Home > Àüü±â»ç

µðµµ½º °ø°Ý ´ëºñ NTP ¼­¹ö º¸¾È ÁÖÀǺ¸!

ÀÔ·Â : 2014-04-09 14:28
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
³×Æ®¿öÅ© ŸÀÓ ÇÁ·ÎÅäÄÝ Ãë¾àÁ¡ ¾Ç¿ëÇÑ DDoS °ø°Ý ¹ß°ß


[º¸¾È´º½º ±è°æ¾Ö] ÃÖ±Ù ³×Æ®¿öÅ© ŸÀÓ ÇÁ·ÎÅäÄÝ(NTP) Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ºÐ»ê ¼­ºñ½º °ÅºÎ °ø°Ý(DDoS)ÀÌ ¹ß°ßµÇ°í ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.


¨ç (º¯Á¶) °ø°ÝÀÚ´Â Á»ºñPCÀÇ ¼Ò½ºIP ÁÖ¼Ò¸¦ °ø°Ý´ë»óIP·Î ÆÐŶÀ» º¯Á¶

¨è (Àü¼Û) ºÒƯÁ¤ NTP¼­¹ö¸¦ ´ë»óÀ¸·Î ´Ù¼öÀÇ Äõ¸®(¡®monlist¡¯ ¸í·É¾î) Àü¼Û

¨é (ÁõÆø) NTP ¼­¹ö´Â ÁõÆøµÈ ÆÐŶÀ» º¯Á¶µÈ IP(°ø°Ý ´ë»ó)·Î ÀÀ´ä

¨ê (Àå¾Ö) °ø°Ý´ë»ó ¼­¹ö´Â ÁõÆøµÈ ´Ù¼öÀÇ Äõ¸® ¼ö½ÅÀ¸·Î ³×Æ®¿öÅ© ´ë¿ªÆø °í°¥


ÀÌ¿Í °ü·Ã Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº NTP ¼­¹ö¸¦ ¿î¿µ ÁßÀÎ ±â¾÷À̳ª ±â°ü¿¡ Ãë¾àÁ¡ Á¡°Ë°ú º¸¾È °­È­¸¦ ´çºÎÇß´Ù.


NTP(Network Time Protocol)Àº Ŭ¶óÀ̾ðÆ®¿Í ¼­¹ö »çÀÌÀÇ ½Ã°£ µ¿±âÈ­¸¦ À§ÇØ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝÀÌ´Ù.


Áö³­ 2¿ù ¹Ì±¹ÀÇ º¸¾È¾÷ü Ŭ¶ó¿ìµåÇ÷¹¾îÀÇ °í°´»ç¸¦ ´ë»óÀ¸·Î NTP Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿ª´ë ÃÖ´ë ±Ô¸ðÀÎ 400GbpsÀÇ DDoS °ø°ÝÀÌ ¹ß»ýÇÑ ¹Ù ÀÖÀ¸¸ç, ±¹³»¿¡¼­µµ ÃÖ±Ù µ¿ÀÏÇÑ ±â¹ýÀÇ DDoS °ø°ÝÀÌ ¹ß°ßµÇ´Â µî Àü ¼¼°èÀûÀ¸·Î ´ë±Ô¸ð DDoS °ø°ÝÀ» À§ÇÑ »õ·Î¿î À§ÇùÀ¸·Î ºÎ»óµÇ°í ÀÖ´Ù.


±âÁ¸ÀÇ DDoS °ø°Ý ±â¹ýÀÌ ¾Ç¼ºÄڵ忡 °¨¿°µÈ ¼ö¸¹Àº Á»ºñPC¸¦ µ¿¿øÇϴµ¥ ¹ÝÇØ, À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡(CVE-2013-5211)Àº NTP ¼­¹ö¿¡ ÃÖ±Ù Á¢¼ÓÇÑ ½Ã½ºÅÛ ¸ñ·ÏÀ» Àü¼ÛÇÏ´Â Á¤»óÀûÀÎ ¡®monlist¡¯ ¸í·É¾î¸¦ ¾Ç¿ëÇÑ °ÍÀ¸·Î monlist´Â NTP ¼­¹ö¿¡ ÃÖ±Ù Á¢¼ÓÇÑ 600°³ÀÇ IP Á¤º¸¸¦ Àü¼ÛÇÏ´Â ¸í·É¾îÀÌ´Ù. µû¶ó¼­ ´ë±Ô¸ð °ø°ÝÀ» ½±°Ô ÇÒ ¼ö ÀÖ¾î À§Ç輺ÀÌ ´ë´ÜÈ÷ ³ô´Ù.

 

À̸¦ ÇØ°áÇϱâ À§Çؼ­´Â NTP ¼­¹öÀÇ ¼­ºñ½º(nptd) ¹öÀüÀ» 4.2.7·Î ¾÷µ¥ÀÌÆ®Çϰųª, ¾÷µ¥ÀÌÆ®°¡ ¾î·Á¿î °æ¿ì NTP ¼­¹öÀÇ ¼³Á¤À» º¯°æÇÏ¿© ¡®monlist¡¯ ±â´ÉÀ» »ç¿ëÇÏÁö ¾Êµµ·Ï ºñÈ°¼ºÈ­ÇØ¾ß ÇÑ´Ù.


¹ÚÁø¿Ï KISA Ãë¾àÁ¡ºÐ¼®ÆÀÀåÀº ¡°Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº NTP Ãë¾àÁ¡À» ¾Ç¿ëÇÑ DDoS °ø°Ý¿¡ ´ëºñÇØ ¸ð´ÏÅ͸µÀ» °­È­ÇÏ°í ÀÖ´Ù¡±¸ç ¡°NTP ¼­¹ö¸¦ ¿î¿µÇÏ´Â ±â¾÷À̳ª ±â°üÀº DDoS °ø°ÝÀÇ °¡ÇØÀÚ°¡ µÇÁö ¾Êµµ·Ï Áï½Ã Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾ÈÁ¶Ä¡¸¦ ÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.


¸¸¾à, NTP Ãë¾àÁ¡À» ¾Ç¿ëÇÑ DDoS °ø°ÝÀ» ¹Þ°í ÀÖÀ» °æ¿ì¿¡´Â Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÇ DDoS »çÀ̹ö´ëÇǼҸ¦ ÅëÇØ °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖ´Ù. »çÀ̹ö´ëÇǼÒÀÇ ÀÌ¿ë ¹æ¹ý µî ÀÚ¼¼ÇÑ ³»¿ëÀº ȨÆäÀÌÁö(http://www.krcert.or.kr)¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)