ÇàÁ¤¾ÈÀüºÎ ÁÖÃÖ·Î 9¿ù 8ÀϺÎÅÍ 9ÀϱîÁö ¼¿ï »ï¼ºµ¿ ÄÚ¿¢½º 1Ãþ ±×·£µåº¼·ë¿¡¼ °³ÃֵǴ º¸¾ÈÄÁÆÛ·±½º ¡®ISEC 2009¡¯¿¡¼ ù°³¯ Keynote¿¡¼ Á¤»ó¿ø À̽ºÆ®¼ÒÇÁÆ® ¾ËÅøÁî»ç¾÷º»ºÎ º»ºÎÀåÀº ¡®¹«·á ¹é½ÅÀ» ÅëÇÑ DDoS ±ä±Þ ´ëÀÀ ½Ã½ºÅÛ¡¯À̶õ ÁÖÁ¦·Î °¿¬À» ÆîÄ£´Ù. À̳¯ ÆîÃÄÁú °¿¬ÀÇ ÁÖ¿ä ³»¿ëÀº ´ÙÀ½°ú °°´Ù.
1. DDoS °ø°ÝÀ̶õ?
- º¿³ÝÀ» ÀÌ¿ëÇÑ ´ë·®ÀÇ TrafficÀ» °ø°Ý´ë»óÀÎ ¼¹ö ȤÀº ¼ºñ½º µî¿¡ º¸³» Á¤»óÀûÀÎ ¼ºñ½º »ç¿ëÀ» ºÒ°¡´ÉÇÏ°Ô ÇÔ.
- ÀÌ·¯ÇÑ DDoS °ø°ÝÀ» ¹Þ°Ô µÇ¸é ÇØ´ç ¼ºñ½º »ç¿ëÀÚµéÀÇ ½Å·Ú¸¦ ÀÒ°Ô µÊ.
2. DDoS °ø°ÝÀÇ Æ¯Â¡
- ´ë±Ô¸ðÀÇ BotNetÀ» ÀÌ¿ëÇÏ¿© °ø°Ý´ë»ó ¼ºñ½º¸¦ °ø°ÝÇÔ.
- Á¤»óÀûÀÎ ½ÇÁ¦ »ç¿ëÀÚÀÇ ¼ºñ½º ÀÌ¿ëÇàÅÂ¿Í DDoS °ø°Ý Æ®·¡ÇÈ°úÀÇ ±¸ºÐÀÌ ¾î·Á¿ò.
- ±ÝÀüÀû ¸ñÀûÀ» ÁÖ·Î ¶ç¸ç, Á¤Ä¡Àû ¸ñÀû(ÀÇ»çÇ¥Çö) µîÀ¸·Î ¼öÇàÇÔ.
3. 7.7 DDoS ´ë¶õ°ú ¹é½Å ¼ÒÇÁÆ®¿þ¾î Á߿伺 ´ëµÎ
-Çϵå¿þ¾î»Ó¸¸ ¾Æ´Ï¶ó Á»ºñPC¸¦ ±Ù¿øÀûÀ¸·Î Ä¡·áÇÏ´Â DDoS °ø°Ý ¹æ¾îü°èÀÇ Á߿伺ÀÌ ´ëµÎµÊ. °¨¿°µÈ ÈÄ¿¡µµ ÀüÇô ¾Ç¼ºÇàÀ§¸¦ ÇÏÁö ¾Ê´Ù°¡ Àϼø°£ ´ë±Ô¸ðÀÇ °ø°ÝÀ» ½ÃµµÇÑ Á»ºñ PC·Î ÀÎÇØ ÇÇÇØ°¡ Ä¿Áü. Â÷ÈÄ¿¡µµ ÀÌ·¯ÇÑ °ø°Ý½Ãµµ°¡ ÀÖÀ» °ÍÀ̶ó ÃæºÐÈ÷ ¿¹»óÇÒ ¼ö ÀÖÀ½.
4. ¹«·á¹é½ÅÀÇ ¿ªÇÒ
- ¹«·á¹é½Å ¾Ë¾à Ãâ½Ã¸¦ ÇʵηÎ, PC±×¸° µîÀÇ ¹«·á¹é½Å µîÀåÀ¸·Î 1ÀÎ1¹é½Å ½Ã´ë µµ·¡ÇÔ.
- ÇöÀç ±¹³» PC ¾à 3400¸¸´ëÁß 1700¸¸´ë À̻󿡼 ¾Ë¾àÀÌ ¿î¿µµÇ°í ÀÖÀ½.
5. ¾Ë¾à DDoSÀü¿ë ±ä±Þ´ëÀÀ ½Ã½ºÅÛ ¼Ò°³
- ¾Ë¾à DDoSÀü¿ë ±ä±Þ´ëÀÀ½Ã½ºÅÛÀÇ ±¸Ãà¸ñÀûÀº ºü¸¥ »ùÇà Ȯº¸ ¹× °øÀ¯, ±×¸®°í Á»ºñPCÀÇ Á÷Á¢ÀûÀÎ Ä¡·áÀÓ.
- ¾Ë¾à DDoSÀü¿ë ±ä±Þ´ëÀÀ ½Ã½ºÅÛÀº »ç¿ëÀÚPC¿¡ ¼³Ä¡µÈ Ŭ¶óÀ̾ðÆ®¿Í ±ä±Þ´ëÀÀ½Ã½ºÅÛ G/WÀÇ »óÈ£°£ Åë½Å¿¡ ÀÇÇØ ¿î¿µµÇ¸ç, ±ä±Þ´ëÀÀ½Ã½ºÅÛÀº Å©°Ô 4ºÎºÐÀ¸·Î ³ª´¸.
1) »çÀüºÐ¼® ½Ã½ºÅÛ : PC½Ã½ºÅÛ Áֿ俵¿ª, ·¹Áö½ºÆ®¸® º¯°æ µîÀ» Ŭ¶óÀ̾ðÆ®¿¡¼ °¨ÁöÇÏ¿© ½Ã½ºÅÛ¿¡ Àü´ÞÇÔ. ½Ã½ºÅÛ¿¡¼´Â ÇØ´ç Á¤º¸¸¦ ¹Þ¾Æ ºÐ¼®, Ãß°¡»ùÇà ¼öÁý ¿äû.
2) »ùÇüöÁý ½Ã½ºÅÛ : »çÀüºÐ¼®½Ã½ºÅÛÀ» ÅëÇØ Àü´Þ¹ÞÀº »ùÇüöÁý ¸í·É ¼öÇà, ¼öÁýÇÑ »ùÇà ºÐ¼®ÇÏ¿© ½Ã±×´ÏÃÄ µî·Ï ¹× DB¾÷µ¥ÀÌÆ® ÁøÇà.
3) ŽÁöÁ¤º¸ ½Ã½ºÅÛ : ŽÁöÁ¤º¸ ½Ã½ºÅÛÀº Ŭ¶óÀ̾ðÆ®¿¡¼ ŽÁöÇÏ´Â ¾Ç¼ºÄÚµå Á¤º¸¸¦ ¼öÁýÇÏ¿© ¿©·¯°¡Áö ŽÁöÁ¤º¸¸¦ ¸¸µé°í, À§ÇèÇÑ »óȲÀ̶ó°í ÆǴܵǴ °æ¿ì ¾Ë·ÁÁÜ.
4) Ãë¾àÁ¡ ´ëÀÀ ½Ã½ºÅÛ : PCÀÇ º¸¾ÈÃë¾àÁ¡À» üũÇÏ¿© Ŭ¶óÀ̾ðÆ®ÂÊ¿¡ Ãë¾àÁ¡ ÆÐÄ¡ ¾È³» ¹× ¾Ë¸²Ã¢ ¾È³»µîÀ» ÅëÇØ Ãë¾àÁ¡ ÆÐÄ¡¸¦ À¯µµÇÔ.
6. DDoS °ü·Ã Á¤º¸°øÀ¯ ¹× Çù·Â¾È
- ¼öÁýÇÑ Á¤º¸¸¦ ºÐ¼®ÇÏ¿© Åë°èÀÚ·á °øÀ¯ ¹× ƯÁ¤·¹º§ÀÌ»óÀÇ ¾Ç¼ºÄÚµå »ùÇÿ¡ ´ëÇØ Á¶°Ç ¾øÀÌ ¸ðµç ISP, °ø°ø±â°ü ¹× ¹é½Å¾÷ü¿¡ °øÀ¯ ¿¹Á¤.
¡á Âü°ü¾È³»: www.isecconference.org Á¢¼Ó ->»çÀüÂü°üµî·Ï->½ÂÀθÞÀÏ ¹ß¼Û->½ÂÀθÞÀÏ Ãâ·ÂÈÄ ISEC 2009 ÇöÀå¼ Á¦Ãâ->ÆÐÂû ¹× ¹ßÇ¥ÀÚ·áÁý ¹ÞÀ½.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>