¾¾¿£½ÃÅ¥¸®Æ¼, ¡°±¹°¡°£ ºÐÀï½Ã »çÀ̹ö °ø¹æÀü ¹ß»ý °¡´É¼º ³ô¾Æ¡±
±¹°¡°£ »çÀ̹ö ÀüÀïÀÌ º»°ÝÈ µÉ Á¶ÁüÀÌ´Ù. Áö³ 1¿ù 12ÀÏ Áß±¹ ÇØÄ¿¿Í À̶õ ÇØÄ¿°£ »çÀ̹öÀü¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ºÐ¼®°á°ú°¡ ³ª¿Í °ü½ÉÀ» ²ø°í ÀÖ´Ù.
Áß±¹°ü·Ã º¸¾ÈÀü¹®¾÷ü ¾¾¿£½ÃÅ¥¸®Æ¼(·ù½Â¿ì ´ëÇ¥ www.cnsec.co.kr)¿¡ µû¸£¸é ¡°Áö³ 2010³â 1¿ù 12ÀÏ ¾Æħ 7½Ã°æºÎÅÍ Áß±¹ ´ëÇü Æ÷ÅÐ »çÀÌÆ® ¹ÙÀ̵ο¡ Á¢¼ÓÇÒ ¼ö ¾ø´Ù´Â ³»¿ëµéÀÌ ¿Ã¶ó¿À±â ½ÃÀÛÇß´Ù. 12ÀÏ 12½ÃÂë Á¤»óÀûÀ¸·Î º¹±¸ µÇ¾ú°í, 18½Ã°æ¿¡ ¹ÙÀ̵ο¡¼ °ø½Ä ¹ßÇ¥¸¦ ÁøÇàÇß´Ù. »ç°í ¿øÀÎÀº http://www.baidu.com/µµ¸ÞÀÎÀ» ½ÅûÇÑ ¹Ì±¹ µµ¸ÞÀÎ Á¦°ø »çÀÌÆ®(http://www.register.com/) ÂÊ¿¡ ºÒ¹ý ¼öÁ¤ÀÌ ¹ß»ýÇÏ¿´°í, Àü¼¼°è »ç¿ëÀÚµéÀÌ ¹ÙÀ̵ο¡ Á¤»óÀûÀ¸·Î Á¢¼ÓÇÒ ¼ö ¾ø°Ô µÇ¾ú´Ù¡±°í ¹àÇû´Ù.
¾¾¿£½ÃÅ¥¸®Æ¼ ·ù½Â¿ì ´ëÇ¥´Â ¡°ÇâÈÄ ±¹°¡°£ ÀïÁ¡ÀÌ µÇ´Â À̽´°¡ ÅÍÁ³À» ¶§ ±¹°¡ Â÷¿ø¿¡¼µµ ¾Ï¾Ï¸®¿¡ ¹ß»ýÇÒ ¼ö ÀÖÁö¸¸ ÇØÄ¿µé °£ Ä¡¿ÇÑ »çÀ̹ö °ø¹æÀüÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°ÀÌ¿¡ ´ëÇØ Çѱ¹µµ ´ëºñ¸¦ ÇؾßÇÒ °Í¡±À̶ó°í °Á¶Çß´Ù.
´ÙÀ½Àº ¾¾¿£½ÃÅ¥¸®Æ¼¿¡¼ ºÐ¼®ÇÑ À̹ø »ç°Ç ºÐ¼® ³»¿ëÀÌ´Ù.
1. »ç°Ç °³¿ä
(1) Àüü »ç°Ç °úÁ¤ Áß ¹ÙÀ̵Πµµ¸ÞÀÎ baidu.com ¹× ÇÏÀ§ µµ¸ÞÀÎ Á¢¼Ó¿¡ ÀÌ»óÀÌ ¹ß»ýÇÏ¿´°í, ¿À·£ ½Ã°£ µ¿¾È ³×µ¨¶õµåÀÇ IPÁÖ¼Ò 188.95.49.6À¸·Î ºÐ¼®ÀÌ µÇ¾ú´Ù. ÇÏÁö¸¸, IP¸¦ ÅëÇÏ¿© ¸ÞÀÎ µµ¸ÞÀÎ ¾Æ·¡ÀÇ µµ¸ÞÀÎ(baidu.hk)¿¡ Á¢¼ÓÇϸé Á¤»óÀûÀ¸·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ¾ú´Ù.
¹ÙÀ̵ο¡ Á¢¼ÓÇÏ´Â °úÁ¤¿¡ ´ÙÀ½°ú °°Àº Çö»óµéÀÌ ¹ß»ýÇÏ¿´´Ù.
(2) ¹ÙÀ̵ÎÀÇ whois Á¤º¸¸¦ Á¶È¸ÇØ º» °á°ú ÀÌ»óÀ» ¹ß°ßÇÒ ¼ö ÀÖÀ¸¸ç, ¼öÁ¤ÀÌ Çѹø¸¸ ÁøÇàµÈ °ÍÀÌ ¾Æ´ÔÀ» ¾Ë ¼ö ÀÖ¾ú´Ù.
À̹ø »ç°ÇÀº whois Á¤º¸¸¦ ÅëÇÑ DNS Hijack À¯ÇüÀÇ °ø°ÝÀ̸ç, ´ÙÀ½°ú °°Àº ºÐ¼® º¸°í¿Í °á·ÐÀ» À¯ÃßÇÒ ¼ö ÀÖ´Ù.
2. DNS ¿ø¸® ¹× µµ¸ÞÀÎ ³×ÀÓ °ü¸®
2-1. DNS(Domain Name Server) Á¤ÀÇ
ÀÎÅÍ³Ý »ç¿ë½Ã ¿ì¸®´Â µµ¸ÞÀÎÀ» ÀÌ¿ëÇÏÁö¸¸ ÄÄÇ»ÅÍ´Â IP ÁÖ¼Ò¸¦ ÀÌ¿ëÇÑ´Ù. DNS ¼¹ö´Â »ç¿ëÀÚ°¡ ºê¶ó¿ìÀú¿¡ µµ¸ÞÀÎ ÀÔ·Â ½Ã ÇØ´ç µµ¸ÞÀÎÀÇ IP¸¦ Á¶È¸ÇÏ¿© ¿¬°áÇÏ¿© ÁÖ´Â ¼¹öÀÌ´Ù. DNS°¡ ¾øÀ¸¸é ȨÆäÀÌÁö Á¢¼Ó ½Ã µµ¸ÞÀÎ ´ë½Å IP ÁÖ¼Ò (¿¹, 222.111.111.111)¸¦ »ç¿ëÇÏ¿© Çϱ⠶§¹®¿¡ ¸Å¿ì Å« ºÒÆíÀÌ ÀÖ´Ù. µû¶ó¼ ¿ì¸®´Â µµ¸ÞÀÎÀ» »ç¿ëÇÑ´Ù. ±â¾ïÇϱ⠽±±â ¶§¹®ÀÌ´Ù. DNS´Â ±º´ëÀÇ ¡°Åë½Åº»ºÎ¡± ¿Í ºñ±³ µÉ ¼ö ÀÖ´Ù.
2-2. DNS ºÐ¼®ÀÇ ±âº» ¿ø¸®
»ó¼úÇÑ ±×¸²¿¡¼ »ç¿ëÀÚ°¡ ÇϳªÀÇ µµ¸ÞÀÎÀ» Á¢¼ÓÇÑ ÈÄ ·ÎÄà DNS ¼¹ö¿¡¼ recursive query¸¦ Àü¼ÛÇÏ´Â È帧µµ ÀÌ´Ù. ´ë´Ù¼ö DNS ¼¹ö¿¡¼´Â ÀÌ·¯ÇÑ recursive query request¸¦ ó¸®ÇÒ ¼ö ÀÖÀ¸¸ç, requestÇÑ »ç¿ëÀÚ¿¡°Ô response¸¦ Àü¼ÛÇÒ ¼ö ÀÖ´Ù. ÀÌ·¸°Ô recursive½Ä DNS¸¦ ÀÌ¿ëÇÏ¿© Ŭ¶óÀ̾ðÆ®¿¡ µµ¸ÞÀÎ ³×ÀÓ ºÐ¼®¿¡ ´ëÇÑ ´äÀ» Á¦°øÇÑ´Ù.
[±×¸² ³»¿ë]
-ÇÑ »ç¿ëÀÚ°¡ ºê¶ó¿ìÀú Áß¿¡ www.cnsec.co.krÀ» ÀÔ·ÂÇÏ¿´´Ù. ¿ì¼±ÀûÀ¸·Î ÄÄÇ»ÅÍ´Â ·ÎÄà ¿µ¿ª DNS ¼¹ö¸¦ Á¶È¸ÇÏ¿© www.cnsec.co.krÀÇ IP ÁÖ¼Ò¸¦ È®ÀÎÇÑ´Ù.
-·ÎÄà ¿µ¿ªÀÇ DNS ¼¹ö´Â ÀÚ½ÅÀÇ ·ÎÄà ¿µ¿ª ¸®½ºÆ® Áß¿¡¼ ¡°www.cnsec.co.kr¡±À» È®ÀÎÇϸç, ã°Ô µÇ¸é Ŭ¶óÀ̾ðÆ®¿¡ returnÇÑ´Ù. ¸¸¾à ã¾Æ³»Áö ¸øÇÏ¿´´Ù¸é DNS ¼¹ö´Â ·çÆ® ¼¹ö¿¡ ¡°www.cnsec.co.kr¡±ÀÇ IP ÁÖ¼Ò Á¶È¸ request¸¦ Àü¼ÛÇÑ´Ù.
-·çÆ® ¼¹ö¿¡¼ Á¤º¸¸¦ ¼ö¶ôÇÑ ÈÄ ¡°www.cnsec.co.kr¡± ÃÖ»óÀ§(Top-level) µµ¸ÞÀÎ ¼¹ö ÁÖ¼Ò¸¦ returnÇÑ´Ù.
-±× ´ÙÀ½ ·ÎÄà ¿µ¿ª DNS ¼¹ö¿¡¼ ÃÖ»óÀ§ µµ¸ÞÀÎ ¼¹ö¿¡ ¿¬°áÇÏ¿© ¡°www.cnsec.co.kr¡±ÀÇ IP ÁÖ¼Ò¸¦ È®ÀÎÇÑ´Ù.
-¸ÞÀÎ µµ¸ÞÀÎ ¼¹ö´Â ¡°www.cnsec.co.kr¡±À̶ó´Â ¸íĪÀÇ ¼¹ö ÁÖ¼Ò¸¦ returnÇÑ´Ù.
-·ÎÄà DNS ¼¹ö´Â ȹµæÇÑ ¡°www.cnsec.co.kr¡± ¸íĪÀÇ ¼¹ö·ÎºÎÅÍ ±×ÀÇ IPÁÖ¼Ò¸¦ È®ÀÎÇÑ´Ù.
-·ÎÄà DNS ¼¹ö ȹµæÇÑ www.cnsec.co.kr=xxx.xxx.xx.xx Á¤º¸¸¦ »ç¿ëÀÚ¿¡°Ô returnÇÑ´Ù.
3. DNS¿Í »ó°üµÇ´Â º¸¾È À§Çù°ú »ç·Ê
3-1. DNS ¼¹ö¸¦ ÀÌ¿ëÇÏ¿© DDoS °ø°Ý ÁøÇà
Á¤»óÀûÀÎ DNS ¼¹ö recursive query °úÁ¤Àº DDoS °ø°Ý¿¡ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù. °ø°ÝÀÚ°¡ ÇÇÇØÀÚ ÄÄÇ»ÅÍ IP¸¦ ¾Ë°í ÀÖÀ¸¸ç, ÇØ´ç ÁÖ¼Ò¸¦ ºÐ¼® ¸í·ÉÀ» Àü¼ÛÇÏ´Â ¿ø ÁÖ¼Ò·Î »ç¿ëÇÑ´Ù°í °¡Á¤ÇÑ´Ù. ÀÌ·¸°Ô µÇ¸é DNS ¼¹ö recursive query ÈÄ DNS ¼¹ö¿¡¼´Â »ç¿ëÀÚ¿¡°Ô response¸¦ Àü¼ÛÇÏ°Ô µÉ °ÍÀ̸ç, response Á¤º¸¸¦ ¼ö¶ôÇÏ´Â »ç¿ëÀÚ°¡ ¹Ù·Î ÇÇÇØÀÚÀÌ´Ù. ÀÌ·¯ÇÑ »óȲ¿¡¼ °ø°ÝÀÚ°¡ ÃæºÐÇÑ Á»ºñ ¼¹ö¸¦ Á¦¾îÇÏ°í ÀÖÀ¸¸ç, ¹Ýº¹ÀûÀ¸·Î »ó¼úÇÑ Á¦¾î¸¦ ÁøÇàÇÑ´Ù°í Çϸé ÇÇÇØÀÚ´Â DNS ¼¹ö·ÎºÎÅÍ ¿À´Â response Á¤º¸·ÎºÎÅÍ DDoS °ø°ÝÀ» ¹Þ°Ô µÈ´Ù. ¾Æ·¡ ±×¸²ÀÌ ÀÌ·¯ÇÑ ¿ø¸®¿¡ ´ëÇÑ ±×¸²ÀÌ´Ù.
[±×¸² ³»¿ë]
1. °ø°ÝÀÚ°¡ Á¤º¸¸¦ Á»ºñ ¼¹ö ±×·ì¿¡ Àü¼ÛÇÑ´Ù.
2. Á»ºñ ¼¹ö ±×·ì Áß ÄÄÇ»Å͵éÀº ÇØ´ç DNS¿¡ ´ëÇÏ¿© °è¼ÓÇؼ recursive query¸¦ ½ÇÇàÇÑ´Ù.
3. ·ÎÄà DNS ¼¹ö´Â ¿ì¼± ÀÚ½ÅÀÇ ¸®½ºÆ® Áß¿¡¼ ¡°www.cnsec.co.kr¡±À» ã¾Æ¼ Ŭ¶óÀ̾ðÆ®¿¡ returnÇÑ´Ù. ¸¸¾à ãÁö ¸øÇϸé DNS ¼¹ö´Â ·çÆ® ¼¹ö¿¡ ¡°www.cnsec.co.kr¡±ÀÇ IP ÁÖ¼Ò Á¶È¸ request¸¦ Àü¼ÛÇÑ´Ù.
4. ·çÆ® ¼¹ö¿¡¼ Á¤º¸¸¦ ¼ö¶ôÇÑ ÈÄ ¡°www.cnsec.co.kr¡± ÃÖ»óÀ§ µµ¸ÞÀÎ ¼¹ö ÁÖ¼Ò¸¦ returnÇÑ´Ù.
5. ±× ´ÙÀ½ ·ÎÄà ¿µ¿ª DNS ¼¹ö¿¡¼ ÃÖ»óÀ§ µµ¸ÞÀÎ ¼¹ö¿¡ ¿¬°áÇÏ¿© ¡°www.cnsec.co.kr¡±ÀÇ IP ÁÖ¼Ò¸¦ È®ÀÎÇÑ´Ù.
6. ¸ÞÀÎ µµ¸ÞÀÎ ¼¹ö´Â ¡°www.cnsec.co.kr¡±À̶õ ¸íĪÀÇ ¼¹ö ÁÖ¼Ò¸¦ returnÇÑ´Ù.
7. ·ÎÄà DNS ¼¹ö´Â ȹµæÇÑ ¡°www.cnsec.co.kr¡± ¸íĪÀÇ ¼¹ö·ÎºÎÅÍ ±×ÀÇ IPÁÖ¼Ò¸¦ È®ÀÎÇÑ´Ù.
8. recursive DNS´Â ÀÓÀÇ µµ¸ÞÀÎÀÇ IP¸¦ ȹµæÇÑ ÈÄ ¸ðµç Á¤º¸¸¦ ¿øÁÖ¼Ò¿¡ returnÇÑ´Ù. À̶§ÀÇ ¿ø ÁÖ¼Ò°¡ ÇÇÇØÀÚÀÇ IP ÁÖ¼ÒÀÌ´Ù.
°ø°ÝÀÚ°¡ ÃæºÐÇÑ Á»ºñ ¼¹ö ±×·ìÀ» º¸À¯ÇÏ°í ÀÖ´Ù¸é, ÇÇÇØÀÚ ³×Æ®¿öÅ© Áß´ÜÀ» ÃÊ·¡ÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. DNS ¼¹ö °ø°ÝÀÇ Áß¿äÇÑ µµÀüÀº °ø°ÝÀÚ°¡ ÇÇÇØÀÚ¿Í Á÷Á¢ÀûÀÎ Åë½ÅÀÌ Á¸ÀçÇÏÁö ¾Ê°í, ÀÚ½ÅÀÇ ÇàÀûÀ» ¼û±æ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. ÇØ°á ¹æ¹ýÀº DNS ¼¹ö ÁßÀÇ recursive ±â´ÉÀ» Ãë¼ÒÇÏ´Â °ÍÀÌ´Ù.
3-2. DNS Cache poisoning
°ø°ÝÀÚ´Â DNS request¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅ͸¦ ÇϳªÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â DNS ¼¹öÀÇ Buffer Áß¿¡ ÀúÀåÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Buffer Á¤º¸´Â »ç¿ëÀÚ°¡ DNS ¾×¼¼½º¸¦ ÁøÇàÇÒ ¶§ »ç¿ëÀÚ¿¡°Ô returnµÇ¸ç, »ç¿ëÀÚÀÇ Á¤»óÀûÀÎ µµ¸ÞÀÎ spdla ¾×¼¼½º¸¦ ħÀÔÀÚ°¡ ¼³Á¤ÇÑ ¸ñ¸¶ ÆäÀÌÁö ȤÀº ÇÇ½Ì ÆäÀÌÁö »óÀ¸·Î Á¡ÇÁÇÏ°Ô ÇÑ´Ù.
3-3. DNS Á¤º¸ Hijacking
¿øÄ¢»ó TCP/IP ü°è´Â ¼¿ ¹øÈ£ µî ¿©·¯ °¡Áö ¹æ½ÄÀ» ÅëÇÏ¿© À§Á¶ µ¥ÀÌÅÍÀÇ »ðÀÔÀ» ¿ìȸÇÑ´Ù. ÇÏÁö¸¸ ħÀÔÀÚ°¡ ¸¸¾à Ŭ¶óÀ̾ðÆ®¿Í DNS ¼¹öÀÇ ¼¼¼ÇÀ» ¸ð´ÏÅ͸µÇÑ´Ù¸é ¼¹ö¿¡¼ Ŭ¶óÀ̾ðÆ®¿¡ Àü¼ÛÇÏ´Â DNS Á¶È¸ ID¸¦ Å©·¢ÇÒ ¼ö ÀÖ´Ù. °¢°¢ÀÇ DNS ÆÐŶÀº ÇϳªÀÇ »ó°üµÇ´Â 16ÀÚ¸® ID ¹øÈ£¸¦ °¡Áö°í ÀÖÀ¸¸ç, DNS ¼¹ö´Â ÇØ´ç ID¿¡ ±Ù°ÅÇÏ¿© request Ãâó À§Ä¡¸¦ ȹµæÇÑ´Ù. °ø°ÝÀÚ°¡ DNS ¼¹ö Àü¿¡ À§Á¶µÈ request¸¦ »ç¿ëÀÚ¿¡°Ô Àü¼ÛÇÏ¿© ¾Ç¼º »çÀÌÆ®¸¦ ¾×¼¼½ºÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. ÀÓÀÇ µµ¸ÞÀÎ ¼¹ö¿¡ Àü¼ÛÇÑ µµ¸ÞÀÎ ºÐ¼® request ÆÐŶÀÌ Áßµµ¿¡ Æ÷ȹµÇ¾ú°í, °íÀÇÀûÀ¸·Î ÇϳªÀÇ ÇãÀ§ÀûÀÎ IP ÁÖ¼Ò¸¦ response Á¤º¸·Î returnÇÑ´Ù°í °¡Á¤Çϸé, óÀ½ request Àü¼Û »ç¿ëÀÚ´Â ÇãÀ§ÀûÀÎ IP ÁÖ¼Ò response¸¦ ¼ö¶ôÇÏ°Ô µÇ¸ç ¿¬°áÀ» ÁøÇàÇÏ°Ô µÈ´Ù. Áï, ÀÚ½ÅÀÌ ¿øÇÏ´Â µµ¸ÞÀο¡ Á¢¼ÓÀÌ µÇÁö ¾ÊÀ» »Ó ´õ·¯ ¾Ç¼º µµ¸ÞÀο¡ Á¢¼ÓÇÏ°Ô µÇ´Â °ÍÀÌ´Ù.
3-4. DNS Redirect
°ø°ÝÀÚ°¡ ¸¸¾à DNS ¸íĪ Á¶È¸¸¦ ¾Ç¼º DNS ¼¹ö¿¡ ÀçÁ¤ÀÇ ÇÏ¿´´Ù¸é HijackµÈ µµ¸ÞÀÎ ºÐ¼®Àº ¿ÏÀüÈ÷ °ø°ÝÀÚÀÇ Á¦¾î ¾Æ·¡¿¡ ÀÖ´Ù.
3-5. ARP spoofing
ARP °ø°ÝÀº À§Á¶µÈ IP ÁÖ¼Ò¿Í MAC ÁÖ¼Ò¸¦ ÅëÇÏ¿© ½ºÇªÇÎÀ» ½ÇÇöÇÑ´Ù. ³×Æ®¿öÅ© Áß¿¡¼ ´ë·®ÀÇ ARP Åë½ÅÀ» »ý¼ºÇÏ¿© ³×Æ®¿öÅ© ¸¶ºñ¸¦ ÃÊ·¡ÇÑ´Ù. °ø°ÝÀÚ´Â ´Ù¸¸ Áö¼ÓÀûÀ¸·Î À§Á¶µÈ ARP response ÆÐŶÀ» Á¦Á¶ÇÏ¿© ¸ñÇ¥ È£½ºÆ® ARP BufferÁßÀÇ IP-MAC¸®½ºÆ®¸¦ ¼öÁ¤Çϱ⸸ ÇÏ¸é ³×Æ®¿öÅ© Áß´Ü È¤Àº Áß°£ÀÎ °ø°ÝÀ» Á¶¼ºÇÒ ¼ö ÀÖ´Ù.
ARP½ºÇªÇÎÀº ÀϹÝÀûÀ¸·Î LANÁß¿¡¼ ÁøÇàµÇ¸ç, µµ¸ÞÀÎ ¾×¼¼½º ¿À·ù¸¦ Á¶¼ºÇÑ´Ù. IDC±â°è½ÇÀ» ħÀÔÇÏ¿´´Ù¸é °ø°ÝÀÚ´Â ARPÆÐŶÀ» ÅëÇÏ¿© Á¤»óÀûÀΠȣ½ºÆ® Á¦ÇÑ È¤Àº DNS¼¹ö Á¦ÇÑÀ» ÁøÇàÇÒ ¼ö ÀÖÀ¸¸ç, ¾×¼¼½º¸¦ ¿À·ùÀûÀÎ ¹æÇâÀ¸·Î À¯µµÇÒ ¼ö ÀÖ´Ù.
3-6. ·ÎÄà ȣ½º Hijacking
ÄÄÇ»ÅÍ ½Ã½ºÅÛÀÌ ¸ñ¸¶ ȤÀº ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î¿¡ °¨¿°µÈ ÈÄ ºÎºÐÀû µµ¸ÞÀÎÀÇ ¾×¼¼½º ÀÌ»óÀ» ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¸é ¸ñ¸¶ »çÀÌÆ® ȤÀº ÇÇ½Ì »çÀÌÆ®¿¡ Á¡ÇÁÇϰųª ¾Æ¿¹ ¾×¼¼½º¸¦ ÁøÇàÇÒ ¼ö ¾ø´Â »óȲÀÌ ¹ß»ýÇÑ´Ù. ·ÎÄà ȣ½ºÆ® Hijack¿¡´Â hostsÆÄÀÏ ¼öÁ¤, ·ÎÄà DNS Hijack, SPI¸µÅ© ÀÎÁ§¼Ç, BHOÇ÷¯±×ÀÎ µî ¹æ½ÄÀÌ Á¸ÀçÇÑ´Ù. ºñ·Ï DNSÀýÂ÷¸¦ ÅëÇÏ¿© ¿Ï¼ºµÇ´Â °ÍÀº ¾Æ´ÏÁö¸¸ »ç¿ëÀÚÀÇ ¶æ´ë·Î Á¤È®ÇÑ ÁÖ¼Ò È¤Àº ³»¿ëÀ» ¾×¼¼½ºÇÒ ¼ö ¾ø´Â È¿°ú¸¦ Á¶¼ºÇÏ°Ô µÈ´Ù.
3-7. DNS°ü·Ã Áß±¹ÀÇ °ø°Ý »ç·Ê
»ç°Ç1: ¹ÙÀ̵ΠDDOS°ø°Ý »ç°Ç
2006³â 09¿ù 12ÀÏ 17½Ã 30ºÐ ºÏ°æ, Áß°æ µî Áö¿ªÀÇ ÀÎÅÍ³Ý »ç¿ëÀÚµé·ÎºÎÅÍ ¹ÙÀ̵ο¡ Á¤»óÀûÀ¸·Î Á¢¼ÓÇÒ ¼ö ¾ø´Ù´Â Á¦º¸¸¦ ¹Þ¾Ò´Ù. À̹ø °ø°ÝÀº ¹ÙÀ̵Π°Ë»ö ¼ºñ½º°¡ Àü±¹ °¢ Áö¿ª¿¡¼ 30ºÐ °¡·®ÀÇ Á¢¼Ó Áß´ÜÀ» ÃÊ·¡ÇÏ¿´´Ù. 9¿ù 12ÀÏ Àú³á 11½Ã 37ºÐ¿¡¼´Â ºÒÈ®Á¤ÀûÀÎ °ø°Ý »ç°Ç¿¡ ´ëÇÏ¿© ¡°¿À´Ã ¿ÀÈÄ ¹ÙÀ̵ΰ¡ ¿ª´ëÀÌ·¡ ÃÖ´ë±Ô¸ðÀÇ ºÒÈ®Á¤Àû ÇØÄ¿ °ø°ÝÀ» ¹Þ¾ÒÀ¸¸ç 30ºÐ°¡·®ÀÇ ¼ºñ½º Áß´ÜÀ» ÃÊ·¡ÇÏ¿´´Ù.¡±¶ó°í ¹ßÇ¥ÇÏ¿´´Ù.
»ç°Ç2: ãæ网 DNS¼¹ö °ø°Ý »ç°Ç
2006³â 09¿ù 22ÀÏ ãæ网ÀÌ ´ë±Ô¸ðÀûÀÎ DNS¼¹ö °ø°ÝÀ» ¹Þ¾Ò´Ù°í ¹ßÇ¥µÇ¾ú´Ù. 21ÀÏ ¿ÀÈÄ 4½ÃºÎÅÍ ½ÃÀÛÇÏ¿© »õº® 12½Ã±îÁö °ø°ÝÀº Áö¼ÓµÇ¾ú´Ù. ãæ网Àº Áß±¹³»¿¡¼ °¡Àå Å« µµ¸ÞÀγ×ÀÓ ¼ºñ½º Á¦°ø ¾÷ü Áß ÇϳªÀ̸ç ÇØÄ¿°¡ 8½Ã°£ µ¿¾È °ø°ÝÀ» °¨ÇàÇÏ´Â µ¿¾È, ½Åû »ç¿ëÀÚ ÁßÀÇ 30% »çÀÌÆ®°¡ Á¤»óÀûÀ¸·Î ¾×¼¼½º¸¦ ÁøÇàÇÒ ¼ö ¾ø¾ú´Ù.
»ç°Ç3£ºÆødzÀ½¿µ »ç°Ç
2009³â 5¿ù 18ÀÏ Àú³á 22½Ã°æ DNSPod ÁÖ¿ä »çÀÌÆ®¹× ¿©·¯ DNS¼¹ö°¡ 10GÁ¤µµÀÇ Æ®·¡ÇÈ ¾Ç¼º °ø°ÝÀ» ¹Þ¾Ò´Ù. ¸ðµç ±â°è½ÇÀÇ 1/3°¡·®ÀÇ BWÀÚ¿øÀ» ¼Ò¸ðÇÏ¿´°í, ÃÖÁ¾ÀûÀ¸·Î DNS¼¹ö ´Ù¿îÀ» ÃÊ·¡ÇÏ¿´´Ù. ÇØ´ç »ç°ÇÀº DNSPod¸¦ »ç¿ëÇÏ¿© ºÐ¼®À» ÁøÇàÇÏ´Â ÆødzÀ½¿µ ÇÁ·Î±×·¥ÀÌ µµ¸ÞÀγ×ÀÓ Àç½ÅûÀÌ ¹ß»ýÇÏ¿´À¸¸ç, ³×Æ®¿öÅ© ¸¶ºñ¸¦ ÃÊ·¡ÇÏ¿´´Ù. 2009³â 5¿ù 19ÀÏ Àú³á 21½Ã ºÎÅÍ ½ÃÀÛÇÏ¿© Áß±¹ÀÇ 6°³ ¼º¿¡ ´ë±Ô¸ðÀûÀÎ ³×Æ®¿öÅ© °íÀåÀÌ ¹ß»ýÇÏ¿´À¸¸ç, »ç¿ëÀÚµéÀÇ ÀÎÅÍ³Ý ¼Óµµ°¡ ´À·ÁÁö°Å³ª ¾Æ¿¹ ¾×¼¼½º¸¦ ÁøÇàÇÒ ¼ö ¾ø´Â »óȲÀÌ ¹ß»ýÇÏ¿´´Ù.
4. 112 ¹ÙÀ̵Π°ø°Ý »ç°Ç ºÐ¼®
À̹ø 112 ¹ÙÀ̵Π°ø°Ý »ç°Ç¿¡ ¹ÙÀ̵ΰ¡ °ø°Ý ¹Þ±â Àü°ú °ø°Ý ¹ÞÀº ÈÄ¿¡ ´ëÇÑ Á¤º¸¸¦ Çѹø ºñ±³ÇØ º¸±â·Î ÇÏ°Ú´Ù.
¹ÙÀ̵ΰ¡ °ø°ÝÀ» ¹Þ±â Àü¿¡ ¼öÁ¤ ½Ã°£Àº 2009³â 12¿ù 3ÀÏÀ̾ú´Âµ¥, °ø°ÝÀ» ¹ÞÀº ÈÄ 2010³â 1¿ù 12ÀÏ·Î º¯ÇÏ¿´´Ù.
°ü·Ã µµ¸ÞÀγ×ÀÓ ºÐ¼® whois Á¤º¸´Â ÇØ´ç °úÁ¤ Áß¿¡ ¿©·¯ ¹ø ¼öÁ¤µÇ¾ú´Ù.
¹ÙÀ̵ÎÀÇ µµ¸ÞÀγ×ÀÓ ¼ºñ½º Á¦°ø »çÀÌÆ® register.comÀº ÇϳªÀÇ ¸ÞÀÎ µµ¸ÞÀγ×ÀÓ ½Åû ±¸¼ºÀÌ´Ù. ¹ÙÀ̵Πwhois Á¤º¸´Â ´ÙÀ½°ú °°´Ù.
whois.register.com°ú www.register.comÀÇ IPȹµæ Á¤º¸´Â ´ÙÀ½°ú °°´Ù.
whois.register.com IP: 216.21.239.106
www.register.com IP: 216.21.239.101
2´ëÀÇ IP ¼¹ö°¡ µ¿ÀÏÇÑ ±¸°£¿¡ Á¸ÀçÇÑ´Ù.
À̸¦ ÅëÇØ À̹ø »ç°Ç¿¡ ´ëÇÑ ¿øÀÎÀ» ´ÙÀ½°ú °°ÀÌ Á¤ÀÇÇÒ ¼ö ÀÖ´Ù.
(1) ¹ÙÀ̵Πµµ¸ÞÀÎ ³×ÀÓÀÇ Á¾·á ³¯Â¥´Â 2014³â 10¿ù 14ÀÏÀ̸ç, ¹ÙÀ̵ÎÀÇ µµ¸ÞÀγ×ÀÓ »ç¿ë±â°£ÀÌ Áö³µ´Ù´Â ¸»Àº ¹èÁ¦ÇÒ ¼ö ÀÖ´Ù.
(2) ¹ÙÀ̵Πµµ¸ÞÀγ×ÀÓÀÌ ÀÌ»óÀÌ ¹ß»ýÇÑ »çÀÌ¿¡ ÁÖ¿ä »çÀÌÆ® ¹× ±âŸ 2±Þ µµ¸ÞÀγ×ÀÓÀº IP±ÔÄ¢À¸·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ¾ú°í, Á¤»óÀûÀÎ °Ë»ö °á°ú¸¦ ȹµæÇÒ ¼ö ÀÖ¾ú´Ù.
¹ÙÀ̵ΠÀÚü Á¤º¸ ½Ã½ºÅÛ °íÀåÀ̶ó´Â ¸» ¿ª½Ã ¹èÁ¦ ÇÒ ¼ö ÀÖ´Ù.
(3) ¹ÙÀ̵ΠDNS Á¢¼Ó ÀÌ»óÀ» ÃÊ·¡ÇÑ ÇÙ½É ¿øÀÎÀº ¹ÙÀ̵ΠDNS ¼ºñ½º Á¦°ø ¾÷ü register.comÀÌ °ø°ÝÀ» ¹Þ¾Ò°í, whois ½Ã½ºÅÛÀÌ Àü¼¼°è DNS ü°è¿¡ ¿À·ùÀûÀÎ DNS ºÐ¼®À» ÁøÇàÇÏ¿© ÃÊ·¡ÇÑ °ÍÀÌ´Ù. ÇÏÁö¸¸ register.comÀ¸·Î °ø°ÝÇÑ ±¸Ã¼ÀûÀÎ ±â¹ýÀº È®ÀÎÇÏÁö ¸øÇÏ¿´´Ù. °£´ÜÇÏ°Ô ºÃÀ» ¶§ www.register.com¿¡ º¸¾È À§ÇùÀÌ Á¸ÀçÇÏ¿©, °ø°ÝÀÚ°¡ whois.register.comÀ» °ø°ÝÇÏ¿´À» °¡´É¼ºÀÌ °¡Àå ³ôÀº °ÍÀ¸·Î º¸ÀδÙ.
5. °á·Ð°ú °ÇÀÇ
À̹ø »ç°ÇÀº Àü¼¼°è DNS ü°èÀÇ Ãë¾à¼º¿¡ ´ëÇØ ¹Ý¿µÇÏ°í ÀÖÀ¸¸ç, ÀÎÅͳÝÀÇ DNS Á¦°ø ¾÷üµéÀÌ ÀÚü Á¤º¸ ½Ã½ºÅÛÀÇ º¸¾È ü°è¸¸ °¡Áö°í´Â º¹ÀâÇÑ À§Çùµé¿¡ ´ëÇØ ´ëÀÀ ÇÒ ¼ö ¾øÀ½À» ¸»ÇØÁÖ°í ÀÖ´Ù.
2000³â YAHOO µî ´ëÇü »çÀÌÆ®°¡ DoS °ø°ÝÀ» ¹ÞÀº ÀÌ·¡ TFN2k µî °ø°Ý µµ±¸ ÃâÇö ¹× ¿¬¼ÓµÇ´Â »ç°Ç ¹ß»ýÀ¸·ÎºÎÅÍ º¼ ¶§ ¸Å¹ø ¡°¾Ë·ÁÁöÁö ¾ÊÀº °ø°Ý¡±Àº »õ·Î¿î °ø°Ý ÆÐÅÏÀÇ º»º¸±â°¡ µÈ´Ù. À̹ø »ç°ÇÀ¸·Î ÀÎÇÏ¿© DNS ü°è´Â ¹Ì·¡ÀÇ °ø°Ý ÆÐÅÏÀ¸·Î ÀÚ¸® ¸Å±è ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
(1)»çÀÌÆ® ¿î¿µÀÚÀÇ °æ¿ì ÀÚ½ÅÀÇ »çÀÌÆ®¿¡ 2°³ÀÇ DNS¸¦ ÁغñÇصξî¾ß Çϸç, 2°³ ¸ðµÎ ´Ù¸¥ ¼ºñ½º Á¦°ø ¾÷ü¸¦ ÅÃÇØ¾ß ÇÑ´Ù.
(2)µµ¸ÞÀÎ ½Åû ¾÷ü¿Í °ü¸® ¾÷ü¿¡¼´Â ÃÖ±Ù ÁýÁß °ø°Ý ´ë»óÀÌ µÉ °ÍÀ̸ç, ¹æ¾î¸¦ °ÈÇØ¾ß ÇÒ °ÍÀÌ´Ù.
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>