[º¸¾È´º½º ¿Â±âÈ«=Áß±¹ º£ÀÌ¡] Áö³ÇØ Áß±¹ÀÇ ÀÎÅÍ³Ý º¸¾ÈÀº ¾ÈÁ¤µÈ »óŸ¦ À¯ÁöÇßÀ¸¸ç ±âÃÊÀûÀÎ Á¤º¸ ³×Æ®¿öÅ©ÀÇ º¸È£¼öÁØÀº Çâ»óµÆ´Ù°í Áß±¹ ´ç±¹ÀÌ Æò°¡Çß´Ù. ÇÏÁö¸¸ µðµµ½º(DDoS) °ø°ÝÀº ÀÚÁÖ ¹ß»ýÇÏ°í ±Ô¸ðµµ Ä¿Áø °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
Áß±¹ ±¹°¡ÀÎÅͳÝÀÀ±Þ¼¾ÅÍ(CNCERT)°¡ ÃÖ±Ù ¹ßÇ¥ÇÑ ¡®2011³â Áß±¹ ÀÎÅÍ³Ý º¸¾Èż¼ º¸°í¡¯(ÀÌÇÏ º¸°í)¿¡¼ ¡°Áö³ÇØ Áß±¹³» ±âÃÊÅë½Å ³×Æ®¿öÅ©¿¡ ´ëÇÑ º¸È£ ´É·ÂÀÌ ÀüüÀûÀ¸·Î Çâ»óµÆÁö¸¸, °ü·Ã ¾÷üµéÀÇ Á¤º¸º¸¾È¿¡´Â Ãë¾àÁ¡ÀÌ ¸¹´Ù¡±¸ç, ¡°µðµµ½º °ø°ÝÀÇ ¹ß»ý ºóµµ ¿ª½Ã ³ô¾ÆÁ³´Ù¡±°í ¹àÇû´Ù.
±âÃÊÅë½Å ³×Æ®¿öÅ© º¸È£ ´É·Â Çâ»ó
¼¾ÅÍ´Â ¸ÕÀú Áö³ÇØ Áß±¹³» ±âÃÊÅë½Å ³×Æ®¿öÅ©¿¡ ´ëÇÑ º¸È£ ´É·ÂÀÌ ÀüüÀûÀ¸·Î Çâ»óµÆ´Ù°í Æò°¡Çß´Ù. Áß±¹ °ø¾÷Á¤º¸ÈºÎ°¡ ½Ç½ÃÇÑ ¡®2011³â Åë½Å¸Á º¸¾È °Ë»ç¡¯ °á°ú, ±â°£Åë½Å ¿î¿µ¾÷üÀÇ ¿Â¶óÀÎ º¸¾È Àǽİú ¼öÁØÀº Àü³â¿¡ ºñÇØ Çâ»óµÆÀ¸¸ç, ¿Â¶óÀÎ º¸¾È ¾÷¹«¿¡ ´ëÇÑ Á߽õµ ¿ª½Ã °ÈµÆ´Ù. ¿Â¶óÀÎ º¸¾È°ü¸® ¼öÁصµ Çâ»óµÆ´Ù. °¢ ¾÷üÀÇ ¿Â¶óÀÎ º¸¾ÈÁ¶Ä¡ ºñÀ²Àº 98.78%·Î 2010³âÀÇ 92.25%, 2009³â 78.61%¿¡ ºñÇØ »ó½Â¼¼¸¦ º¸¿´´Ù.
±×·¯³ª ±âÃÊÅë½Å ¿î¿µ¾÷üÀÇ ÀϺΠ³×Æ®¿öÅ©¿¡´Â ¿©ÀüÈ÷ À§ÇèÀÌ »óÁ¸ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. °ø¾÷Á¤º¸ÈºÎÀÇ Ç¥º» Á¶»ç °á°ú, µµ¸ÞÀÎ ³×ÀÓ ½Ã½ºÅÛ(Domain Name System, DNS), ¸ð¹ÙÀÏ Åë½Å¸ÁÀÇ ³×Æ®¿öÅ©¿¡ Á¸ÀçÇÏ´Â À§ÇèÀÇ ¹éºÐÀ²Àº 6.8%, 17.3%¿´´Ù.
±âÃÊÅë½Å ¿î¿µ¾÷ü¿Í °ü·ÃÇÑ Á¤º¸ º¸¾È Ãë¾àÁ¡ÀÇ ¼ö´Â ¸¹Àº ÆíÀÌ´Ù. Áß±¹ ¡®±¹°¡ Á¤º¸º¸¾È Ãë¾àÁ¡ °øÀ¯Ç÷§Æû(CNVD)¡¯¿¡ µû¸£¸é, Áö³ÇØ Åë½Å¿î¿µ ¾÷üÀÇ ¿Â¶óÀÎ ¼³ºñ(°øÀ¯±â, ±³È¯±â µî)¿Í °ü·ÃÇØ ¹ß°ßÇÑ Ãë¾àÁ¡Àº 203°³¿´´Ù. ÀÌ °¡¿îµ¥ À§Çèµµ°¡ ³ôÀº Ãë¾àÁ¡Àº 73°³¿´´Ù. ¶Ç ¡®Á¦·Îµ¥ÀÌ¡¯ DNS Ãë¾àÁ¡Àº 23°³, DNS °ü·Ã ¼ÒÇÁÆ®¿þ¾î ¡®BIND 9¡¯ÀÇ Ãë¾àÁ¡Àº 7°³°¡ °¢°¢ ¹ß°ßµÆ´Ù.
µðµµ½º °ø°Ý ºóµµ ³ô¾ÆÁö°í ±Ô¸ð Ä¿Á®
Áö³ÇØ ±âÃÊÅë½Å ¿î¿µ¾÷üµéÀº ¿Â¶óÀλ󿡼 ÀÕ´Þ¾Æ °ø°ÝÀ» ¹Þ¾Ò´Ù. ¡®±¹°¡ ÄÄÇ»Å͸Á ÀÀ±Þ±â¼úó¸® ÇùÁ¶¼¾ÅÍ(CNCERT/CC)¡¯ÀÇ Á¶»ç°á°ú, Áö³ÇØ ¹ß»ýÇÑ µðµµ½º(DDoS) °ø°Ý »ç°Ç °¡¿îµ¥ Æò±Õ ¾à 7%´Â ±âÃÊÅë½Å ¿î¿µ¾÷üÀÇ µµ¸ÞÀÎ ³×ÀÓ ½Ã½ºÅÛ ¶Ç´Â ¼ºñ½º¿Í °ü·Ã ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¿¹ÄÁ´ë Áö³ÇØ 7¿ù 15ÀÏ µµ¸ÞÀγ×ÀÓ µî·Ï ¼ºñ½º ¾÷üÀÎ ¡®35ÈÄ·»¡¯ÀÇ DNS ¼¹ö´Â µðµµ½º °ø°ÝÀ» ¹Þ¾Ò´Ù. À̾î 8¿ù 18~19ÀÏ ½ÅÀåÀ§±¸¸£ÀÚÄ¡±¸ ¼ÒÀç ÇÑ ±â°£Åë½Å ¿î¿µ¾÷üÀÇ DNS ¼¹öµµ µÎ Â÷·Ê µðµµ½º °ø°ÝÀ» ¹Þ¾Æ ÀϺΠÀÌ¿ëÀÚµéÀÌ ÀÎÅͳÝÀ» Á¤»óÀûÀ¸·Î ÀÌ¿ëÇÒ ¼ö ¾ø¾ú´Ù.
ƯÈ÷, CNCERT´Â Áö³ÇØ µðµµ½º °ø°ÝÀÇ ÃâÇö ºóµµ°¡ ³ô°í ±Ô¸ð°¡ Ä¿ ÀÎÅÍ³Ý º¸¾È¿¡ ¿µÇâÀ» ³¢Ä£ ÇÙ½É ¿äÀÎÀ̾ú´Ù°í °Á¶Çß´Ù. ƯÈ÷, Áö³ÇØ µðµµ½º °ø°Ý »ç°ÇÀÇ ¹ß»ý ºóµµ°¡ ³ô¾ÒÀ¸¸ç ÇãÀ§ IP ÁÖ¼Ò¸¦ ¸¹ÀÌ ÀÌ¿ëÇÑ °ÍÀ¸·Î µå·¯³µ´Ù. CNCERT ¸ð´ÏÅ͸µ¿¡ µû¸£¸é, Áß±¹¿¡¼ ÇÏ·ç Æò±Õ ¹ß»ýÇÏ´Â µðµµ½º °ø°Ý¿¡¼ ÃÑ Æ®·¡ÇÈÀÌ 1±â°¡ºñÆ®(Gbps)¸¦ ÃÊ°úÇÑ »ç°ÇÀº 365°ÇÀ̾ú´Ù. ±× Áß ¡®TCP SYN FLOOD¡¯¿Í ¡®UDP FLOOD¡¯ µîÀÇ ÀÚÁÖ ³ªÅ¸³ª´Â ÇãÀ§ IP °ø°Ý »ç°ÇÀº ¾à 70%¸¦ Â÷ÁöÇß´Ù.
¶ÇÇÑ, °æÁ¦Àû ÀÌÀÍÀ» ³ë¸° Á¶Á÷ÀûÀÎ µðµµ½º °ø°ÝÀÇ ±Ô¸ð°¡ Ä¿Á® ´ëºñ°¡ ¾î·Á¿ü´Ù°í CNCERT´Â ¹àÇû´Ù. ¿¹ÄÁ´ë Áö³ÇØ ÀúÀö¼º¿¡ ÀÖ´Â ÇÑ ¿Â¶óÀΰÔÀÓ »çÀÌÆ®¸¦ °Ü³ÉÇÑ µðµµ½º °ø°ÝÀº ¼ö°³¿ù µ¿¾È Áö¼ÓµÆÀ¸¸ç, ¡®TCP SYN FLOOD¡¯, ¡®UDP FLOOD¡¯, ¡®HTTP FLOOD¡¯¿Í °°Àº °ø°Ý ¹æ½ÄÀ» ½è°í Æ®·¡ÇÈÀº ÃÊ´ç ¼ö½Ê ±â°¡ºñÆ®¿¡ ´ÞÇß´Ù.
CNCERT´Â ¶Ç ¡°µðµµ½º °ø°ÝÀ» ¹ÞÀº ÃøÀÌ ¾ÇÀÇÀûÀ¸·Î Æ®·¡ÇÈÀ» Á¦3ÀÚ¿¡°Ô Àü°¡ÇÑ »óȲÀÌ ÀÚÁÖ ¹ß»ýÇÑ °Íµµ ¶Ç ÇϳªÀÇ Æ¯Â¡¡±À̶ó¸ç, ¡°Áö³ÇØ ¿©·¯ ¼º(àý)°ú ºÎ(Ý») ±Þ Á¤ºÎ À¥»çÀÌÆ®µéÀÌ Æ®·¡ÇÈ Àü°¡ °ø°ÝÀ» ¹Þ¾Ò´Âµ¥, ÀÌ´Â ´ëºÎºÐ ¿Â¶óÀΰÔÀÓ »ç¼³ ¼¹ö »çÀÌÆ® °£ ´ÙÅù¿¡¼ ¹ß»ýÇß´Ù¡±°í ¼³¸íÇß´Ù.
[Áß±¹ º£ÀÌ¡ / ¿Â±âÈ« ƯÆÄ¿ø onkihong@yahoo.co.kr]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>