º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

ISP »ç¾÷ÀÚ¸¦ À§ÇÑ DDoS ´ëÀÀ½Ã½ºÅÛ ±¸Ãà¹æ¾È

ÀÔ·Â : 2009-07-20 10:20
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Managed DDoS Service Á¦°øÇÏ´Â Flow Based DDoS ´ëÀÀ½Ã½ºÅÛ

´ë±Ô¸ð ³×Æ®¿öÅ©¿¡¼­ DDoS °ø°ÝÀÇ ¹ß»ý¿©ºÎ¸¦ È¿°úÀûÀ¸·Î ¸ð´ÏÅ͸µÇÏ°í ºñ¿ë ´ëºñ È¿°úÀûÀÎ DDoS °ø°Ý Â÷´ÜÀ» Á¦°øÇÏ¸ç ºÎ°¡ÀûÀ¸·Î ISP ³×Æ®¿öÅ©ÀÇ »ó¼¼ Æ®·¡ÇÈÀ» ºÐ¼®ÇÏ°í È¿°úÀûÀ¸·Î Managed DDoS Service¸¦ Á¦°øÇÒ ¼ö ÀÖ´Â Flow Based DDoS ´ëÀÀ½Ã½ºÅÛ ±¸Ãà ¹æ¾È¿¡ ´ëÇØ »ìÆ캸°íÀÚ ÇÑ´Ù.


Flooding ÇüÅÂÀÇ DDoS °ø°ÝÀÌ ¾ÆÁ÷ À§·ÂÀ» ¹ßÈÖÇÏ°í Application Ãë¾àÁ¡À̳ª ±× Ư¼ºÀ» ÀÌ¿ëÇÏ´Â »õ·Î¿î ÇüÅÂÀÇ DDoS °ø°ÝÀÌ ²÷ÀÓ¾øÀÌ ³ªÅ¸³ª°í Àֱ⠶§¹®¿¡ DDoS´Â ³×Æ®¿öÅ©¿Í º¸¾È ºÐ¾ß¿¡¼­ °¡Àå ¶ß°Å¿î °¨ÀÚ°¡ µÇ¾ú´Ù. ½Å¹®Áö»ó¿¡¼­ ƯÁ¤ ÀÎÅÍ³Ý ±â¹Ý ¼­ºñ½º(¼îÇθô, °ÔÀÓ µî)°¡ ÁߴܵǾú´Ù°Å³ª ISP ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ Á÷Á¢ °ø°ÝÇÏ¿© Àüü ÀÎÅÍ³Ý ¼­ºñ½º°¡ ÀϽÃÀûÀ¸·Î ÁߴܵǴ ¹®Á¦°¡ ¹ß»ýÇÏ¿´´Ù´Â °ÍÀ» ½É½ÉÂú°Ô º¼ ¼ö ÀÖ´Â °ÍÀÌ´Ù.

ÀÌ¿¡ ÀÎÅÍ³Ý °ü·Ã ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ¸ðµç »ç¾÷ÁÖü(»ç¿ëÀÚ, ÄÁÅÙÃ÷ Á¦°øÀÚ, ±â¾÷, ISP)µéÀº DDoS °ø°Ý¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛÀÇ µµÀÔÀ» Àû±ØÀûÀ¸·Î °ËÅäÇÏ°í ºÎºÐÀûÀ¸·Î´Â ÀÌ¹Ì »ç¿ëÇÏ°í ÀÖÁö¸¸ »ó´ëÀûÀ¸·Î ³×Æ®¿öÅ© ±Ô¸ð°¡ ´ë¿ë·®ÀÌ°í ´ë±Ô¸ðÀÎ ISP »ç¾÷ÀÚ´Â ½Ã¼³ ÅõÀÚ¸¦ À§ÇÑ ºñ¿ëºÎ´ãÀº Å« ¹Ý¸é, ±×¿¡ µû¸¥ ÅõÀÚºñ¸¦ ȸ¼öÇÒ ¼ö ÀÖ´Â ¼­ºñ½º ¸ðµ¨ÀÌ ¸¶¶¥ÇÏÁö ¾Ê´Â °ÍÀÌ ÇöÀçÀÇ »óȲÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.

ÀÌ¿¡ º»°í¿¡¼­´Â ISP »ç¾÷ÀÚÀÇ ´ë±Ô¸ð ³×Æ®¿öÅ©¿¡¼­ DDoS °ø°ÝÀÇ ¹ß»ý¿©ºÎ¸¦ È¿°úÀûÀ¸·Î ¸ð´ÏÅ͸µÇÏ°í ºñ¿ë ´ëºñ È¿°úÀûÀÎ DDoS °ø°Ý Â÷´ÜÀ» Á¦°øÇÏ¸ç ºÎ°¡ÀûÀ¸·Î ISP ³×Æ®¿öÅ©ÀÇ »ó¼¼ Æ®·¡ÇÈÀ» ºÐ¼®ÇÏ°í È¿°úÀûÀ¸·Î Managed DDoS Service¸¦ Á¦°øÇÒ ¼ö ÀÖ´Â Flow Based DDoS ´ëÀÀ½Ã½ºÅÛ ±¸Ãà ¹æ¾È¿¡ ´ëÇØ »ìÆ캸µµ·Ï ÇÏ°Ú´Ù.

ISP »ó¿ë ³×Æ®¿öÅ©¿¡¼­ÀÇ DDoS °ø°Ý ŽÁö ¹× Â÷´Ü ±¸Çö

DDoS °ø°ÝÀº ÀÎÅͳݿ¡ »êÀçÇØ ÀÖ´Â ZombieÈ­µÈ BotµéÀÌ HackerÀÇ °ø°Ý¸í·É¿¡ µû¶ó ƯÁ¤ ³×Æ®¿öÅ©³ª ¼­¹ö·Î ´ë¿ë·®ÀÇ Æ®·¡ÇÈÀ» ¹ß»ý½ÃÅ°´Â ¹æ½ÄÀ¸·Î Àü°³µÈ´Ù. µû¶ó¼­ Bot Master ¿ªÇÒÀ» ÇÏ´Â Hacker¿Í Áß°è ½Ã½ºÅÛÀ¸·Î ÀÌ¿ëµÇ´Â C&C(Command & Controller), ±×¸®°í °³º° BotµéÀ» ½Å¼ÓÈ÷ ã¾Æ³»´Â °ÍÀÌ ¿ì¼±À̶ó°í ÇÒ ¼ö ÀÖ´Ù. ±×·¯³ª º¸¾È¿¡ Ãë¾àÇÑ »óÅ·Π³ëÃâµÈ »ç¿ëÀÚÀÇ ´Ü¸»À» Àº¹ÐÇÏ°Ô BotÀ¸·Î ¸¸µé°í C&C¸¦ °æÀ¯ÇÏ´Â ´ë´ÜÀ§ÀÇ Overlay BotNetÀ» ±¸ÃàÇÏ´Â Hacker¸¦ ISP »ç¾÷ÀÚ°¡ ´Üµ¶ÀÇ ÈûÀ¸·Î À̸¦ ã±â ¾î·Æ±â ¶§¹®¿¡ ISP »ç¾÷ÀÚ´Â ¿ÜºÎ·ÎºÎÅÍÀÇ DDoS °ø°ÝÀÇ À¯ÀÔÀ» ½Å¼ÓÈ÷ ŽÁö/Â÷´ÜÇÏ°í, °ü·Ã Attack Á¤º¸¸¦ À¯°ü±â°ü¿¡ ½Å¼ÓÈ÷ Å뺸Çϸç ISP ³»ºÎ ³×Æ®¿öÅ©¿¡ Á¸ÀçÇÏ´Â ZombieÈ­µÈ BotµéÀ» ã¾Æ³»°í Á¶Ä¡ÇÏ´Â °ÍÀÌ °¡Àå Çö½ÇÀûÀÎ ´ë¾ÈÀ̶ó°í ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

À̸¦ ±â¹ÝÀ¸·Î DDoS °ø°ÝÀÇ Å½Áö¿Í Â÷´ÜÀ» ISPÀÇ »ó¿ë ³×Æ®¿öÅ©¿¡¼­ ±¸ÇöÇÏ°íÀÚ ÇÒ ¶§ °í·ÁÇØ¾ß ÇÒ »çÇ×À¸·Î´Â ù°, DDoS °ø°ÝÀÇ À¯ÀÔÀÌ °¡´ÉÇÑ ¿ÜºÎ ¿¬µ¿ ³×Æ®¿öÅ©ÀÇ ±Ô¸ð°¡ ÀÛ°Ô´Â ¼ö½Ê ±â°¡±Þ¿¡¼­ ¸¹°Ô´Â ¼ö Å׶ó±Þ¿¡ À̸¥´Ù´Â °Í°ú µÑ°, ÃÖ½ÅÀÇ DDoS °ø°ÝÆÐÅÏÀ» ½Å¼ÓÈ÷ ¹Ý¿µÇÏ°í ´Ù¸¥ ISP¿ÍÀÇ DDoS Á¤º¸¸¦ ±³È¯ÇÒ ¼ö ÀÖ´Â Á¤º¸ÀÇ °øÁ¶Ã¼°è¸¦ ±¸ÃàÇÏ¿©¾ß ÇÑ´Ù´Â °Í, ¼Â°, DDoS °ø°ÝÀÇ Å½Áö¿Í Â÷´ÜÀÌ ±âÁ¸ÀÇ ³×Æ®¿öÅ© ¼­ºñ½º¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê¾Æ¾ß ÇÑ´Ù´Â °Í, ³¡À¸·Î ³×Æ®¿öÅ© ±Ô¸ð¸¸Å­ Ä¿Áú ¼ö ÀÖ´Â DDoS ŽÁö/Â÷´Ü ½Ã½ºÅÛµéÀÇ ÅëÇÕÀûÀÎ °ü¸®°¡ °¡´ÉÇÏ¿©¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.

¸ÕÀú ISP°¡ °¡Áö°í ÀÖ´Â ´ë¿ë·® ¿¬µ¿¿ë ³×Æ®¿öÅ©¿¡¼­ DDoS °ø°ÝÀÇ ¹ß»ý¿©ºÎ¸¦ ŽÁöÇÏ°íÀÚ ÇÒ ¶§¿¡´Â ±× ¸ñÀû¿¡ ¸Â´Â Àåºñ¸¦ ¼±ÅÃÇØ¾ß ÇÑ´Ù. Áï, ³×Æ®¿öÅ© ¸ð´ÏÅ͸µÀÇ ¸ñÀûÀÌ °³ÀÎ »ç¿ëÀÚÀÇ ÀÎÅÍ³Ý ¿ä±ÝÀ» »êÁ¤Çϱâ À§ÇÑ »ç¿ëÆ®·¡ÇÈÀÇ »ó¼¼ÇÑ ºÐ¼®À̳ª °³º° ApplicationÀÇ ÀÀ´ä¼Óµµ¸¦ ÃøÁ¤ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ÀϹÝÀûÀÎ »óȲ°ú´Â ´Ù¸¥ Ư¼öÇÑ ÇüÅÂÀÇ Æ®·¡ÇÈ ÆÐÅÏÀ» ³ªÅ¸³»´Â DDoS °ø°ÝÀÇ Å½Áö¿¡ ÀÖ´Ù´Â °ÍÀÌ´Ù. À̸¦ À§Çؼ­´Â ¿ì¼±ÀûÀ¸·Î ISPÀÇ Àüü ¿¬µ¿ ³×Æ®¿öÅ©°¡ ¸ð´ÏÅ͸µÀÇ ´ë»óÀÌ µÇ¾î¾ß ÇÑ´Ù´Â °ÍÀÌ°í ¡®Àüü ³×Æ®¿öÅ©¸¦ È¿°úÀûÀ¸·Î ŽÁöÇÒ ¼ö ÀÖ´Â ¼ö´ÜÀÌ ¹«¾ùÀΰ¡¡¯¶ó´Â ¸íÁ¦ ÇÏ¿¡ ÀûÁ¤ÇÑ Àåºñ¸¦ ¼±ÅÃÇÏ¿©¾ß ÇÒ °ÍÀÌ´Ù.

º»°í¿¡¼­ ³íÀÇÇÏ°íÀÚ ÇÏ´Â Flow ±â¹ÝÀÇ DDoS ŽÁö ½Ã½ºÅÛÀº À§¿Í °°Àº ¿ä±¸Á¶°ÇÀ» ¸ðµÎ ¸¸Á·ÇÏ´Â ¼ö´ÜÀÓÀ» Ç¥ 1¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç ÀÌ´Â °ÅÀÇ ´ëºÎºÐÀÇ ÇØ¿Ü ISP »ç¾÷ÀÚ°¡ ÀÌ¹Ì »ç¿ë Áß¿¡ ÀÖ´Â ¹æ½ÄÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.

±×·¸´Ù¸é DDoS ŽÁö¸¦ À§ÇØ ÀÌ¿ëÇÏ´Â Flow¿¡´Â ¾î¶² Á¤º¸°¡ Æ÷ÇԵǾî ÀÖÀ»±î?

Flow Á¤º¸´Â °¢ ³×Æ®¿öÅ© Á¦Á¶»ç¸¶´Ù ´Ù¸¥ À̸§(½Ã½ºÄÚ - netflow, ÁÖ´ÏÆÛ - cflow, Æ÷½ºÅÙ - sflow)À» »ç¿ëÇÏ°í ÀÖÀ¸³ª ±× ³»¿ëÀº °ÅÀÇ À¯»çÇÏ¸ç ¿©±â¿¡´Â ÇöÀç ½Ã½ºÅÛ(¶ó¿ìÅͳª ½ºÀ§Ä¡)ÀÌ Ã³¸®ÇÏ°í ÀÖ´Â ÆÐŶÀÇ ÁÖ¿ä Á¤º¸, Áï Source¿Í Destination IP ÁÖ¼Ò, TCP/UDP ¿©ºÎ, TCPÀÏ °æ¿ì´Â Flag Á¤º¸, Packet¼ö/Byte¼ö, Inbound/Outbound ÀÎÅÍÆäÀ̽º Á¤º¸°¡ Æ÷ÇԵǾî ÀÖ´Ù.

ISP ¿¬µ¿ ³×Æ®¿öÅ©ÀÇ ¸ðµç ¶ó¿ìÅͳª ½ºÀ§Ä¡·ÎºÎÅÍ »ó±âÀÇ Á¤º¸°¡ ÅëÇÕ ºÐ¼®µÈ´Ù¸é ¿ÜºÎ¿¡¼­ À¯ÀԵǰųª ¿ÜºÎ·Î À¯ÃâµÇ´Â ¸ðµç DDoS °ø°ÝÀÇ Å½Áö°¡ °¡´ÉÇØ Áú ¼ö ÀÖ´Â °ÍÀÌ´Ù.

¶ÇÇÑ ³×Æ®¿öÅ©ÀÇ ±Ô¸ð¿Í ¿ë·®ÀÌ Áõ°¡ÇÔ¿¡ µû¶ó »ý¼º/ó¸®ÇØ¾ß ÇÒ flow°¡ Áö³ªÄ¡°Ô ¸¹¾ÆÁö¸é¼­ ³×Æ®¿öÅ© Àåºñ¿Í ºÐ¼®½Ã½ºÅÛÀÇ °úºÎÇÏ°¡ ¹ß»ýÇÏ´Â ¹®Á¦°¡ ¹ß»ýÇÏ¿´´Âµ¥ ÀÌ¿¡ ´ëÇÑ ´ë¾ÈÀ¸·Î sampled flow Á¤º¸¸¦ ÀÌ¿ëÇÑ DDoS ŽÁö°¡ ÇöÀç ÀϹÝÀûÀ¸·Î »ç¿ëµÇ°í ÀÖ´Ù. ÀÌ´Â ¸ðµç packet¿¡¼­ flow¸¦ ¸¸µå´Â °ÍÀÌ ¾Æ´Ï¶ó ÀÏÁ¤ ºñÀ²ÀÇ packet ´ÜÀ§¿¡¼­ flow¸¦ »ý¼ºÇÏ°í ºÐ¼®ÇÑ´Ù´Â °ÍÀε¥ ¿©±â¼­ °ü°ÇÀÌ µÇ´Â °ÍÀº ¡®Sampled flow ¹æ½ÄÀÇ ½Å·Úµµ¸¦ ¾î¶»°Ô º¸ÀåÇÒ °ÍÀΰ¡¡¯ÀÌ´Ù. flow±â¹Ý DDoS ºÐ¼® ½Ã½ºÅÛ¸¶´Ù »ç¿ë ±â¼ú¿¡ Â÷ÀÌ´Â ÀÖÀ¸³ª ´ë°³´Â flow¿¡ Æ÷ÇÔµÈ inbound¿Í outbound interface index¸¦ ±âÁØÀ¸·Î Æ®·¡ÇÈÀÇ À¯ÀÔ/À¯Ãâ·®À» °è»êÇÏ°í À̸¦ ¶ó¿ìÅͳª ½ºÀ§Ä¡°¡ SNMP·Î Àü´ÞÇÏ´Â ÀÎÅÍÆäÀ̽ºÀÇ Æ®·¡ÇÈ »ç¿ë·®ÀÌ ÀÏÄ¡ÇÏ´Â sampling Áֱ⸦ ¸ÂÃç°¡´Â ¹æ½ÄÀ¸·Î Á¤È®µµ¸¦ º¸ÀåÇÏ°í ÀÖ´Ù. 

¸ð´ÏÅ͸µÇÒ ³×Æ®¿öÅ© ÀåºñÀÇ Æ®·¡ÇÈÀ» »ç¿ë·®¿¡ µû¶ó sampling ratio´Â °áÁ¤µÇÁö¸¸ Åë»ó access±¸°£ÀÇ router´Â 1:1,000, distributor±¸°£ÀÇ switch/router´Â 1:5,000, ±×¸®°í, border/peer±¸°£ÀÇ router´Â 1:10,000 Á¤µµÀÇ ºñÀ²·Î sampling ratio¸¦ Àû¿ëÇÏ´Â °ÍÀÌ ÀϹÝÀûÀÌ´Ù.

¶ÇÇÑ flowÁ¤º¸¸¦ ÀÌ¿ëÇÏ¿© ISP³»ºÎ¿¡¼­ ¿ÜºÎ·Î ³ª°¡´Â DDoS °ø°Ý°ú ¿ÜºÎ¿¡¼­ À¯ÀԵǴ DDoS °ø°ÝÀ» ŽÁöÇÒ ¼ö ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó ISP³»ºÎ¿¡¼­ Worm¿¡ °¨¿°µÈ ´Ü¸»µéÀ» »öÃâÇÒ ¼ö ÀÖ´Ù. ¾Æ¿ï·¯ ¸ð´ÏÅ͸µ ´ë»ó ³×Æ®¿öÅ© º°·Î Æ®·¡ÇÈÀÇ »ç¿ë·®¿¡ ´ëÇÑ Á¤º¸ ºÐ¼®ÀÌ °¡´ÉÇÏ°í BGP Á¤º¸¿Í ¿¬°èÇÒ °æ¿ì¿¡´Â Peering ISPµé°úÀÇ Æ®·¡ÇÈ ÇöȲÀÇ ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù.

DDoS °ø°Ý Á¤º¸ °øÀ¯ÇÏ´Â °øÁ¶Ã¼°è ±¸¼º ÇÊ¿äÇØ

µÎ ¹ø° °í·Á »çÇ×, Áï ÃÖ½ÅÀÇ DDoS °ø°Ý Á¤º¸¸¦ ½Å¼ÓÈ÷ ÀÔ¼öÇÏ´Â °ÍÀº DDoS Àü¹®È¸»ç·ÎºÎÅÍ Àü¹®È­µÈ ¼­ºñ½º¸¦ ¹Þ´Â °Í°ú µ¿Á¾ ISP¿Í DDoS °ø°Ý Á¤º¸¸¦ °øÀ¯ÇÏ´Â °øÁ¶Ã¼°è¸¦ ¸¸µå´Â °ÍÀ¸·Î ÇØ°áµÉ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

¼³¸³ ÃʺÎÅÍ DDoS °ø°ÝÀÇ Å½Áö/Â÷´Ü Àü¹®È¸»ç¸¦ ÁöÇâÇØ ¿Â Arbor Networks´Â Àü ¼¼°è 70% ÀÌ»óÀÇ ISP¿¡ °ü·Ã Á¦Ç°À» °ø±ÞÇÏ°í ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó ÁÖ¿ä Service Provider Network¿¡ ¼³Ä¡µÈ Sensor·ÎºÎÅÍ DDoS °ü·Ã Á¤º¸¸¦ ¼öÁý/ºÐ¼®ÇÏ°í À§Çù ´ëÃ¥À» ¸¶·ÃÇÑ ÈÄ¿¡ Àü ¼¼°è DDoS Activity Report ÇüÅ·Π±× Á¤º¸¸¦ http://atlas.arbor.net/¿¡ ½Ç½Ã°£À¸·Î Á¦°øÇÏ°í ÀÖ´Ù. ƯÈ÷ À§Çù ´ëÃ¥Àº »ó¿ë ¸Á¿¡ ¿î¿µÁßÀÎ ¸ðµç Arbor SP CP DDoS ŽÁö Àåºñ·Î ½Ç½Ã°£ updateµÇ¾î ÃÖ½ÅÀÇ DDoS °ø°Ý¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.

¶ÇÇÑ Arbor SP CP ŽÁöÀåºñ¸¦ »ç¿ëÇÏ´Â ISP »ç¾÷ÀÚ »çÀÌ¿¡ DDoS °ø°ÝÁ¤º¸¸¦ °øÀ¯ÇÒ ¼ö ÀÖ´Â Fingerprint Sharing Alliance¸¦ Á¦°øÇÏ°í ÀÖ°í ÇöÀç 110¿© ISP°¡ ÀÌ¿¡ Âü¿© Áß¿¡ ÀÖ´Ù. À̸¦ ÅëÇØ °¢ ISP »ç¾÷ÀÚ´Â ÃÖ½ÅÀÇ DDoS °ø°ÝÁ¤º¸(°ø°ÝÀÚ IP ÁÖ¼Ò, ¼­ºñ½º Æ÷Æ®, Æ®·¡ÇÈ »ç¿ë·®)¸¦ °øÀ¯ÇÒ »Ó¸¸ ¾Æ´Ï¶ó DDoS °ø°ÝÀÇ ±Ù¿øÁö¿¡¼­ ½Å¼ÓÇÏ°Ô Â÷´ÜÇÒ ¼ö ÀÖ´Â DDoS °øÁ¶Ã¼°è¸¦ ±¸ÃàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

±âÁ¸ ¼­ºñ½º¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê¾Æ¾ß

DDoS °ø°ÝÀÇ Å½Áö¿Í Â÷´ÜÀ» ISPÀÇ »ó¿ë ³×Æ®¿öÅ©¿¡¼­ ±¸ÇöÇÏ°íÀÚ ÇÒ ¶§ °í·ÁÇØ¾ß ÇÒ ¼¼ ¹ø° »çÇ×Àº ±âÁ¸ ¼­ºñ½º¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê´Â DDoS ´ëÀÀ½Ã½ºÅÛÀÇ ±¸ÃàÀÌ´Ù.

ÀÍÈ÷ ¾Ë·ÁÁ® ÀÖ´Â ¹Ù¿Í °°ÀÌ Áß´Ü ¾ø´Â ÀÎÅÍ³Ý ¼­ºñ½ºÀÇ Á¦°øÀÌ ISP ³×Æ®¿öÅ©ÀÇ ÇÙ½É ¿ä¼ÒÀ̱⠶§¹®¿¡ DDoS °ø°ÝÀÇ Å½Áö¿Í Â÷´Ü °úÁ¤¿¡¼­ ³×Æ®¿öÅ© ¼­ºñ½º¸¦ ÁߴܽÃų ¼ö ÀÖ´Â ÇüÅÂÀÇ ¹æ¹ý·ÐÀº Áö¾çÇÏ´Â °ÍÀÌ ±¹³»¿Ü ISPÀÇ °øÅëÁ¡À̶ó°í ÇÒ ¼ö ÀÖ´Ù. °á±¹ IN-Line ÇüÅ·Π»ó½Ã ¸ð´ÏÅ͸µ ÇÏ´Ù°¡ DDoS °ø°ÝÀÌ ¹ß»ýÇÒ °æ¿ì¿¡ ÇØ´ç Æ®·¡Çȸ¸À» Â÷´Ü½ÃÅ°´Â ÇüÅÂÀÇ Àåºñ´Â ŽÁö¿Í Â÷´ÜÀÇ Àüü °úÁ¤¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¼­ºñ½º Áß´ÜÀÇ À§ÇèÀÌ ³ô±â ¶§¹®¿¡ ISP »ç¾÷ÀÚ°¡ ¼±È£ÇÏÁö ¾Ê´Â ¼Ö·ç¼ÇÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ´ÜÁ¡µéÀ» È¿°úÀûÀ¸·Î ±Øº¹ÇÒ ¼ö ÀÖ´Â ÇüÅ°¡ out-of-path DDoS Â÷´Ü Àü¿ë ³×Æ®¿öÅ©ÀÇ ±¸ÃàÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.

DDoS °ø°ÝÀÌ ¹ß»ýÇϱâ Àü±îÁö ¸ðµç ³×Æ®¿öÅ© ¼­ºñ½º´Â ±âÁ¸ ¶ó¿ìÅÍ¿Í ½ºÀ§Ä¡¸¦ ÀÌ¿ëÇϹǷΠDDoS ŽÁö È°µ¿À¸·Î ¹®Á¦°¡ µÉ ¼ö ÀÖ´Â ¼ÒÁö°¡ ÀüÇô ¹ß»ýÇÏÁö ¾Ê´Â´Ù. ±×·¯´Ù°¡ DDoS °ø°ÝÀÌ ¹ß»ýÇϸé DDoS °ø°ÝÀ¸·Î ÀǽɵǴ Ʈ·¡Çȸ¸ DDoS Â÷´Ü Àü¿ëÀåºñ·Î ¿ìȸ½ÃÅ°°í DDoS Â÷´Ü Àü¿ë Àåºñ¿¡¼­ ´Ù¾çÇÑ ³»ºÎ ÇÊÅ͸¦ ÀÌ¿ëÇÏ¿© DDoS Æ®·¡Çȸ¸À» Â÷´ÜÇÑ ÈÄ¿¡ Á¤»ó Æ®·¡ÇÈÀº ¼­ºñ½º°¡ °¡´ÉÇÏ°Ô ÇÑ´Ù. °á±¹ DDoS °ø°ÝÀÌ ¹ß»ýÇÏ´Â »óȲ¿¡¼­µµ °ø°Ý¹ÞÁö ¾Ê´Â ±âÁ¸ Æ®·¡ÇȵéÀº ±âÁ¸ ³×Æ®¿öÅ©¸¦ ±×´ë·Î »ç¿ëÇϱ⠶§¹®¿¡ ¾ÈÁ¤ÀûÀ¸·Î º¸È£¹Þ°Ô µÇ°í DDoS °ø°ÝÀ» ¹Þ´Â ¼­ºñ½º Æ®·¡Çȵ鸸 DDoS Â÷´Ü ½Ã½ºÅÛÀ¸·Î ¿ìȸµÇ±â ¶§¹®¿¡ ¼­ºñ½º¿¡ ³¢Ä¡´Â ¿µÇâÀÌ ÃÖ¼ÒÀÎ ÇüÅÂÀÇ DDoS ´ëÀÀ½Ã½ºÅÛÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.

³¡À¸·Î DDoS ´ëÀÀ½Ã½ºÅÛÀÇ ±â´É°ú ¼º´É¸¸Å­ Áß¿äÇÑ °ÍÀº ½ÇÁ¦ ¿î¿µ¿¡ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Â ÅëÇÕ°ü¸®±â´ÉÀÇ ±¸ÇöÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. ISP´Â ¿¬µ¿ ³×Æ®¿öÅ©ÀÇ ¼ö°¡ ¸¹¾Æ »ó½Ã ¿î¿µÇØ¾ß ÇÒ Å½Áö/Â÷´Ü ½Ã½ºÅÛ ¶ÇÇÑ ¸¹¾ÆÁú ¼ö¹Û¿¡ ¾ø´Âµ¥ À̵鿡 ´ëÇÑ È¿°úÀûÀÎ °ü¸®´Â ³×Æ®¿öÅ© ¿î¿µÀÇ ÇʼöÀûÀÎ ¿ä¼Ò¶ó°í ÇÒ ¼ö ÀÖ´Ù. ¸¸¾à ÀÓÀÇÀÇ ³×Æ®¿öÅ©·Î À¯ÀԵǴ DDoS °ø°ÝÀÇ ºÐ¼®ÀÌ °³º° ½Ã½ºÅÛ ´ÜÀ§ º°·Î ÀÌ·ïÁö°í DDoS Æ®·¡ÇÈÀÇ Â÷´Ü °á°úµµ °³º° ½Ã½ºÅÛ¿¡¼­ È®ÀÎÇØ¾ß ÇÑ´Ù¸é ±ä¹ÚÇÑ DDoS °ø°Ý »óȲÀ» ¿î¿µÀÚ°¡ ±Øº¹ÇϱⰡ ¸Å¿ì ¾î·Á¿öÁø´Ù. Áï È®ÀÎÇÏ°í Á¶Ä¡ÇØ¾ß ÇÒ °ÍµéÀÌ ³Ê¹« ¸¹°Ô µÇ¹Ç·Î È¿°úÀûÀ¸·Î DDoS °ø°Ý¿¡ ´ëÀÀÇÒ ¼ö ¾ø°Ô µÇ´Â °ÍÀÌ´Ù.

¶ÇÇÑ ³×Æ®¿öÅ©°¡ Ä¿Áö°Å³ª ¿î¿µ»óÀÇ ÇÊ¿ä¿¡ µû¶ó DDoS ´ëÀÀ½Ã½ºÅÛÀ» È®ÀåÇÏ°íÀÚ ÇÒ °æ¿ì¿¡µµ ½Ã½ºÅÛÀº ÅëÇÕÀûÀ¸·Î °ü¸®µÉ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. µû¶ó¼­ DDoS ¸ð´ÏÅ͸µ°ú Â÷´ÜÀº ¿¬¼ÓÀûÀ¸·Î ÇϳªÀÇ ½Ã½ºÅÛ¿¡¼­ ÅëÇÕ °ü¸®µÇ¾î¾ß ÇÏ¸ç ½Ã½ºÅÛ »óÈ£°£ÀÇ ¿¬µ¿µµ ÅëÇÕÀûÀ¸·Î ÀÌ·ïÁ®¾ß ÇÒ °ÍÀÌ´Ù.

±âº»ÀûÀÎ UI ÅëÇÕ°ü¸®°¡ Á¦°øµÇ¾î¾ß È¿°úÀû

¶ÇÇÑ ÃÖ±Ù µé¾î IDC »ç¾÷ÀÚ°¡ º»°ÝÀûÀ¸·Î Á¦°øÇÏ°í ÀÖ´Â Managed DDoS Serviceµµ DDoS ´ëÀÀ½Ã½ºÅÛÀÇ È¿°úÀûÀÎ °ü¸®°¡ ÇʼöÀûÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. ISP ÀÚü¸¦ À§ÇÑ ½Ã½ºÅÛÀÌ ¾Æ´Ï¶ó °í°´À» À§ÇÑ À¯»ó ¼­ºñ½ºÀ̱⠶§¹®¿¡ ÀÏÁ¤ ¼öÁØ ÀÌ»óÀÇ DDoS °ü·Ã Á¤º¸¸¦ Á¦°øÇÒ ¼ö ÀÖ¾î¾ß Çϴµ¥ ÅëÇÕ °ü¸®µÈ Database¿¡¼­ °¢ °í°´º° User Interface(UI)¸¸À» Ãß°¡ÇÏ´Â ÇüÅ·Π¼­ºñ½º¸¦ Á¦°øÇÏ´Â °ÍÀÌ °¡Àå ¹Ù¶÷Á÷ÇÑ ¼­ºñ½º ¸ðµ¨ÀÏ °ÍÀÌ´Ù.

¼­ºñ½º¸¦ À§ÇÑ º°µµÀÇ Ç÷§ÆûÀ» °³¹ßÇÏ°í À̸¦ ±âÁ¸ ½Ã½ºÅÛ°ú ¿¬µ¿ÇØ¾ß ÇÏ°í ½Ã½ºÅÛÀ» Ãß°¡Çϰųª º¯°æÇÒ ¶§¸¶´Ù ÀÏÀÏÀÌ UI¸¦ ¼öÁ¤ÇØ¾ß ÇÑ´Ù¸é ¹èº¸´Ù ¹è²ÅÀÌ ´õ Å« ¼­ºñ½º·Î ¸ðµ¨·Î Àü¶ôÇÒ ¿ì·Á°¡ ÀÖ´Ù. µû¶ó¼­ ±âº»ÀûÀ¸·Î DDoS ´ëÀÀ½Ã½ºÅÛ¿¡¼­ ±âº»ÀûÀÎ UIÀÇ ÅëÇÕ°ü¸®°¡ Á¦°øµÇ¾î¾ß È¿°úÀûÀÎ Managed DDoS ¼­ºñ½ºÀÇ Á¦°øÀÌ °¡´ÉÇÒ °ÍÀÌ´Ù.

ÀÌ»óÀÇ °á°ú¸¦ Á¾ÇÕÇØ º¼ ¶§, ISP »ç¾÷ÀÚ¸¦ À§ÇÑ °¡Àå È¿°úÀûÀÎ DDoS ´ëÀÀ½Ã½ºÅÛ ±¸Ãà¹æ¾ÈÀº ISPÀÇ Àüü ³×Æ®¿öÅ©¸¦ »ó½ÃÀûÀ¸·Î °¨½ÃÇÒ ¼ö ÀÖ´Â flow ±â¹ÝÀÇ DDoS ŽÁö ½Ã½ºÅÛÀ» ±¸ÃàÇÏ°í Out-of-Path ³×Æ®¿öÅ©¿¡¼­ DDoS °ø°Ý¸¸À» ¿ìȸ½ÃÅ°¸ç Â÷´ÜÇÒ ¼ö ÀÖ´Â DDoS Â÷´Ü½Ã½ºÅÛÀ» ¼­ºñ½º ´ÜÀ§ º°·Î ±¸ÃàÇ쵂 ¸ðµç ´ëÀÀ½Ã½ºÅÛµéÀÌ ÅëÇÕÀûÀ¸·Î °ü¸®µÉ ¼ö ÀÖ´Â ÇüÅÂÀÇ ¼Ö·ç¼ÇÀÌ °¡Àå ¹Ù¶÷Á÷ÇÏ´Ù°í ÇÒ ¼ö ÀÖ´Ù.

<±Û : ÀÌÀç¼® Arbor Networks ±â¼úÀÌ»ç(jlee@arbor.net)>


[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦107È£ (info@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>  

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)