Home > Àüü±â»ç

[ƯÁý]Ç»ÃĽýºÅÛ WeGuardiaTM DDoS

ÀÔ·Â : 2010-05-21 09:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÇ ¿Ïº®ÇÑ ¹æ¾î¼Ö·ç¼Ç

WeGuardiaTM DDoSÀÇ NBA(Network Behavior Analysis)¿¡ ±â¹ÝÇÑ DDoS ¹æ¾î´Â 3Way-D¿£ÁøÀ» »ç¿ëÇÏ¿© TCP/UDP/ICMP µî ¸ðµç ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ °ø°ÝŽÁö°¡ °¡´ÉÇϸç Àåºñ Àüü ³×Æ®¿öÅ©ÀÇ ºÐ»êµµ°¡ ¾Æ´Ñ Hostº° ºÐ»êµµ¸¦ ÇнÀÇÏ°í À̸¦ ¹ÙÅÁÀ¸·Î ŽÁö ¿©ºÎ¸¦ ÆǺ°ÇÔÀ¸·Î½á ¿ÀŽ¾ø´Â Á¤È®ÇÏ°í ºü¸¥ ŽÁö´É·ÂÀ» Á¦°øÇÑ´Ù.


DDoS Àü¿ë ABA ¿£Áø žÀç

±âÁ¸ NBA¹æ½ÄÀº ÆÐŶÀÇ Çൿ ¹× ¼Ó¼ºÀ» ÆľÇÇÏ¿© °ø°Ý Æ®·¡ÇÈÀ» ±¸ºÐÇÏ´Â ¹æ¹ýÀ̸ç WeGuardiaTM DDoS¿¡¼­ äÅÃÇÑ ABA¹æ½ÄÀº À̺¸´Ù ÇÑ ´Ü°è ´õ ¹ßÀüÇÑ ºÐ¼®¹æ¹ýÀÌ´Ù. ±âÁ¸ NBA ºÐ¼®ÀÌ ´Ü¼øÈ÷ PPS ºñ±³ ¹× »óźм®À» ÅëÇØ °ø°ÝÆ®·¡ÇÈÀ» ±¸ºÐÇß´Ù¸é ABA ºÐ¼®Àº ÆÐŶÀÇ ÀüÈÄ »óŸ¦ ºñ±³ÇÏ°í ÀÌ¿¡ µû¸¥ ÇൿÀ» ¿¹ÃøÇÏ¿© DDoS °ø°ÝÀÇ °¡Àå Å« Ư¡ÀÎ Source IPÀÇ ºÐ»êµµ¸¦ °Ë»çÇÔÀ¸·Î½á º¸´Ù Á¤È®ÇÏ°í ºü¸¥ °ø°Ý¹æ¾î¸¦ ÇÒ ¼ö ÀÖ´Ù.

2009³â ³×Æ®¿öÅ© º¸¾È½ÃÀåÀ» ¶ß°Ì°Ô ´Þ±¸¾ú´ø 7.7 DDoS °ø°ÝÀ¯ÇüÀº Syn, Syn/data, UDP/ICMP Flooding, HTTP Get Flooding µî º¹ÇÕÀûÀÎ °ø°ÝÀ¯ÇüÀ̾ú°í Ç»ÃĽýºÅÛÀº WeGuardiaTM DDoS ÀåºñÀÇ Çٽɿ£ÁøÀΠ ¡®3Way-D ¿£Áø(ƯÇãÃâ¿ø Á¦10-0084495È£)¡¯À» ÀÌ¿ëÇØ ¿©Å¸ ´Ù¸¥ ÀåºñµéÀÇ ´ëÀÀÀü·«-ÀÓ°èÄ¡ ±â¹ÝÀÇ Drop Policy ¼³Á¤-°ú´Â Â÷º°È­µÈ Àü·«À¸·Î Ŭ¶óÀ̾ðÆ® ¼¼¼Çº°·Î Æ®·£Á§¼Ç »óŸ¦ Ç¥½ÃÇÏ°í ÀÌÀü »óÅ °ª°ú ºñ±³Çؼ­ ÀÌ»ó À¯¹«¸¦ ÆÇ´ÜÇÏ¿© ¿Ïº®ÇÑ ¹æ¾î¸¦ Á¦°øÇÑ´Ù.

¶ÇÇÑ 7.7 DDoS °ø°ÝÀ¯Çü Áß HTTP CC AttackÀº ¿ÀŽÀ²ÀÌ ³ô¾Æ ±â ±¸ÃàµÈ ¿©Å¸ DDoS Àåºñ°¡ ¹«·ÂÈ­µÈ ¿øÀÎÀ» Á¦°øÇßÀ¸³ª WeGuardiaTM DDoS´Â ¿ÀŽÀ² ³ôÀº CC Attack¿¡ ´ëÇؼ­ ƯÇã¹ÞÀº 3Way-D ¿£Áø Áß ABA¿£ÁøÀ» ÀÌ¿ëÇÏ¿© Á¤È®ÇÑ µ¥ÀÌÅÍ ºÐ¼®À» ÅëÇؼ­ ¿ÀŽÀ² Á¦·Î¸¦ Á¦°øÇÑ´Ù.


DDoS Àü¿ë¿¡¼­ ¸¸³¯ ¼ö ÀÖ´Â Â÷º°È­ µÈ ±â´Éµé

¡Ü HTTP Cookie Proxy

WeGuardiaTM DDoS´Â HTTP Cookie Proxy ±â´ÉÀ» Á¦°øÇÏ¿© Áö´ÉÀûÀ¸·Î º¯È­µÇ´Â º¿³Ý¿¡ ´ëÇÑ ¿Ïº®ÇÑ Å½Áö¸¦ Á¦°øÇÑ´Ù.

HTTP Get Á¤º¸°¡ À¯À﵃ ¶§ ±× ÀÀ´äÀ» WeGuardiaTM DDoS°¡ ´ë½ÅÇÏ°í ÄíÅ° °ª¿¡ ƯÁ¤ ¹®ÀÚ¿­À» Ãß°¡, ÀÎÁõµÈ Æ®·»Á§¼Ç¿¡ ´ëÇؼ­¸¸ ¼¼¼ÇÀ» Åë°ú½ÃÅ´À¸·Î½á ÀÚµ¿È­µÈ °ø°Ý(Bot PC ½Äº°°¡´É)¿Ïº®ÇÑ ¹æ¾î¸¦ Á¦°øÇÒ ¼ö ÀÖ´Ù. 


¡Ü Reverse Proxy

WeGuardiaTM DDoS¿¡´Â FIN/RST Reverse Proxy ±â´ÉÀ» Á¦°øÇÑ´Ù. ¿ÜºÎ ÇØÄ¿ °ø°ÝÀ» ÀÎÁöÇÏ´Â ¼ø°£¿¡´Â ÀÌ¹Ì 3-way Çڵ彦ÀÌÅ©·Î ¼¼¼ÇÀÌ Á¸ÀçÇÏ°í ÇØ´ç ¼¼¼ÇÁ¤º¸´Â ³»ºÎ¸Á¿¡ ÀÖ´Â ¼­¹ö Æ÷ÇÔ L4 ½ºÀ§Ä¡ ÀÌ»óÀÇ ¸ðµç Àåºñ¿¡ Á¸ÀçÇÏ°Ô µÈ´Ù. ÀÌ·² ¶§ ÇØ´ç¼¼¼Ç Á¾·á¸¦ ŸÀӾƿô¿¡¸¸ ÀÇÁ¸ÇÏ¸é ¼¼¼Ç ¿À¹öÇ÷ξî Àå¾Ö°¡ ¹ß»ýÇÑ´Ù. ÀÌ¿Í °°Àº ³»ºÎ¸Á(F/W, L4 ½ºÀ§Ä¡, ¼­¹ö µî) ÀåºñÀÇ ¼¼¼Ç ¿À¹öÇ÷ξ ¹æÁöÇÏ¿© °¡¿ë¼ºÀ» º¸ÀåÇÏ´Â ±â´ÉÀ» žÀçÇÏ¿© WeGuardiaTM DDoS¿¡¼­ RST/FIN ÆÐŶÀ» ³»ºÎ¸ÁÀ¸·Î º¸³» ¼¼¼Ç ¿À¹öÇ÷ξ ¹æÁöÇÑ´Ù.


¡Ü Syn Proxy

Ŭ¶óÀ̾ðÆ®·ÎºÎÅÍ ¿äûµÈ ¿¬°á¼¼¼Ç¿¡ ´ëÇØ WeGuardiaTM DDoS¿¡¼­ ¼­¹ö³ª ´Ù¸¥ Àåºñ¸¦ ´ë½ÅÇؼ­ ÀÀ´äÇÏ¿© spoofed IP ¿©ºÎ¸¦ üũÇÑ´Ù. ÀÌ ±â´ÉÀ¸·Î ÀÎÇØ ¼­¹öÀÔÀå¿¡¼± ¿¬°á¼¼¼Ç¿¡ ´ëÇÑ ¼­¹ö¼ÒÄÏÀÇ ÀÚ¿ø°í°¥À» ¹æÁöÇÏ°í Syn ÆÐŶ°ú ¼¼¼ÇÅ×À̺íÀ» ±¸ºÐÇÏ¿© ¼¼¼Ç ¿À¹öÇÃ·Î¾î °ø°Ý¿¡ ´ëÇ×ÇÒ ¼ö ÀÖ´Ù.

 

¡Ü HTTP ±â¹ÝÀÇ DDoS ¿£Áø

ÀϹÝÀûÀÎ HTTP RequestÀÇ °æ¿ì ¿äû Á¤º¸ÀÇ ³¡À» ¿¬¼ÓµÈ CR/LF·Î ±¸ºÐÇÑ´Ù. Slowloris °ø°Ý°ú °°Àº °æ¿ì ¿äûÁ¤º¸ÀÇ ³¡À» µÎÁö ¾Ê°í ¿¬¼ÓÀûÀÎ Request¸¦ º¸³»¾î ¼­¹ö¸¦ ¼¼¼ÇFull »óÅ·Π¸¸µé¾î »õ·Î¿î ¼¼¼Ç»ý¼ºÀ» ÇÏÁö ¸øÇϵµ·Ï ÇÑ´Ù. WeGuardiaTM DDoS´Â HTTP ÇÁ·ÎÅäÄÝ ¿£ÁøÀ» ³»ÀåÇÏ¿© Incomplete Request ŽÁö, ŸÀӾƿôµÉ ¶§ ±îÁö ¸®¼Ò½º Á¡À¯·Î ÀÚ¿øÀÌ °í°¥µÇ´Â °ÍÀ» ¹æÁöÇÑ´Ù.


¡Ü »ç¿ëÀÚ ÀÎÁõ ¿¬µ¿ DDoS

HTTP ÇÁ·ÎÅäÄÝ ÇѰ踦 ±Øº¹Çϱâ À§Çؼ­ »ç¿ëÀÚ ÀÎÁõÀÌ °¡Àå È¿°úÀûÀÎ ÇØ°áÃ¥À̶ó°í º¼ ¼ö ÀÖ´Ù. Web ù È­¸éÀº °æ·®È­ÇÏ¿© DDoS Àåºñ¿¡ ³»ÀåÇÏ¿© ÃæºÐÇÑ ¼Óµµ·Î ´ëÀÀ(100¸¸ CPS)Çϵµ·Ï ÇÏ°í ÁÖ¿ä Æ®·¢Àè¼ÇÀº ·Î±×ÀÎ ÈÄ ¹ß»ýµÇµµ·Ï ÇÏ¿© ¹Ì·¡ÀÇ º¿³Ý °ø°Ý¿¡ ´ëÇؼ­ È¿°úÀûÀÎ ¹æ¾î¸¦ Á¦°øÇÑ´Ù.


³ôÀº ³×Æ®¿öÅ© °¡¿ë¼º

°ø°ÝÀ» ¹Þ°í ÀÖ´Â Áß¿¡µµ ³×Æ®¿öÅ© °¡¿ë¼ºÀº º¸ÀåµÇ¾î¾ß ÇÑ´Ù.

WeGuardiaTM DDoS´Â ABA¿£ÁøÀ» °ÅÃÄ ³ª¿Â ÆÐŶµéÀÇ À¯ÇØ ¿©ºÎ¿¡ µû¶ó Weight(°¡ÁßÄ¡)¸¦ Àû¿ëÇÏ¿© ³×Æ®¿öÅ©ÀÇ °¡¿ë¼ºÀ» º¸ÀåÇÑ´Ù. À¯ÇØÇÑ Æ®·¡ÇÈ Àϼö·Ï  Weight °ªÀ» ¶³¾î¶ß¸®°í ÀÌ¿¡ µû¶ó¼­ ÇâÈÄ °ø°ÝÀ» ´çÇÏ´Â Áß¿¡µµ Weight °ª¿¡ µû¶ó °ø°ÝÀÚ¸¦ Â÷´ÜÇÏ°í Á¤»ó »ç¿ëÀÚÀÇ °¡¿ë¼ºÀ» º¸ÀåÇÔÀ¸·Î½á Á¤»óÀûÀÎ ¼­ºñ½º°¡ °¡´ÉÇϵµ·Ï ÇÑ´Ù. ±×¸®°í WeGuardiaTM DDoS¿¡¼­´Â GRT(Gradually Rising Traffic) °ø°Ý¹æ¾î±â´ÉÀ» Á¦°øÇÑ´Ù. ÀϹÝÀûÀ¸·Î Æ®·¡ÇÈÀÌ °©ÀÚ±â Áõ°¡ÇÏ´Â DDoS °ø°ÝÀÇ °æ¿ì¿¡´Â ±âÁ¸ Åë°è±â¹ýÀ¸·Îµµ ¼Õ½±°Ô Â÷´ÜÀÌ °¡´ÉÇϳª Æ®·¡ÇÈÀÌ Á¶±Ý¾¿ Á¶±Ý¾¿ ¿Ã¸®¸é¼­ °ø°ÝÇÏ´Â Áö´ÉÈ­µÈ GRT °ø°Ý¿¡ ´ëÇؼ­´Â Åë°è¸¦ ÅëÇÑ ÀÓ°èÄ¡ ¶Ç´Â Á¶±Ý¾¿ ¿Ã¶ó°¡¼­ DDoS °ø°ÝÀ¸·Î ÀνÄÇÏÁö ¸øÇÏ°Ô µÇ°í ³ªÁß¿¡´Â °á±¹ ¼­ºñ½º¸¦ ÇÏÁö ¸øÇÏ°Ô µÈ´Ù. ÀÌ¿¡ ´ëÇØ WeGuardiaTM DDoS´Â ¼­¹ö È£½ºÆ®¿Í Å©¶óÀ̾ðÆ® È£½ºÆ®ÀÇ ¿£Æ®·ÎÇÇ ºÐ¼®À» ÅëÇØ GRT °ø°ÝÀ» È¿°úÀûÀ¸·Î ¹æ¾îÇÑ´Ù.


WeGuardiaTM DDoS Management

¡Ü °í°´ ÁöÇâÀû À¥°ü¸®

Stand Alone ¿î¿µÀÌ °¡´ÉÇϸç SSL ÇÁ·ÎÅäÄÝ ÇÏ¿¡¼­ À¥°ü¸® Áö¿øÇÑ´Ù. ¸ðµç ¼³Á¤Á¤º¸¸¦ XML·Î Ç¥ÇöÇÔÀ¸·Î½á È®À强 ¶Ù¾î³ª°í Á¤Ã¥°ü¸®ÀÚ¿Í Àåºñ°ü¸®ÀÚ ºÐ¸®¿î¿µ °¡´ÉÇÏ¿© ¸íÈ®ÇÑ °ü¸®Ã¼°è¸¦ Áö¿øÇÏ°í Á¤Ã¥À¯¿ä¼º üũ, ¿¹¾àÀû¿ë±â´É µî ´Ù¾çÇÑ °í°ü¸®Æ÷ÀÎÆ®¸¦ Á¦°øÇÑ´Ù.


¡Ü ½Ç½Ã°£ ¸ð´ÏÅ͸µÀ» ÅëÇÑ °ø°Ý´ëÀÀ

ÇöÀç¿Í ÇнÀµÈ Á¤»ó Æ®·¡ÇÈ·®À» ºñ±³ Á¦°øÇÏ¿© DDoS °ø°Ý¿©ºÎ ÆÇ´ÜÀÌ ¿ëÀÌÇÏ´Ù. TCP »óÅÂ, L4 ÇÁ·ÎÅäÄÝ»óÅÂ, TCP ºÐ»êµµ, °ø°ÝÀ§Çèµµ, DDoS ŽÁö/µ¥½¬º¸µå¸¦ ÅëÇÑ Áï°¢ÀûÀÎ À§Çè°¨Áö¿Í ºü¸¥ Á¶Ä¡´ëÀÀ, ±×¸®°í Whois ±â´É°ú Traceroute ±â´ÉÀ¸·Î °ø°ÝÀÚ¿¡ ´ëÇÑ ÃßÀû ¹× Â÷´Ü/Çã¿ë ¼³Á¤ÀÌ °¡´ÉÇÏ´Ù.


¡Ü »ó¼¼·Î±×/¸®Æ÷ÆÃ/Åë°è

½Ã½ºÅÛ°ú Æ®·¡ÇÈ¿¡ ´ëÇÑ Åë°èÄ¡ Á¦°ø, Æ®·¡ÇÈ À¯Çüº° Top10 Á¤º¸¸¦ Á¦°øÇÏ°í °ø°Ý¿¡ ´ëÇÑ ±Ù°ÅÁ¤º¸¸¦ Ãâ·ÂÇØ ÁÜÀ¸·Î½á ·Î±×º¸´Ù ÀÚ¼¼ÇÏ°Ô À¯ÇØÆ®·¡ÇÈ Á¤º¸¸¦ Á¦°øÇÏ¿© °ø°ÝÀÇ À¯Çü°ú °ø°ÝÀÚÀÇ À§Ä¡ ±×¸®°í ¾î¶°ÇÑ Á¾·ùÀÇ °ø°ÝÀ» ½ÃµµÇÏ´ÂÁö¿¡ ´ëÇÑ ¸íÈ®ÇÑ Á¤º¸¸¦ Á¦°øÇÑ´Ù.


WeGuardiaTM DDoS´Â DDoS °ø°ÝÆ®·£µå¸¦ ¾Õ¼­°£´Ù. ÀÌÀü DDoS °ø°ÝÀº ³×Æ®¿öÅ© ÀÚ¿ø °í°¥Çü °ø°Ý°ú TCP Ãë¾àÁ¡ °ø°ÝÀÇ ¾ç»óÀ» º¸¿´À¸³ª ÇöÀç °ø°ÝÀÇ Æ®·£µå´Â ¾îÇø®ÄÉÀÌ¼Ç ½Ã½ºÅÛ ÀÚ¿ø °í°¥Çü °ø°ÝÀÌ ÁÖ¸¦ ÀÌ·ç°í ÀÖ´Ù.

ÀÌ·¯ÇÑ °ø°ÝÀ¯ÇüÀº ¾îÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡°ú ÇÁ·ÎÅäÄÝÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ̸ç 7.7 DDoS °ø°Ý ¿ª½Ã HTTP Get Flooding °ø°ÝÀ¸·Î ÀÌ ¹üÁÖ¿¡ ¼ÓÇØÀÖ´Ù. ÇöÀç ½ÃÀå¿¡ Ãâ½ÃµÈ Á¦Ç°ÀÇ ´ëºÎºÐÀº ³×Æ®¿öÅ© ÀÚ¿ø °í°¥Çü °ø°Ý¿¡ ´ëºñÇÑ ÀåºñÀ̹ǷΠ7.7 DDoS °ø°Ý¿¡ ÇÇÇØ°¡ ¸¹¾Ò´ø °ÍÀ¸·Î ºÐ¼®µÈ´Ù.

WeGuardiaTM DDoS´Â ¼³°èºÎÅÍ ÀÌ·¯ÇÑ Æ®·£µå¸¦ °¨¾ÈÇÏ¿© À¥ ±â¹ÝÀÇ ¾îÇø®ÄÉÀÌ¼Ç °ø°Ý¿¡ ƯȭµÈ Á¦Ç°À» Á¦°øÇß´Ù.

<±Û : Á¤¿ì¿µ Ç»ÃĽýºÅÛ °æ¿µÁö¿øÆÀ(jungwy1002@future.co.kr)>


[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦117È£(info@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)