[º¸¾È´º½º È£¾ÖÁø] ÃÖ±Ù ¹ß»ýÇÏ´Â µðµµ½º(DDoS) °ø°Ý ÇüÅ´ ¼Ò±Ô¸ð Æ®·¡Çȸ¸À¸·Îµµ ½ÇÁ¦ ¼ºñ½º¿¡ ¿µÇâÀ» ³¢Ä¥ ¼ö ÀÖÀ¸¸ç, ±× ÇÇÇØ´Â Æ®·¡ÇÈÀÇ ±Ô¸ð¿¡ Å©°Ô Á¿ìµÇÁö ¾Ê´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¶óµå¿þ¾î(Radware)´Â ¡®2011³â ¶óµå¿þ¾î ±Û·Î¹ú ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ³×Æ®¿öÅ© º¸¾È º¸°í¼(2011 Radware Global Application & Network Security Report)¡¯¸¦ ÅëÇØ ÃÖ±Ù ¹ß»ýÇÏ´Â µðµµ½º °ø°ÝÀº ´ë¿ë·® Æ®·¡ÇÈÀ» ÀÌ¿ëÇÑ ³×Æ®¿öÅ© °ø°Ýº¸´Ù ¿ÀÈ÷·Á ¼Ò±Ô¸ðÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç Æ®·¡ÇÈÀ» ÀÌ¿ëÇÑ °ø°ÝÀÌ ´õ ¸¹Àº ÇÇÇظ¦ À¯¹ßÇÒ ¼ö ÀÖ´Ù°í ¹àÇû´Ù.
±×·¸´Ù¸é µðµµ½º °ø°ÝÀº º¸Åë ¾î´À Á¤µµ ±Ô¸ðÀϱî? ¶óµå¿þ¾î ±ä±Þ ´ëÀÀÆÀ¿¡ µû¸£¸é ´ëºÎºÐÀÇ ¼º°øÀûÀÎ µðµµ½º °ø°ÝÀº ÃÊ´ç 1±â°¡ºñÆ®(Gbps)¸¦ ÇÏȸÇß´Ù. ¹°·Ð 2010³âÀÇ À§Å°¸®Å©½º °ø°Ýó·³ 10±â°¡ ¼öÁØÀÇ °ø°ÝÀÌ ¾øÁö´Â ¾ÊÁö¸¸ »ç½Ç À¥»çÀÌÆ®¸¦ ¸¶ºñ½ÃÅ°´Â µ¥´Â ±× Á¤µµ·Î ¸¹Àº Æ®·¡ÇÈÀÌ ÇÊ¿äÇÏÁö ¾Ê´Ù.
Áï, ¶óµå¿þ¾î°¡ Á¶»çÇÑ °á°ú¿¡ µû¸£¸é 2011³â ¹ß»ýÇÑ µðµµ½º °ø°Ý Áß 76%°¡ 1±â°¡ ÀÌÇÏ¿´À¸¸ç, ±× °¡¿îµ¥ 32%°¡ 10¸Þ°¡µµ ä µÇÁö ¾Ê¾Ò´Ù. ±×¸®°í 9%¸¸ÀÌ 10±â°¡°¡ ³Ñ¾ú´Ù.
¾ÖÇø®ÄÉÀÌ¼Ç µðµµ½º °ø°ÝÀÇ °æ¿ì ¼¹ö ¸®¼Ò½º °í°¥À» ¸ñÀûÀ¸·Î Çϱ⠶§¹®¿¡ ¼¹öÀÇ ´ë¿ªÆø°ú´Â ¹«°üÇÏ°Ô µðµµ½º °ø°ÝÀ» ¼º°ø½Ãų ¼ö ÀÖ´Ù. µû¶ó¼ ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ·Á¸é ¼¼¼ÇÀ» °ü¸®ÇÏ´Â ¼Ö·ç¼Ç ¹× ¼¹ö¸¦ ¸ðµÎ ¹æ¾îÇØ¾ß ÇÑ´Ù.
´ë°³ DDoS °ø°ÝÀº ³×Æ®¿öÅ©ÀÇ TCP/IP ÀÎÇÁ¶ó¸¦ Ç¥ÀûÀ¸·Î ÇÑ´Ù. Áï, TCP/IP ½ºÅà Ãë¾àÁ¡ ¹× TCP/IP ÀÚüÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â °ø°Ý, ±×¸®°í ¹«Â÷º° ´ëÀÔ °ø°ÝÀÌ »ç¿ëµÈ´Ù.
¶óµå¿þ¾î ÃøÀº ¡°°ø°Ý À¯Çü ¿ª½Ã Áß¿äÇÏ´Ù. ¾ÖÇø®ÄÉÀÌ¼Ç ·¹º§À» Ç¥ÀûÀ¸·Î ÇÏ´Â ¼Ò±Ô¸ð HTTP Ç÷¯µå(flood)ÀÇ Çüųª ±Ô¸ð°¡ Á¤»ó »ç¿ëÀÚ¿Í À¯»çÇØÁö°í °ø°Ý¿¡ ´ëÇÑ Å½Áö°¡ ¾î·Á¿öÁö¸é¼ ³×Æ®¿öÅ©¸¦ Ç¥ÀûÀ¸·Î ÇÏ´Â ´ë¿ë·® UDP Ç÷¯µå °ø°Ýº¸´Ù ´õ ¸¹Àº ÇÇÇظ¦ ÁÙ ¼ö ÀÖ´Ù. µû¶ó¼ µðµµ½º °ø°ÝÀ» Æò°¡ÇÒ ¶§ °ø°ÝÀÇ ±Ô¸ð¿Í À¯ÇüÀ» ¸ðµÎ °í·ÁÇØ¾ß ÇÑ´Ù¡±°í ÁöÀûÇß´Ù. ´Ù½Ã ¸»ÇØ ±Ô¸ð°¡ ÀÛ´õ¶óµµ µðµµ½º °ø°ÝÀº ±× Ư¡¿¡ µû¶ó ¾ó¸¶µçÁö ´õ Ä¡¸íÀûÀÏ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.
º¸°í¼´Â ÀÌ ¿Ü¿¡µµ ´ë±Ô¸ð ³×Æ®¿öÅ© Ç÷¯µå °ø°Ý µµÁß ¹ß»ýÇÑ 1±â°¡ ÀÌÇÏÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÇ ¼ºñ½º ¿µÇâµµ¸¦ ÃøÁ¤ÇÑ °á°ú ³×Æ®¿öÅ© Ç÷¯µå °ø°Ýº¸´Ù ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÌ ÈξÀ °·ÂÇÑ ¼ºñ½º ÀÓÆÑÆ®¸¦ °¡Á®¿À´Â °ÍÀ¸·Î È®ÀÎÇß´Ù. ±× ÀÌÀ¯´Â Á¤»ó IP ¹× ½Ã½ºÅÛÀ» ÀÌ¿ëÇØ ¹ß»ýµÇ´Â ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ýº¸´Ù º¯Á¶µÈ IP°¡ »ç¿ëµÈ ³×Æ®¿öÅ© Ç÷¯µå °ø°ÝÀÇ Å½Áö°¡ ÈξÀ ¼Õ½¬¿ü±â ¶§¹®ÀÌ´Ù.
ÇÑÆí, ¶óµå¿þ¾î´Â ±â¾÷ÀÇ º¸¾ÈÁ¤Ã¥ °È¸¦ À§ÇØ °ø°Ý ¹ß»ý ½Ã Á¤È®ÇÑ °ø°ÝÁ¤º¸¸¦ ¼öÁýÇÒ °ÍÀ» ±Ç°íÇß´Ù. ³×Æ®¿öÅ© Ç÷¯µå °ø°ÝÀÇ °æ¿ì °ø°ÝÇüÅÂ, PPS, BPS µîÀÌ ÇÊ¿äÇϸç, ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÇ °æ¿ì Æ®·£Á§¼Ç ¼ö, ½Ç½Ã°£ Ä¿³Ø¼Ç·®, ½Å±Ô Ä¿³Ø¼Ç·® µîÀÇ ¼öÁýÀÌ ÇÊ¿äÇÏ´Ù.
¶ÇÇÑ, °í°´ÀÇ ºñÁî´Ï½º ¸ðµ¨¿¡ µû¶ó Áß¿äµµ¸¦ ÆÇ´ÜÇÏ°í ÀÌ¿¡ ¸Â´Â ¼Ö·ç¼ÇÀ» µµÀÔÇØ¾ß Çϸç, ¼ºñ½º ÇÁ·Î¹ÙÀÌ´õ Ãø¸é¿¡¼ ´ë¿ë·® °ø°Ý Æ®·¡ÇÈ ¿ÏÈ Áö¿ø ¿©ºÎ¸¦ È®ÀÎÇØ¾ß ÇÑ´Ù°í ¶óµå¿þ¾î ÃøÀº ¼³¸íÇß´Ù. ´õ¿íÀÌ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀ» Â÷´ÜÇϱâ À§ÇØ ³×Æ®¿öÅ© ¹× ¾ÖÇø®ÄÉÀÌ¼Ç ÇൿºÐ¼® ±â´ÉÀÌ Å¾ÀçµÈ Anti-DoS ¼Ö·ç¼ÇÀ» µµÀÔÇÏ°í, ÅëÇÕº¸¾È °ü¸®¸¦ À§ÇÑ º¸¾È ·Î±×/À̺¥Æ®ÀÇ SEIM(Security Event Information Management) ½Ã½ºÅÛÀ» ±¸ÃàÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.
µðµµ½º °ø°ÝÀÌ ¹ß»ýÇßÀ» °æ¿ì °ø°ÝÀ» Â÷´ÜÇϱⰡ ½±Áö ¾Ê±â ¶§¹®¿¡ ½ÇÁ¦ ¼ºñ½º¿¡ ¾î¶°ÇÑ ¿µÇâÀÌ ¹ß»ýÇÏ´ÂÁö Á¤È®ÇÏ°Ô ºÐ¼®ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. µðµµ½º °ø°ÝÀÌ 2011³âº¸´Ù ÈξÀ Áö´ÉÈµÇ°í ³ª³¯ÀÌ º¹ÀâÇØÁö°í Àֱ⠶§¹®¿¡ ´Ù¾çÇÑ °ø°ÝÀ» ¾ÈÁ¤ÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀ» µµÀÔÇÏ´Â °ÍÀÌ °¡Àå Áß¿äÇÑ °úÁ¦¶ó°í ÇÒ ¼ö ÀÖ´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>