[º¸¾È´º½º ±è°æ¾Ö] ¿ÃÇØ´Â ±½Á÷±½Á÷ÇÑ »çÀ̹öº¸¾È À̽´·Î ´Ù»ç´Ù³ÇÑ ÇÑÇØ¿´´Ù. »ó¹Ý±â¿¡´Â °³ÀÎÁ¤º¸ À¯Ãâ»ç°í·Î Àü±¹ÀÌ ¹ßĬ µÚÁýÈ÷´õ´Ï, ÇϹݱ⿡´Â µðµµ½º °ø°Ý, ÅÚ·¹¹ðÅ·À¸·Î ÀÎÇÑ Çö±Ý ¹«´ÜÀÎÃâ »ç°Ç, ±ÝÀüÅ»Ã븦 ¸ñÀûÀ¸·Î ÇÏ´Â ÆĹÖÀÌ ±â½ÂÀ» ºÎ¸®´Â µî ´Ù¾çÇÑ À¯ÇüÀÇ º¸¾È»ç°íµéÀÌ ²÷ÀÌÁö ¾Ê°í ÀÖ´Ù.
±× °¡¿îµ¥¼µµ µðµµ½º °ø°Ý(DDoS: Distribute Denial of Service)ÀÌ °¥¼ö·Ï ºó¹øÇØÁö¸é¼ ÁÖ¿ä »çÀ̹ö º¸¾ÈÀ§ÇùÀ¸·Î ÁÖ¸ñ¹Þ°í ÀÖ´Ù. ÀÌ¿¡ º»Áö´Â ÇÑÇØ µ¿¾È ¹ß»ýÇÑ ÁÖ¿ä µðµµ½º °ü·Ã »ç°Ç°ú À̽´µéÀ» ¤¾îº¸°í, µðµµ½º °ø°Ý ´ëÀÀÀÇ ¹®Á¦Á¡°ú °³¼±¹æ¾È¿¡ ´ëÇØ »ìÆ캸°íÀÚ ÇÑ´Ù.
µðµµ½º °ø°Ý, 2014³â¿£ ¾ó¸¶³ª ÀÖ¾ú³ª?
¿Ã ÇÑÇØ µ¿¾È ¹ß»ýÇÑ ±¹³» ÁÖ¿ä µðµµ½º »ç°ÇÀ» »ìÆ캸¸é, ¸ÕÀú Áö³ 4¿ù ¹æÀ§»ç¾÷û ±¹¹æÀüÀÚÁ¶´Þ½Ã½ºÅÛ À¥»çÀÌÆ®°¡ µðµµ½º °ø°ÝÀ» ´çÇß´Ù. ±¹¹æÀüÀÚÁ¶´Þ½Ã½ºÅÛÀº ±º¼öÇ° Á¶´Þ¾÷¹« Àü °úÁ¤À» ÀÎÅÍ³Ý »ó¿¡¼ ó¸®ÇÏ´Â ÀüÀÚÁ¶´Þ½Ã½ºÅÛÀÌ´Ù. ÇöÀç Áß¾ÓÇàÁ¤±â°üÀÎ ¹æÀ§»ç¾÷û¿¡¼ ¿î¿µÇÏ°í ÀÖÀ¸¸ç, ÁÖ¿ä ´ë¹Î ½Ã½ºÅÛ ÁßÀÇ Çϳª´Ù.
ÀÌÈÄ Áö³ 7¿ù 24ÀÏ¿¡´Â ³Ø½¼ÄÚ¸®¾Æ°¡ ¼ºñ½ºÇÏ´Â Ã౸ ¿Â¶óÀÎ °ÔÀÓ ÇÇÆĿ¶óÀÎ3°¡ »õº® ½Ã°£¿¡ 30¿©ºÐ°£ ¼ºñ½º Á¢¼Ó Àå¾Ö°¡ ¹ß»ýÇß´Ù. ÀÌ´Â KTÀÇ ºÐ´ç IDCÀÇ CDN ¼¹ö°¡ µðµµ½º °ø°ÝÀ» ´çÇØ ÀϾ´ø °ÍÀ¸·Î, KT IDC³» °ÔÀÓ ¼ºñ½º¿¡ ¿¬°áµÇ¾î ÀÖ´Â ´Ù¸¥ °ÔÀÓ»çµéµµ ¼ºñ½º Á¢¼ÓÀå¾Ö°¡ ¹ß»ýÇÑ ¹Ù ÀÖ´Ù.
Áö³ 9¿ù 25ÀÏ¿¡´Â ±ÝÀ¶±Ç, ¾ð·Ð»ç, ±³À°, ÀÇ·á, ¼îÇÎ, ¼Ò¼ÈÄ¿¸Ó½º µî DNS ¼¹ö¸¦ ´ë»óÀ¸·Î µðµµ½º °ø°ÝÀÌ ¹ß»ýÇß´Ù. »õº® 1½ÃºÎÅÍ 6½Ã±îÁö ¾à 6½Ã°£ °¡·® DNS Query¸¦ °ú´ÙÇÏ°Ô ¹ß»ý½ÃÄ×À¸¸ç, DNSÀÇ Á¤»óÀûÀÎ ¼ºñ½º°¡ ÀÌ·ïÁöÁö ¾Êµµ·Ï µðµµ½º °ø°ÝÀ» ÀÏÀ¸Ä×´Ù. 2Â÷ °ø°ÝÀº 25ÀÏ 15½Ã 40ºÐ °æ ±¹³» IP(SpoofingµÈ °ÍÀ¸·Î ÃßÁ¤)¿¡¼ µ¿ÀÏÇÑ °ø°ÝÀÌ ½ÃÀ۵ưí, ´çÀÏ 17½Ã 42ºÐ°æ ¼Ò¸êµÈ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
Áö³ 9¿ù 28ÀÏ¿¡´Â Ä«Ä«¿ÀÅå ³í¶õÀ¸·Î À¯¸íÇØÁø ¡®ÅÚ·¹±×·¥¡¯ÀÌ µðµµ½º °ø°ÝÀ» ´çÇß´Ù´Â ¼Ò½ÄÀÌ ÀüÇØÁ³´Ù. À̾î Áö³ 10¿ù 15ÀÏ¿¡´Â Á¡À¯À² 35%¸¦ Â÷ÁöÇÏ°í ÀÖ´Â ±¹³» ÃÖ´ë µµ¸ÞÀÎ ¾÷ü ÈÄÀÌÁî°¡ ¹ã 9½Ã°æ ³×ÀÓ¼¹ö°¡ ´ë±Ô¸ð µðµµ½º °ø°ÝÀ» ¹Þ¾Ò´Ù.
¡ã 2014³â ÁÖ¿ä µðµµ½º °ø°Ý »ç°Ç |
Áö³ 11¿ù 29ÀÏ¿¡´Â SKºê·Îµå¹êµå¿Í LGÀ¯Ç÷¯½º°¡ µðµµ½º °ø°ÝÀ» ´çÇß´Ù. 1500¿©°³ÀÇ IP°¡ DNS ¼¹ö¸¦ °ø°ÝÇßÀ¸¸ç, ÇØ´ç °ø°ÝÀÌ °¡Á¤¿ë °øÀ¯±â IP·ÎºÎÅÍ ½ÃÀÛµÈ °ÍÀ¸·Î È®ÀεƴÙ. ÀÎÅÍ³Ý °øÀ¯±â¿¡ ³»ÀåµÈ ¿î¿µÃ¼Á¦(OS)¿¡ ¾Ç¼ºÄڵ带 ½ÉÀº °ÍÀ¸·Î ÆľǵÆÀ¸¸ç, ¾Ç¼ºÄÚµå´Â ¸®´ª½º¿¡¼ µ¿ÀÛÇÏ´Â ¾Ç¼ºÄÚµå·Î ¾Ë·ÁÁ³´Ù.
°Ô´Ù°¡ ÃÖ±Ù ¡®¶¥Äá ȸÇס¯ ³í¶õÀ¸·Î ´ëÇÑÇ×°øÀÌ ¿¬ÀÏ À̽´°¡ µÇ°í ÀÖ´Â °¡¿îµ¥ Áö³ 8ÀÏ ´ëÇÑÇ×°øÁ¶Á¾»ç³ëµ¿Á¶ÇÕ È¨ÆäÀÌÁö°¡ ¼¹ö °úºÎÇÏ·Î µðµµ½º °ø°ÝÀ» ¹ÞÀº °ÍÀ¸·Î ÃßÁ¤µÇ°í ÀÖ´Ù. µðµµ½º °ø°Ý ¡ÈÄ´Â 8ÀÏ ¿ÀÈĺÎÅÍ ³ëµ¿Á¶ÇÕ È¨ÆäÀÌÁö ¿¸°¸¶´ç °Ô½ÃÆÇ¿¡ ¿Ã¶ó¿À´Â ±ÛµéÀÌ ÆøÁÖÇÏ¸é¼ ½ÃÀÛµÆÀ¸¸ç, 9ÀÏ ¿ÀÀü 10½Ã°æºÎÅÍ È¨ÆäÀÌÁö ¾÷ü ¼¹ö °úºÎÇϷΠȨÆäÀÌÁö Á¢¼ÓÀÌ ºÒ°¡´ÉÇß´Ù°¡ Á¤»ó º¹±¸µÆ´Ù.
¿ÃÇØ µðµµ½º °ø°Ý Å°¿öµå: ÇÙƼºñÁò
µðµµ½º °ø°ÝÇÏ¸é ºÏÇÑÀ¸·Î ÃßÁ¤µÇ´Â ÇØÄ¿Á¶Á÷À» »©³õÀ» ¼ö°¡ ¾ø´Ù. ÀÌ¹Ì ºÏÇÑÀº Áö³ 2003³â 1.25 ÀÎÅÍ³Ý ´ë¶õÀ» ÀÏÀ¸Å² µðµµ½º °ø°ÝÀ» ½ÃÀÛÀ¸·Î ¿©·¯ Â÷·Ê ±¹³»¸¦ Ÿ±êÀ¸·Î µðµµ½º °ø°ÝÀ» ½ÃµµÇÑ ¹Ù ÀÖ´Ù. ÃÖ±Ù¿¡´Â ¼Ò´ÏÇÈó½º ÇØÅ·»ç°ÇÀÇ ¹èÈÄ·Î µµ¸¶ À§¿¡ ¿À¸£°í ÀÖ´Ù.
ÀÌ´Â ºñ´Ü ºÏÇÑÀÇ ÇØÄ¿Á¶Á÷¸¸ ÇØ´çµÇÁö´Â ¾Ê´Â´Ù. Á¤Ä¡ÀûÀÎ Àǵµ¸¦ °¡Áø ÇÙƼºñÁò ¼º°ÝÀÇ µðµµ½º °ø°ÝÀº Àü¼¼°èÀûÀ¸·Î Áõ°¡ Ãß¼¼¿¡ Àֱ⠶§¹®ÀÌ´Ù. ÀÌ¿Í °ü·Ã ½Ã¸¸ÅØ¿¡¼ ¹ßÇ¥ÇÑ ¡®µðµµ½º °ø°ÝÀÇ µ¿Àκм® °á°úº¸°í¼¡¯¿¡ µû¸£¸é, µðµµ½º°¡ ÇÙƼºñ½ºÆ®(hacktivist)¿Í »çÀ̹ö¹üÁË Á¶Á÷ÀÌ ¼±È£ÇÏ´Â °ø°Ý ¹æ¹ýÀ¸·Î ÀÌ¿ëµÇ°í ÀÖ´Ù¸ç ¼¼°èÀûÀ¸·Î ¾Ë·ÁÁø ±¹Á¦ÇØÄ¿ Áý´ÜÀÎ ¾î³ª´Ï¸Ó½º(Anonymous) µîµµ µðµµ½º °ø°ÝÀ» ÀÌ¿ëÇß´Ù°í ¹àÇû´Ù.
ÇÙƼºñÁò ¿Ü¿¡µµ ½Ã¸¸ÅØÀº µðµµ½º °ø°ÝÀÇ ÀÌÀ¯·Î ¡â°Å» ¹× °æÁ¦Àû °¥Ãë À§Çù ¡â°³Àΰ£ ¿Â¶óÀÎ ºÐÀï ¡âÇ¥Àû °ø°Ý ¼öÇà Áß IT º¸¾È ´ëÀÀÆÀÀÇ ÁÖÀÇ Àüȯ µîÀ» ²Å°í ÀÖ´Ù.
ÀÌó·³ µðµµ½º °ø°ÝÀº ¿Ã ÇÑÇØ Àü±¹À» ÈÛ¾µ¸é¼ °ø°ÝÀ¯Çü ¶ÇÇÑ °¥¼ö·Ï ´Ù¾çÇØÁö°í ÀÖ´Ù. ´ëºÎºÐÀÇ PC¸¦ Á»ºñ PC·Î ¸¸µé¾î µðµµ½º °ø°Ý¿¡ ¾Ç¿ëÇÏ°í, Á¤º¸¸¦ ¸¶À½´ë·Î »©³»´Âµ¥ ±× À¯Çüµµ Æ®·¡ÇÈ °ø°Ý, µµ¸ÞÀÎ ½Ã½ºÅÛ(DNS) C&C°ø°Ý µîÀ¸·Î ´Ù¾çÇÏ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀÌ ¸Å³â ÇؿܷκÎÅÍ 4300¿©°Ç, ±¹³»¿¡¼ 1800¿©°Ç Á¤µµ ¹ß»ýÇÏ´Â °ÍÀ¸·Î Áý°èµÈ´Ù.
µðµµ½º °ø°Ý, °è¼Ó ´çÇÒ ¼ö¹Û¿¡ ¾ø³ª?
±×·¯³ª À̸¦ ¹æ¾îÇÏ´Â ´ëÀÀ´É·ÂÀº ¿©ÀüÈ÷ ¹ÌÈíÇØ »ç°í·Î À̾îÁö´Â °æ¿ì°¡ ºñÀϺñÀçÇÏ´Ù. ±×·¸´Ù¸é ¿Ö ÀÚ²Ù µðµµ½º °ø°ÝÀÌ ¹ß»ýÇÏ´Â °ÍÀϱî?
ÀÌ¿Í °ü·Ã À¯¾ÆÀÌ³Ý ÃøÀº ¡°µðµµ½º °ø°Ý ±Ô¸ðÀÇ ±Þ°ÝÇÑ Áõ°¡¿Í »ç¹°ÀÎÅͳÝ(IoT) ±â±âµé±îÁö ÀÌ¿ëÇÑ µðµµ½º °ø°Ý, NTP Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ´ë±Ô¸ð DRDoS °ø°Ý µîÀº ¾ÕÀ¸·Îµµ °è¼Ó Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÇ´Â ¹Ý¸é, ³×Æ®¿öÅ© ´ë¿ªÆø Áõ°¡ µîÀ¸·Î »õ·Ó°Ô »ý°Ü³ª´Â °ø°ÝÀ» °¨´çÇϱ⠾î·Á¿î ÇÑ°èÁ¡¿¡ ºÀÂøµÅ ÀÖ´Ù¡±°í ÁöÀûÇß´Ù.
¶ÇÇÑ, ³ª·ç½ÃÅ¥¸®Æ¼ ±èÇõÁØ ´ëÇ¥´Â µðµµ½º·Î ´ëÇ¥µÇ´Â ¼ºñ½º °ÅºÎ °ø°ÝÀÇ º¯È¸¦ »ìÆ캸¸é ¡â³í¸®°ø°Ý ¡â´ë¿ªÆø ¡âÈ£½ºÆ®ÀÚ¿ø ¡âÇÁ·ÎÅäÄÝ ¡â¾îÇø®ÄÉÀÌ¼Ç ¡âº¹ÇÕ°ø°ÝÀ¸·Î ÁøÈÇÏ°í ÀÖ´Ù°í Áö¸ñÇß´Ù.
³í¸®°ø°ÝÀÇ °æ¿ì È£½ºÆ®ÀÇ ´Ü¼ø Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ¸·Î °ø°Ý ³À̵µ°¡ ³·Àº ¹Ý¸é È¿°ú°¡ ³ô´Ù.
´ë¿ªÆøÀÇ °æ¿ì 1.25´ë¶õ°ú °°ÀÌ Æ®·¡ÇÈ Àü¼ÛÀ¸·Î ´ë¿ªÆøÀ» ¼ÒÁøÇÏ´Â °ø°ÝÀº °á±¹ ±¹³» ³×Æ®¿öÅ©¿¡¼ ÆÐŶ Àü´ÞÀ» °ÅºÎÇϱâ À§ÇÑ °ø°ÝÀÌ´Ù.
°Ô´Ù°¡ È£½ºÆ®ÀÚ¿øÀº OSÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ°í, ÇÁ·ÎÅäÄÝÀº ±Ùº»ÀûÀ¸·Î Ãë¾àÇϸç, ¾îÇø®ÄÉÀ̼ÇÀº ¾ÆÁ÷±îÁö ¸íÈ®ÇÑ ´ëÀÀÀÌ ¾î·Æ´Ù´Â °Ô ±è ´ëÇ¥ÀÇ ¼³¸íÀÌ´Ù. ÀÌ·¯ÇÑ »óȲ¿¡µµ ºÒ±¸ÇÏ°í ±¹³»´Â °ø°ÝÂ÷´Ü Áß½ÉÀÇ ¹æ¾î¸¦ Çϰųª Àå¾Ö°¡ ¹ß»ýÇÑ ÀÌÈÄ °ø°ÝÀ» ÀÎÁöÇØ °æÇèÁß½ÉÀÇ ±â°èÀû ¹æ¾î·Î¸¸ ´ëÀÀÇÑ´Ù°í ÁöÀûÇß´Ù.
°ø°ÝÀÚ °üÁ¡¿¡¼ ´ëÀÀ¹æ½Ä °í¹ÎÇؾß
µðµµ½º µî ¼ºñ½º °ÅºÎ °ø°Ý¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§Çؼ± ´Ù¾çÇÑ °üÁ¡ÀÇ ÀÎ½Ä °³¼±ÀÌ ÇÊ¿äÇÏ´Ù´Â ÁöÀûÀÌ´Ù. ÀÌ¿Í °ü·Ã ³ª·ç½ÃÅ¥¸®Æ¼ ±è ´ëÇ¥´Â ¡°°ø°ÝÀÚ´Â ¼ºñ½º °ÅºÎ °ø°ÝÀ» °ø°ÝÇüź°·Î DoS, DDoD SYN Flooding, GET Flooding, ACK Flooding, Smurf. Bonk, Boink µîÀ¸·Î ±¸ºÐÇÑ´Ù¸é ¹æ¾îÀÚ´Â ¼ºñ½º °ÅºÎ °ø°ÝÀ» ³×Æ®¿öÅ©, È£½ºÆ®, ¾îÇø®ÄÉÀ̼ÇÀ¸·Î ±¸ºÐÇÑ´Ù¡±¸ç ¡°°ø°ÝÀÚ´Â ¸ñÀû´Þ¼ºÀ» À§ÇÑ °ø°ÝÀ¸·Î º¯ÈÇÏ°í ÀÖÁö¸¸ ´ë´Ù¼öÀÇ ±â¾÷Àº º¸À¯ÇÏ°í ÀÖ´Â ¹«±â Â÷¿ø¿¡¼¸¸ ¹æ¾îÇؼ »ç°í°¡ ¹ß»ýÇϹǷΠ¹«¾ùº¸´Ù °üÁ¡ °³¼±ÀÌ ÇÊ¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
¶ÇÇÑ, ±Û·Î¹ú º¸¾È±â¾÷ ½Ã¸¸ÅØÀº µðµµ½º °ø°Ý ´ëÀÀ¹æ¾ÈÀ¸·Î ¡âºñ»ó ¿¬¶ô¸ÁÀ» Æ÷ÇÔÇÑ »ç°í ´ëÀÀ °èȹ ¼ö¸³ ¡â¼¹ö ¼³Á¤ È®Àΰú ¼¹ö º¸È£ ¡â°èÃþÀû ÇÊÅ͸µ ¹æ½Ä »ç¿ë°ú ¿ÜºÎ ¼ºñ½º Á¦°ø¾÷ü ¹× Çù·Â ¡âIT ȯ°æÀÇ È®À强°ú À¯¿¬¼º ¡âÁ¤»óÀûÀÎ ³×Æ®¿öÅ© Çൿ ¾ç»ó ÆÄ¾Ç µîÀ» Á¦½ÃÇß´Ù.
ÀÌó·³ ¿ÃÇØ µðµµ½º °ø°ÝÀº °¥¼ö·Ï ´Ù¾çÇÏ°í °íµµÈµÈ ¼ö¹ýÀ¸·Î ±¹³» ÀÎÅÍ³Ý È¯°æÀ» À§ÇùÇØ ¿Ô´Ù. ±×·¯³ª ¹æ¾î Ãø¸é¿¡¼´Â ¾ÆÁ÷ ¹ÌÈíÇѵ¥´Ù°¡ ¸¹Àº º¸¾ÈÀü¹®°¡µéÀÌ ³»³â ÁÖ¿ä º¸¾ÈÀ§ÇùÀ¸·Î µðµµ½º °ø°ÝÀ» ²Å°í ÀÖ¾î º¸¾ÈÀ§ÇùÀº ´õ¿í °íÁ¶µÇ°í ÀÖ´Ù. âÀÇÀûÀÎ ¹æ¹ýÀ¸·Î °ø°ÝÇÏ´Â ÇØÄ¿µé¿¡ ´ëÀÀÇϱâ À§Çؼ´Â ¹æ¾îµµ Á»´õ âÀÇÀûÀ̾î¾ß ÇÏ°í, °ø°ÝÀÚÀÇ °üÁ¡¿¡¼ ¡®¿ªÁö»çÁö¡¯ÇØ¾ß ÇÒ ¶§´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>