Áö³ÇØ ³×Æ®¿öÅ© ´ë¿ªÆøÀ» ¼ÒÁø½ÃÅ°´Â °ø°ÝÀÌ ÁÖ¸¦ ÀÌ·ï
[º¸¾È´º½º È£¾ÖÁø] Áö³ÇØ DDoS °ø°ÝÀº 10G ÀÌ»óÀÇ °ø°ÝÀÌ 40%¸¦ Â÷ÁöÇßÀ¸¸ç ÀϺδ 140G~150G¿¡ ´ÞÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ƯÈ÷ UDP¡¤ICMP Flooding°ú °°Àº ³×Æ®¿öÅ© ´ë¿ªÆøÀ» ¼ÒÁø½ÃÅ°´Â °ø°ÝÀÌ ÁÖ¸¦ ÀÌ·ð°í ¿¬°áÀ» Áõ°¡½ÃÅ´À¸·Î½á ¼¹ö¸¦ ¸¶ºñ½ÃÅ°´Â °ø°Ý ºóµµ°¡ Áõ°¡Çß´Ù.
ÀÎÅͳÝħÇØ»ç°í´ëÀÀÁö¿ø¼¾ÅÍ¿¡¼ ¹ß°£ÇÑ Ä§ÇØ»ç°í µ¿Çâ ¹× ºÐ¼®¿ùº¸¿¡ µû¸£¸é Áö³ 2010³â¿¡´Â ¡âISP¸¦ ´ë»óÀ¸·Î ÇÏ´Â ´ë¿ë·® DDoS °ø°Ý ¡âÅ°¿öµå ±¤°í ÀÌ¿ë ¾÷ü¸¦ ´ë»óÀ¸·Î ÇÏ´Â ¼øÂ÷ÀûÀÎ DDoS °ø°Ý ¡â¹ß½ÅÁö À§Á¶ Æ®·¡ÇÈÀ» ÀÌ¿ëÇÑ DDoS °ø°Ý ¡âSYN°ú HTTPÀÇ Data »çÀÌÁ Áõ°¡½ÃÄÑ ´ë¿ªÆøÀ» ä¿ì´Â °ø°Ý µîÀÌ ÁÖ·Î ¹ß»ýÇÑ °ÍÀ¸·Î µå·¯³µ´Ù.
º¸°í¼´Â ¿ÃÇØ ¿ª½Ã ´ë¿ë·® Æ®·¡ÇÈÀ» ¹ß»ý½ÃÅ°´Â DDoS °ø°ÝÀÌ ²ÙÁØÈ÷ Áö¼ÓµÉ °ÍÀ¸·Î Àü¸ÁÇß´Ù. ´ë¿ë·® Æ®·¡ÇÈ ¹ß»ý °ø°ÝÀº ³×Æ®¿öÅ© ´ë¿ªÆøÀ» ½±°Ô Àá½Ä½ÃÅ°¸ç ´ëºÎºÐ º¯Á¶µÈ IP¸¦ ÀÌ¿ëÇϹǷΠÃßÀûÀÌ »ç½Ç»ó ºÒ°¡´ÉÇÑ °æ¿ì°¡ ¸¹±â ¶§¹®¿¡ ÀÌ¿¡ µû¶ó ÀÎÅͳݸÁÀÇ ¿£µå ´Ü¿¡¼ ¶ó¿ìÆà °¡´ÉÇÑ IP ´ë¿ª¿¡ ´ëÇÑ ÇÊÅ͸µ Á¤Ã¥ ¼³Á¤ÀÌ ¼ö¹ÝµÇÁö ¾Ê´Â´Ù¸é ÇÇÇØ´Â Áö¼ÓµÉ °ÍÀ̶ó°í ¹àÇû´Ù.
¶ÇÇÑ slow HTTP POST DDoS °ø°ÝÀ» Áß½ÉÀ¸·Î ÇÑ Layer 7 DDoS °ø°ÝÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹ÃøÇß´Ù. Layer 7 DDoS °ø°ÝÀº Á¤»óÀûÀÎ HTTP Æ®·¡ÇÈ°ú ¾ÇÀÇÀûÀÎ HTTP Æ®·¡ÇÈ ±¸ºÐÀÌ ¾î·Æ°í slow HTTP POST DDsS °ø°ÝÀº Slowloris °ø°Ý À¯Çü°ú´Â ´Þ¸® IIS¿Í ¾ÆÆÄÄ¡ ¼¹ö ¸ðµÎ ¿µÇâÀ» ¹ÞÀ¸¹Ç·Î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù´Â °Í.
ÀÌ ¿Ü¿¡ SNS¿Í °áÇÕµÈ DDoS °ø°ÝÀÌ È°¹ßÇØÁú °ÍÀ¸·Î ºÃÀ¸¸ç ¼Ò¼È ¹Ìµð¾î¿Í ¿Â¶óÀÎ ¹Ìµð¾î¸¦ È°¿ëÇÏ´Â ÀüÀÚ»ó°Å·¡ÀÇ ÀÏÁ¾ÀÎ ¼Ò¼ÈÄ¿¸Ó½º ¼ºñ½ºµéµµ DDoS °ø°ÝÀÇ ÁÖ¿ä Ÿ±êÀÌ µÉ °ÍÀ¸·Î Àü¸ÁÇß´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿ø °ü°èÀÚ´Â ¡°°ø°ÝÀÚ¿¡°Ô À¯¿ëÇÑ »õ·Î¿î ±â¼úµéÀº ³ª³¯ÀÌ ¹ßÀüÇÏ°í ÀÖÀ¸¹Ç·Î °ø°ÝÀÚÀÇ °üÁ¡¿¡¼ ´Ù¾çÇÑ °ø°Ý ±â¹ýÀ» ºÐ¼®ÇÏ´Â °ÍÀº ÇÑ°è°¡ ÀÖ°í ´ëÀÀÀÌ ´À¸®±â ¸¶·Ã¡±À̶ó¸ç ¡°»õ·ÎÀÌ µîÀåÇÏ´Â ¼ºñ½º¿¡ ´ëÇÑ º¸¾ÈÃë¾àÁ¡ ¿¬±¸¿Í ÇÔ²² ¼ºñ½º¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚ ½º½º·Î°¡ º¸¾È¾÷µ¥ÀÌÆ®¸¦ »ýÈ°ÈÇÏ°í ¹é½Å ÇÁ·Î±×·¥À» ¼³Ä¡ÇØ ÁÖ±âÀûÀ¸·Î °Ë»çÇÏ´Â µîÀÇ ³ë·ÂÀÌ ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù¡±°í ¹àÇû´Ù.
ÇÑÆí, Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº ÀÚüÀûÀ¸·Î DDoS °ø°Ý ´ëÀÀü°è¸¦ ±¸ÃàÇϱ⠾î·Á¿î ¿µ¼¼±â¾÷À» Áö¿øÇϱâ À§ÇØ DDoS »çÀ̹ö´ëÇǼҸ¦ ±¸ÃàÇØ ¼ºñ½º¸¦ ¿î¿µÇÏ°í ÀÖ´Ù.
»çÀ̹ö´ëÇǼҴ ´Ù´Ü°è ¹æ¾îÁ¤Ã¥À» ÅëÇØ °ø°ÝÆ®·¡ÇÈÀ» °É·¯³»°í Á¤»óÀûÀÎ Æ®·¡Çȸ¸À» º¸È£´ë»ó À¥»çÀÌÆ®·Î Àü´ÞÇÔÀ¸·Î½á DDoS °ø°Ý½Ã¿¡µµ º¸È£´ë»ó ¾÷ü À¥»çÀÌÆ®ÀÇ ¹°¸®ÀûÀÎ º¯°æ¾øÀÌ ´ëÇǼҿ¡¼ Á¤»óÀûÀ¸·Î ±âÁ¸ ¼ºñ½º Á¦°øÀÌ °¡´ÉÇÏ´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>