µðµµ½º °ø°ÝÀÇ ÀÏ»óÈ¡¤´Ùº¯ÈÃß¼¼...È¿°úÀûÀÎ ¹æ¾î´ëÃ¥ ¸¶·Ã Çʿ伺
[º¸¾È´º½º ±Ç ÁØ] Á¡Â÷ ´ëÁßÈ¡¤Áö´Éȵǰí ÀÖ´Â µðµµ½º(DDoS : Destributed Denial of Service) °ø°ÝÀÇ À§Ç輺¿¡ ´ëÇÑ °æ°íÀ½ÀÌ ¿ï¸®°í ÀÖ´Ù. 2Â÷·Ê¿¡ °ÉÄ£ µðµµ½º ´ë¶õÀ¸·Î ÀÎÇØ µðµµ½º¶õ ¿ë¾î°¡ ÀÏ»óȵưí, û¼Ò³âµéÀ» ºñ·ÔÇÑ ¸¹Àº »ç¶÷µéÀÌ Àå³»ï¾Æ ¶Ç´Â ±ÝÀüÀÌµæ µîÀ» ¸ñÀûÀ¸·Î µðµµ½º °ø°ÝÀ» ¼öÇàÇÏ°í Àֱ⠶§¹®ÀÌ´Ù.
ƯÈ÷, 2009³â 7.7 µðµµ½º ´ë¶õ°ú 2011³â 3.4 µðµµ½º ´ë¶õ µî Ãֱ٠Ȧ¼ö ÇØ¿¡¸¸ ¹Ýº¹ÇØ ¹ß»ýÇß´ø ´ë±Ô¸ð µðµµ½º °ø°ÝÀÇ Àü·Ê¸¦ ºñÃ纼 ¶§ ¿ÃÇØ ±× À§Ç輺ÀÌ ´õ¿í ³ô¾ÆÁö°í ÀÖ´Â °Í ¾Æ´Ï³Ä´Â ¿ì·Áµµ Ä¿Áö°í ÀÖ´Ù.
ÀÌ·± °¡¿îµ¥ Áö³ 20ÀÏ ÁøÇàµÈ Security2U ¼¼¹Ì³ª¿¡¼ ¼±¸°ÀÎÅͳݰíµîÇб³ Á¤º¸Åë½Å°ú¿¡ ÀçÇÐ ÁßÀÎ ½ÉÈ¿ë ±ºÀÌ ¹ßÇ¥ÇÑ ¡®Slowloris DDoS¡¯ °ü·Ã ³»¿ëÀÌ º¸¾ÈÁ¾»çÀڵ鿡°Ô Å« °ü½ÉÀ» ²ø°í ÀÖ´Ù.
½É ±ºÀº µðµµ½º °ø°ÝÀÇ ½É°¢¼º ¹× ÇÇÇØ¿Í °ü·ÃÇØ ½ÇÁ¦ µðµµ½º °ø°ÝÀ¸·Î ÀÎÇÑ Æ®·¡ÇÈ À¯Åë°æ·Î¸¦ ±×·¡ÇÈÀ¸·Î ¼Ò°³ÇÏ¸é¼ µðµµ½º °ø°Ý¿¡ ´ëÇÑ °æ°¢½ÉÀ» ³ôÈ÷´Â °ÍÀ¸·Î ¹ßÇ¥¸¦ ½ÃÀÛÇß´Ù.
µðµµ½º °ø°Ý À¯Çü(Slowloris DDoS °ø°ÝÀº ¼¼ °¡Áö À¯Çü °¡¿îµ¥ À¥¼ºñ½º Áö¿¬(Http Flooding)¿¡ ÇØ´ç).
¹«¾ùº¸´Ù ÃÖ±Ù ¹ß»ýµÇ´Â ´Ù¾çÇÑ À¯ÇüÀÇ µðµµ½º °ø°Ý °¡¿îµ¥¼µµ Slowloris DDoS °ø°ÝÀÌ ¸¹ÀÌ ÀÌ·ç¾îÁö°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ·Î ÀÎÇØ Slowloris DDoS °ø°Ý¿¡ ´ëÇÑ Á¤È®ÇÑ Á¤º¸°øÀ¯¿Í ÇÔ²² È¿°úÀûÀÎ ´ëÀÀ¹æ¾ÈÀÌ ¿ä±¸µÇ°í ÀÖ´Â °ÍÀÌ´Ù.
Slowloris DDoS °ø°ÝÀº Áö³ 2009³â 6¿ù 17ÀÏ HTTP ¼¹öÀÇ ¿¬°áÁ¦ÇÑÀ» ¸ðµÎ ¼ÒÁø½ÃÅ°µµ·Ï ¼³°èµÈ ¡®Slowloris¡¯¶ó°í ÇÏ´Â »õ·Î¿î DoS µµ±¸°¡ ¹ßÇ¥µÈ ÀÌÈÄ, °ø°ÝÀÇ À§Ç輺ÀÌ ¾Ë·ÁÁö±â ½ÃÀÛÇß´Ù.
ƯÈ÷, Slowloris(½½·Î ·Î¸®½º)´Â ¾Æ½Ã¾Æ¿¡¼ óÀ½ ¹ß°ßµÈ °ø°ÝÀ¯ÇüÀ¸·Î, Slowloris¶ó°í ºÒ¸®´Â ÀÌÀ¯´Â ÀûÀº ¾çÀÇ ´ë¿ªÆø°ú Æ®·¡ÇÈÀ» »ç¿ëÇϱ⠶§¹®À¸·Î ¾Ë·ÁÁ³´Ù. ÀÌ ¶§¹®¿¡ ÀϹÝÀûÀÎ ¾ÈƼ µðµµ½º ŽÁö ½Ã½ºÅÛÀ¸·Î´Â Slowloris µðµµ½º °ø°ÝÀÇ Å½Áö°¡ ¾î·Æ´Ù´Â °Ô ½É ±ºÀÇ ¼³¸íÀÌ´Ù.
ÀÌ¿Í °ü·ÃÇØ ½ÉÈ¿ë ±ºÀº ¡°Slowloris DDoS °ø°ÝÀ» ºÐ¼®Çغ» °á°ú MS ISS À¥ ¼¹ö´Â ÀÌ °ø°Ý¿¡ Ãë¾àÇÏÁö ¾ÊÁö¸¸, Apache´Â Ãë¾àÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù¡±¸ç, ¡°ÀÌ µµ±¸¸¦ È°¿ëÇÒ °æ¿ì »ó´ëÀûÀ¸·Î ÀûÀº ¾çÀÇ ´ë¿ªÆø¸¸ »ç¿ëÇصµ °ø°ÝÀ» ¼º°øÀûÀ¸·Î ¼öÇàÇÒ ¼ö ÀÖ´Ù¡±°í ¿ì·ÁÇß´Ù.
µðµµ½º¸¦ ŽÁöÇÏ´Â º¸¾ÈÀåºñÀÇ °æ¿ì Á¤Ã¥¼³Á¤ ±âÁØÀÌ ´ëºÎºÐ ¡®pps/Á¦Çѽ𣡯À̶ó°í ÇÒ ¼ö ÀÖ´Ù. Æò±ÕÀ¯ÀÔ pps·Î ÀÓ°è°ªÀ» Á¤ÇÏ°í, ÆÐÅÏÀ» ÅëÇØ ÃÊ´ç À¯ÀÔÇÏ´Â pps·Î Á¤Ã¥ ÀÓ°è°ªÀ» ¼³Á¤ÇÑ ÈÄ, ÀÓ°è°ª ÀÌ»óÀ¸·Î Æ®·¡ÇÈÀÌ µé¾î¿À¸é À̺¥Æ® ·Î±×°¡ ¶ß°í À̸¦ ¹ÙÅÁÀ¸·Î Â÷´ÜÀÌ ÀÌ·ç¾îÁö´Â ÇüÅ´Ù. ±×·¯³ª Slowlorisó·³ Àú´ë¿ªÆøÀ¸·Î º¸³»¸é ÀÓ°èÄ¡¿¡ °É¸®Áö ¾Ê±â ¶§¹®¿¡ º¸¾ÈÀåºñ¸¦ ¹«»çÅë°úÇÒ °¡´É¼ºÀÌ ³ô¾ÆÁø´Ù´Â ¾ê±â´Ù.
ÀÌ·¯ÇÑ Slowloris DDoS °ø°ÝÀÇ ´ëÀÀ¹æ¾È°ú °ü·ÃÇØ ½É ±ºÀº ¡°Slowloris DDoS °ø°Ý Àº º¼·ý¼º °ø°ÝÀÌ ¾Æ´Ñ L7 °ø°Ý Áï, ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ°ø°ÝÀ̱⠶§¹®¿¡ º°µµÀÇ Çϵå¿þ¾î Àåºñ°¡ ¾ø¾îµµ ¹æ¾î°¡ °¡´ÉÇÏ´Ù¡±¸é¼ ¡°°¡Àå ¸¹ÀÌ ¾Ë·ÁÁø °Ô ŸÀӾƿô(timeout) ¼³Á¤À» º¯°æÇÏ´Â °ÍÀÌ°í, ÀÌ¿Í ÇÔ²² iptables ¼³Á¤¿¡¼ ¼Ò½º´ç ¼¼¼Ç ¸®¹Ô(limit)À» °É¾î Â÷´ÜÇÒ ¼ö ÀÖ´Â ¹æ¹ý¡±À̶ó°í ¹àÇû´Ù.
µ¡ºÙ¿© ±×´Â ¡°timeout ¼³Á¤°ú iptables ¼³Á¤À» º¯°æÇؼ Slowloris DDoS °ø°ÝÀ» ¸·À» ¼ö ÀÖÁö¸¸, ÀÌ·¯ÇÑ ¹æ¹ýÀÌ ±Ã±ØÀûÀÌ°í ¿Ïº®ÇÑ ¹æ¾î¸¦ ÀǹÌÇÏ´Â °ÍÀº ¾Æ´Ï¡±¶ó¸ç, ¡°ÃֽŠº¸¾ÈÀåºñÀÇ °æ¿ì¿¡´Â ÀÓ°è°ª ¼³Á¤¸¸À¸·Î ¶Õ·ÈÀ» ¶§¸¦ ´ëºñÇØ ¸¶·ÃµÈ ¿©·¯ °¡Áö Á¤Ã¥ ¹× ¸ÞÄ¿´ÏÁòÀ» ÅëÇØ ¸·À» ¼ö ÀÖ´Ù. ƯÈ÷, ¿äÁò ³ª¿À´Â º¸¾ÈÀåºñµéÀº L7 Àü¿ë ÆÐÅÏÀ» ºÐ¼®ÇØ ÁÖ±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ´Â µ¥ À̸¦ ÅëÇØ ´ëºÎºÐ ¹æ¾îÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
Áö³ 20ÀÏ °³ÃÖµÈ Security2U ¼¼¹Ì³ª¿¡¼ Slowloris DDoS¿¡ ´ëÇØ ¹ßÇ¥Çß´ø ¼±¸°ÀÎÅÍ³Ý°í ½ÉÈ¿ë ±º.
ÀÌ·¯ÇÑ Slowloris DDoS °ø°Ýó·³ µðµµ½º °ø°ÝÀÇ °æ¿ì °¢Á¾ º¸¾ÈÀåºñ ¹× ´ëÃ¥À» ¿ìȸÇϰųª ¶Õ±â À§ÇØ ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î Áøȵǰí ÀÖ´Ù. ÀÌ¿¡ °ø°ø±â°ü¡¤±â¾÷ÀÇ º¸¾È´ã´çÀڵ鵵 ´Ù¾çÇÑ µðµµ½º °ø°ÝÀ¯ÇüÀ» ºÐ¼®ÇÏ°í °¢°¢ÀÇ À¯Çü¿¡ µû¸¥ º¸¾È´ëÃ¥À» ¸¶·ÃÇØ Àû¿ëÇØ¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
ÇÑÆí, ¡®Slowloris DDoS¡¯ °ø°ÝÀÇ À§Ç輺À» ÁöÀûÇÏ°í ´ëÀÀ¹æ¾ÈÀ» ¼³¸íÇÑ ½ÉÈ¿ë ±ºÀÇ ¹ßÇ¥ÀÚ·á´Â http://prezi.com/1z3lmn1l8xzw/copy-of-slowloris-ddos¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>