°¨½Ã ¼ÒȦÇÑ DNS Æ®·¡ÇÈ¿¡ ¼û¾îÀÖ´Â ¼ö»óÇÑ °Íµé
[º¸¾È´º½º ¹®°¡¿ë] ÇØÄ¿µéÀº ±âȸ°¡ ³¯ ¶§¸¶´Ù ¸ÁÀ̳ª ÇÁ·ÎÅäÄÝÀ» °¡¸®Áö ¾Ê°í µÎµå·Áº»´Ù. ±×·¸±â ¶§¹®¿¡ º¸¾È´ã´çÀÚµéÀº ²÷ÀÓ¾øÀÌ °¨½ÃÀåºñ, È£½ºÆ®, ³×Æ®¿öÅ©¸¦ °¨½ÃÇØ ¼ö»óÇÑ È°µ¿ÀÌ Àִ°¡ ÆľÇÇØ¾ß ÇÑ´Ù.
Àß ÇغÁ¾ß ¾îµð °¡¼ Ƽµµ ¸ø ³»´Â ÀÏÀÌ¸é¼ ´Ü ÇѹøÀÇ À߸øÀº ´ë´ÜÈ÷ Å©°Ô ºÎ°¢µÇ´Â ºÒ°øÆòÇÑ Á÷¾÷ÀÌ´Ù. È£½ºÆ® ħÀÔÀ» °¨½ÃÇÏ°í ¿£µåÆ÷ÀÎÆ®¸¦ º¸È£ÇÏ´Â °Ç ÀÌ·± º¸¾È´ã´çÀڵ鿡°Ô Çʼö ÀÛ¾÷ÀÌ´Ù. ÇÏÁö¸¸ DNS(Domain Name System) Æ®·¡ÇȱîÁö °¨½ÃÇÒ ¿©·ÂÀÌ ÀÖ´Â »ç¶÷Àº ¾ó¸¶ ¾øÀ» °ÍÀÌ´Ù.
¿Ö ÇÏÇÊ DNSÀΰ¡?
¸»Çß´Ù½ÃÇÇ ÇØÄ¿µéÀº ±âȸ°¡ ³¯ ¶§¸¶´Ù ¸ÁÀ̳ª ÇÁ·ÎÅäÄÝÀ» °¡¸®Áö ¾Ê°í µÎµå¸°´Ù. ±×¸®°í ¿©±â¿£ DNSµµ ´ç¿¬È÷ Æ÷ÇԵȴÙ. ÇØÄ¿µéÀº ³ªÁß¿¡ 󸮰¡ °¡´ÉÇÑ µµ¸ÞÀÎ À̸§À» µî·ÏÇؼ ½ºÆÔÀ» »Ñ¸®°í º¿³ÝÀ» °ü¸®ÇÑ´Ù. ±×¸®°í ÈÉÄ£ µµ¸ÞÀÎÀ» °¡Áö°í´Â ÇǽÌÀ̳ª ¸Ö¿þ¾î ´Ù¿î·Îµå ÆäÀÌÁö¸¦ È£½ºÆÃÇÑ´Ù. ¾Ç¼º Äõ¸®¸¦ ÁÖÀÔ½ÃÄÑ ³×ÀÓ ¼¹ö¿¡ ħÅõÇϰųª À̸§ ºÐ¼®À» ¹æÇØÇÑ´Ù. ¾û¶×ÇÑ ¸®½ºÆù½º¸¦ ÁÖÀÔ½ÃÄÑ ¸®Á¹¹ö ij½Ã¸¦ °¨¿°½ÃÅ°°Å³ª DoS °ø°ÝÀ» ½ÉȽÃŲ´Ù. ½ÉÁö¾î µ¥ÀÌÅÍ À¯ÃâÀ̳ª ¸Ö¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ À§ÇØ DNS¸¦ Àº´Ð ä³Î·Î È°¿ëÇϱâ±îÁö ÇÑ´Ù.
±×·¸±â ¶§¹®¿¡ DNS¸¦ °¨½ÃÇÏ´Â °Íµµ ¹æ¾î¿¡ µµ¿òÀÌ µÇ´Â °ÍÀÌ´Ù. ¹°·Ð DNS¿¡ ´ëÇÑ ÀÌ·± ¼ö»óÇÑ È°µ¿À» ÀÏÀÏÀÌ Àû¹ßÇϱâ´Â Èûµé °ÍÀÌ´Ù. ÇÏÁö¸¸ ¹æȺ®À̳ª ³×Æ®¿öÅ© IDS, À̸§ ºÐ¼®±â µîÀ» È°¿ëÇØ ¾î´À Á¤µµ´Â DNS¸¦ °¨½ÃÇÏ´Â °Ô °¡´ÉÇÏ´Ù.
¾îµð¿¡ ÃÊÁ¡À» ¸ÂÃç¾ß Çϳª?
DNS Äõ¸® ±¸¼ºÀ̳ª Æ®·¡ÇÈ ÆÐÅÏÀ» º¸¸é ¼ö»óÇÑ È°µ¿ °°ÀÌ º¸ÀÌ´Â °ÍµéÀ» ¹ß°ßÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î ½ºÇªÇÎµÈ ÁÖ¼Ò³ª »ç¿ë Çã°¡¸¦ ³»ÁÖÁö ¾ÊÀº ÁÖ¼Ò¸¦ ¹ß°ßÇߴµ¥ ¶§¸¶Ä§ DNS Äõ¸®³ª TCP(UDP°¡ ¾Æ´Ï¶ó)¸¦ »ç¿ëÇÏ´Â DNS°¡ ºñÁ¤»óÀûÀ¸·Î ¸¹À» ¶§´Â DDoS¸¦ ÀǽÉÇغ½Á÷ÇÏ´Ù.
DNS Äõ¸®´Â ³×ÀÓ ¼¹ö³ª À̸§ ºÐ¼®±â°¡ °¡Áö°í ÀÖ´Â Ãë¾àÁ¡ÀÌ °ø°Ý´çÇÏ°í ÀÖ´Â °ÍÀÌ ¼ö½Å IP ÁÖ¼Ò¿¡¼ °¨ÁöµÉ ¶§ ÀÌ»óÇÑ ¸ð¾çÀ¸·Î ³ªÅ¸³´Ù. ȤÀº ³×Æ®¿öÅ© »óÀÇ ±â±â°¡ ¿ÀÀÛµ¿ÇÏ°í ÀÖ´Â °ÍÀÏ ¼öµµ ÀÖ´Ù. ÀÌ·± ¹®Á¦°¡ ³ªÅ¸³ª´Â ÀÌÀ¯´Â º¸Åë ¸Ö¿þ¾î°¡ È°µ¿ÇÏ°í Àְųª ¸Ö¿þ¾î Á¦°Å°¡ ½ÅÅëÄ¡ ¾Ê¾Ò±â ¶§¹®ÀÌ´Ù.
ÀÌ¹Ì ¾Ë·ÁÁø ¾Ç¼º µµ¸ÞÀÎÀÇ À̸§ ºÐ¼®À» ¿äûÇϰųª ¹üÁË¿Í ¿¬·çµÈ º¿³Ý °ü·Ã DGA(µµ¸ÞÀÎ »ý¼º ¾Ë°í¸®Áò)¿¡¼ ÈçÇÑ ¹®ÀÚ¿ÀÌ µé¾îÀÖ´Â DNS Äõ¸®, ȤÀº »ç¿ëÀ» Çã°¡ÇÑ ÀûÀÌ ¾ø´Â ¸®Á¹¹ö¿¡ ´ëÇÑ Äõ¸®°¡ ¹ß»ýÇÑ´Ù´Â °Ç ³×Æ®¿öÅ©ÀÇ È£½ºÆ®°¡ °¨¿°µÆ´Ù´Â ¶æÀÏ È®·üÀÌ ´ë´ÜÈ÷ ³ô´Ù.
DNS ¸®½ºÆù½º(Response)ÀÇ ±æÀÌ ¹× ±¸¼º ¹®ÀÚ¿À» °¡Áö°í ¼ö»óÇÑ ÇàÀ§¸¦ Àû¹ßÇÏ´Â µî DNS ¸®½ºÆù½º¸¦ °üÂûÇÏ´Â °ÍÀ¸·Îµµ ¼ö»óÇϰųª ¾Ç¼º µ¥ÀÌÅÍ°¡ È£½ºÆ®·Î Àü´ÞµÇ°í ÀÖ´Â ½ÅÈ£¸¦ Àâ¾Æ³¾ ¼ö ÀÖ´Ù. ¸®½ºÆù½º ¸Þ½ÃÁö°¡ ºñÁ¤»óÀûÀ¸·Î Å©¸é ÁõÆø °ø°ÝÀ», ¸®½ºÆù½º ¸Þ½ÃÁö°¡ Answer³ª Additional Sections µî ¼ö»óÇϸé ij½Ã ¿À¿°À̳ª Àº´Ð ä³ÎÀ» ÀǽÉÇغÁ¾ß ÇÑ´Ù.
±ÇÇÑ ³»¿¡¼ ÆÛºí¸®½ÌÇÑ IP ÁÖ¼Ò¿Í´Â ´Ù¸¥ ÁÖ¼Ò¿¡¼ ¿À´Â µµ¸ÞÀÎ, È£½ºÆÃÀ» Çã°¡ÇÑ ÀûÀÌ ¾ø´Â ³×ÀÓ ¼¹ö¿¡¼ ¿À´Â ¸®½ºÆù½º, ³×ÀÓ ¿À·ù°¡ ¶°¾ß Á¤»óÀε¥ ¸®½ºÆù½º¿¡¼ Á¤»óÀ¸·Î Çã°¡µÉ ¶§´Â µµ¸ÞÀÎ À̸§À̳ª µî·Ï °èÁ¤ÀÌ °¡·Îä±â ´çÇ߰ųª DNS ¸®½ºÆù½º¿¡ ´©±º°¡ °³ÀÔÇÏ°í ÀÖ´Ù´Â °¡´É¼ºÀ» ½Ã»çÇÑ´Ù.
¹æ¼Û¿ëÀ¸·Î È®º¸µÆ±â ¶§¹®¿¡ »ç¿ëÀÌ ºÒ°¡´ÉÇÑ IP ÁÖ¼Ò¿¡¼ ¿À´Â DNS ¸®½ºÆù½º, ºñÇ¥ÁØ Æ÷Æ®¿¡¼ ³ªÅ¸³ª´Â DNS Æ®·¡ÇÈ, ¡®À̸§ ¿À·ù¡¯¸¦ Æ÷ÇÔÇÑ ¸®½ºÆù½º°¡ ºñÁ¤»óÀûÀ¸·Î ¸¹À» ¶§´Â º¿³Ý Çö»ó, ¸»¿þ¾î¿¡ ¿À¿°µÈ È£½ºÆ®¸¦ ÀǽÉÇغÁ¾ß ÇÑ´Ù. À̹ۿ¡µµ DNS¸¦ °¨½ÃÇÔÀ¸·Î½á ¸¹Àº °ø°ÝµéÀ» °¨ÁöÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù. ±×°Íµµ ½Ç½Ã°£À¸·Î ¸»ÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>