[º¸¾È´º½º ±è°æ¾Ö] ÃÖ±Ù ³×Æ®¿öÅ© ŸÀÓ ÇÁ·ÎÅäÄÝ(NTP) Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ºÐ»ê ¼ºñ½º °ÅºÎ °ø°Ý(DDoS)ÀÌ ¹ß°ßµÇ°í ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¨è (Àü¼Û) ºÒƯÁ¤ NTP¼¹ö¸¦ ´ë»óÀ¸·Î ´Ù¼öÀÇ Äõ¸®(¡®monlist¡¯ ¸í·É¾î) Àü¼Û ¨é (ÁõÆø) NTP ¼¹ö´Â ÁõÆøµÈ ÆÐŶÀ» º¯Á¶µÈ IP(°ø°Ý ´ë»ó)·Î ÀÀ´ä ¨ê (Àå¾Ö) °ø°Ý´ë»ó ¼¹ö´Â ÁõÆøµÈ ´Ù¼öÀÇ Äõ¸® ¼ö½ÅÀ¸·Î ³×Æ®¿öÅ© ´ë¿ªÆø °í°¥
¨ç (º¯Á¶) °ø°ÝÀÚ´Â Á»ºñPCÀÇ ¼Ò½ºIP ÁÖ¼Ò¸¦ °ø°Ý´ë»óIP·Î ÆÐŶÀ» º¯Á¶
ÀÌ¿Í °ü·Ã Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº NTP ¼¹ö¸¦ ¿î¿µ ÁßÀÎ ±â¾÷À̳ª ±â°ü¿¡ Ãë¾àÁ¡ Á¡°Ë°ú º¸¾È °È¸¦ ´çºÎÇß´Ù.
NTP(Network Time Protocol)Àº Ŭ¶óÀ̾ðÆ®¿Í ¼¹ö »çÀÌÀÇ ½Ã°£ µ¿±âȸ¦ À§ÇØ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝÀÌ´Ù.
Áö³ 2¿ù ¹Ì±¹ÀÇ º¸¾È¾÷ü Ŭ¶ó¿ìµåÇ÷¹¾îÀÇ °í°´»ç¸¦ ´ë»óÀ¸·Î NTP Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿ª´ë ÃÖ´ë ±Ô¸ðÀÎ 400GbpsÀÇ DDoS °ø°ÝÀÌ ¹ß»ýÇÑ ¹Ù ÀÖÀ¸¸ç, ±¹³»¿¡¼µµ ÃÖ±Ù µ¿ÀÏÇÑ ±â¹ýÀÇ DDoS °ø°ÝÀÌ ¹ß°ßµÇ´Â µî Àü ¼¼°èÀûÀ¸·Î ´ë±Ô¸ð DDoS °ø°ÝÀ» À§ÇÑ »õ·Î¿î À§ÇùÀ¸·Î ºÎ»óµÇ°í ÀÖ´Ù.
±âÁ¸ÀÇ DDoS °ø°Ý ±â¹ýÀÌ ¾Ç¼ºÄڵ忡 °¨¿°µÈ ¼ö¸¹Àº Á»ºñPC¸¦ µ¿¿øÇϴµ¥ ¹ÝÇØ, À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡(CVE-2013-5211)Àº NTP ¼¹ö¿¡ ÃÖ±Ù Á¢¼ÓÇÑ ½Ã½ºÅÛ ¸ñ·ÏÀ» Àü¼ÛÇÏ´Â Á¤»óÀûÀÎ ¡®monlist¡¯ ¸í·É¾î¸¦ ¾Ç¿ëÇÑ °ÍÀ¸·Î monlist´Â NTP ¼¹ö¿¡ ÃÖ±Ù Á¢¼ÓÇÑ 600°³ÀÇ IP Á¤º¸¸¦ Àü¼ÛÇÏ´Â ¸í·É¾îÀÌ´Ù. µû¶ó¼ ´ë±Ô¸ð °ø°ÝÀ» ½±°Ô ÇÒ ¼ö ÀÖ¾î À§Ç輺ÀÌ ´ë´ÜÈ÷ ³ô´Ù.
À̸¦ ÇØ°áÇϱâ À§Çؼ´Â NTP ¼¹öÀÇ ¼ºñ½º(nptd) ¹öÀüÀ» 4.2.7·Î ¾÷µ¥ÀÌÆ®Çϰųª, ¾÷µ¥ÀÌÆ®°¡ ¾î·Á¿î °æ¿ì NTP ¼¹öÀÇ ¼³Á¤À» º¯°æÇÏ¿© ¡®monlist¡¯ ±â´ÉÀ» »ç¿ëÇÏÁö ¾Êµµ·Ï ºñÈ°¼ºÈÇØ¾ß ÇÑ´Ù.
¹ÚÁø¿Ï KISA Ãë¾àÁ¡ºÐ¼®ÆÀÀåÀº ¡°Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº NTP Ãë¾àÁ¡À» ¾Ç¿ëÇÑ DDoS °ø°Ý¿¡ ´ëºñÇØ ¸ð´ÏÅ͸µÀ» °ÈÇÏ°í ÀÖ´Ù¡±¸ç ¡°NTP ¼¹ö¸¦ ¿î¿µÇÏ´Â ±â¾÷À̳ª ±â°üÀº DDoS °ø°ÝÀÇ °¡ÇØÀÚ°¡ µÇÁö ¾Êµµ·Ï Áï½Ã Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾ÈÁ¶Ä¡¸¦ ÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
¸¸¾à, NTP Ãë¾àÁ¡À» ¾Ç¿ëÇÑ DDoS °ø°ÝÀ» ¹Þ°í ÀÖÀ» °æ¿ì¿¡´Â Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÇ DDoS »çÀ̹ö´ëÇǼҸ¦ ÅëÇØ °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖ´Ù. »çÀ̹ö´ëÇǼÒÀÇ ÀÌ¿ë ¹æ¹ý µî ÀÚ¼¼ÇÑ ³»¿ëÀº ȨÆäÀÌÁö(http://www.krcert.or.kr)¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>