°Ãֱ٠Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀº ITÀÇ ÈÁ¦´Ù. ±×·±µ¥ Á¤º¸º¸¾ÈÀ̾߸»·Î Ŭ¶ó¿ìµåÀÇ °³³äÀÌ °¡Àå ÇÊ¿ä·Î ÇÏ´Â ºÐ¾ß¡±¶ó¸ç ¡°ÃÖ±Ù À§ÇùÀº ±Û·Î¹úÇÏ°í ÀÔüÀûÀ¸·Î Àü°³µÇ°í Àֱ⠶§¹®¿¡, ÀÌ·± À§Çù¿¡ ´ëÇØ ½Ç½Ã°£À¸·Î ´ëÀÀÇÏ°í ´õ ³ª°¡ »çÀü ¿¹¹æÇϱâ À§Çؼ´Â À§ÇùÀÇ ºÐ¼®°ú ´ëÀÀÀÌ Å¬¶ó¿ìµå¿¡¼ 󸮵Ǵ °ÍÀÌ ÃÖ¼±ÀÇ ¼±ÅÃÀÌ´Ù¡±¸ç ¾Èö¼ö¿¬±¸¼Ò°¡ Ŭ¶ó¿ìµå Àü·«À¸·Î ¹æÇâÀ» ¼±ÅÃÇÑ ¹è°æ¿¡ ´ëÇØ ¹àÇû´Ù.
Áö³ 7ÀÏ ¹ß»ýÇÑ DDoS º¹ÇÕ °ø°ÝÀÇ »ç·Ê¿Í °°ÀÌ ÃÖ±Ù º¸¾ÈÀ§ÇùÀº ¾Ç¼ºÄÚµå¿Í DDoS ¹× ÇØÅ· µîÀ» º¹ÇÕÀûÀ¸·Î È°¿ëÇÑ ÇüÅ·ΠÀü°³µÈ´Ù. ƯÈ÷ Ä¡¹ÐÇÑ °èȹÀ¸·Î Ÿ±ê °ø°ÝÀ» ¼öÇàÇϱ⠶§¹®¿¡ Ç×»ó »õ·Î¿î ¼ö¹ýÀÌ µ¿¿øµÇ¸ç, ±×·± Á¡¿¡¼ ¹ü¿ëÀ¸·Î ´ëóÇÏ´Â Á¦Ç°À̳ª Àåºñ¸¸À¸·Î´Â ÀÌ·¯ÇÑ ½Å±Ô °ø°Ý¿¡ ´ëóÇϴµ¥ ¶Ñ·ÇÇÑ ÇÑ°è°¡ ³ëÃâµÆ´Ù. ÀÌ¿¡ ¾Èö¼ö¿¬±¸¼Ò´Â 2008³âºÎÅÍ ±Ã±ØÀûÀÎ ´ë¾ÈÀ¸·Î Ŭ¶ó¿ìµå ¾ÆÅ°ÅØó¸¦ ÁýÁßÀûÀ¸·Î ¿¬±¸ÇØ ¿ÔÀ¸¸ç, ±× °á°ú À̹ø¿¡ ¡®ACCESS¡¯¸¦ ¹ßÇ¥ÇÏ°Ô µÈ °ÍÀÌ´Ù.
ACCESSÀÇ ÇÙ½ÉÀº, ¡®Á¾ÇÕÀ§Çù ºÐ¼®¿£Áø¡¯
º¸¾ÈÀ§ÇùÀÇ ±Ù¿øÀÌ µÇ´Â ¾Ç¼ºÄÚµå¿Í ÇØÅ· ±â¹ýÀ» ½Ç½Ã°£À¸·Î ¼öÁýÇØ ½Ç½Ã°£ ŽÁö ¹× Ä¡·á´Â ¹°·Ð ½Ã±×´Ïó DB¸¦ ´ÙÀ̳ª¹ÍÇÏ°Ô »ý¼ºÇÑ´Ù. ÀÌ °á°ú´Â ±âÁ¸ ASEC¿Í CERT, ±×¸®°í À¯°ü Àü¹®±â°ü°úÀÇ ¾÷¹«¿Í ½Ç½Ã°£À¸·Î ¿¬°èµÅ, ±âÁ¸ÀÇ ÇÁ·Î¼¼½ºÀÇ Á¤È®¼ºÀ» Á¦°íÇÏ°í ½Ã°£À» Å©°Ô ´ÜÃà½ÃŲ´Ù.
°¢ »ç¿ëÀÚ¿Í Á¦Ç°¿¡ ¸Â°Ô ¼ºñ½º´Â ÀÌ ¿£ÁøÀ» Áß½ÉÀ¸·Î ±¸¼ºµÇ´Â ¼ºñ½º ÇÁ·¹ÀÓ¿öÅ©¸¦ ÅëÇØ ÁøÇàµÅ °¢ »ç¿ëÀÚ¿¡°Ô ÀûÇÕÇÑ ¼ºñ½º¿Í Á¦Ç°À¸·Î ¿¬°è°¡ ÀÌ·ç¾îÁö´Â °ÍÀÌ´Ù. À̸¦ À§ÇØ ¾Èö¼ö¿¬±¸¼Ò´Â ¿ì¼±ÀûÀ¸·Î °³ÀÎ »ç¿ëÀÚ¸¦ À§Çؼ´Â V3 365 Ŭ¸®´Ð, º¸¾ÈÀü¹®°¡°¡ ¾ø´Â Áß¼Ò±â¾÷À» À§Çؼ´Â V3 MSS°¡ Ŭ¶ó¿ìµå ¼ºñ½º¸¦ Á¦°øÇÑ´Ù´Â Àü·«ÀÌ´Ù. ÇÑÆí DDoS ¹æÁö¸¦ Æ÷ÇÔÇÑ ³×Æ®¿öÅ© º¸¾ÈÀåºñÀÎ Æ®·¯½º°¡µå, PCº¸¾È°ü¸® ½Ã½ºÅÛÀÎ ¡®Æú¸®½Ã¼¾ÅÍ(APC)¡¯, 24½Ã°£ °üÁ¦ ½Ã½ºÅÛ°úµµ ½Ç½Ã°£À¸·Î Ŭ¶ó¿ìµå ¿£ÁøÀÇ ºÐ¼® °á°ú°¡ °øÀ¯µÊÀ¸·Î½á ÀÏ°ü¼º ÀÖ°í Á¾ÇÕÀûÀÎ ´ëÀÀü°è¸¦ ±¸¼ºÇÏ°Ô µÈ´Ù.
¡®½º¸¶Æ® µðÆ潺¡¯¿ÍÀÇ °áÇÕ, ¾Ç¼ºÄÚµå ´ëÀÀ¿¡ ´ëÇÑ ±âÁ¸ ÇÑ°è ±Øº¹
ƯÈ÷ ¾Èö¼ö¿¬±¸¼Ò´Â Ŭ¶ó¿ìµå ¾ÆÅ°ÅØó¿¡ ´ëÇÑ Æ²°ú ¹æÇâÀ» ¿Ï¼ºÇÑ ÈÄ, Áö³ÇØ ÇϹݱâºÎÅÍ Å¬¶ó¿ìµå ÄÄÇ»Æà °³³äÀÌ Àû¿ëµÈ ½Ç½Ã°£ ¾Ç¼ºÄÚµå ŽÁö¡¤Â÷´Ü ¼ºñ½ºÀÎ ¡®½º¸¶Æ® µðÆ潺¡¯¿¡ Àü·ÂÇÑ °á°ú, ½Å±â¼ú °³¹ß¿¡ ¼º°øÇØ ÇöÀç º£Å¸Å×½ºÆ® Áß¿¡ ÀÖ´Ù°í ¹àÇû´Ù.
¡®½º¸¶Æ® µðÆ潺¡¯´Â ¼¼°èÀû ¼öÁØÀÇ È¹±âÀûÀÎ ½Å°³³äÀÇ Å½Áö ±â¼ú·Î ±âÁ¸ ¹æ½ÄÀÌ ¾Ç¼ºÄÚµå ½Ã±×´Ïó¸¦ PC¿¡¼ ó¸®ÇØ¿Ô´ø ¹Ý¸é ½º¸¶Æ® µðÆ潺ÀÇ °æ¿ì Áß¾Ó ¼¹ö °ü¸® ¹æ½ÄÀ» È°¿ëÇÔÀ¸·Î½á Àü¼¼°è ¾Ç¼ºÄڵ忡 ´ëÇØ ½Ç½Ã°£ ŽÁö°¡ °¡´ÉÇÏ´Ù. Áï ¼öõ¸¸ °³ÀÇ À¯Çüº° ÆÄÀÏ DNA(ÆÄÀÏÀÇ ½Ã±×´Ïó) µ¥ÀÌÅͺ£À̽º¸¦ Áß¾Ó¼¹ö¿¡¼ °ü¸®Çϸç, PC ³» ÆÄÀÏÀÌ ¾Ç¼ºÄÚµåÀÎÁö ¿©ºÎ¸¦ ½Ç½Ã°£À¸·Î È®ÀÎÇØ ÁØ´Ù.
ÀÌ °úÁ¤Àº ÇÁ·Î±×·¥ Á¤º¸, ÆòÆÇ ½Ã½ºÅÛ, ÇàÀ§ ±â¹Ý, ÆÄÀÏ°£ °ü°è, ¾Ç¼ºÄÚµå ¹èÆ÷ °æ·Î µîÀÇ ´Ù¾çÇÑ ºÐ¼®ÀÌ Á¾ÇÕÀûÀ¸·Î ¹Ý¿µµÈ Áö´ÉÇü ½Ã½ºÅÛÀ¸·Î ±¸¼ºµÈ´Ù. ¶ÇÇÑ ÆÄÀÏÀÇ ¾Ç¼º ¿©ºÎ¸¦ ÆľÇÇϱâ À§ÇØ ÇÊ¿ä·Î ÇÏ´Â ¸¹Àº ¸®¼Ò½º¸¦ ¼¹ö¿¡¼ ¼öÇàÇÔÀ¸·Î½á ±âÁ¸¿¡ ÇÑ°è°¡ ÀÖ¾ú´ø °¢Á¾ ¾Ç¼ºÄÚµå ´ëÀÀ¿¡ ´ëÇØ ¹ß»ý Áï½Ã ´ëó°¡ °¡´ÉÇÏ´Ù.
¡°DDoS°ø°Ý¿¡ ´ëÇÑ ±Ù¿øÀû Â÷´Ü Ç÷§Æû µÉ °Í¡±
¾Æ¿ï·¯ À̹ø ¡®ACCESS¡¯ ¹ßÇ¥´Â À̹ø DDoS°ø°Ý°ú °ü·ÃÇØ À̸¦ ¡®½º¸¶Æ® µðÆ潺¡¯¿Í °áÇÕ¡¤È°¿ëÇØ DDoS°ø°ÝÀ» ±Ù¿øÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÃ¥À̶ó´Â °Í¿¡ À̸ñÀÌ ÁýÁߵȴÙ. ÀÌ ±â¼úÀº ÃÖ±Ù DDoS ¾Ç¼ºÄÚµå »Ó¸¸ ¾Æ´Ï¶ó º¯Á¾ ¾Ç¼ºÄÚµå ¹× ¾ÆÁ÷ ¾Ë·ÁÁöÁö ¾ÊÀº ½ÅÁ¾ DDoS ¾Ç¼ºÄڵ嵵 ½Ç½Ã°£À¸·Î ŽÁö¡¤Â÷´ÜÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ ¾Èö¼ö¿¬±¸¼Ò ÃøÀÇ ¼³¸íÀ̱⠶§¹®ÀÌ´Ù.
Áï ƯÁ¤ ÆÄÀÏÀÌ ÁöÁ¤µÈ ÀÓ°èÄ¡ ÀÌ»óÀÇ Æ®·¡ÇÈ ¹ß»ý°ú ÀÌ»ó ¡ÈÄÀÇ ÇàÀ§¿¡ ´ëÇØ ¸ð´ÏÅ͸µ ¼¾ÅÍ¿¡¼´Â ÇØ´ç ÆÄÀÏÀÇ ÀÌ»ó ÇàÀ§°¡ ¾Ç¼ºÄÚµåÀÎÁö ¿©ºÎ¸¦ Á¤¹Ð Æǵ¶ÇØ ½Ç½Ã°£À¸·Î ¾÷µ¥ÀÌÆ®ÇØ DDoSÀÇ È®»ê°ú ÇÇÇظ¦ »çÀü¿¡ ¹æ¾îÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.
¶ÇÇÑ ÀÌ·¯ÇÑ ºÐ¼® Á¤º¸´Â DDoS ¹æÁö¸¦ Àü´ãÇÒ ¼ö ÀÖ´Â Æ®·¯½º°¡µå¿Í °°Àº Á¦Ç°°ú 24½Ã°£ °üÁ¦¼ºñ½º¿¡µµ Á¤º¸¸¦ ½Ç½Ã°£À¸·Î °øÀ¯Çؼ, È¿°úÀûÀ¸·Î ¼ºñ½º Áß´ÜÀÇ À§ÇèÀ» ±Ù¿øÀûÀ¸·Î ¸·À» ¼ö ÀÖ´Ù´Â ¼³¸íÀÌ´Ù. ÇѸ¶µð·Î PC¿¡¼ ´ÙÀ̳ª¹ÍÇÏ°Ô ¼öÁýµÈ ¾Ç¼ºÄÚµå Á¤º¸°¡ ¿©·¯ Â÷¿ø¿¡¼ È°¿ëµÅ DDoS°ø°ÝÀ» ±Ù¿øÀûÀ¸·Î Â÷´ÜÇÑ´Ù´Â °ÍÀÌ´Ù.
´õ±¸³ª ¾Èö¼ö¿¬±¸¼Ò´Â Áö³ ÁÖ ¹ß»ýÇÑ DDoS°ø°Ý¿¡ ´ëÀÀÇÑ °úÁ¤¿¡¼ Áö³ 10ÀÏ 3Â÷ °ø°Ý¿¡ ´ëÀÀÇØ ¹èÆ÷ÇÑ Àü¿ë¹é½Å¿¡ óÀ½À¸·Î ÀÌ ½Å±â¼úÀ» Àû¿ëÇÑ ¹Ù ÀÖ´Ù°í ÀüÇÏ°í ÀÖ´Ù.
ÀÌ¿¡ ±èÈ«¼± ´ëÇ¥´Â ¡°À̹ø DDoS ´ë¶õ¿¡¼ ÀÔÁõµÇ¾úµí ÃÖ±ÙÀÇ °ø°ÝÀº ´Ü¼øÈ÷ Á¦Ç°À̳ª Àåºñ·Î¸¸ ¸·À» ¼ö ¾øÀ¸¸ç º¸¾È°ü¸®¿Í ¼ºñ½º°¡ Áß¿äÇÏ´Ù¡±¸ç ¡°¾Ç¼ºÄÚµå¿Í DDoS °ø°ÝÀÌ °áÇÕÇÏ´Â µî º¸¾ÈÀ§ÇùÀÌ º¹ÇÕÈ Áö´Éȵǰí ÀÖ¾î ¾Ç¼ºÄÚµå ºÐ¼®·Â°ú º¸¾È°üÁ¦ ¼ºñ½º µî ÀüõÈÄ ÅëÇÕº¸¾È ¼ºñ½º°¡ ÇÊ¿äÇÏ´Ù. ¹«¾ùº¸´Ù º¸¾ÈÀº ¼±ÅÃÀÌ ¾Æ´Ñ Çʼö¡±¶ó°í °Á¶Çß´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>