WeGuardiaTM DDoSÀÇ NBA(Network Behavior Analysis)¿¡ ±â¹ÝÇÑ DDoS ¹æ¾î´Â 3Way-D¿£ÁøÀ» »ç¿ëÇÏ¿© TCP/UDP/ICMP µî ¸ðµç ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ °ø°ÝŽÁö°¡ °¡´ÉÇϸç Àåºñ Àüü ³×Æ®¿öÅ©ÀÇ ºÐ»êµµ°¡ ¾Æ´Ñ Hostº° ºÐ»êµµ¸¦ ÇнÀÇÏ°í À̸¦ ¹ÙÅÁÀ¸·Î ŽÁö ¿©ºÎ¸¦ ÆǺ°ÇÔÀ¸·Î½á ¿ÀŽ¾ø´Â Á¤È®ÇÏ°í ºü¸¥ ŽÁö´É·ÂÀ» Á¦°øÇÑ´Ù.
DDoS Àü¿ë ABA ¿£Áø žÀç
±âÁ¸ NBA¹æ½ÄÀº ÆÐŶÀÇ Çൿ ¹× ¼Ó¼ºÀ» ÆľÇÇÏ¿© °ø°Ý Æ®·¡ÇÈÀ» ±¸ºÐÇÏ´Â ¹æ¹ýÀ̸ç WeGuardiaTM DDoS¿¡¼ äÅÃÇÑ ABA¹æ½ÄÀº À̺¸´Ù ÇÑ ´Ü°è ´õ ¹ßÀüÇÑ ºÐ¼®¹æ¹ýÀÌ´Ù. ±âÁ¸ NBA ºÐ¼®ÀÌ ´Ü¼øÈ÷ PPS ºñ±³ ¹× »óźм®À» ÅëÇØ °ø°ÝÆ®·¡ÇÈÀ» ±¸ºÐÇß´Ù¸é ABA ºÐ¼®Àº ÆÐŶÀÇ ÀüÈÄ »óŸ¦ ºñ±³ÇÏ°í ÀÌ¿¡ µû¸¥ ÇൿÀ» ¿¹ÃøÇÏ¿© DDoS °ø°ÝÀÇ °¡Àå Å« Ư¡ÀÎ Source IPÀÇ ºÐ»êµµ¸¦ °Ë»çÇÔÀ¸·Î½á º¸´Ù Á¤È®ÇÏ°í ºü¸¥ °ø°Ý¹æ¾î¸¦ ÇÒ ¼ö ÀÖ´Ù.
2009³â ³×Æ®¿öÅ© º¸¾È½ÃÀåÀ» ¶ß°Ì°Ô ´Þ±¸¾ú´ø 7.7 DDoS °ø°ÝÀ¯ÇüÀº Syn, Syn/data, UDP/ICMP Flooding, HTTP Get Flooding µî º¹ÇÕÀûÀÎ °ø°ÝÀ¯ÇüÀ̾ú°í Ç»ÃĽýºÅÛÀº WeGuardiaTM DDoS ÀåºñÀÇ Çٽɿ£ÁøÀÎ ¡®3Way-D ¿£Áø(ƯÇãÃâ¿ø Á¦10-0084495È£)¡¯À» ÀÌ¿ëÇØ ¿©Å¸ ´Ù¸¥ ÀåºñµéÀÇ ´ëÀÀÀü·«-ÀÓ°èÄ¡ ±â¹ÝÀÇ Drop Policy ¼³Á¤-°ú´Â Â÷º°ÈµÈ Àü·«À¸·Î Ŭ¶óÀ̾ðÆ® ¼¼¼Çº°·Î Æ®·£Á§¼Ç »óŸ¦ Ç¥½ÃÇÏ°í ÀÌÀü »óÅ °ª°ú ºñ±³Çؼ ÀÌ»ó À¯¹«¸¦ ÆÇ´ÜÇÏ¿© ¿Ïº®ÇÑ ¹æ¾î¸¦ Á¦°øÇÑ´Ù.
¶ÇÇÑ 7.7 DDoS °ø°ÝÀ¯Çü Áß HTTP CC AttackÀº ¿ÀŽÀ²ÀÌ ³ô¾Æ ±â ±¸ÃàµÈ ¿©Å¸ DDoS Àåºñ°¡ ¹«·ÂÈµÈ ¿øÀÎÀ» Á¦°øÇßÀ¸³ª WeGuardiaTM DDoS´Â ¿ÀŽÀ² ³ôÀº CC Attack¿¡ ´ëÇؼ ƯÇã¹ÞÀº 3Way-D ¿£Áø Áß ABA¿£ÁøÀ» ÀÌ¿ëÇÏ¿© Á¤È®ÇÑ µ¥ÀÌÅÍ ºÐ¼®À» ÅëÇؼ ¿ÀŽÀ² Á¦·Î¸¦ Á¦°øÇÑ´Ù.
DDoS Àü¿ë¿¡¼ ¸¸³¯ ¼ö ÀÖ´Â Â÷º°È µÈ ±â´Éµé
¡Ü HTTP Cookie Proxy
WeGuardiaTM DDoS´Â HTTP Cookie Proxy ±â´ÉÀ» Á¦°øÇÏ¿© Áö´ÉÀûÀ¸·Î º¯ÈµÇ´Â º¿³Ý¿¡ ´ëÇÑ ¿Ïº®ÇÑ Å½Áö¸¦ Á¦°øÇÑ´Ù.
HTTP Get Á¤º¸°¡ À¯À﵃ ¶§ ±× ÀÀ´äÀ» WeGuardiaTM DDoS°¡ ´ë½ÅÇÏ°í ÄíÅ° °ª¿¡ ƯÁ¤ ¹®ÀÚ¿À» Ãß°¡, ÀÎÁõµÈ Æ®·»Á§¼Ç¿¡ ´ëÇؼ¸¸ ¼¼¼ÇÀ» Åë°ú½ÃÅ´À¸·Î½á ÀÚµ¿ÈµÈ °ø°Ý(Bot PC ½Äº°°¡´É)¿Ïº®ÇÑ ¹æ¾î¸¦ Á¦°øÇÒ ¼ö ÀÖ´Ù.
¡Ü Reverse Proxy
WeGuardiaTM DDoS¿¡´Â FIN/RST Reverse Proxy ±â´ÉÀ» Á¦°øÇÑ´Ù. ¿ÜºÎ ÇØÄ¿ °ø°ÝÀ» ÀÎÁöÇÏ´Â ¼ø°£¿¡´Â ÀÌ¹Ì 3-way Çڵ彦ÀÌÅ©·Î ¼¼¼ÇÀÌ Á¸ÀçÇÏ°í ÇØ´ç ¼¼¼ÇÁ¤º¸´Â ³»ºÎ¸Á¿¡ ÀÖ´Â ¼¹ö Æ÷ÇÔ L4 ½ºÀ§Ä¡ ÀÌ»óÀÇ ¸ðµç Àåºñ¿¡ Á¸ÀçÇÏ°Ô µÈ´Ù. ÀÌ·² ¶§ ÇØ´ç¼¼¼Ç Á¾·á¸¦ ŸÀӾƿô¿¡¸¸ ÀÇÁ¸ÇÏ¸é ¼¼¼Ç ¿À¹öÇ÷ξî Àå¾Ö°¡ ¹ß»ýÇÑ´Ù. ÀÌ¿Í °°Àº ³»ºÎ¸Á(F/W, L4 ½ºÀ§Ä¡, ¼¹ö µî) ÀåºñÀÇ ¼¼¼Ç ¿À¹öÇ÷ξ ¹æÁöÇÏ¿© °¡¿ë¼ºÀ» º¸ÀåÇÏ´Â ±â´ÉÀ» žÀçÇÏ¿© WeGuardiaTM DDoS¿¡¼ RST/FIN ÆÐŶÀ» ³»ºÎ¸ÁÀ¸·Î º¸³» ¼¼¼Ç ¿À¹öÇ÷ξ ¹æÁöÇÑ´Ù.
¡Ü Syn Proxy
Ŭ¶óÀ̾ðÆ®·ÎºÎÅÍ ¿äûµÈ ¿¬°á¼¼¼Ç¿¡ ´ëÇØ WeGuardiaTM DDoS¿¡¼ ¼¹ö³ª ´Ù¸¥ Àåºñ¸¦ ´ë½ÅÇؼ ÀÀ´äÇÏ¿© spoofed IP ¿©ºÎ¸¦ üũÇÑ´Ù. ÀÌ ±â´ÉÀ¸·Î ÀÎÇØ ¼¹öÀÔÀå¿¡¼± ¿¬°á¼¼¼Ç¿¡ ´ëÇÑ ¼¹ö¼ÒÄÏÀÇ ÀÚ¿ø°í°¥À» ¹æÁöÇÏ°í Syn ÆÐŶ°ú ¼¼¼ÇÅ×À̺íÀ» ±¸ºÐÇÏ¿© ¼¼¼Ç ¿À¹öÇÃ·Î¾î °ø°Ý¿¡ ´ëÇ×ÇÒ ¼ö ÀÖ´Ù.
¡Ü HTTP ±â¹ÝÀÇ DDoS ¿£Áø
ÀϹÝÀûÀÎ HTTP RequestÀÇ °æ¿ì ¿äû Á¤º¸ÀÇ ³¡À» ¿¬¼ÓµÈ CR/LF·Î ±¸ºÐÇÑ´Ù. Slowloris °ø°Ý°ú °°Àº °æ¿ì ¿äûÁ¤º¸ÀÇ ³¡À» µÎÁö ¾Ê°í ¿¬¼ÓÀûÀÎ Request¸¦ º¸³»¾î ¼¹ö¸¦ ¼¼¼ÇFull »óÅ·Π¸¸µé¾î »õ·Î¿î ¼¼¼Ç»ý¼ºÀ» ÇÏÁö ¸øÇϵµ·Ï ÇÑ´Ù. WeGuardiaTM DDoS´Â HTTP ÇÁ·ÎÅäÄÝ ¿£ÁøÀ» ³»ÀåÇÏ¿© Incomplete Request ŽÁö, ŸÀӾƿôµÉ ¶§ ±îÁö ¸®¼Ò½º Á¡À¯·Î ÀÚ¿øÀÌ °í°¥µÇ´Â °ÍÀ» ¹æÁöÇÑ´Ù.
¡Ü »ç¿ëÀÚ ÀÎÁõ ¿¬µ¿ DDoS
HTTP ÇÁ·ÎÅäÄÝ ÇѰ踦 ±Øº¹Çϱâ À§Çؼ »ç¿ëÀÚ ÀÎÁõÀÌ °¡Àå È¿°úÀûÀÎ ÇØ°áÃ¥À̶ó°í º¼ ¼ö ÀÖ´Ù. Web ù ȸéÀº °æ·®ÈÇÏ¿© DDoS Àåºñ¿¡ ³»ÀåÇÏ¿© ÃæºÐÇÑ ¼Óµµ·Î ´ëÀÀ(100¸¸ CPS)Çϵµ·Ï ÇÏ°í ÁÖ¿ä Æ®·¢Àè¼ÇÀº ·Î±×ÀÎ ÈÄ ¹ß»ýµÇµµ·Ï ÇÏ¿© ¹Ì·¡ÀÇ º¿³Ý °ø°Ý¿¡ ´ëÇؼ È¿°úÀûÀÎ ¹æ¾î¸¦ Á¦°øÇÑ´Ù.
³ôÀº ³×Æ®¿öÅ© °¡¿ë¼º
°ø°ÝÀ» ¹Þ°í ÀÖ´Â Áß¿¡µµ ³×Æ®¿öÅ© °¡¿ë¼ºÀº º¸ÀåµÇ¾î¾ß ÇÑ´Ù.
WeGuardiaTM DDoS´Â ABA¿£ÁøÀ» °ÅÃÄ ³ª¿Â ÆÐŶµéÀÇ À¯ÇØ ¿©ºÎ¿¡ µû¶ó Weight(°¡ÁßÄ¡)¸¦ Àû¿ëÇÏ¿© ³×Æ®¿öÅ©ÀÇ °¡¿ë¼ºÀ» º¸ÀåÇÑ´Ù. À¯ÇØÇÑ Æ®·¡ÇÈ Àϼö·Ï Weight °ªÀ» ¶³¾î¶ß¸®°í ÀÌ¿¡ µû¶ó¼ ÇâÈÄ °ø°ÝÀ» ´çÇÏ´Â Áß¿¡µµ Weight °ª¿¡ µû¶ó °ø°ÝÀÚ¸¦ Â÷´ÜÇÏ°í Á¤»ó »ç¿ëÀÚÀÇ °¡¿ë¼ºÀ» º¸ÀåÇÔÀ¸·Î½á Á¤»óÀûÀÎ ¼ºñ½º°¡ °¡´ÉÇϵµ·Ï ÇÑ´Ù. ±×¸®°í WeGuardiaTM DDoS¿¡¼´Â GRT(Gradually Rising Traffic) °ø°Ý¹æ¾î±â´ÉÀ» Á¦°øÇÑ´Ù. ÀϹÝÀûÀ¸·Î Æ®·¡ÇÈÀÌ °©ÀÚ±â Áõ°¡ÇÏ´Â DDoS °ø°ÝÀÇ °æ¿ì¿¡´Â ±âÁ¸ Åë°è±â¹ýÀ¸·Îµµ ¼Õ½±°Ô Â÷´ÜÀÌ °¡´ÉÇϳª Æ®·¡ÇÈÀÌ Á¶±Ý¾¿ Á¶±Ý¾¿ ¿Ã¸®¸é¼ °ø°ÝÇÏ´Â Áö´ÉÈµÈ GRT °ø°Ý¿¡ ´ëÇؼ´Â Åë°è¸¦ ÅëÇÑ ÀÓ°èÄ¡ ¶Ç´Â Á¶±Ý¾¿ ¿Ã¶ó°¡¼ DDoS °ø°ÝÀ¸·Î ÀνÄÇÏÁö ¸øÇÏ°Ô µÇ°í ³ªÁß¿¡´Â °á±¹ ¼ºñ½º¸¦ ÇÏÁö ¸øÇÏ°Ô µÈ´Ù. ÀÌ¿¡ ´ëÇØ WeGuardiaTM DDoS´Â ¼¹ö È£½ºÆ®¿Í Å©¶óÀ̾ðÆ® È£½ºÆ®ÀÇ ¿£Æ®·ÎÇÇ ºÐ¼®À» ÅëÇØ GRT °ø°ÝÀ» È¿°úÀûÀ¸·Î ¹æ¾îÇÑ´Ù.
WeGuardiaTM DDoS Management
¡Ü °í°´ ÁöÇâÀû À¥°ü¸®
Stand Alone ¿î¿µÀÌ °¡´ÉÇϸç SSL ÇÁ·ÎÅäÄÝ ÇÏ¿¡¼ À¥°ü¸® Áö¿øÇÑ´Ù. ¸ðµç ¼³Á¤Á¤º¸¸¦ XML·Î Ç¥ÇöÇÔÀ¸·Î½á È®À强 ¶Ù¾î³ª°í Á¤Ã¥°ü¸®ÀÚ¿Í Àåºñ°ü¸®ÀÚ ºÐ¸®¿î¿µ °¡´ÉÇÏ¿© ¸íÈ®ÇÑ °ü¸®Ã¼°è¸¦ Áö¿øÇÏ°í Á¤Ã¥À¯¿ä¼º üũ, ¿¹¾àÀû¿ë±â´É µî ´Ù¾çÇÑ °í°ü¸®Æ÷ÀÎÆ®¸¦ Á¦°øÇÑ´Ù.
¡Ü ½Ç½Ã°£ ¸ð´ÏÅ͸µÀ» ÅëÇÑ °ø°Ý´ëÀÀ
ÇöÀç¿Í ÇнÀµÈ Á¤»ó Æ®·¡ÇÈ·®À» ºñ±³ Á¦°øÇÏ¿© DDoS °ø°Ý¿©ºÎ ÆÇ´ÜÀÌ ¿ëÀÌÇÏ´Ù. TCP »óÅÂ, L4 ÇÁ·ÎÅäÄÝ»óÅÂ, TCP ºÐ»êµµ, °ø°ÝÀ§Çèµµ, DDoS ŽÁö/µ¥½¬º¸µå¸¦ ÅëÇÑ Áï°¢ÀûÀÎ À§Çè°¨Áö¿Í ºü¸¥ Á¶Ä¡´ëÀÀ, ±×¸®°í Whois ±â´É°ú Traceroute ±â´ÉÀ¸·Î °ø°ÝÀÚ¿¡ ´ëÇÑ ÃßÀû ¹× Â÷´Ü/Çã¿ë ¼³Á¤ÀÌ °¡´ÉÇÏ´Ù.
¡Ü »ó¼¼·Î±×/¸®Æ÷ÆÃ/Åë°è
½Ã½ºÅÛ°ú Æ®·¡ÇÈ¿¡ ´ëÇÑ Åë°èÄ¡ Á¦°ø, Æ®·¡ÇÈ À¯Çüº° Top10 Á¤º¸¸¦ Á¦°øÇÏ°í °ø°Ý¿¡ ´ëÇÑ ±Ù°ÅÁ¤º¸¸¦ Ãâ·ÂÇØ ÁÜÀ¸·Î½á ·Î±×º¸´Ù ÀÚ¼¼ÇÏ°Ô À¯ÇØÆ®·¡ÇÈ Á¤º¸¸¦ Á¦°øÇÏ¿© °ø°ÝÀÇ À¯Çü°ú °ø°ÝÀÚÀÇ À§Ä¡ ±×¸®°í ¾î¶°ÇÑ Á¾·ùÀÇ °ø°ÝÀ» ½ÃµµÇÏ´ÂÁö¿¡ ´ëÇÑ ¸íÈ®ÇÑ Á¤º¸¸¦ Á¦°øÇÑ´Ù.
WeGuardiaTM DDoS´Â DDoS °ø°ÝÆ®·£µå¸¦ ¾Õ¼°£´Ù. ÀÌÀü DDoS °ø°ÝÀº ³×Æ®¿öÅ© ÀÚ¿ø °í°¥Çü °ø°Ý°ú TCP Ãë¾àÁ¡ °ø°ÝÀÇ ¾ç»óÀ» º¸¿´À¸³ª ÇöÀç °ø°ÝÀÇ Æ®·£µå´Â ¾îÇø®ÄÉÀÌ¼Ç ½Ã½ºÅÛ ÀÚ¿ø °í°¥Çü °ø°ÝÀÌ ÁÖ¸¦ ÀÌ·ç°í ÀÖ´Ù.
ÀÌ·¯ÇÑ °ø°ÝÀ¯ÇüÀº ¾îÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡°ú ÇÁ·ÎÅäÄÝÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ̸ç 7.7 DDoS °ø°Ý ¿ª½Ã HTTP Get Flooding °ø°ÝÀ¸·Î ÀÌ ¹üÁÖ¿¡ ¼ÓÇØÀÖ´Ù. ÇöÀç ½ÃÀå¿¡ Ãâ½ÃµÈ Á¦Ç°ÀÇ ´ëºÎºÐÀº ³×Æ®¿öÅ© ÀÚ¿ø °í°¥Çü °ø°Ý¿¡ ´ëºñÇÑ ÀåºñÀ̹ǷΠ7.7 DDoS °ø°Ý¿¡ ÇÇÇØ°¡ ¸¹¾Ò´ø °ÍÀ¸·Î ºÐ¼®µÈ´Ù.
WeGuardiaTM DDoS´Â ¼³°èºÎÅÍ ÀÌ·¯ÇÑ Æ®·£µå¸¦ °¨¾ÈÇÏ¿© À¥ ±â¹ÝÀÇ ¾îÇø®ÄÉÀÌ¼Ç °ø°Ý¿¡ Æ¯ÈµÈ Á¦Ç°À» Á¦°øÇß´Ù.
<±Û : Á¤¿ì¿µ Ç»ÃĽýºÅÛ °æ¿µÁö¿øÆÀ(jungwy1002@future.co.kr)>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦117È£(info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>