·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

[ISEC 2010] ±ÝÀ¶±â°ü DDoS ´ëÀÀ Àü·«

ÀÔ·Â : 2010-12-02 17:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À̼º¿í ±ÝÀ¶º¸¾È¿¬±¸¿ø ÇØÅ·´ëÀÀÆÀÀå °­¿¬


[º¸¾È´º½º ¿Àº´¹Î] ¿ÃÇØ 4ȸ°¸¦ ¸Â´Â ÅëÇÕÁ¤º¸º¸È£ ±¸ÃàÀü·« ÄÁÆÛ·±½º(ISEC 2010) ù° ³¯ Æ®·¢ AÀÇ ³× ¹øÂ° °­¿¬À» ¸ÃÀº À̼º¿í ±ÝÀ¶º¸¾È¿¬±¸¿ø ÇØÅ·´ëÀÀÆÀÀåÀº ¡®±ÝÀ¶±â°ü DDoS ´ëÀÀ Àü·«¡¯¿¡ ´ëÇØ ¼Ò°³Çß´Ù.


DDoS °ø°Ý ½ÃÀåÀÇ Çü¼ºÀº »ó¾÷ÀûÀÎ DDoS °ø°Ý ¼­ºñ½ºÀÇ µîÀå°ú ¸Â¹°¸°´Ù. ±âÁ¸ °ø°Ý ¹æ½ÄÀº °ø°ÝÀÚ °³ÀÎÀÌ Æ®·ÎÀÌ ¸ñ¸¶¿Í °°Àº ¾Ç¼ºÄڵ带 À¯Æ÷½ÃŲ ÈÄ Á»ºñ PC¸¦ »ý¼º½ÃŰ°Å³ª ÅøÀ» »ç¿ëÇÑ ¹æ¹ýÀÌ ÁÖ¸¦ ÀÌ·ç¾ú´Ù. ÇÏÁö¸¸ 2000³â ÀÌÈÄ º¿³Ý ÄÁÆ®·Ñ·¯¿¡°Ô ÀÏÁ¤ÀÇ µ·À» ÁöºÒÇϰí ÀϺΠ¶Ç´Â ¸ðµç º¿³ÝÀ» ºô·Á ¿øÇÏ´Â »çÀÌÆ®¸¦ °ø°ÝÇÏ´Â »ó¾÷ÀûÀÎ ¼­ºñ½º°¡ µîÀåÇϱ⠽ÃÀÛÇß´Ù.


¶ÇÇÑ IMDDoS º¿³ÝÀº 2010³â 3¿ù 20ÀÏ »ó¾÷ÀûÀÎ ¼­ºñ½º¸¦ ¸ñÀûÀ¸·Î DDoS °ø°ÝÀ» ¼öÇàÇÏ´Â »õ·Î¿î º¿³Ý(Bothnet)ÀÌ ÃâÇöÇßÀ¸¸ç, ÀÌ º¿³ÝÀº Áß±¹¿¡ ±â¹ÝÀ» µÎ°í ÀÖÀ¸¸ç, ÀÏÁ¤ ±Ý¾×À» ÁöºÒÇØ¾ß¸¸ °ø°Ý ¼öÇàÀÌ °¡´ÉÇÏ´Ù. IMDDoS º¿³ÝÀº °³¹æµÇ¾î ÀÖ´Â °áÀç ¼­ºñ½º ȯ°æÀ¸·Î °ø°³ À¥»çÀÌÆ®¸¦ ÅëÇÑ °í°´¼¾Å͸¦ ¿î¿ëÇϰí, ȸ¿ø µî±Þ¿¡ µû¶ó¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â DDoS ¿¡ÀÌÀüÆ®ÀÇ ¼ö°¡ ´Ù¸£±ä ÇÏÁö¸¸ À¯·á ȸ¿øµéÀº Àü¿ë Ŭ¶óÀÌ¾ðÆ®¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.


IMDDoSS º¿³ÝÀº ´ë»ó PC¸¦ º¿³ÝÀÇ ±¸¼º¿ä¼Ò·Î ¸¸µå´Â ¾Ç¼º ÇÁ·Î±×·¥ÀÎ IMDDoSS Malware¿Í ¹Ì¸® Á¤ÀÇµÈ °ø°Ý ´ë»óÀÌ Æ÷ÇÔµÈ ¸®½ºÆ®ÀÇ Target List Hosting Domain(TLHD), ±×¸®°í Á»ºñ PC¸¦ Á¦¾îÇÏ´Â ÄÁÆ®·Ñ ¼­¹ö µµ¸ÞÀÎÀÎ C&C Domain µî ¼¼ °¡Áö ¿ä¼Ò·Î ±¸¼ºµÇ¾î ÀÖ´Ù.


IMDDoSS º¿³Ý °ø°Ý ÇüÅ´ C&C ¼­¹öÀÇ °ø°Ý ¸í·É ½Ã Bot¿¡¼­ ¹ß»ý½ÃŰ´Â Æ®·¡ÇÈÀº ´ÙÀ½°ú °°´Ù. Á¤»óÀûÀÎ GET ¿äû ½Ã À¯Àú-¿¡ÀÌÀüÆ® ÇʵåÀÇ °æ¿ì¸¸ ÄÝ·Ð ÀÌÈÄ °ø¹éÀÌ ¾øÀ¸¸ç, ÇϵåÄÚµù µÇ¾î ÀÖ´Â ÀÌ Æ¯Â¡À» ÀÌ¿ëÇØ Á¤±Ô Ç¥Çö½ÄÀ̳ª °£´ÜÇÑ ¹®ÀÚ¿­ ¸ÅÄ¡¸¸À¸·Î ŽÁö°¡ °¡´ÉÇØÁø´Ù. ºñÁ¤»óÀûÀÎ GET ¿äû ½Ã¿¡´Â GET Flood °ø°Ý Áß ÀϺΰ¡ ¿ÏÀüÈ÷ º¯ÇüµÈ HTTP Æ®·¡ÇÈÀ» ¹ß»ý½ÃŲ´Ù. ÀÌ·¯ÇÑ ¿äûÀº URI°¡ ³¡¾øÀÌ ¹Ýº¹µÇ´Â ¹®ÀÚ¿­·Î ±¸¼ºµÇ¸ç, ÀÌ ¹®ÀÚ¿­ ¶ÇÇÑ ÇϵåÄÚµù µÇ¾î ÀÖ¾î ½±°Ô ŽÁö°¡ °¡´ÉÇÏ´Ù.


ÀÌ·¯ÇÑ DDoS °ø°Ý¿¡ ´ëÀÀÇÏ´Â ±â¼ú·Î´Â Àü¿ëÀåºñ¸¦ ÅëÇÑ ´ëÀÀ°ú IDC Á¦°ø ¼­ºñ½º¸¦ ÅëÇÑ ´ëÀÀ ¹× ISP Á¦°ø ¼­ºñ½º¸¦ ÅëÇÑ ´ëÀÀ, ±×¸®°í Æ®·¡ÇÈ ¿ìȸ¸¦ ÅëÇÑ ´ëÀÀ, ¸¶Áö¸·À¸·Î CDN ¼­ºñ½º¸¦ ÀÌ¿ëÇÑ ´ëÀÀ µîÀÌ ÀÖ´Ù.


ÀÌ¿¡ ´ëÇÑ ±ÝÀ¶±â°üÀÇ DDoS ´ëÀÀ Àü·«Àº Áö³­ 2009³â 9¿ù¿¡ ¹ßÇ¥µÈ ±ÝÀ¶°¨µ¶¿øÀÇ ±ÝÀ¶±â°ü DDoS °ø°Ý´ëÀÀ Á¾ÇÕ´ëÃ¥À» Áß½ÉÀ¸·Î ±â¼úÀû ´ëÀÀ ¿ª·®À» Á¦°íÇϰí, ±ÝÀ¶ºÎ¹® Á¤º¸º¸È£ Àü¹®±â°üÀ» ±¸¼ºÇØ DDoS ¸ðÀÇÈÆ·Ã ¼öÇà ¹× Áö¿øÀ» °­È­ÇÑ´Ù. ƯÈ÷ DDoS ¸ðÀÇÈÆ·ÃÀ» ÅëÇÑ ½Ã»çÁ¡À¸·Î´Â Àü¿ëÀåºñÀÇ Á¤Ã¥ ¼³Á¤ ÀϺΠ¹Ìºñ, ¼º´É ÀúÇÏ ³×Æ®¿öÅ© Àåºñ ¹× º¸¾È½Ã½ºÅÛÀÇ º¸¿ÏÀÌ ÇÊ¿äÇϸç, °ø°Ý ´ë»ó ¼­¹öÀÇ ¼º´É °­È­¿Í ´ë¿ë·® Æ®·¡ÇÈ °ø°Ý¿¡ ´ëÇÑ ´ëÀÀ¹æ¾È ¸¶·ÃÀÌ ÇÊ¿äÇϰí, DDoS ´ëÀÀ ½Ã½ºÅÛ¿¡ ÀÇÁ¸ÇÏÁö ¾Ê°í ¹æÈ­º®/À¥ ¹æÈ­º®/IPS µî Ÿ º¸¾È ÀåºñÀÇ È°¿ë°ú ÁÖ±âÀûÀÎ ¸ðÀÇÈÆ·ÃÀ» ÅëÇÑ ½Å±Ô °ø°Ý¿¡ ´ëÇÑ ´ëºñ°¡ ÇÊ¿äÇÏ´Ù´Â ±³ÈÆÀ» ¾ò¾ú´Ù.


°á·ÐÀûÀ¸·Î DDoS °ø°Ý ¿¹¹æ ¹× ´ëÀÀ¹æ¾ÈÀ¸·Î´Â DDoS ´ëÀÀ ½Ã½ºÅÛ ±¸Ãà, ¸ðÀÇÈÆ·Ã µî ¿¹¹æ ¹× ´ëÀÀ Ȱµ¿ °­È­, ´ëÀÀ ¸Å´º¾ó, ¿ìȸ¼±·Î È®º¸ µî ´ëÀÀü°è ±¸Ãà, Á¤º¸º¸È£ Àü¹®Àη Ȯº¸, Á¤º¸º¸È£ Àü¹®±â°ü°úÀÇ ÇùÁ¶, ISP, Á¤º¸º¸È£¾÷ü µî°úÀÇ Çù·Âü°è ±¸Ãà µîÀÌ °³º° ±ÝÀ¶±â°üÀÇ ÇØ°á°úÁ¦·Î ÁÖ¾îÁ³´Ù.

[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù