Home > Àüü±â»ç

Áß±¹ ¹ÙÀ̵Π»çÀÌÆ® ÇØÅ·¿¡¼­ ¿ì¸®°¡ ¹è¿öÇÒ °ÍÀº?

ÀÔ·Â : 2010-01-18 10:38
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¾¾¿£½ÃÅ¥¸®Æ¼, ¡°±¹°¡°£ ºÐÀï½Ã »çÀ̹ö °ø¹æÀü ¹ß»ý °¡´É¼º ³ô¾Æ¡±


±¹°¡°£ »çÀ̹ö ÀüÀïÀÌ º»°ÝÈ­ µÉ Á¶ÁüÀÌ´Ù. Áö³­ 1¿ù 12ÀÏ Áß±¹ ÇØÄ¿¿Í À̶õ ÇØÄ¿°£ »çÀ̹öÀü¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ºÐ¼®°á°ú°¡ ³ª¿Í °ü½ÉÀ» ²ø°í ÀÖ´Ù.


Áß±¹°ü·Ã º¸¾ÈÀü¹®¾÷ü ¾¾¿£½ÃÅ¥¸®Æ¼(·ù½Â¿ì ´ëÇ¥ www.cnsec.co.kr)¿¡ µû¸£¸é ¡°Áö³­ 2010³â 1¿ù 12ÀÏ ¾Æħ 7½Ã°æºÎÅÍ Áß±¹ ´ëÇü Æ÷ÅÐ »çÀÌÆ® ¹ÙÀ̵ο¡ Á¢¼ÓÇÒ ¼ö ¾ø´Ù´Â ³»¿ëµéÀÌ ¿Ã¶ó¿À±â ½ÃÀÛÇß´Ù. 12ÀÏ 12½ÃÂë Á¤»óÀûÀ¸·Î º¹±¸ µÇ¾ú°í, 18½Ã°æ¿¡ ¹ÙÀ̵ο¡¼­ °ø½Ä ¹ßÇ¥¸¦ ÁøÇàÇß´Ù. »ç°í ¿øÀÎÀº http://www.baidu.com/µµ¸ÞÀÎÀ» ½ÅûÇÑ ¹Ì±¹ µµ¸ÞÀÎ Á¦°ø »çÀÌÆ®(http://www.register.com/) ÂÊ¿¡ ºÒ¹ý ¼öÁ¤ÀÌ ¹ß»ýÇÏ¿´°í, Àü¼¼°è »ç¿ëÀÚµéÀÌ ¹ÙÀ̵ο¡ Á¤»óÀûÀ¸·Î Á¢¼ÓÇÒ ¼ö ¾ø°Ô µÇ¾ú´Ù¡±°í ¹àÇû´Ù.


¾¾¿£½ÃÅ¥¸®Æ¼ ·ù½Â¿ì ´ëÇ¥´Â ¡°ÇâÈÄ ±¹°¡°£ ÀïÁ¡ÀÌ µÇ´Â À̽´°¡ ÅÍÁ³À» ¶§ ±¹°¡ Â÷¿ø¿¡¼­µµ ¾Ï¾Ï¸®¿¡ ¹ß»ýÇÒ ¼ö ÀÖÁö¸¸ ÇØÄ¿µé °£ Ä¡¿­ÇÑ »çÀ̹ö °ø¹æÀüÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°ÀÌ¿¡ ´ëÇØ Çѱ¹µµ ´ëºñ¸¦ ÇؾßÇÒ °Í¡±À̶ó°í °­Á¶Çß´Ù.


´ÙÀ½Àº ¾¾¿£½ÃÅ¥¸®Æ¼¿¡¼­ ºÐ¼®ÇÑ À̹ø »ç°Ç ºÐ¼® ³»¿ëÀÌ´Ù.


1. »ç°Ç °³¿ä

(1) Àüü »ç°Ç °úÁ¤ Áß ¹ÙÀ̵Πµµ¸ÞÀÎ baidu.com ¹× ÇÏÀ§ µµ¸ÞÀÎ Á¢¼Ó¿¡ ÀÌ»óÀÌ ¹ß»ýÇÏ¿´°í, ¿À·£ ½Ã°£ µ¿¾È ³×µ¨¶õµåÀÇ IPÁÖ¼Ò 188.95.49.6À¸·Î ºÐ¼®ÀÌ µÇ¾ú´Ù. ÇÏÁö¸¸, IP¸¦ ÅëÇÏ¿© ¸ÞÀÎ µµ¸ÞÀÎ ¾Æ·¡ÀÇ µµ¸ÞÀÎ(baidu.hk)¿¡ Á¢¼ÓÇϸé Á¤»óÀûÀ¸·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ¾ú´Ù.


¹ÙÀ̵ο¡ Á¢¼ÓÇÏ´Â °úÁ¤¿¡ ´ÙÀ½°ú °°Àº Çö»óµéÀÌ ¹ß»ýÇÏ¿´´Ù.


 

(2) ¹ÙÀ̵ÎÀÇ whois Á¤º¸¸¦ Á¶È¸ÇØ º» °á°ú ÀÌ»óÀ» ¹ß°ßÇÒ ¼ö ÀÖÀ¸¸ç, ¼öÁ¤ÀÌ Çѹø¸¸ ÁøÇàµÈ °ÍÀÌ ¾Æ´ÔÀ» ¾Ë ¼ö ÀÖ¾ú´Ù.


À̹ø »ç°ÇÀº whois Á¤º¸¸¦ ÅëÇÑ DNS Hijack À¯ÇüÀÇ °ø°ÝÀ̸ç, ´ÙÀ½°ú °°Àº ºÐ¼® º¸°í¿Í °á·ÐÀ» À¯ÃßÇÒ ¼ö ÀÖ´Ù.


2. DNS ¿ø¸® ¹× µµ¸ÞÀÎ ³×ÀÓ °ü¸®

2-1. DNS(Domain Name Server) Á¤ÀÇ

ÀÎÅÍ³Ý »ç¿ë½Ã ¿ì¸®´Â µµ¸ÞÀÎÀ» ÀÌ¿ëÇÏÁö¸¸ ÄÄÇ»ÅÍ´Â IP ÁÖ¼Ò¸¦ ÀÌ¿ëÇÑ´Ù. DNS ¼­¹ö´Â »ç¿ëÀÚ°¡ ºê¶ó¿ìÀú¿¡ µµ¸ÞÀÎ ÀÔ·Â ½Ã ÇØ´ç µµ¸ÞÀÎÀÇ IP¸¦ Á¶È¸ÇÏ¿© ¿¬°áÇÏ¿© ÁÖ´Â ¼­¹öÀÌ´Ù. DNS°¡ ¾øÀ¸¸é ȨÆäÀÌÁö Á¢¼Ó ½Ã µµ¸ÞÀÎ ´ë½Å IP ÁÖ¼Ò (¿¹, 222.111.111.111)¸¦ »ç¿ëÇÏ¿© Çϱ⠶§¹®¿¡ ¸Å¿ì Å« ºÒÆíÀÌ ÀÖ´Ù. µû¶ó¼­ ¿ì¸®´Â µµ¸ÞÀÎÀ» »ç¿ëÇÑ´Ù. ±â¾ïÇϱ⠽±±â ¶§¹®ÀÌ´Ù. DNS´Â ±º´ëÀÇ ¡°Åë½Åº»ºÎ¡± ¿Í ºñ±³ µÉ ¼ö ÀÖ´Ù.


2-2. DNS ºÐ¼®ÀÇ ±âº» ¿ø¸®


»ó¼úÇÑ ±×¸²¿¡¼­ »ç¿ëÀÚ°¡ ÇϳªÀÇ µµ¸ÞÀÎÀ» Á¢¼ÓÇÑ ÈÄ ·ÎÄà DNS ¼­¹ö¿¡¼­ recursive query¸¦ Àü¼ÛÇÏ´Â È帧µµ ÀÌ´Ù. ´ë´Ù¼ö DNS ¼­¹ö¿¡¼­´Â ÀÌ·¯ÇÑ recursive query request¸¦ ó¸®ÇÒ ¼ö ÀÖÀ¸¸ç, requestÇÑ »ç¿ëÀÚ¿¡°Ô response¸¦ Àü¼ÛÇÒ ¼ö ÀÖ´Ù. ÀÌ·¸°Ô recursive½Ä DNS¸¦ ÀÌ¿ëÇÏ¿© Ŭ¶óÀ̾ðÆ®¿¡ µµ¸ÞÀÎ ³×ÀÓ ºÐ¼®¿¡ ´ëÇÑ ´äÀ» Á¦°øÇÑ´Ù.


[±×¸² ³»¿ë]

-ÇÑ »ç¿ëÀÚ°¡ ºê¶ó¿ìÀú Áß¿¡ www.cnsec.co.krÀ» ÀÔ·ÂÇÏ¿´´Ù. ¿ì¼±ÀûÀ¸·Î ÄÄÇ»ÅÍ´Â ·ÎÄà ¿µ¿ª DNS ¼­¹ö¸¦ Á¶È¸ÇÏ¿© www.cnsec.co.krÀÇ IP ÁÖ¼Ò¸¦ È®ÀÎÇÑ´Ù.

-·ÎÄà ¿µ¿ªÀÇ DNS ¼­¹ö´Â ÀÚ½ÅÀÇ ·ÎÄà ¿µ¿ª ¸®½ºÆ® Áß¿¡¼­ ¡°www.cnsec.co.kr¡±À» È®ÀÎÇϸç, ã°Ô µÇ¸é Ŭ¶óÀ̾ðÆ®¿¡ returnÇÑ´Ù. ¸¸¾à ã¾Æ³»Áö ¸øÇÏ¿´´Ù¸é DNS ¼­¹ö´Â ·çÆ® ¼­¹ö¿¡ ¡°www.cnsec.co.kr¡±ÀÇ IP ÁÖ¼Ò Á¶È¸ request¸¦ Àü¼ÛÇÑ´Ù.

-·çÆ® ¼­¹ö¿¡¼­ Á¤º¸¸¦ ¼ö¶ôÇÑ ÈÄ ¡°www.cnsec.co.kr¡± ÃÖ»óÀ§(Top-level) µµ¸ÞÀÎ ¼­¹ö ÁÖ¼Ò¸¦ returnÇÑ´Ù.

-±× ´ÙÀ½ ·ÎÄà ¿µ¿ª DNS ¼­¹ö¿¡¼­ ÃÖ»óÀ§ µµ¸ÞÀÎ ¼­¹ö¿¡ ¿¬°áÇÏ¿© ¡°www.cnsec.co.kr¡±ÀÇ IP ÁÖ¼Ò¸¦ È®ÀÎÇÑ´Ù.

-¸ÞÀÎ µµ¸ÞÀÎ ¼­¹ö´Â ¡°www.cnsec.co.kr¡±À̶ó´Â ¸íĪÀÇ ¼­¹ö ÁÖ¼Ò¸¦ returnÇÑ´Ù.

-·ÎÄà DNS ¼­¹ö´Â ȹµæÇÑ ¡°www.cnsec.co.kr¡± ¸íĪÀÇ ¼­¹ö·ÎºÎÅÍ ±×ÀÇ IPÁÖ¼Ò¸¦ È®ÀÎÇÑ´Ù.

-·ÎÄà DNS ¼­¹ö ȹµæÇÑ www.cnsec.co.kr=xxx.xxx.xx.xx Á¤º¸¸¦ »ç¿ëÀÚ¿¡°Ô returnÇÑ´Ù.


3. DNS¿Í »ó°üµÇ´Â º¸¾È À§Çù°ú »ç·Ê

3-1. DNS ¼­¹ö¸¦ ÀÌ¿ëÇÏ¿© DDoS °ø°Ý ÁøÇà

Á¤»óÀûÀÎ DNS ¼­¹ö recursive query °úÁ¤Àº DDoS °ø°Ý¿¡ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù. °ø°ÝÀÚ°¡ ÇÇÇØÀÚ ÄÄÇ»ÅÍ IP¸¦ ¾Ë°í ÀÖÀ¸¸ç, ÇØ´ç ÁÖ¼Ò¸¦ ºÐ¼® ¸í·ÉÀ» Àü¼ÛÇÏ´Â ¿ø ÁÖ¼Ò·Î »ç¿ëÇÑ´Ù°í °¡Á¤ÇÑ´Ù. ÀÌ·¸°Ô µÇ¸é DNS ¼­¹ö recursive query ÈÄ DNS ¼­¹ö¿¡¼­´Â »ç¿ëÀÚ¿¡°Ô response¸¦ Àü¼ÛÇÏ°Ô µÉ °ÍÀ̸ç, response Á¤º¸¸¦ ¼ö¶ôÇÏ´Â »ç¿ëÀÚ°¡ ¹Ù·Î ÇÇÇØÀÚÀÌ´Ù. ÀÌ·¯ÇÑ »óȲ¿¡¼­ °ø°ÝÀÚ°¡ ÃæºÐÇÑ Á»ºñ ¼­¹ö¸¦ Á¦¾îÇÏ°í ÀÖÀ¸¸ç, ¹Ýº¹ÀûÀ¸·Î »ó¼úÇÑ Á¦¾î¸¦ ÁøÇàÇÑ´Ù°í Çϸé ÇÇÇØÀÚ´Â DNS ¼­¹ö·ÎºÎÅÍ ¿À´Â response Á¤º¸·ÎºÎÅÍ DDoS °ø°ÝÀ» ¹Þ°Ô µÈ´Ù. ¾Æ·¡ ±×¸²ÀÌ ÀÌ·¯ÇÑ ¿ø¸®¿¡ ´ëÇÑ ±×¸²ÀÌ´Ù.

[±×¸² ³»¿ë]

1. °ø°ÝÀÚ°¡ Á¤º¸¸¦ Á»ºñ ¼­¹ö ±×·ì¿¡ Àü¼ÛÇÑ´Ù.

2. Á»ºñ ¼­¹ö ±×·ì Áß ÄÄÇ»Å͵éÀº ÇØ´ç DNS¿¡ ´ëÇÏ¿© °è¼ÓÇؼ­ recursive query¸¦ ½ÇÇàÇÑ´Ù.

3. ·ÎÄà DNS ¼­¹ö´Â ¿ì¼± ÀÚ½ÅÀÇ ¸®½ºÆ® Áß¿¡¼­ ¡°www.cnsec.co.kr¡±À» ã¾Æ¼­ Ŭ¶óÀ̾ðÆ®¿¡ returnÇÑ´Ù. ¸¸¾à ãÁö ¸øÇϸé DNS ¼­¹ö´Â ·çÆ® ¼­¹ö¿¡ ¡°www.cnsec.co.kr¡±ÀÇ IP ÁÖ¼Ò Á¶È¸ request¸¦ Àü¼ÛÇÑ´Ù.

4. ·çÆ® ¼­¹ö¿¡¼­ Á¤º¸¸¦ ¼ö¶ôÇÑ ÈÄ ¡°www.cnsec.co.kr¡± ÃÖ»óÀ§ µµ¸ÞÀÎ ¼­¹ö ÁÖ¼Ò¸¦ returnÇÑ´Ù.

5. ±× ´ÙÀ½ ·ÎÄà ¿µ¿ª DNS ¼­¹ö¿¡¼­ ÃÖ»óÀ§ µµ¸ÞÀÎ ¼­¹ö¿¡ ¿¬°áÇÏ¿© ¡°www.cnsec.co.kr¡±ÀÇ IP ÁÖ¼Ò¸¦ È®ÀÎÇÑ´Ù.

6. ¸ÞÀÎ µµ¸ÞÀÎ ¼­¹ö´Â ¡°www.cnsec.co.kr¡±À̶õ ¸íĪÀÇ ¼­¹ö ÁÖ¼Ò¸¦ returnÇÑ´Ù.

7. ·ÎÄà DNS ¼­¹ö´Â ȹµæÇÑ ¡°www.cnsec.co.kr¡± ¸íĪÀÇ ¼­¹ö·ÎºÎÅÍ ±×ÀÇ IPÁÖ¼Ò¸¦ È®ÀÎÇÑ´Ù.

8. recursive DNS´Â ÀÓÀÇ µµ¸ÞÀÎÀÇ IP¸¦ ȹµæÇÑ ÈÄ ¸ðµç Á¤º¸¸¦ ¿øÁÖ¼Ò¿¡ returnÇÑ´Ù. À̶§ÀÇ ¿ø ÁÖ¼Ò°¡ ÇÇÇØÀÚÀÇ IP ÁÖ¼ÒÀÌ´Ù.


°ø°ÝÀÚ°¡ ÃæºÐÇÑ Á»ºñ ¼­¹ö ±×·ìÀ» º¸À¯ÇÏ°í ÀÖ´Ù¸é, ÇÇÇØÀÚ ³×Æ®¿öÅ© Áß´ÜÀ» ÃÊ·¡ÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. DNS ¼­¹ö °ø°ÝÀÇ Áß¿äÇÑ µµÀüÀº °ø°ÝÀÚ°¡ ÇÇÇØÀÚ¿Í Á÷Á¢ÀûÀÎ Åë½ÅÀÌ Á¸ÀçÇÏÁö ¾Ê°í, ÀÚ½ÅÀÇ ÇàÀûÀ» ¼û±æ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. ÇØ°á ¹æ¹ýÀº DNS ¼­¹ö ÁßÀÇ recursive ±â´ÉÀ» Ãë¼ÒÇÏ´Â °ÍÀÌ´Ù.


3-2. DNS Cache poisoning

°ø°ÝÀÚ´Â DNS request¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅ͸¦ ÇϳªÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â DNS ¼­¹öÀÇ Buffer Áß¿¡ ÀúÀåÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Buffer Á¤º¸´Â »ç¿ëÀÚ°¡ DNS ¾×¼¼½º¸¦ ÁøÇàÇÒ ¶§ »ç¿ëÀÚ¿¡°Ô returnµÇ¸ç, »ç¿ëÀÚÀÇ Á¤»óÀûÀÎ µµ¸ÞÀÎ spdla ¾×¼¼½º¸¦ ħÀÔÀÚ°¡ ¼³Á¤ÇÑ ¸ñ¸¶ ÆäÀÌÁö ȤÀº ÇÇ½Ì ÆäÀÌÁö »óÀ¸·Î Á¡ÇÁÇÏ°Ô ÇÑ´Ù.


3-3. DNS Á¤º¸ Hijacking

¿øÄ¢»ó TCP/IP ü°è´Â ¼­¿­ ¹øÈ£ µî ¿©·¯ °¡Áö ¹æ½ÄÀ» ÅëÇÏ¿© À§Á¶ µ¥ÀÌÅÍÀÇ »ðÀÔÀ» ¿ìȸÇÑ´Ù. ÇÏÁö¸¸ ħÀÔÀÚ°¡ ¸¸¾à Ŭ¶óÀ̾ðÆ®¿Í DNS ¼­¹öÀÇ ¼¼¼ÇÀ» ¸ð´ÏÅ͸µÇÑ´Ù¸é ¼­¹ö¿¡¼­ Ŭ¶óÀ̾ðÆ®¿¡ Àü¼ÛÇÏ´Â DNS Á¶È¸ ID¸¦ Å©·¢ÇÒ ¼ö ÀÖ´Ù. °¢°¢ÀÇ DNS ÆÐŶÀº ÇϳªÀÇ »ó°üµÇ´Â 16ÀÚ¸® ID ¹øÈ£¸¦ °¡Áö°í ÀÖÀ¸¸ç, DNS ¼­¹ö´Â ÇØ´ç ID¿¡ ±Ù°ÅÇÏ¿© request Ãâó À§Ä¡¸¦ ȹµæÇÑ´Ù. °ø°ÝÀÚ°¡ DNS ¼­¹ö Àü¿¡ À§Á¶µÈ request¸¦ »ç¿ëÀÚ¿¡°Ô Àü¼ÛÇÏ¿© ¾Ç¼º »çÀÌÆ®¸¦ ¾×¼¼½ºÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. ÀÓÀÇ µµ¸ÞÀÎ ¼­¹ö¿¡ Àü¼ÛÇÑ µµ¸ÞÀÎ ºÐ¼® request ÆÐŶÀÌ Áßµµ¿¡ Æ÷ȹµÇ¾ú°í, °íÀÇÀûÀ¸·Î ÇϳªÀÇ ÇãÀ§ÀûÀÎ IP ÁÖ¼Ò¸¦ response Á¤º¸·Î returnÇÑ´Ù°í °¡Á¤Çϸé, óÀ½ request Àü¼Û »ç¿ëÀÚ´Â ÇãÀ§ÀûÀÎ IP ÁÖ¼Ò response¸¦ ¼ö¶ôÇÏ°Ô µÇ¸ç ¿¬°áÀ» ÁøÇàÇÏ°Ô µÈ´Ù. Áï, ÀÚ½ÅÀÌ ¿øÇÏ´Â µµ¸ÞÀο¡ Á¢¼ÓÀÌ µÇÁö ¾ÊÀ» »Ó ´õ·¯ ¾Ç¼º µµ¸ÞÀο¡ Á¢¼ÓÇÏ°Ô µÇ´Â °ÍÀÌ´Ù.


3-4. DNS Redirect

°ø°ÝÀÚ°¡ ¸¸¾à DNS ¸íĪ Á¶È¸¸¦ ¾Ç¼º DNS ¼­¹ö¿¡ ÀçÁ¤ÀÇ ÇÏ¿´´Ù¸é HijackµÈ µµ¸ÞÀÎ ºÐ¼®Àº ¿ÏÀüÈ÷ °ø°ÝÀÚÀÇ Á¦¾î ¾Æ·¡¿¡ ÀÖ´Ù.


3-5. ARP spoofing

ARP °ø°ÝÀº À§Á¶µÈ IP ÁÖ¼Ò¿Í MAC ÁÖ¼Ò¸¦ ÅëÇÏ¿© ½ºÇªÇÎÀ» ½ÇÇöÇÑ´Ù. ³×Æ®¿öÅ© Áß¿¡¼­ ´ë·®ÀÇ ARP Åë½ÅÀ» »ý¼ºÇÏ¿© ³×Æ®¿öÅ© ¸¶ºñ¸¦ ÃÊ·¡ÇÑ´Ù. °ø°ÝÀÚ´Â ´Ù¸¸ Áö¼ÓÀûÀ¸·Î À§Á¶µÈ ARP response ÆÐŶÀ» Á¦Á¶ÇÏ¿© ¸ñÇ¥ È£½ºÆ® ARP BufferÁßÀÇ IP-MAC¸®½ºÆ®¸¦ ¼öÁ¤Çϱ⸸ ÇÏ¸é ³×Æ®¿öÅ© Áß´Ü È¤Àº Áß°£ÀÎ °ø°ÝÀ» Á¶¼ºÇÒ ¼ö ÀÖ´Ù.


ARP½ºÇªÇÎÀº ÀϹÝÀûÀ¸·Î LANÁß¿¡¼­ ÁøÇàµÇ¸ç, µµ¸ÞÀÎ ¾×¼¼½º ¿À·ù¸¦ Á¶¼ºÇÑ´Ù. IDC±â°è½ÇÀ» ħÀÔÇÏ¿´´Ù¸é °ø°ÝÀÚ´Â ARPÆÐŶÀ» ÅëÇÏ¿© Á¤»óÀûÀΠȣ½ºÆ® Á¦ÇÑ È¤Àº DNS¼­¹ö Á¦ÇÑÀ» ÁøÇàÇÒ ¼ö ÀÖÀ¸¸ç, ¾×¼¼½º¸¦ ¿À·ùÀûÀÎ ¹æÇâÀ¸·Î À¯µµÇÒ ¼ö ÀÖ´Ù.


3-6. ·ÎÄà ȣ½º Hijacking

ÄÄÇ»ÅÍ ½Ã½ºÅÛÀÌ ¸ñ¸¶ ȤÀº ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î¿¡ °¨¿°µÈ ÈÄ ºÎºÐÀû µµ¸ÞÀÎÀÇ ¾×¼¼½º ÀÌ»óÀ» ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¸é ¸ñ¸¶ »çÀÌÆ® ȤÀº ÇÇ½Ì »çÀÌÆ®¿¡ Á¡ÇÁÇϰųª ¾Æ¿¹ ¾×¼¼½º¸¦ ÁøÇàÇÒ ¼ö ¾ø´Â »óȲÀÌ ¹ß»ýÇÑ´Ù. ·ÎÄà ȣ½ºÆ® Hijack¿¡´Â hostsÆÄÀÏ ¼öÁ¤, ·ÎÄà DNS Hijack, SPI¸µÅ© ÀÎÁ§¼Ç, BHOÇ÷¯±×ÀÎ µî ¹æ½ÄÀÌ Á¸ÀçÇÑ´Ù. ºñ·Ï DNSÀýÂ÷¸¦ ÅëÇÏ¿© ¿Ï¼ºµÇ´Â °ÍÀº ¾Æ´ÏÁö¸¸ »ç¿ëÀÚÀÇ ¶æ´ë·Î Á¤È®ÇÑ ÁÖ¼Ò È¤Àº ³»¿ëÀ» ¾×¼¼½ºÇÒ ¼ö ¾ø´Â È¿°ú¸¦ Á¶¼ºÇÏ°Ô µÈ´Ù.


3-7. DNS°ü·Ã Áß±¹ÀÇ °ø°Ý »ç·Ê

»ç°Ç1: ¹ÙÀ̵ΠDDOS°ø°Ý »ç°Ç

2006³â 09¿ù 12ÀÏ 17½Ã 30ºÐ ºÏ°æ, Áß°æ µî Áö¿ªÀÇ ÀÎÅÍ³Ý »ç¿ëÀÚµé·ÎºÎÅÍ ¹ÙÀ̵ο¡ Á¤»óÀûÀ¸·Î Á¢¼ÓÇÒ ¼ö ¾ø´Ù´Â Á¦º¸¸¦ ¹Þ¾Ò´Ù. À̹ø °ø°ÝÀº ¹ÙÀ̵Π°Ë»ö ¼­ºñ½º°¡ Àü±¹ °¢ Áö¿ª¿¡¼­ 30ºÐ °¡·®ÀÇ Á¢¼Ó Áß´ÜÀ» ÃÊ·¡ÇÏ¿´´Ù. 9¿ù 12ÀÏ Àú³á 11½Ã 37ºÐ¿¡¼­´Â ºÒÈ®Á¤ÀûÀÎ °ø°Ý »ç°Ç¿¡ ´ëÇÏ¿© ¡°¿À´Ã ¿ÀÈÄ ¹ÙÀ̵ΰ¡ ¿ª´ëÀÌ·¡ ÃÖ´ë±Ô¸ðÀÇ ºÒÈ®Á¤Àû ÇØÄ¿ °ø°ÝÀ» ¹Þ¾ÒÀ¸¸ç 30ºÐ°¡·®ÀÇ ¼­ºñ½º Áß´ÜÀ» ÃÊ·¡ÇÏ¿´´Ù.¡±¶ó°í ¹ßÇ¥ÇÏ¿´´Ù.


»ç°Ç2:  ãæ网 DNS¼­¹ö °ø°Ý »ç°Ç

2006³â 09¿ù 22ÀÏ ãæ网ÀÌ ´ë±Ô¸ðÀûÀÎ DNS¼­¹ö °ø°ÝÀ» ¹Þ¾Ò´Ù°í ¹ßÇ¥µÇ¾ú´Ù. 21ÀÏ ¿ÀÈÄ 4½ÃºÎÅÍ ½ÃÀÛÇÏ¿© »õº® 12½Ã±îÁö °ø°ÝÀº Áö¼ÓµÇ¾ú´Ù.  ãæ网Àº Áß±¹³»¿¡¼­ °¡Àå Å« µµ¸ÞÀγ×ÀÓ ¼­ºñ½º Á¦°ø ¾÷ü Áß ÇϳªÀ̸ç ÇØÄ¿°¡ 8½Ã°£ µ¿¾È °ø°ÝÀ» °¨ÇàÇÏ´Â µ¿¾È, ½Åû »ç¿ëÀÚ ÁßÀÇ 30% »çÀÌÆ®°¡ Á¤»óÀûÀ¸·Î ¾×¼¼½º¸¦ ÁøÇàÇÒ ¼ö ¾ø¾ú´Ù.


»ç°Ç3£ºÆødzÀ½¿µ »ç°Ç

2009³â 5¿ù 18ÀÏ Àú³á 22½Ã°æ DNSPod ÁÖ¿ä »çÀÌÆ®¹× ¿©·¯ DNS¼­¹ö°¡ 10GÁ¤µµÀÇ Æ®·¡ÇÈ ¾Ç¼º °ø°ÝÀ» ¹Þ¾Ò´Ù. ¸ðµç ±â°è½ÇÀÇ 1/3°¡·®ÀÇ BWÀÚ¿øÀ» ¼Ò¸ðÇÏ¿´°í, ÃÖÁ¾ÀûÀ¸·Î DNS¼­¹ö ´Ù¿îÀ» ÃÊ·¡ÇÏ¿´´Ù. ÇØ´ç »ç°ÇÀº DNSPod¸¦ »ç¿ëÇÏ¿© ºÐ¼®À» ÁøÇàÇÏ´Â ÆødzÀ½¿µ ÇÁ·Î±×·¥ÀÌ µµ¸ÞÀγ×ÀÓ Àç½ÅûÀÌ ¹ß»ýÇÏ¿´À¸¸ç, ³×Æ®¿öÅ© ¸¶ºñ¸¦ ÃÊ·¡ÇÏ¿´´Ù. 2009³â 5¿ù 19ÀÏ Àú³á 21½Ã ºÎÅÍ ½ÃÀÛÇÏ¿© Áß±¹ÀÇ 6°³ ¼º¿¡ ´ë±Ô¸ðÀûÀÎ ³×Æ®¿öÅ© °íÀåÀÌ ¹ß»ýÇÏ¿´À¸¸ç, »ç¿ëÀÚµéÀÇ ÀÎÅÍ³Ý ¼Óµµ°¡ ´À·ÁÁö°Å³ª ¾Æ¿¹ ¾×¼¼½º¸¦ ÁøÇàÇÒ ¼ö ¾ø´Â »óȲÀÌ ¹ß»ýÇÏ¿´´Ù.


4. 112 ¹ÙÀ̵Π°ø°Ý »ç°Ç ºÐ¼®

À̹ø 112 ¹ÙÀ̵Π°ø°Ý »ç°Ç¿¡ ¹ÙÀ̵ΰ¡ °ø°Ý ¹Þ±â Àü°ú °ø°Ý ¹ÞÀº ÈÄ¿¡ ´ëÇÑ Á¤º¸¸¦ Çѹø ºñ±³ÇØ º¸±â·Î ÇÏ°Ú´Ù.

¹ÙÀ̵ΰ¡ °ø°ÝÀ» ¹Þ±â Àü¿¡ ¼öÁ¤ ½Ã°£Àº 2009³â 12¿ù 3ÀÏÀ̾ú´Âµ¥, °ø°ÝÀ» ¹ÞÀº ÈÄ 2010³â 1¿ù 12ÀÏ·Î º¯ÇÏ¿´´Ù.


°ü·Ã µµ¸ÞÀγ×ÀÓ ºÐ¼® whois Á¤º¸´Â ÇØ´ç °úÁ¤ Áß¿¡ ¿©·¯ ¹ø ¼öÁ¤µÇ¾ú´Ù.


¹ÙÀ̵ÎÀÇ µµ¸ÞÀγ×ÀÓ ¼­ºñ½º Á¦°ø »çÀÌÆ® register.comÀº ÇϳªÀÇ ¸ÞÀÎ µµ¸ÞÀγ×ÀÓ ½Åû ±¸¼ºÀÌ´Ù. ¹ÙÀ̵Πwhois Á¤º¸´Â ´ÙÀ½°ú °°´Ù.


whois.register.com°ú www.register.comÀÇ IPȹµæ Á¤º¸´Â ´ÙÀ½°ú °°´Ù.

whois.register.com IP: 216.21.239.106

www.register.com IP: 216.21.239.101


2´ëÀÇ IP ¼­¹ö°¡ µ¿ÀÏÇÑ ±¸°£¿¡ Á¸ÀçÇÑ´Ù.

 

À̸¦ ÅëÇØ À̹ø »ç°Ç¿¡ ´ëÇÑ ¿øÀÎÀ» ´ÙÀ½°ú °°ÀÌ Á¤ÀÇÇÒ ¼ö ÀÖ´Ù.

(1) ¹ÙÀ̵Πµµ¸ÞÀÎ ³×ÀÓÀÇ Á¾·á ³¯Â¥´Â 2014³â 10¿ù 14ÀÏÀ̸ç, ¹ÙÀ̵ÎÀÇ µµ¸ÞÀγ×ÀÓ »ç¿ë±â°£ÀÌ Áö³µ´Ù´Â ¸»Àº ¹èÁ¦ÇÒ ¼ö ÀÖ´Ù.

(2) ¹ÙÀ̵Πµµ¸ÞÀγ×ÀÓÀÌ ÀÌ»óÀÌ ¹ß»ýÇÑ »çÀÌ¿¡ ÁÖ¿ä »çÀÌÆ® ¹× ±âŸ 2±Þ µµ¸ÞÀγ×ÀÓÀº IP±ÔÄ¢À¸·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ¾ú°í, Á¤»óÀûÀÎ °Ë»ö °á°ú¸¦ ȹµæÇÒ ¼ö ÀÖ¾ú´Ù.


 

¹ÙÀ̵ΠÀÚü Á¤º¸ ½Ã½ºÅÛ °íÀåÀ̶ó´Â ¸» ¿ª½Ã ¹èÁ¦ ÇÒ ¼ö ÀÖ´Ù.

 

(3) ¹ÙÀ̵ΠDNS Á¢¼Ó ÀÌ»óÀ» ÃÊ·¡ÇÑ ÇÙ½É ¿øÀÎÀº ¹ÙÀ̵ΠDNS ¼­ºñ½º Á¦°ø ¾÷ü register.comÀÌ °ø°ÝÀ» ¹Þ¾Ò°í, whois ½Ã½ºÅÛÀÌ Àü¼¼°è DNS ü°è¿¡ ¿À·ùÀûÀÎ DNS ºÐ¼®À» ÁøÇàÇÏ¿© ÃÊ·¡ÇÑ °ÍÀÌ´Ù. ÇÏÁö¸¸ register.comÀ¸·Î °ø°ÝÇÑ ±¸Ã¼ÀûÀÎ ±â¹ýÀº È®ÀÎÇÏÁö ¸øÇÏ¿´´Ù. °£´ÜÇÏ°Ô ºÃÀ» ¶§ www.register.com¿¡ º¸¾È À§ÇùÀÌ Á¸ÀçÇÏ¿©, °ø°ÝÀÚ°¡ whois.register.comÀ» °ø°ÝÇÏ¿´À» °¡´É¼ºÀÌ °¡Àå ³ôÀº °ÍÀ¸·Î º¸ÀδÙ.


5. °á·Ð°ú °ÇÀÇ

À̹ø »ç°ÇÀº Àü¼¼°è DNS ü°èÀÇ Ãë¾à¼º¿¡ ´ëÇØ ¹Ý¿µÇÏ°í ÀÖÀ¸¸ç, ÀÎÅͳÝÀÇ DNS Á¦°ø ¾÷üµéÀÌ ÀÚü Á¤º¸ ½Ã½ºÅÛÀÇ º¸¾È ü°è¸¸ °¡Áö°í´Â º¹ÀâÇÑ À§Çùµé¿¡ ´ëÇØ ´ëÀÀ ÇÒ ¼ö ¾øÀ½À» ¸»ÇØÁÖ°í ÀÖ´Ù.

 

2000³â YAHOO µî ´ëÇü »çÀÌÆ®°¡ DoS °ø°ÝÀ» ¹ÞÀº ÀÌ·¡ TFN2k µî °ø°Ý µµ±¸ ÃâÇö ¹× ¿¬¼ÓµÇ´Â »ç°Ç ¹ß»ýÀ¸·ÎºÎÅÍ º¼ ¶§ ¸Å¹ø ¡°¾Ë·ÁÁöÁö ¾ÊÀº °ø°Ý¡±Àº »õ·Î¿î °ø°Ý ÆÐÅÏÀÇ º»º¸±â°¡ µÈ´Ù. À̹ø »ç°ÇÀ¸·Î ÀÎÇÏ¿© DNS ü°è´Â ¹Ì·¡ÀÇ °ø°Ý ÆÐÅÏÀ¸·Î ÀÚ¸® ¸Å±è ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

 

(1)»çÀÌÆ® ¿î¿µÀÚÀÇ °æ¿ì ÀÚ½ÅÀÇ »çÀÌÆ®¿¡ 2°³ÀÇ DNS¸¦ ÁغñÇصξî¾ß Çϸç, 2°³ ¸ðµÎ ´Ù¸¥ ¼­ºñ½º Á¦°ø ¾÷ü¸¦ ÅÃÇØ¾ß ÇÑ´Ù.

(2)µµ¸ÞÀÎ ½Åû ¾÷ü¿Í °ü¸® ¾÷ü¿¡¼­´Â ÃÖ±Ù ÁýÁß °ø°Ý ´ë»óÀÌ µÉ °ÍÀ̸ç, ¹æ¾î¸¦ °­È­ÇØ¾ß ÇÒ °ÍÀÌ´Ù.

[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)