¶óµå¿þ¾î ÀÌÁø¿ø DDoS º¸¾È Ã¥ÀÓ¿£Áö´Ï¾î
¡®DDoS ½ÇÀü º¸¾È±â¼ú¡¯ ¹ßÇ¥ ¿¹Á¤
ÇàÁ¤¾ÈÀüºÎ ÁÖÃÖ·Î 9¿ù 8ÀϺÎÅÍ 9ÀϱîÁö ¼¿ï »ï¼ºµ¿ ÄÚ¿¢½º 1Ãþ ±×·£µåº¼·ë¿¡¼ °³ÃֵǴ º¸¾ÈÄÁÆÛ·±½º ¡®ISEC 2009¡¯¿¡¼ ù°³¯ Æ®·¢A 4¹ø° °¿¬ÀÚ·Î ³ª¼´Â ÀÌÁø¿ø ¶óµå¿þ¾îÄÚ¸®¾Æ DDoS º¸¾ÈÃ¥ÀÓ ¿£Áö´Ï¾î´Â ¡®DDoS ½ÇÀü º¸¾È±â¼ú¡¯À̶õ µ¶Æ¯ÇÑ ÁÖÁ¦·Î °¿¬À» ÆîÄ£´Ù. 8ÀÏ ÆîÃÄÁö´Â À̳¯ °¿¬ ³»¿ëÀº ´ÙÀ½°ú °°´Ù.
7¿ùÃÊ ´ëÇѹα¹À» µÚÈçµé¾ú´ø 7.7 DDoS´ë¶õ¿¡ ´ëÇÑ ÇÇÇØ ±Ô¸ð, Á»ºñPC °¨¿° °æ·Î µîÀÌ Çϳª¾¿ ÆÄ¾ÇµÇ¸é¼ »çÅ°¡ ¸¶¹«¸® ±¹¸é¿¡ Á¢¾îµå´Â µí ÇÏ´Ù. ¹°·Ð °ø°Ý ¸ñÀûÀ̳ª ¹èÈÄ µîÀº ¿©ÀüÈ÷ ¿À¸®¹«ÁßÀÌÁö¸¸ À̹ø DDoS´ë¶õÀº IT½ÃÀå Àü¹Ý¿¡ ¡®Ã¼°èÀûÀ¸·Î ÁغñµÈ º¸¾ÈÀÇ Á߿伺¡¯À» ´Ù½Ã±Ý °¢ÀνÃÅ°´Â °è±â°¡ µÆ´Ù´Â Á¡¿¡¼ ±³ÈÆÀÌ Å©´Ù°í ÇÒ ¼ö ÀÖ´Ù.
À̹ø 7.7 DDoS ´ë¶õÀÇ °ø°Ý À¯ÇüÀÌ °ú°Å DDoS°ø°ÝÀÇ À¯Çü°ú ´Þ¶ú´ø Á¡Àº »çÀü Áغñ ´Ü°èºÎÅÍ ¸Å¿ì Ä¡¹ÐÇÏ°Ô Á»ºñ PCÀÇ °¨¿°°ú ¼öÁý °úÁ¤ÀÌ ÀÖ¾ú´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ °ø°Ý Ãʱ⠴ܰ迡¼ ¿ª¼ö»ç¡¤¿ªÃßÀûÀÌ ºÒ°¡´ÉÇϵµ·Ï Áß°£ C&C ¼¹ö¸¦ Áö´ÉÀûÀ¸·Î È°¿ëÇØ Áõ°Å Àº´ÐÀ» ¹Ì¸® ÁغñÇØ ¿ÔÀ¸¸ç Á»ºñ PC Ä¡·á ¹é½ÅÀÌ ¹ßÇ¥µÈ ÈÄ¿¡´Â ¹é½Å¾÷ü±îÁö °ø°ÝÇϴ ü°èÀûÀÎ ½Ç½Ã°£ °ø°Ý À¯Çü°ú ÇÔ²² ´ëÇüÈµÈ º¿³ÝÀ» ÀÌ¿ëÇÑ À§Çùµµ À̹ø °ø°ÝÀÇ Æ¯Â¡À¸·Î ²ÅÀ» ¼ö ÀÖ´Ù.
ÀÌó·³ Áغñ ´Ü°è¿¡¼ºÎÅÍ Ä¡¹ÐÇÏ°Ô °èȹÇÏ°í »óȲ¿¡ µû¶ó °ø°Ý À¯ÇüÀ» ¼ö½Ã·Î º¯°æÇÏ´Â DDoS°ø°ÝÀ¸·ÎºÎÅÍ ÇÇÇظ¦ ÃÖ¼ÒÈÇϱâ À§Çؼ´Â ´ëÀÀÃ¥ ¿ª½Ã º¸´Ù Àü·«ÀûÀÌ°í ¼±Á¦ÀûÀ¸·Î ¼ö¸³µÅ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù´Â °ÍÀÌ ÀÌÁø¿ø DDoS º¸¾È Ã¥ÀÓ ¿£Áö´Ï¾îÀÇ ¸»ÀÌ´Ù.
ÀÌ¿¡ ÀÌÁø¿ø ¿£Áö´Ï¾î´Â ¡®¼±Á¦ÀûÀÎ DDoS º¸¾È Àü·«¡¯À̶ó´Â °ÍÀº ÇâÈÄ ¿¹»óÇÒ ¼ö ÀÖ´Â DDoS°ø°Ý À¯Çü¿¡ ´ëÇÑ ¸ðµç °¡´É¼ºÀ» ¿¾î³õ°í »çÀü¿¡ ºÐ¼®ÇÏ¿© °¢ °ø°Ý À¯Çü¿¡ ´ëÇÑ ´ëÀÀ ¹æ¾ÈÀ» ¼±Á¦ÀûÀ¸·Î ÁغñÇÏ°í ÀÖ¾î¾ß ÇÔÀ» ÀǹÌÇÑ´Ù¸ç ÁÖ¿ä IT º¸¾È ºÐ¼®±â°üÀº ÇâÈÄ ¹ß»ý °¡´ÉÇÑ DDoS °ø°Ý À¯ÇüÀ» Å©°Ô 4°¡Áö·Î Àü¸ÁÇÏ°í ÀÌ¿¡ ´ëÀÀ ¹æ¾È µîÀ» À̹ø °¿¬À» ÅëÇØ ÆîÄ¥ ¿¹Á¤ÀÌ´Ù.
À̹ø 7.7 DDoS ´ë¶õ¿¡¼ È°¿ëµÇ¾ú´ø ¡®Ãë¾àÁ¡+ºñÃë¾àÁ¡ º¹ÇÕ DDoS °ø°Ý¡¯À» ºñ·ÔÇØ ÀϹÝÀûÀÎ IPS ¹× ±âÃÊÀûÀÎ DDoS º¸¾È ¼Ö·ç¼ÇÀ» ¿ìȸÇϱâ À§ÇÑ ¡®SSL ¾ÏÈ£È DDoS °ø°Ý¡¯, VoIP ÀÎÇÁ¶óÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¡®SIP DDoS °ø°Ý¡¯, ±×¸®°í Ãʱ⠱¸Ãà IPv4/IPv6 ¿¬µ¿ ÀÎÇÁ¶óÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¡®IPv6 ÁÖ¼Ò ±â¹ÝÀÇ DDoS °ø°Ý¡¯ µîÀÌ´Ù.
IT º¸¾È ºÐ¼®±â°ü¿¡¼ Àü¸ÁÇÑ °ø°Ý À¯ÇüÀÌ ½ÇÁ¦·Î ¿ì¸®ÀÇ ³×Æ®¿öÅ© ȯ°æ¿¡¼ ¹ß°ßµÇ°í ÀÖ´Ù´Â °ÍÀº ½Ã»çÇÑ ¹Ù°¡ Å©´Ù. SSL ¾ÏÈ£È DDoS°ø°ÝÀº °ÔÀÓ»çÀÌÆ®¸¦ À§ÁÖ·Î ¿ÃÇØ »ó¹Ý±âºÎÅÍ ÇÇÇØ»ç·Ê°¡ ¹ß°ßµÇ°í ÀÖÀ¸¸ç VoIP±â¹ÝÀÇ DDoS°ø°ÝÀº °¡Àå Å« ÇÇÇØ·Î ´Ù°¡¿Ã °ø°ÝÀ¯ÇüÀÌ´Ù. ƯÈ÷ 2010³â °ø°ø±â°ü¿¡¼´Â IPv6 ÀÎÇÁ¶ó¸¦ ÇʼöÀûÀ¸·Î ±¸ÃàÇØ¾ß ÇϹǷΠIPv6 ÁÖ¼Ò ±â¹ÝÀÇ DDoS°ø°Ý¿¡ ´ëÇÑ °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
»ç°Ç ¹ß»ý Á÷ÈÄ Á¤ºÎ¿Í °ü·Ã ¾÷°è´Â Á¦2, Á¦3ÀÇ DDoS ´ë¶õÀ» ´ëºñÇϱâ À§ÇÑ ÈÄ¼Ó Á¶Ä¡¸¶·ÃÀ» À§ÇØ ºÐÁÖÇÑ ¸ð½ÀÀÌ´Ù. ÀÌ·± ½ÃÀå »óȲÀ» ¹Ý¿µÇϵíÀÌ ±× µ¿¾È ´Ù¸¥ ¿ëµµ·Î »ç¿ëµÇ´ø ¼Ö·ç¼ÇÀÌ ÇÏ·ç ¾Æħ¿¡ DDoS º¸¾È ¼Ö·ç¼ÇÀ¸·Î Å»¹Ù²ÞÇÏ´Â ¿ôÁö ¸øÇÒ »ç·Êµµ ¹ß°ßµÇ°í ÀÖ´Ù°í ÇÑ´Ù. µû¶ó¼ DDoS º¸¾È ¼Ö·ç¼Ç µµÀÔÀ» °í·ÁÇÏ´Â ±â¾÷Àº ÇØ´ç ¼Ö·ç¼Ç¿¡ °ú°Å/ÇöÀçÀÇ °ø°Ý À¯Çü°ú ¹Ì·¡ ¿¹Ãø °¡´ÉÇÑ °ø°Ý À¯Çü¿¡ ´ëÇÑ ºÐ¼®°ú ´ëÀÀ ¹æ¹ý·ÐÀÌ ¹Ý¿µµÇ¾î ÀÖ´ÂÁö ²Ä²ÄÈ÷ »ìÆ캸°í ¼±Á¤ÇÏ´Â °ÍÀÌ ¾î´À ¶§º¸´Ù Áß¿äÇÑ ½ÃÁ¡ÀÌ´Ù.
±â¾÷ º¸¾È°ü¸®ÀÚÀÇ Çö¸íÇÑ ¼±ÅÃÀº ÃßÈÄ ¹ß»ýÇÒ ¼ö ÀÖ´Â DDoS ħÇØ»ç°í·ÎºÎÅÍ ±â¾÷À» º¸È£Çϱâ À§ÇÑ ÃÖ¼ÒÇÑÀÇ Àǹ«À̸ç Ã¥ÀÓÀÌ´Ù. ¸¶Áö¸·À¸·Î ÇöÀçÀÇ ÆòȷοòÀº DDoS°ø°ÝÀÚµéÀÌ Àá½Ã ÈÞ½ÄÀ» ÃëÇÏ°í Àֱ⠶§¹®À̶ó´Â »ç½ÇÀ» ÀØÁö ¸»¾ÒÀ¸¸é ÇÑ´Ù. ¿ì¸®°¡ Àá½Ã ¹æ½ÉÇÑ »çÀÌ¿¡ ³»ÀÏÀÌ¶óµµ ´çÀå 7.7 DDoS´ë¶õÀ» ¶Ù¾î³Ñ´Â Á¦2, Á¦3ÀÇ ¸Þ°¡Åæ±Þ °ø°ÝÀÌ ½ÃÀÛµÉ Áöµµ ¸ð¸¦ ÀÏÀÌ´Ù.
¡á Âü°ü¾È³»: www.isecconference.org Á¢¼Ó ->»çÀüÂü°üµî·Ï->½ÂÀθÞÀÏ ¹ß¼Û->½ÂÀθÞÀÏ Ãâ·ÂÈÄ ISEC 2009 ÇöÀå¼ Á¦Ãâ->ÆÐÂû ¹× ¹ßÇ¥ÀÚ·áÁý ¹ÞÀ½.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>