[º¸¾È´º½º ¿Àº´¹Î] ¿ÃÇØ 4ȸ°¸¦ ¸Â´Â ÅëÇÕÁ¤º¸º¸È£ ±¸ÃàÀü·« ÄÁÆÛ·±½º(ISEC 2010) ù° ³¯ Æ®·¢ AÀÇ ³× ¹ø° °¿¬À» ¸ÃÀº À̼º¿í ±ÝÀ¶º¸¾È¿¬±¸¿ø ÇØÅ·´ëÀÀÆÀÀåÀº ¡®±ÝÀ¶±â°ü DDoS ´ëÀÀ Àü·«¡¯¿¡ ´ëÇØ ¼Ò°³Çß´Ù.
DDoS °ø°Ý ½ÃÀåÀÇ Çü¼ºÀº »ó¾÷ÀûÀÎ DDoS °ø°Ý ¼ºñ½ºÀÇ µîÀå°ú ¸Â¹°¸°´Ù. ±âÁ¸ °ø°Ý ¹æ½ÄÀº °ø°ÝÀÚ °³ÀÎÀÌ Æ®·ÎÀÌ ¸ñ¸¶¿Í °°Àº ¾Ç¼ºÄڵ带 À¯Æ÷½ÃŲ ÈÄ Á»ºñ PC¸¦ »ý¼º½ÃÅ°°Å³ª ÅøÀ» »ç¿ëÇÑ ¹æ¹ýÀÌ ÁÖ¸¦ ÀÌ·ç¾ú´Ù. ÇÏÁö¸¸ 2000³â ÀÌÈÄ º¿³Ý ÄÁÆ®·Ñ·¯¿¡°Ô ÀÏÁ¤ÀÇ µ·À» ÁöºÒÇÏ°í ÀϺΠ¶Ç´Â ¸ðµç º¿³ÝÀ» ºô·Á ¿øÇÏ´Â »çÀÌÆ®¸¦ °ø°ÝÇÏ´Â »ó¾÷ÀûÀÎ ¼ºñ½º°¡ µîÀåÇϱ⠽ÃÀÛÇß´Ù.
¶ÇÇÑ IMDDoS º¿³ÝÀº 2010³â 3¿ù 20ÀÏ »ó¾÷ÀûÀÎ ¼ºñ½º¸¦ ¸ñÀûÀ¸·Î DDoS °ø°ÝÀ» ¼öÇàÇÏ´Â »õ·Î¿î º¿³Ý(Bothnet)ÀÌ ÃâÇöÇßÀ¸¸ç, ÀÌ º¿³ÝÀº Áß±¹¿¡ ±â¹ÝÀ» µÎ°í ÀÖÀ¸¸ç, ÀÏÁ¤ ±Ý¾×À» ÁöºÒÇؾ߸¸ °ø°Ý ¼öÇàÀÌ °¡´ÉÇÏ´Ù. IMDDoS º¿³ÝÀº °³¹æµÇ¾î ÀÖ´Â °áÀç ¼ºñ½º ȯ°æÀ¸·Î °ø°³ À¥»çÀÌÆ®¸¦ ÅëÇÑ °í°´¼¾Å͸¦ ¿î¿ëÇÏ°í, ȸ¿ø µî±Þ¿¡ µû¶ó¼ »ç¿ëÇÒ ¼ö ÀÖ´Â DDoS ¿¡ÀÌÀüÆ®ÀÇ ¼ö°¡ ´Ù¸£±ä ÇÏÁö¸¸ À¯·á ȸ¿øµéÀº Àü¿ë Ŭ¶óÀ̾ðÆ®¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.
IMDDoSS º¿³ÝÀº ´ë»ó PC¸¦ º¿³ÝÀÇ ±¸¼º¿ä¼Ò·Î ¸¸µå´Â ¾Ç¼º ÇÁ·Î±×·¥ÀÎ IMDDoSS Malware¿Í ¹Ì¸® Á¤ÀÇµÈ °ø°Ý ´ë»óÀÌ Æ÷ÇÔµÈ ¸®½ºÆ®ÀÇ Target List Hosting Domain(TLHD), ±×¸®°í Á»ºñ PC¸¦ Á¦¾îÇÏ´Â ÄÁÆ®·Ñ ¼¹ö µµ¸ÞÀÎÀÎ C&C Domain µî ¼¼ °¡Áö ¿ä¼Ò·Î ±¸¼ºµÇ¾î ÀÖ´Ù.
IMDDoSS º¿³Ý °ø°Ý ÇüÅ´ C&C ¼¹öÀÇ °ø°Ý ¸í·É ½Ã Bot¿¡¼ ¹ß»ý½ÃÅ°´Â Æ®·¡ÇÈÀº ´ÙÀ½°ú °°´Ù. Á¤»óÀûÀÎ GET ¿äû ½Ã À¯Àú-¿¡ÀÌÀüÆ® ÇʵåÀÇ °æ¿ì¸¸ ÄÝ·Ð ÀÌÈÄ °ø¹éÀÌ ¾øÀ¸¸ç, ÇϵåÄÚµù µÇ¾î ÀÖ´Â ÀÌ Æ¯Â¡À» ÀÌ¿ëÇØ Á¤±Ô Ç¥Çö½ÄÀ̳ª °£´ÜÇÑ ¹®ÀÚ¿ ¸ÅÄ¡¸¸À¸·Î ŽÁö°¡ °¡´ÉÇØÁø´Ù. ºñÁ¤»óÀûÀÎ GET ¿äû ½Ã¿¡´Â GET Flood °ø°Ý Áß ÀϺΰ¡ ¿ÏÀüÈ÷ º¯ÇüµÈ HTTP Æ®·¡ÇÈÀ» ¹ß»ý½ÃŲ´Ù. ÀÌ·¯ÇÑ ¿äûÀº URI°¡ ³¡¾øÀÌ ¹Ýº¹µÇ´Â ¹®ÀÚ¿·Î ±¸¼ºµÇ¸ç, ÀÌ ¹®ÀÚ¿ ¶ÇÇÑ ÇϵåÄÚµù µÇ¾î ÀÖ¾î ½±°Ô ŽÁö°¡ °¡´ÉÇÏ´Ù.
ÀÌ·¯ÇÑ DDoS °ø°Ý¿¡ ´ëÀÀÇÏ´Â ±â¼ú·Î´Â Àü¿ëÀåºñ¸¦ ÅëÇÑ ´ëÀÀ°ú IDC Á¦°ø ¼ºñ½º¸¦ ÅëÇÑ ´ëÀÀ ¹× ISP Á¦°ø ¼ºñ½º¸¦ ÅëÇÑ ´ëÀÀ, ±×¸®°í Æ®·¡ÇÈ ¿ìȸ¸¦ ÅëÇÑ ´ëÀÀ, ¸¶Áö¸·À¸·Î CDN ¼ºñ½º¸¦ ÀÌ¿ëÇÑ ´ëÀÀ µîÀÌ ÀÖ´Ù.
ÀÌ¿¡ ´ëÇÑ ±ÝÀ¶±â°üÀÇ DDoS ´ëÀÀ Àü·«Àº Áö³ 2009³â 9¿ù¿¡ ¹ßÇ¥µÈ ±ÝÀ¶°¨µ¶¿øÀÇ ±ÝÀ¶±â°ü DDoS °ø°Ý´ëÀÀ Á¾ÇÕ´ëÃ¥À» Áß½ÉÀ¸·Î ±â¼úÀû ´ëÀÀ ¿ª·®À» Á¦°íÇÏ°í, ±ÝÀ¶ºÎ¹® Á¤º¸º¸È£ Àü¹®±â°üÀ» ±¸¼ºÇØ DDoS ¸ðÀÇÈÆ·Ã ¼öÇà ¹× Áö¿øÀ» °ÈÇÑ´Ù. ƯÈ÷ DDoS ¸ðÀÇÈÆ·ÃÀ» ÅëÇÑ ½Ã»çÁ¡À¸·Î´Â Àü¿ëÀåºñÀÇ Á¤Ã¥ ¼³Á¤ ÀϺΠ¹Ìºñ, ¼º´É ÀúÇÏ ³×Æ®¿öÅ© Àåºñ ¹× º¸¾È½Ã½ºÅÛÀÇ º¸¿ÏÀÌ ÇÊ¿äÇϸç, °ø°Ý ´ë»ó ¼¹öÀÇ ¼º´É °È¿Í ´ë¿ë·® Æ®·¡ÇÈ °ø°Ý¿¡ ´ëÇÑ ´ëÀÀ¹æ¾È ¸¶·ÃÀÌ ÇÊ¿äÇÏ°í, DDoS ´ëÀÀ ½Ã½ºÅÛ¿¡ ÀÇÁ¸ÇÏÁö ¾Ê°í ¹æȺ®/À¥ ¹æȺ®/IPS µî Ÿ º¸¾È ÀåºñÀÇ È°¿ë°ú ÁÖ±âÀûÀÎ ¸ðÀÇÈÆ·ÃÀ» ÅëÇÑ ½Å±Ô °ø°Ý¿¡ ´ëÇÑ ´ëºñ°¡ ÇÊ¿äÇÏ´Ù´Â ±³ÈÆÀ» ¾ò¾ú´Ù.
°á·ÐÀûÀ¸·Î DDoS °ø°Ý ¿¹¹æ ¹× ´ëÀÀ¹æ¾ÈÀ¸·Î´Â DDoS ´ëÀÀ ½Ã½ºÅÛ ±¸Ãà, ¸ðÀÇÈÆ·Ã µî ¿¹¹æ ¹× ´ëÀÀ È°µ¿ °È, ´ëÀÀ ¸Å´º¾ó, ¿ìȸ¼±·Î È®º¸ µî ´ëÀÀü°è ±¸Ãà, Á¤º¸º¸È£ Àü¹®Àη Ȯº¸, Á¤º¸º¸È£ Àü¹®±â°ü°úÀÇ ÇùÁ¶, ISP, Á¤º¸º¸È£¾÷ü µî°úÀÇ Çù·Âü°è ±¸Ãà µîÀÌ °³º° ±ÝÀ¶±â°üÀÇ ÇØ°á°úÁ¦·Î ÁÖ¾îÁ³´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>