Home > Àüü±â»ç

[ISEC 2010] ±ÝÀ¶±â°ü DDoS ´ëÀÀ Àü·«

ÀÔ·Â : 2010-12-02 17:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À̼º¿í ±ÝÀ¶º¸¾È¿¬±¸¿ø ÇØÅ·´ëÀÀÆÀÀå °­¿¬


[º¸¾È´º½º ¿Àº´¹Î] ¿ÃÇØ 4ȸ°¸¦ ¸Â´Â ÅëÇÕÁ¤º¸º¸È£ ±¸ÃàÀü·« ÄÁÆÛ·±½º(ISEC 2010) ù° ³¯ Æ®·¢ AÀÇ ³× ¹ø° °­¿¬À» ¸ÃÀº À̼º¿í ±ÝÀ¶º¸¾È¿¬±¸¿ø ÇØÅ·´ëÀÀÆÀÀåÀº ¡®±ÝÀ¶±â°ü DDoS ´ëÀÀ Àü·«¡¯¿¡ ´ëÇØ ¼Ò°³Çß´Ù.


DDoS °ø°Ý ½ÃÀåÀÇ Çü¼ºÀº »ó¾÷ÀûÀÎ DDoS °ø°Ý ¼­ºñ½ºÀÇ µîÀå°ú ¸Â¹°¸°´Ù. ±âÁ¸ °ø°Ý ¹æ½ÄÀº °ø°ÝÀÚ °³ÀÎÀÌ Æ®·ÎÀÌ ¸ñ¸¶¿Í °°Àº ¾Ç¼ºÄڵ带 À¯Æ÷½ÃŲ ÈÄ Á»ºñ PC¸¦ »ý¼º½ÃÅ°°Å³ª ÅøÀ» »ç¿ëÇÑ ¹æ¹ýÀÌ ÁÖ¸¦ ÀÌ·ç¾ú´Ù. ÇÏÁö¸¸ 2000³â ÀÌÈÄ º¿³Ý ÄÁÆ®·Ñ·¯¿¡°Ô ÀÏÁ¤ÀÇ µ·À» ÁöºÒÇÏ°í ÀϺΠ¶Ç´Â ¸ðµç º¿³ÝÀ» ºô·Á ¿øÇÏ´Â »çÀÌÆ®¸¦ °ø°ÝÇÏ´Â »ó¾÷ÀûÀÎ ¼­ºñ½º°¡ µîÀåÇϱ⠽ÃÀÛÇß´Ù.


¶ÇÇÑ IMDDoS º¿³ÝÀº 2010³â 3¿ù 20ÀÏ »ó¾÷ÀûÀÎ ¼­ºñ½º¸¦ ¸ñÀûÀ¸·Î DDoS °ø°ÝÀ» ¼öÇàÇÏ´Â »õ·Î¿î º¿³Ý(Bothnet)ÀÌ ÃâÇöÇßÀ¸¸ç, ÀÌ º¿³ÝÀº Áß±¹¿¡ ±â¹ÝÀ» µÎ°í ÀÖÀ¸¸ç, ÀÏÁ¤ ±Ý¾×À» ÁöºÒÇؾ߸¸ °ø°Ý ¼öÇàÀÌ °¡´ÉÇÏ´Ù. IMDDoS º¿³ÝÀº °³¹æµÇ¾î ÀÖ´Â °áÀç ¼­ºñ½º ȯ°æÀ¸·Î °ø°³ À¥»çÀÌÆ®¸¦ ÅëÇÑ °í°´¼¾Å͸¦ ¿î¿ëÇÏ°í, ȸ¿ø µî±Þ¿¡ µû¶ó¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â DDoS ¿¡ÀÌÀüÆ®ÀÇ ¼ö°¡ ´Ù¸£±ä ÇÏÁö¸¸ À¯·á ȸ¿øµéÀº Àü¿ë Ŭ¶óÀ̾ðÆ®¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.


IMDDoSS º¿³ÝÀº ´ë»ó PC¸¦ º¿³ÝÀÇ ±¸¼º¿ä¼Ò·Î ¸¸µå´Â ¾Ç¼º ÇÁ·Î±×·¥ÀÎ IMDDoSS Malware¿Í ¹Ì¸® Á¤ÀÇµÈ °ø°Ý ´ë»óÀÌ Æ÷ÇÔµÈ ¸®½ºÆ®ÀÇ Target List Hosting Domain(TLHD), ±×¸®°í Á»ºñ PC¸¦ Á¦¾îÇÏ´Â ÄÁÆ®·Ñ ¼­¹ö µµ¸ÞÀÎÀÎ C&C Domain µî ¼¼ °¡Áö ¿ä¼Ò·Î ±¸¼ºµÇ¾î ÀÖ´Ù.


IMDDoSS º¿³Ý °ø°Ý ÇüÅ´ C&C ¼­¹öÀÇ °ø°Ý ¸í·É ½Ã Bot¿¡¼­ ¹ß»ý½ÃÅ°´Â Æ®·¡ÇÈÀº ´ÙÀ½°ú °°´Ù. Á¤»óÀûÀÎ GET ¿äû ½Ã À¯Àú-¿¡ÀÌÀüÆ® ÇʵåÀÇ °æ¿ì¸¸ ÄÝ·Ð ÀÌÈÄ °ø¹éÀÌ ¾øÀ¸¸ç, ÇϵåÄÚµù µÇ¾î ÀÖ´Â ÀÌ Æ¯Â¡À» ÀÌ¿ëÇØ Á¤±Ô Ç¥Çö½ÄÀ̳ª °£´ÜÇÑ ¹®ÀÚ¿­ ¸ÅÄ¡¸¸À¸·Î ŽÁö°¡ °¡´ÉÇØÁø´Ù. ºñÁ¤»óÀûÀÎ GET ¿äû ½Ã¿¡´Â GET Flood °ø°Ý Áß ÀϺΰ¡ ¿ÏÀüÈ÷ º¯ÇüµÈ HTTP Æ®·¡ÇÈÀ» ¹ß»ý½ÃŲ´Ù. ÀÌ·¯ÇÑ ¿äûÀº URI°¡ ³¡¾øÀÌ ¹Ýº¹µÇ´Â ¹®ÀÚ¿­·Î ±¸¼ºµÇ¸ç, ÀÌ ¹®ÀÚ¿­ ¶ÇÇÑ ÇϵåÄÚµù µÇ¾î ÀÖ¾î ½±°Ô ŽÁö°¡ °¡´ÉÇÏ´Ù.


ÀÌ·¯ÇÑ DDoS °ø°Ý¿¡ ´ëÀÀÇÏ´Â ±â¼ú·Î´Â Àü¿ëÀåºñ¸¦ ÅëÇÑ ´ëÀÀ°ú IDC Á¦°ø ¼­ºñ½º¸¦ ÅëÇÑ ´ëÀÀ ¹× ISP Á¦°ø ¼­ºñ½º¸¦ ÅëÇÑ ´ëÀÀ, ±×¸®°í Æ®·¡ÇÈ ¿ìȸ¸¦ ÅëÇÑ ´ëÀÀ, ¸¶Áö¸·À¸·Î CDN ¼­ºñ½º¸¦ ÀÌ¿ëÇÑ ´ëÀÀ µîÀÌ ÀÖ´Ù.


ÀÌ¿¡ ´ëÇÑ ±ÝÀ¶±â°üÀÇ DDoS ´ëÀÀ Àü·«Àº Áö³­ 2009³â 9¿ù¿¡ ¹ßÇ¥µÈ ±ÝÀ¶°¨µ¶¿øÀÇ ±ÝÀ¶±â°ü DDoS °ø°Ý´ëÀÀ Á¾ÇÕ´ëÃ¥À» Áß½ÉÀ¸·Î ±â¼úÀû ´ëÀÀ ¿ª·®À» Á¦°íÇÏ°í, ±ÝÀ¶ºÎ¹® Á¤º¸º¸È£ Àü¹®±â°üÀ» ±¸¼ºÇØ DDoS ¸ðÀÇÈÆ·Ã ¼öÇà ¹× Áö¿øÀ» °­È­ÇÑ´Ù. ƯÈ÷ DDoS ¸ðÀÇÈÆ·ÃÀ» ÅëÇÑ ½Ã»çÁ¡À¸·Î´Â Àü¿ëÀåºñÀÇ Á¤Ã¥ ¼³Á¤ ÀϺΠ¹Ìºñ, ¼º´É ÀúÇÏ ³×Æ®¿öÅ© Àåºñ ¹× º¸¾È½Ã½ºÅÛÀÇ º¸¿ÏÀÌ ÇÊ¿äÇϸç, °ø°Ý ´ë»ó ¼­¹öÀÇ ¼º´É °­È­¿Í ´ë¿ë·® Æ®·¡ÇÈ °ø°Ý¿¡ ´ëÇÑ ´ëÀÀ¹æ¾È ¸¶·ÃÀÌ ÇÊ¿äÇÏ°í, DDoS ´ëÀÀ ½Ã½ºÅÛ¿¡ ÀÇÁ¸ÇÏÁö ¾Ê°í ¹æÈ­º®/À¥ ¹æÈ­º®/IPS µî Ÿ º¸¾È ÀåºñÀÇ È°¿ë°ú ÁÖ±âÀûÀÎ ¸ðÀÇÈÆ·ÃÀ» ÅëÇÑ ½Å±Ô °ø°Ý¿¡ ´ëÇÑ ´ëºñ°¡ ÇÊ¿äÇÏ´Ù´Â ±³ÈÆÀ» ¾ò¾ú´Ù.


°á·ÐÀûÀ¸·Î DDoS °ø°Ý ¿¹¹æ ¹× ´ëÀÀ¹æ¾ÈÀ¸·Î´Â DDoS ´ëÀÀ ½Ã½ºÅÛ ±¸Ãà, ¸ðÀÇÈÆ·Ã µî ¿¹¹æ ¹× ´ëÀÀ È°µ¿ °­È­, ´ëÀÀ ¸Å´º¾ó, ¿ìȸ¼±·Î È®º¸ µî ´ëÀÀü°è ±¸Ãà, Á¤º¸º¸È£ Àü¹®Àη Ȯº¸, Á¤º¸º¸È£ Àü¹®±â°ü°úÀÇ ÇùÁ¶, ISP, Á¤º¸º¸È£¾÷ü µî°úÀÇ Çù·Âü°è ±¸Ãà µîÀÌ °³º° ±ÝÀ¶±â°üÀÇ ÇØ°á°úÁ¦·Î ÁÖ¾îÁ³´Ù.

[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)