DNS ½ºÇªÇΰú ÇǽÌÀ» °áÇÕÇÑ °ø°Ý...DNS °ø°Ý ÁÖÀÇ
[º¸¾È´º½º ¿Àº´¹Î] ÃÖ±Ù ±¹³» À¯¸í Ä¿¹Â´ÏƼ »çÀÌÆ®ÀÎ ¡®»Ë»Ñ(ppomppu.co.kr)¡¯¿Í ÀÎÅͳݽŹ® ¡®Åõµ¥ÀÌÄÚ¸®¾Æ(todaykorea.co.kr)¡¯°¡ ÇØÅ· °ø°ÝÀ» ¹Þ¾Æ ¸¹Àº »ç¿ëÀÚµéÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÈ °ÍÀ¸·Î È®ÀεƴÙ. ÀÌ µÎ »çÀÌÆ®°¡ ÇØÅ·´çÇÑ ÀÌÀ¯´Â DNS È£½ºÆà ¾÷üÀÇ ID¿Í Æнº¿öµå°¡ ³ëÃâµÆ±â ¶§¹®À¸·Î Æľǵǰí ÀÖ´Ù.
µÎ »çÀÌÆ®´Â 1¿ù 9ÀϺÎÅÍ ¾Ç¼º°ø°ÝÀÚ¿¡ ÀÇÇØ ÇØÅ· °ø°ÝÀ» ¹Þ¾Ò´Ù. °ø°ÝÀÚµéÀº »çÀÌÆ® ÀÚü¿¡ ÇÇÇظ¦ ÀÔÈ÷Áö´Â ¾Ê¾ÒÁö¸¸ »ç¿ëÀڵ鿡°Ô ÇÇÇظ¦ ÀÔÇû´Ù. ÇØÅ·´çÇÑ ±â°£ µ¿¾È °ø°ÝÀÚµéÀº ·Î±×ÀÎÀ¸·Î Á¢¼ÓÇÑ »ç¿ëÀÚµéÀÇ ID¿Í Æнº¿öµå¸¦ »©³»°£ °ÍÀ¸·Î Æľǵǰí ÀÖ´Ù.
¡ã»Ë»Ñ »çÀÌÆ®ÀÇ ÇØÅ· °øÁö ¨Ïº¸¾È´º½º
Àü¹®°¡µéÀº À̹ø °ø°Ý¿¡ ´ëÇØ µµ¸ÞÀÎÀ» IP ÁÖ¼Ò·Î º¯È¯ÇØÁÖ´Â DNS(Dmain Name System)¸¦ °ø°ÝÇØ ´Ù¸¥ »çÀÌÆ®·Î ¿¬°á½ÃÅ°´Â ¡®DNS ½ºÇªÇÎ(DNS spoofing)¡¯°ú °¡Â¥ÆäÀÌÁö¸¦ ¸¸µé¾î »ç¿ëÀÚ¸¦ ¼ÓÀÌ´Â ÇǽÌ(Phishing)À» °áÇÕÇÑ °ø°ÝÀ̶ó°í ¼³¸íÇÑ´Ù.
Áï °ø°ÝÀÚ´Â ¹Ì¸® ÇØ´ç »çÀÌÆ®ÀÇ µµ¸ÞÀÎÀ» ¹Ù²Ù±â À§ÇØ DNS °ü¸®¾÷üÀÇ ID¿Í Æнº¿öµå¸¦ Å»ÃëÇØ ÀڽŵéÀÌ ¸¸µç DNS·Î À̵¿ÇÏ°Ô ÇÏ°í, ÀÌ DNS´Â ´Ù½Ã ÇǽÌ(°¡Â¥)ÆäÀÌÁö·Î ¿¬°áÇÏ´Â ¹æ½ÄÀÌ´Ù.
ÀÌ °úÁ¤¿¡¼ ´Ù¸¥ ÇÇÇØ »çÀÌÆ®°¡ ¶Ç µå·¯³ª°Ô µÈ´Ù. °ø°ÝÀÚ°¡ ÀÌ¿ëÇÑ DNS ¿ª½Ã ƯÁ¤ »çÀÌÆ®ÀÇ ¼¹ö¸¦ ÇØÅ·ÇØ ¸¸µç °ÍÀ̱⠶§¹®ÀÌ´Ù.
»Ë»Ñ¿Í Åõµ¥ÀÌÄÚ¸®¾ÆÀÇ DNS ½ºÇªÇÎ °ø°Ý¿¡ ÀÌ¿ëµÈ DNS´Â µ¥ºêÇǾÆ(www.devpia.com)¶ó´Â °³¹ßÀÚ Ä¿¹Â´ÏƼ »çÀÌÆ®¿´´Ù.
µ¥ºêÇǾÆÀÇ °ü°èÀÚ´Â ¡°Ãֱ٠ȨÆäÀÌÁö ¼¹ö¿¡¼ À¥½©(Webshell)ÀÌ »ðÀÔµÈ °ÍÀ» È®ÀÎÇÏ°í Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÇ Á¶¾ðÀ» ¹ÙÅÁÀ¸·Î º¸¾È Á¡°ËÀ» ½ÃÀÛÇß´Ù¡±¸é¼ ¡°¾ÕÀ¸·Î´Â º¸¾È¿¡ ´õ¿í °ü½ÉÀ» °¡Áö°í Áö¼ÓÀûÀ¸·Î º¸¾ÈÁ¡°ËÀ» ½Ç½ÃÇÒ °Í¡±À̶ó°í ¹àÇû´Ù.
À¥½©Àº °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ À¥¼¹ö¿¡ ¸í·ÉÀ» ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ¸¸µç ¾Ç¼ºÄÚµåÀÌ´Ù. µ¥ºêÇǾƿ¡ »ðÀÔµÈ À¥½©Àº »Ë»Ñ³ª Åõµ¥ÀÌÄÚ¸®¾Æ Á¢¼Ó½Ã DNS¸¦ º¯°æ½ÃÄÑ Çǽ̻çÀÌÆ®·Î ¿¬°áÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ¾ú´ø °ÍÀ¸·Î ÀüÇØÁö°í ÀÖ´Ù.
ÇÇÇØ »çÀÌÆ®µéÀÇ ´ëÀÀ ¹æ¹ýµé...
¡®»Ë»Ñ¡¯ »çÀÌÆ®ÀÇ °ü¸®ÀÚ´Â Áö³ 1¿ù 15ÀÏ ¡®»Ë»Ñ ÇØÅ·»ç°Ç Á¤¸®ÇÕ´Ï´Ù.¡¯¶ó´Â °øÁö±ÛÀ» ¿Ã·Á ÇØÅ· »ç°Ç¿¡ ´ëÇÑ ¿øÀΰú Á¶Ä¡»çÇ×À» ȸ¿ø¿¡°Ô °ø°³Çß´Ù. ±×¸®°í »Ë»Ñ »çÀÌÆ® ¿î¿µÀÚ´Â »ç¿ëÀڵ鿡°Ô ¡°ÀÌ ½Ã°£¿¡ ·Î±×ÀÎ ÇϽŠºÐÀº ºñ¹øÀº º¯°æÇØ Áֽðí... ¹ÙÀÌ·¯½º üũÇØ Áֽñ⠺ÎŹµå¸³´Ï´Ù¡±¶ó°í ´çºÎÇß´Ù.
ÀÎÅͳݽŹ®ÀÎ ¡®Åõµ¥ÀÌÄÚ¸®¾Æ¡¯ ¿ª½Ã °°Àº ÇÇÇظ¦ ÀÔ¾ú´Ù. ³×ÀÓ¼¹ö°¡ ¹Ù²î¾î ÀÌ »çÀÌÆ®¸¦ º¹Á¦ÇØ °³ÀÎÁ¤º¸¸¦ Å»ÃëÇÏ´Â ÇÇ½Ì »çÀÌÆ®¿¡ ¿¬°áµÇ´Â °Í. µû¶ó¼ Åõµ¥ÀÌÄÚ¸®¾ÆÀÇ µ¶Àڵ鵵 »Ë»Ñ »ç¿ëÀÚµé°ú °°Àº ÇÇÇظ¦ ÀÔÀº °ÍÀ¸·Î ¾Ë·ÁÁö°í ÀÖ´Ù.
¡ãÅõµ¥ÀÌÄÚ¸® »çÀÌÆ®ÀÇ ÇØÅ· ±â»ç ¨Ïº¸¾È´º½º
Åõµ¥ÀÌÄÚ¸®¾ÆÃøÀº ÀÌ¿Í °ü·ÃÇØ ¡®´å³×ÀÓÄÚ¸®¾Æ °í°´Á¤º¸ ´ë·® À¯Ãâ·Î º»º¸µµ ÇÇÇØ¡¯¶ó´Â ±â»ç¸¦ °ÔÀçÇÏ¸é¼ ´å³×ÀÓÄÚ¸®¾ÆÀÇ °í°´Á¤º¸°¡ ´ë·®À¸·Î À¯ÃâµÅ ÇØÅ·ÇÇÇظ¦ ÀÔ°í ÀÖ´Ù°í ÁÖÀåÇß´Ù.
±×·¯³ª ´å³×ÀÓÄÚ¸®¾ÆÃø °ü°èÀÚ´Â ¡°»ç¿ëÀÚ(Åõµ¥ÀÌÄÚ¸®¾Æ)Ãø¿¡¼ ³×ÀÓ¼¹ö º¯°æ¿¡ ÇÊ¿äÇÑ ID¿Í ºñ¹Ð¹øÈ£ °ü¸®°¡ ¼ÒȦÇØ À¯ÃâµÈ °ÍÀ¸·Î ¿¹»óµÇ¸ç, ÀÌ °°Àº »ç·Ê´Â ¿¹Àü¿¡µµ ¸î Â÷·Ê ÀÖ¾ú´Ù¡±°í ÁÖÀåÇÏ¸é¼ ¡°³×ÀÓ¼¹ö º¯°æÀÌ ·Î±×ÀÎ ÆäÀÌÁö¸¦ ÅëÇØ ÁøÇàµÈ ·Î±×(±â·Ï)¸¦ ÇØ´ç»çÀÌÆ® °ü¸®ÀÚ¿¡°Ôµµ Àü´ÞÇß´Ù¡±°í ¹àÇû´Ù.
DNS¿¡ ´ëÇÑ °ø°Ý Áõ°¡...º¸¾ÈÆÐÄ¡µµ ¾Ç¼ºÄÚµå·Î
ÃÖ±Ù DNS¿¡ ´ëÇÑ °ø°ÝÀÌ Å©°Ô Áõ°¡ÇÏ°í ÀÖ´Ù. ƯÈ÷ ÀÌ·± °ø°ÝÀº µµ¸ÞÀÎ Æ÷¿öµùÀ̳ª È£½ºÆà ȸ»ç¿¡ ÁýÁߵǰí ÀÖ´Â °ÍÀ¸·Î ÀüÇØÁö°í ÀÖ´Ù. ÇÑ ¿¹·Î, ¾ó¸¶Àü ±¹³» À¯¸í µµ¸ÞÀÎ Æ÷¿öµù ¾÷üÀÎ ÈÄÀÌÁîÀÇ DNS¿¡ DDoS °ø°ÝÀÌ ¹ß»ýÇØ ¸¹Àº »ç¿ëÀÚµéÀÌ ÇÇÇظ¦ ÀԱ⵵ Çß´Ù.
º¸¾È¾÷°èÀÇ ÇÑ Àü¹®°¡´Â ¡°DNS¸¦ ³ë¸° °ø°ÝÀÌ Áõ°¡ÇÏ°í ÀÖ´Â ÀÌÀ¯´Â ÇØÅ·ÀÇ Æз¯´ÙÀÓÀÇ º¯È¿Í °ü°è°¡ ÀÖÀ¸¸ç, ÀÌ·± º¯È´Â ÇØÅ·ÀÌ °ú½ÃÇϱâ À§ÇÑ ¼ö´Ü¿¡¼ ±ÝÇ°À» ³ë¸° Á¶Á÷ÀûÀÎ ¹üÁË ¼ö´ÜÀ¸·Î º¯È¸¦ ÀǹÌÇÑ´Ù¡±¶ó°í À̾߱â ÇÑ´Ù.
DNS¿¡´Â ÀÎÅÍ³Ý ÀÌ¿ëÀÚ°¡ Á¢¼Ó¿¡ ÇÊ¿äÇÑ µµ¸ÞÀÎ Á¤º¸°¡ ¸ðµÎ µé¾îÀֱ⠶§¹®¿¡ °ø°ÝÀ» ¹ÞÀ» °æ¿ì ºÒƯÁ¤ ´Ù¼ö¿¡°Ô ÇÇÇظ¦ ÀÔÈú ¼ö ÀÖ´Ù. ÀÌ´Â °³º° ¼¹ö¸¦ ÇϳªÇϳª °ø°ÝÇÏ´Â °Íº¸´Ù ±¤¿ªÀûÀÎ ÇÇÇظ¦ ÀÔÈú ¼ö ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.
ƯÈ÷ Àü¹®°¡µéÀº ÃÖ±Ù DNS °ø°ÝÀÇ µîÀåÀº ½ÃÀÛ¿¡ ºÒ°úÇÏ¸ç ´Ù¾çÇÑ ÆÐÅÏÀÇ °ø°ÝÀÌ ³ªÅ¸³¯ ¼ö Àֱ⠶§¹®¿¡ DNS º¸¾È¿¡µµ ¸¹Àº °ü½ÉÀ» °¡Á®¾ß ÇÑ´Ù°í ÁÖÀåÇÑ´Ù.
ÇÑ º¸¾È Àü¹®°¡´Â ¡°À̹ø¿¡ ³ªÅ¸³ DNS ½ºÇªÇÎ °ø°ÝÀº ¾ÆÁÖ ±âÃÊÀûÀÎ °ø°Ý¿¡ ºÒ°úÇÏ¸ç ¾ÕÀ¸·Î´Â »õ·Î¿î ÆÐÅÏÀÇ °ø°ÝÀÌ ³ªÅ¸³¯ ¼ö ÀÖ´Ù¡±¸é¼ ¡°°¡·É ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼ »õ·Î¿î º¸¾ÈÆÐÄ¡°¡ ³ª¿ÔÀ» ¶§, DNS Á¤º¸¸¦ º¯°æÇÑ °Í¸¸À¸·Îµµ º¸¾ÈÆÐÄ¡ ´ë½Å ¾Ç¼ºÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ ¼öµµ ÀÖ´Ù¡±°í °æ°íÇß´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>