¡®ÄÚ³ª »çÀÌÆ® µðÆæ´õ¡¯ DNS °ø°ÝºÎÅÍ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý Â÷´Ü
[ÀÎÅͺä] ¹Ú¿µ¿ ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ ºÎÀå
[º¸¾È´º½º ±èÅÂÇü] ÃÖ±Ù ±â¾÷µéÀº DNS ÀÎÇÁ¶ó °ø°Ý°ú µðµµ½º(Distributed Denial of Service, DDoS), À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý µî ¸Å¿ì ½É°¢ÇÑ º¸¾ÈÀ§Çù¿¡ ³ëÃâµÇ¾î ÀÖ´Ù. ÀÌ·¯ÇÑ °ø°ÝµéÀº ±¤¹üÀ§ÇÑ Á¶Á÷µéÀ» ´ë»óÀ¸·Î ¼¼·ÂÀ» ´õ¿í È®ÀåÇÏ°í, º¸´Ù Á¤±³ÇÏ°Ô ÀÌ·ç¾îÁö°í ÀÖ´Â »óȲÀÌ´Ù.
ÀÌ¿¡ ´ëÇØ ¹Ú¿µ¿ ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ ºÎÀåÀº ¡°ÀÌ·¯ÇÑ °ø°Ý Æ®·¡ÇÈÀÇ ´ëºÎºÐÀº ´ë¿ë·® °ø°ÝÀÌ´Ù. Àüü º¸¾ÈÀ§ÇùÀÇ 80%¸¦ Â÷ÁöÇÏ´Â ´ë¿ë·® °ø°ÝÀº ±â¾÷ÀÇ ÁÖ¿ä ÀÎÇÁ¶ó¸¦ ´Ù¿î½ÃÄÑ µ¥ÀÌÅ͸¦ À¯Ãâ½ÃÅ°´Â °ÍÀ» ¸ñÀûÀ¸·Î ÇÏ°í ÀÖ´Ù¡±¶ó°í ¼³¸íÇß´Ù.
Áï, ´ë¿ë·® °ø°Ý°ú Áö´ÉÇü °ø°ÝÀ» ÅëÇØ °ø°ÝÀÚµéÀº ¾îÇø®ÄÉÀÌ¼Ç ·¹º§À» °ø°ÝÇϴµ¥, ÃÖÁ¾ ¸ñÇ¥´Â ÀÚ¿ø°í°¥°ú Á¤º¸ À¯ÃâÀ̶ó´Â °Í.
±â¾÷¿¡ ´ëÇÑ °ø°ÝÀº ´Ù¿îŸÀÓÀ̳ª ´ë¿ªÆø ºñ¿ë Áõ°¡, ±â¹Ð Á¤º¸ À¯Ãâ ¹× ¼öÀÍ ¼Õ½Ç·Î À̾îÁú ¼ö ÀÖÀ¸¸ç, ºê·£µå À̹ÌÁö¿¡ ½É°¢ÇÑ Å¸°ÝÀ» ÀÔÈú ¼ö ÀÖ´Ù. ¾Æ¿ï·¯ Á¤ºÎ±â°üÀ» °ø°ÝÇÏ´Â ÀÌÀ¯´Â Á¤ºÎ±â°üÀÇ ÆòÆÇÀ» ³·Ãß´Â µ¿½Ã¿¡ À̸¦ ÅëÇØ Áß¿ä Á¤º¸¸¦ À¯Ãâ½ÃŲ´Ù. ƯÈ÷, ¿ÃÃÊ ±¹³»¿¡¼ ¹ß»ýÇÑ Á¤Ä¡Àû ¸ñÀûÀÇ °ø°ÝÀº ¾ÆÁ÷±îÁö´Â ´Ù¸¥ ³ª¶ó¿¡¼´Â ¸¹Áö ¾Ê´Ù.
¹Ú¿µ¿ ºÎÀåÀº ¡°Æ¯È÷, ¾ÆÄ«¸¶ÀÌ °í°´ Áß Àü ¼¼°èÀûÀ¸·Î Àß ¾Ë·ÁÁø À¯¸í °í°´µéÀÌ °ø°ÝÀÇ Ç¥ÀûÀÌ µÇ´Â °æ¿ì°¡ ¸¹´Ù. ½ÇÁ¦·Î ¾ÖÇø®ÄÉÀÌ¼Ç ·¹ÀÌ¾î °ø°Ý Æ®·¡ÇÈÀÌ 124Gbps±îÁö Ä¡¼ÚÀ¸¸ç, ÃÖ´ë ±Ô¸ð µðµµ½º °ø°ÝÀ¸·Î ȸÀÚµÈ °ø°ÝÀÌ ¾ÆÄ«¸¶ÀÌ °í°´¿¡°Ô ¹ß»ýÇߴµ¥ ±× °í°´Àº ¾ÆÄ«¸¶À̸¦ ÅëÇØ À§ÇèÀ» ¿ÏȽÃų ¼ö ÀÖ¾ú´Ù¡±°í ¸»Çß´Ù.
ÀÌ¾î ±×´Â ¡°ÀÌ·¯ÇÑ ´ë¿ë·® °ø°ÝÀº ÀÎÅÍ³Ý ³×Æ®¿öÅ©³ª ¹æȺ®, IPS µî¿¡¼ º´¸ñÇö»óÀ» ¹ß»ý½ÃŲ´Ù. ÀϹÝÀûÀÎ ±â¾÷ÀÇ º¸¾ÈÀåºñ¿¡¼ ÇѰ踦 ¹þ¾î³ ºñÁ¤»ó Æ®·¡ÇÈ¿¡ ´ëÇØ ´ëÀÀÇÒ ¹æ¹ýÀº ¾ø´Ù¡±¸é¼ ¡°ÇÏÁö¸¸ ¾ÆÄ«¸¶ÀÌ¿¡¼´Â À¥ Æ®·¡ÇÈÀ» Á» ´õ È¿À²ÀûÀ¸·Î Çϱâ À§Çؼ ÀÎÅÍ³Ý Æ®·¡ÇÈ ·Îµå¿Í ÇÔ²² À¥ Æ®·¡ÇÈÀ» ó¸®ÇÏ´Â ¼¹ö¸¦ ¼öÄ¡ÈÇß´Ù. ÀÌ¿¡ Àü ¼¼°è¿¡ 14¸¸°³°¡ ³Ñ´Â ¼¹ö¸¦ 2õ¿© °÷¿¡ µÎ°í ¾ÆÄ«¸¶ÀÌ°¡ °í°´µéÀÇ Æ®·¡ÇÈÀ» ¹Þ¾ÆÁÖ°í ¿äûµÈ Æ®·¡ÇÈÀ» ¹Þ¾Æ °í°´µéÀÌ »ç¿ëÇϵµ·Ï ÇØÁÖ´Â ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù¡±¶ó°í µ¡ºÙ¿´´Ù.
ÀÌ·¯ÇÑ ¹æ½ÄÀ¸·Î ¾ÆÄ«¸¶ÀÌ´Â °í°´ÀÇ Æ®·¡ÇÈ¿¡ ´ëÇÑ Á¤»ó À¯¹«¸¦ È®ÀÎÇÑ ÈÄ¿¡ Æ®·¡ÇÈÀ» º¸³»´Â ¼ºñ½º¸¦ Á¦°øÇÑ´Ù. ÀÌ´Â °£Á¢ÀûÀ¸·Î °í°´ÀÇ Æ®·¡ÇÈÀ» º¸È£ÇØÁÖ´Â ±â´ÉÀÇ ¼ºñ½º¸¦ Á¦°øÇÏ´Â °ÍÀ¸·Î, ¾ÆÄ«¸¶ÀÌ´Â ÇÏ·ç¿¡ ¹ß»ýÇÏ´Â Àü¼¼°è Æ®·¡ÇÈ Áß 13Å׶ó¹ÙÀÌÆ®ÀÇ Æ®·¡ÇÈÀ» ó¸®ÇÏ°í Àִµ¥ ÀÌ´Â Àü ¼¼°è Æ®·¡ÇÈÀÇ ¾à 30%¿¡ ÇØ´çÇÏ´Â ±Ô¸ð´Ù.
¾ÆÄ«¸¶ÀÌ´Â ÀÌ·¯ÇÑ ¼º´É°ú ¼ºñ½º ¿ë·®À¸·Î DDoS °ø°Ý, DNS °ø°Ý, ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý µîÀ» ½ÇÇàÇÏ´Â ºñÁ¤»ó Æ®·¡ÇÈÀ» ¾Õ´Ü¿¡¼ Â÷´ÜÇϰųª ºÐ»ê½ÃÄÑ ¹æ¾îÇÑ´Ù.
ÀÌ·¯ÇÑ º¸¾È ¼ºñ½º°¡ ¹Ù·Î ¡®¾ÆÄ«¸¶ÀÌ ÄÚ³ª »çÀÌÆ® µðÆæ´õ¡¯ÀÌ´Ù. ÀÌ´Â ¸ðµç À¯ÇüÀÇ µðµµ½º °ø°ÝÀº ¹°·Ð, SQL ÀÎÁ§¼Ç, Å©·Î½º »çÀÌÆ® ½ºÅ©¸³Æ® µî À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý°ú ¿À¸®Áø¿¡ Á÷Á¢ °¡ÇØÁö´Â °ø°ÝÀ» ¹æ¾îÇØ ÁØ´Ù. ¶ÇÇÑ, ¿É¼ÇÀ¸·Î Á¦°øµÇ´Â ¾ÆÄ«¸¶ÀÌ eDNS ¼Ö·ç¼ÇÀº °ø°ÝÀ¸·ÎºÎÅÍ DNS ÀÎÇÁ¶ó¸¦ º¸È£ÇÏ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù.
¹Ú¿µ¿ ºÎÀåÀº ¡°¾ÆÄ«¸¶ÀÌÀÇ º¸¾È ¼ºñ½º°¡ ´Ù¸¥ º¸¾È ¼ºñ½º³ª Àåºñ¿ÍÀÇ Â÷ÀÌÁ¡Àº, ÀζóÀÎ º¸¾È ÀåºñÀÇ °æ¿ì ´Ù¿îµÇ°Å³ª ¹®Á¦°¡ ¹ß»ýÇßÀ» ¶§ 󸮰¡ ´Ê¾îÁø´Ù´Â °ÍÀÌ ¹®Á¦´Ù. ¹®Á¦ ¹ß»ý ½Ã ¶óÀÎÀ» »Ì¾Æ¾ß ÇÑ´Ù. ±×¸®°í ºñÁ¤»ó Æ®·¡ÇÈÀ» ŽÁö¸¸ÇÏ°í Åë°ú½ÃÄÑ ³×Æ®¿öÅ©ÀÇ ´Ù¿îÀ» ¸·´Â ¹ÙÀÌÆнº ¹æ¹ýÀÌ ÀÖ´Ù¡±¸é¼ ¡°ÇÏÁö¸¸ ¾ÆÄ«¸¶ÀÌ´Â »óÇ× ÀζóÀÎÀ¸·Î ¿Â »óŸ¦ À¯ÁöÇÏ°í È®À强°ú °¡¿ë¼ºÀÌ Å©´Ù´Â °ÍÀÌ °¡Àå Å« ÀåÁ¡¡±À̶ó°í ¸»Çß´Ù.
¶ÇÇÑ, Á¤»óÀûÀÎ Æ®·¡ÇÈÀ» ÀÌ¿ëÇÑ °ø°ÝÀº ¼¹öÀÇ ¸®¼Ò½º°¡ ¿Ã¶ó°¡´Â °ÍÀ¸·Î ±¸º°¡¤Å½ÁöÇØ °í°´ÀÇ À¥ ¼¹ö·Î °¡±âÀü¿¡ À̸¦ Â÷´ÜÇÒ ¼ö ÀÖÀ¸¸ç 10G¿¡¼ 200G±îÁöÀÇ ´ë¿ë·® 󸮷ΠÁ¤»óÀûÀÎ ¼ºñ½º°¡ °¡´ÉÇÏ´Ù´Â °Í. ÀÌ·¯ÇÑ ¾ÆÄ«¸¶ÀÌÀÇ º¸¾È ¼ºñ½º´Â 4õ°³ÀÇ ±Û·Î¹ú °í°´ Áß ÇöÀç ¹Ì±¹ ´ëÇü ÀºÇàÀ» ºñ·ÔÇØ 600°³ ÀÌ»óÀÇ °í°´µéÀÌ »ç¿ë ÁßÀÌ´Ù.
¹Ú ºÎÀåÀº ¡°¾ÆÄ«¸¶ÀÌÀÇ ¼ºñ½º´Â 14¸¸°³ÀÇ ¼¹ö°¡ ºÐ»êÇüÀ¸·Î µÇ¾î ÀÖ´Ù´Â °Í°ú Ŭ¶ó¿ìµå ±â¹ÝÀÇ Áö´ÉÇü Ç÷§ÆûÀ¸·Î È®À强, °¡¿ë¼ºÀ» ±â¹ÝÀ¸·Î °í°´ÀÇ ¼¹ö¸¦ Ç×»ó ÀζóÀÎ ¹«Áß´Ü ¼ºñ½º°¡ °¡´ÉÇϵµ·Ï Á¦°øÇÏ°í ÀÖ´Ù¡±¸é¼ ¡°±¹³»¿¡¼´Â ¿ÃÇØ ·±ÄªÇßÀ½¿¡µµ ºÒ±¸ÇÏ°í ´ëÇü °ø°ø±â°ü°ú ´ë±â¾÷¿¡¼ ¾ÆÄ«¸¶ÀÌÀÇ º¸¾È ¼ºñ½º¸¦ ÀÌ¿ëÇÏ°í ÀÖ´Ù¡±°í °Á¶Çß´Ù.
ÇÑÆí, ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ´Â ±âÁ¸ ±¹³» °í°´µéÀ» ´ë»óÀ¸·Î ¹«·á Æ®¶óÀ̾ó ¹öÀüÀÇ º¸¾È ¼ºñ½º¸¦ Á¦°øÇÏ´Â µî °ø°ÝÀûÀÎ ¸¶ÄÉÆÃÀ» ÅëÇØ ±¹³» °ø°ø±â°ü°ú ´ë±â¾÷, Æ÷ÅÐ»ç µîÀ» ´ë»óÀ¸·Î º¸¾È ¼ºñ½º ½ÃÀåÀ» È®´ëÇØ ³ª°¥ °èȹÀÌ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>