[º¸¾È´º½º ±èÁ¤¿Ï] 3.4 DDoS °ø°Ý ´ëÀÀ¿¡ ¼öÈÆÀ» ¼¼¿ì¸ç ºû³µ´ø ±¹³» ÅäÁ¾ ¹é½Å¾÷ü ¡®¾Èö¼ö¿¬±¸¼Ò¡¯°¡ ÀÏÁÖÀÏ ¸¸¿¡ Áß¿ä ÆÄÀϵéÀ» ¿ÀÁøÇÔ¿¡ µû¶ó »ç¿ëÀÚµéÀÇ ¿ø¼ºÀ» »ç°í ÀÖ´Ù.
¾Èö¼ö¿¬±¸¼Ò´Â Áö³ÇØ 1¿ù 12ÀÏ, Àü±¹ ½Ã±º±¸ ¹Î¿ø Àü»ê¸Á »ó ÇÊ¿äÇÑ ÇÁ·Î±×·¥À» ¾÷µ¥ÀÌÆ®ÇÒ ¶§ V3 ¹é½ÅÀÌ ¾Ç¼ºÄÚµå·Î Áø´ÜÇÏ´Â ¿ÀÁø»ç°í¸¦ ÀÏÀ¸Å² ¹Ù ÀÖ´Ù. ´ç½Ã ¾Èö¼ö¿¬±¸¼Ò´Â »ç°í ´ÙÀ½³¯ÀÎ 1¿ù 13ÀÏ, ¿ÀÁø »ç°í¿¡ ´ëÇØ »ç°úÇÏ°í ¿ÀÁø Àç¹ß ¹æÁö ´ëÃ¥À» ¹ßÇ¥Çß´Ù.
¶ÇÇÑ Áö³ 2008³â 7¿ù 10ÀÏ¿¡´Â À©µµ¿ì XP ¼ºñ½ºÆÑ3¿¡ Á¸ÀçÇÏ´Â Lsass.exe ÆÄÀÏÀ» ¾Ç¼ºÄÚµå·Î ¿ÀÁøÇØ »èÁ¦·Î ÀÎÇÑ ½Ã½ºÅÛ ºÎÆÃÀ» ºÒ°¡ÇÏ°Ô ÇÏ´Â »ç°í¸¦ ³»±âµµ Çß´Ù.
¡®¿ÀÁø(False Positive)¡¯À̶õ °ÅÁþ ¾ç¼ºÀ̶õ ¸»·Î, Á¤»óÆÄÀÏÀ» °ÅÁþ ¾Ç¼ºÀ¸·Î Áø´ÜÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. ¶ÇÇÑ ÀÌ¿¡ ¹Ý´ëµÇ´Â °³³äÀ¸·Î °ÅÁþ À½¼ºÀ̶ó´Â ¶æÀÇ ¡®¹ÌÁø(False Negative)¡¯ÀÌ Àִµ¥, ÀÌ´Â ¾Ç¼ºÆÄÀÏÀ» °ÅÁþÀ¸·Î Á¤»óÀ¸·Î ÆÇ´ÜÇØ Áø´ÜÀ» ÇÏÁö ¾Ê´Â °ÍÀ» ¸»ÇÑ´Ù.
±×·¸´Ù¸é ¿Ö ÀÌ·± ¿ÀÁø »ç°í°¡ ¹ß»ýÇÏ´Â °ÍÀϱî? °¡Àå Å« ¿øÀÎÀº °£´ÜÇÏ°Ô ¸»ÇØ ±âÇϱ޼öÀûÀ¸·Î ´Ã¾î³ ÆÄÀÏÀÇ ¼ö·® ¶§¹®ÀÌ´Ù. Á¤»ó ÇÁ·Î±×·¥°ú ¾Ç¼ºÄÚµåÀÇ ¼ö·® ÀÚü°¡ ¸¹Áö ¾Ê¾Ò´ø °ú°Å µµ½º ½ÃÀý¿¡´Â °ÅÀÇ ¸ðµç ÆÄÀÏ¿¡ ´ëÇØ ÀÏÀÏÀÌ ºÐ¼®°¡°¡ Á÷Á¢ ºÐ¼®ÇØ Ã³¸®ÇÒ ¼ö ÀÖ¾ú´Ù. ÇÏÁö¸¸ Á¤»óÆÄÀÏ°ú ¾Ç¼ºÄÚµåµéÀÇ ¼ö·®ÀÌ ¸Å³â¸¶´Ù Æø¹ßÀûÀ¸·Î ´Ã¾î³ª¸é¼ ºÐ¼®°¡°¡ ó¸®ÇÒ ¼ö ÀÖ´Â ÇѰ踦 ÃÊ°úÇϱ⠽ÃÀÛÇÑ °Í.
±×¿¡ µû¶ó ¾Èö¼ö¿¬±¸¼Ò´Â Áö³ÇØ 11¿ù À̸¦ ÇØ°áÇÒ ¼ö ÀÖ´Â ½Å±â¼ú ¡®Á¤»ó ÆÄÀÏ µ¥ÀÌÅͺ£À̽º Á¦°ø ½Ã½ºÅÛ ¹× ¹æ¹ý¡¯¿¡ ´ëÇØ Æ¯Ç㸦 ³Â´Ù. ÀÌ ±â¼úÀº V3 Á¦Ç°±º¿¡ žÀçµÈ Ŭ¶ó¿ìµå ÄÄÇ»Æà °³³äÀÇ ±â¼ú·Î, À̹ø 3.4DDoS°ø°Ý¿¡¼µµ ºûÀ» ¹ßÇÑ ¡®½º¸¶Æ® µðÆ潺(AhnLab Smart Defense)¿¡ Àû¿ëµÅ ÀÖ´Ù.
¾î¶² ÆÄÀÏÀÌ ¾Ç¼ºÄڵ忡 °¨¿°µÆ´ÂÁö ¿©ºÎ¸¦ Áø´ÜÇÏ´Â ±â¼ú¿¡´Â Å©°Ô ºí·¢¸®½ºÆ® ¹æ½Ä°ú ÈÀÌÆ®¸®½ºÆ® ¹æ½ÄÀÌ ÀÖ´Ù. ºí·¢¸®½ºÆ® ¹æ½ÄÀº ¾Ç¼ºÄڵ忡 °¨¿°µÈ ÆÄÀÏ DB¸¦ ±Ù°Å·Î Çϴµ¥ ¹ÝÇØ ÈÀÌÆ®¸®½ºÆ® ¹æ½ÄÀº Á¤»óÆÄÀÏ DB¸¦ ±Ù°Å·Î °Ë»ç ´ë»ó ÆÄÀÏÀÇ °¨¿° ¿©ºÎ¸¦ Áø´ÜÇÑ´Ù. V3 Á¦Ç°±ºÀº ºí·¢¸®½ºÆ® ¹æ½ÄÀ» ±â¹ÝÀ¸·Î ¾Ç¼ºÄڵ带 Áø´ÜÇßÁö¸¸ ASD¿¡ ÈÀÌÆ®¸®½ºÆ® ¹æ½ÄÀ» Ãß°¡ÇÔÀ¸·Î½á Áø´ÜÀÇ Á¤È®¼ºÀ» ³ô¿´´Ù.
ÇÏÁö¸¸ ±×·¯ÇÑ ±â¼úÀû ³ë·Â¿¡µµ ºÒ±¸ÇÏ°í ¶Ç´Ù½Ã ¿ÀÁø »ç°í°¡ ¹ß»ýÇß´Ù. À̹ø ¿ÀÁø°ú °ü·Ã ¾Èö¼ö¿¬±¸¼Ò ÃøÀº ¡°°³ÀÎ¿ë ¹é½Å¿¡¸¸ Àû¿ëÇÑ DNS ½ºÄµ ±â´É¿¡¼ ¹®Á¦°¡ ¹ß»ýÇØ ¿ÀÁøÀ» ÇÏ°Ô µÆ´Ù¡±¸ç ¡°11ÀÏ 11½Ã ÇöÀç ¾à 270°ÇÀÇ Àå¾Ö½Å°í°¡ Á¢¼öµÆ´Ù¡±°í ¹àÇû´Ù.
±×·± ¸¸Å À̹ø »ç°í°¡ ¹ß»ýÇÑ °í°´ÃþÀº ±â¾÷À̳ª ±â°üÀº ÇØ´çµÇÁö ¾ÊÀ¸¸ç °³ÀÎ »ç¿ëÀÚµéÀÌ´Ù. ÀÌ¿Í °ü·Ã °³ÀÎ »ç¿ëÀÚµéÀº ¡°V3 Á¦Ç°¿¡ ´ëÇÑ ½Å·Ú¼ºÀ» ÀÒ¾ú´Ù¡±°í ¸»ÇÏ°í ÀÖ´Â ¸¸Å ÇâÈÄ »çÈÄ󸮿¡ ´ëÇؼµµ °ü½ÉÀÌ ÁýÁߵȴÙ.
ÀÌ¿Í °ü·Ã ¾Èö¼ö¿¬±¸¼Ò ÃøÀº ¡°ÇÇÇØ º¸»óÀº ¾ÆÁ÷ ¾ð±ÞÇÒ ´Ü°è´Â ¾Æ´Ñ °Í °°´Ù¡±¸ç ¡°ÃßÀ̸¦ º¸°í ÆÇ´ÜÇÒ °Í¡±À̶ó°í ¹àÇû´Ù.
¿ÀÁø¿¡ ´ëÇÑ »çÈÄ󸮶õ ¸» ±×´ë·Î ¿ÀÁøÀÌ ¹ß»ýÇÑ ÈÄ Ã³¸®¸¦ ¸»ÇÏ´Â °ÍÀε¥ ÀÌ·¯ÇÑ ¿ÀÁø»ç°í°¡ ¹ß»ýÇÏ¸é ¹é½Å¾÷ü´Â ÃÖ´ëÇÑ ºü¸£°Ô ¾÷µ¥ÀÌÆ® ¼¹ö¿¡ ¿Ã¶ó°£ ¹®Á¦ ÀÖ´Â ¿£ÁøÀ» ¾ÈÁ¤ÈµÈ ¿£ÁøÀ¸·Î ±³Ã¼ÇØ ÇÇÇØ È®»êÀ» ¹æÁöÇÑ´Ù.
¾Èö¼ö¿¬±¸¼Ò´Â 10ÀÏ, ¿ÀÈÄ 11½Ã°æ ¹ß»ýÇÑ V3 ¿£Áø ¾÷µ¥ÀÌÆ® Àå¾Ö ¹®Á¦¿¡ ´ëÇØ Áï°¢ ´ëÀÀÇØ 12½Ã°æ ±ä±Þ ¼öÁ¤ ¿£ÁøÀ» ¹èÆ÷Çß´Ù.
¹é½Å¾÷üµéÀº ¸Å³â ¿ÀÁø ¹æÁö¸¦ À§Çؼ ¸¹Àº ³ë·ÂÀ» ±â¿ïÀÌ°í ÀÖ´Ù. ±×·³¿¡µµ ²÷ÀÌÁö ¾Ê°í ÀÌ·¯ÇÑ ¿ÀÁø »ç°í°¡ ¹ß»ýÇÏ°í ÀÖÀ½¿¡ µû¶ó ÃÖ±Ù ¹é½Å¾÷üµéÀº ÀÌ·¯ÇÑ ¿ÀÁøÀ» ¹æÁöÇϱâ À§Çؼ °¡Àå ¸¹Àº ³ë·ÂÀ» ½ñ´Â °ÍÀÌ Á¤»óÆÄÀÏ ÆÇ´ÜÀÌ´Ù.
ÇÑÆí ÀÌ¿Í °ü·Ã ¾÷°è ÇÑ °ü°èÀÚ´Â ¡°¹é½Å ºÐ¾ß¿¡¼ ¾Ç¼ºÄڵ尡 ÆÛÁö´Â °ÍÀ» ¹ÌÁø´ÜÇÏ´Â °Íµµ Ä¡¸íÀûÀÌÁö¸¸ ´ë°³´Â ¿ÀÁøÀÌ ÈξÀ ½É°¢ÇÑ »óȲÀ» ÃÊ·¡ÇÏ´Â °Í °°´Ù¡±°í ¸»ÇÏ°í ¡°º¸¾È¾÷ü´Â 100¹øÀ» Àß Çصµ Çѹø ½Ç¼ö·Î Å« Ÿ°ÝÀ» ÀÔÀ» ¼ö ÀÖ´Ù´Â °ÍÀ» ÀØÁö ¸»°í ¿ÀÁø»ç°í°¡ ¹ß»ýÇÏÁö ¾Êµµ·Ï ¹é½Å¾÷ü´Â ÃÖ¼±ÀÇ ³ë·ÂÀ» ÇÏ´Â °ÍÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù¡±°í ¸»Çß´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>