[ÀÎÅͺä] ±Û·Î¹ú º¸¾È¾÷ü ³ë¹Ì³Ñ Bruce Van Nice ½Ã´Ï¾î µð·ºÅÍ
¡°DNS´Â ¸ðµç ³×Æ®¿öÅ©ÀÇ ½ÃÀÛ...°ø°ÝÀÚµéÀÇ ÁÁÀº Ÿ±ê¡±
[º¸¾È´º½º ¹Î¼¼¾Æ] DNS(Domain Name Service)´Â ¿ì¸®°¡ »ç¿ëÇÏ´Â µµ¸ÞÀÎ À̸§À» IPÁÖ¼Ò·Î ¹Ù²ãÁÖ´Â ÀÎÅÍ³Ý ¼ºñ½º¸¦ ¸»ÇÑ´Ù. Áï, »ç¶÷ÀÌ ÀÌÇØÇÏ´Â ÀÎÅÍ³Ý ÁÖ¼Ò¸¦ ¼¹ö³ª ¶ó¿ìÅÍ°¡ ¾Ë ¼ö ÀÖµµ·Ï º¯È¯ÇØ ÁÖ´Â, ÀÎÅͳÝÀ» »ç¿ëÇϱâ À§ÇÑ ÇʼöÀûÀÎ ¿ä¼Ò¶ó°í ÇÒ ¼ö ÀÖ´Ù.
¡ã³ë¹Ì³Ñ(Nominum) º»»ç ºê·ç½º ¹ê ³ªÀ̽º ½Ã´Ï¾î µð·ºÅÍ
¹®Á¦´Â ÀÌ·¯ÇÑ DNS°¡ Á¡Á¡ »çÀ̹ö°ø°ÝÀÇ Å¸±êÀÌ µÇ°í ÀÖ´Ù´Â »ç½ÇÀÌ´Ù. ¹Ì±¹¿¡¼ DNS µðµµ½º Àü¹® º¸¾È¾÷ü·Î Àß ¾Ë·ÁÁø ³ë¹Ì³Ñ(Nominum)Àº ½ÇÁ¦·Î ÃÖ±Ù 3³â µ¿¾È DNS¸¦ ¾Ç¿ëÇÑ µðµµ½º(DDoS) °ø°ÝÀÌ ²ÙÁØÈ÷ ¹ß»ýÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
³ë¹Ì³Ñ¿¡¼ º¸¾È ºÐ¾ßÀÇ ±¸·ç(GURU)·Îµµ ºÒ¸®´Â ºê·ç½º ¹ê ³ªÀ̽º(Bruce Van Nice) ½Ã´Ï¾î µð·ºÅÍ´Â DNS µðµµ½º °ø°Ý¿¡ ´ëÇØ ÀÌ·¸°Ô ¸»Çß´Ù. ¡°Áö³ 3³â ÀüºÎÅÍ Àü ¼¼°è¿¡¼ ¹ß»ýÇÏ´Â µðµµ½º °ø°ÝÀ» ºÐ¼®ÇÑ °á°ú, DNS¸¦ Ÿ±êÀ¸·Î ÇÑ ÁõÆø µðµµ½º °ø°ÝÀÌ Áõ°¡ÇÏ´Â Ãß¼¼ÀÔ´Ï´Ù. DNS´Â ¸ðµç ³×Æ®¿öÅ©ÀÇ ½ÃÀÛÀ̱⠶§¹®¿¡ °ø°ÝÀÚµéÀÇ ÁÁÀº ¸ÔÀÕ°¨ÀÌÁÒ.¡±
Á¤È®ÇÑ ¸íĪÀº DNS ÁõÆø µðµµ½º(DNS Amplification DDoS) °ø°ÝÀÌ´Ù. DNS ÁõÆø µðµµ½º °ø°ÝÀº Á»ºñPC¸¦ ¸¸µé¾î °ø°ÝÇÏ´Â ÀϹÝÀûÀÎ µðµµ½º °ø°Ý°ú ¾î¶»°Ô ´Ù¸¦±î?
¿ì¸®°¡ À¥ºê¶ó¿ìÀú ÁÖ¼Òâ¿¡ µµ¸ÞÀÎÀ» ÀÔ·ÂÇϸé DNS ¼¹ö¿¡ ±× µµ¸ÞÀÎÀÇ IPÁÖ¼Ò¸¦ ÁúÀÇ(Query)ÇÑ ÈÄ¿¡ ¹ÞÀº IP¸¦ °¡Áö°í ½ÇÁ¦ ¼¹ö¿¡ Á¢¼ÓÇÑ´Ù. ÀÌ·¸°Ô DNS ¼¹ö´Â Äõ¸®¸¦ ¹Þ¾Æ ÀÀ´äÇÑ´Ù. ±×·±µ¥ °ø°ÝÀÚ°¡ ÃÊ´ç ¼ö¹é °ÇÀÇ µµ¸ÞÀÎ Äõ¸®¸¦ º¸³»°Ô µÇ¸é DNS ¼¹ö´Â ÀÌ Äõ¸®¿¡ ÀÀÇÏ°Ô µÇ°í, ¼ö½Ê~¼ö¹éGbpsÀÇ ÀÀ´ä Æ®·¡ÇÈÀ» ¹ß»ý½ÃÅ°°Ô µÈ´Ù. ÀÌ°ÍÀÌ ¹Ù·Î DNS ÁõÆø DDoS °ø°ÝÀÌ´Ù.
¡ã DNS ÁõÆø DDoS °ø°Ý ¹æ½Ä(Ãâó: ³ë¹Ì³Ñ)
µðµµ½º °ø°ÝÀº ±âº»ÀûÀ¸·Î ½ºÇªÇÎµÈ IP·Î °ø°ÝÀ» Çϱ⠶§¹®¿¡, °ø°ÝÀÇ ±Ù¿øÁö¸¦ ¾Ë±â°¡ ¸Å¿ì ¾î·Æ´Ù. DNS µðµµ½º °ø°ÝÀº ³ôÀº ±â¼ú·ÂÀÌ ÇÊ¿äÇÑ °ÍÀÌ ¾Æ´Ï¶ó ºñ±³Àû ´Ü¼øÇÑ ±â¼úÀ» °¡Áö°í ÀÖ´Â »ç¶÷µµ DNS µðµµ½º °ø°Ý ¼ÒÇÁÆ®¿þ¾î¸¦ ±ò¾Æ ¼¹ö¿¡ Á¢±ÙÇÒ ¼ö¸¸ ÀÖ´Ù¸é °ø°ÝÀÌ °¡´ÉÇÏ´Ù.
DNS µðµµ½º °ø°ÝÀ» ¹Þ´Â °÷Àº ÁÖ·Î À¯¸í À¥»çÀÌÆ®, °ÔÀÓ»çÀÌÆ®, µµ¹Ú»çÀÌÆ®, ´º½º»çÀÌÆ®, ÀüÀÚ»ó°Å·¡ »çÀÌÆ® µîÀÌ´Ù. À¯¸í »çÀÌÆ®µéÀº Åë»óÀûÀ¸·Î ¿ù 2ȸ Á¤µµ °ø°ÝÀ» ¹Þ´Â´Ù. ±× ¿Ü ÀϹÝÀûÀÎ À¥»çÀÌÆ®µéµµ µðµµ½º °ø°Ý¿¡ ¿¹¿Ü´Â ¾Æ´Ï´Ù.
ºê·ç½º ½Ã´Ï¾î µð·ºÅÍ´Â ¡°ÀÌÀü¿¡´Â ÀÎÅͳݿ¡ ¿¬°áµÈ Àü ¼¼°è 3õ2¹é¸¸ ´ëÀÇ °¡Á¤¿ë ¶ó¿ìÅÍ°¡ °¨¿°µÇ¾î DNS µðµµ½º °ø°Ý¿¡ ÀÌ¿ëµÆ´Ù¸é, Áö±ÝÀº ¸¹ÀÌ ÁÙ¾î¼ 1õ7¹é¸¸ °³ÀÇ °¡Á¤¿ë ¶ó¿ìÅÍ°¡ °¨¿°µÅ ÀÖ´Ù¡±°í ¸»Çß´Ù.
¡°DNS µðµµ½º °ø°ÝÀº Àü ¼¼°èÀûÀÎ ¹®Á¦ÀÔ´Ï´Ù. À¯¸íÇÑ À¥»çÀÌÆ®³ª ±×·¸Áö ¾ÊÀº À¥»çÀÌÆ® ¸ðµÎ °ø°Ý´ë»óÀÌ µÇ°í ½ÇÁ¦·Î °ø°ÝÀÌ ÀϾ°í ÀÖ½À´Ï´Ù. DNS¸¦ ÀÌ¿ëÇÑ µðµµ½º °ø°ÝÀº DNS¿¡ ±²ÀåÈ÷ ¸¹Àº ºÎÇϸ¦ ÁÖ°Ô µÇ´Âµ¥, ÀÌ·Î ÀÎÇØ Åë½Å»ç¾÷ÀÚµéÀÇ ¼ºñ½º Á¦°øÀÌ ºÒ°¡´ÉÇØÁú »Ó´õ·¯ Àüü ÀÎÅÍ³Ý Åë½Å¸ÁÀÌ ¸ðµÎ ´Ù¿îµÉ °¡´É¼ºµµ ¹èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù.¡±
À¥»çÀÌÆ®¿¡ µðµµ½º °ø°ÝÀ» ÇÏ´Â °ø°ÝÀÚµéÀº ¿ÜºÎ·ÎºÎÅÍ »çÁÖ¸¦ ¹Þ°Å³ª ´º½º»çÀÌÆ®¿¡ ƯÁ¤ ¸Þ½ÃÁö¸¦ º¸³»±â À§ÇØ °ø°ÝÀ» °¨ÇàÇÑ´Ù. µ·À» ¹Þ°í °í¿ëµÇ¾î °ø°ÝÇÏ´Â °æ¿ì °ø°ÝÀÚµéÀÌ ¹Þ´Â µ·Àº ±×¸® ¸¹Áö ¾Ê´Ù. ÇÏÁö¸¸ ±×¿¡ ºñÇØ µðµµ½º °ø°ÝÀ¸·Î À¥»çÀÌÆ®¿¡ ³¢Ä¡´Â ¼ÕÇØ´Â ¾öû³ª´Ù´Â °Ô Bruce ½Ã´Ï¾î µð·ºÅÍÀÇ ¼³¸íÀÌ´Ù.
¶ÇÇÑ, Á¤Ä¡Àû ¸ñÀû¿¡ ÀÇÇØ ÇØÅ·À» °¨ÇàÇÏ´Â ÇÙƼºñ½ºÆ®µéÀÇ °æ¿ì Á¤Ä¡ÀûÀÎ Àǵµ³ª ƯÁ¤ ´º½º º¸µµ¹æħ¿¡ µ¿ÀÇÇÏÁö ¾Ê´Â ÀÌÀ¯ µî ¾ÆÁÖ ´Ù¾çÇÑ ¸íºÐÀ¸·Î À¥»çÀÌÆ®¸¦ °ø°ÝÇÑ´Ù°í ºÐ¼®°¡µéÀº ÃßÃøÇÏ°í ÀÖÁö¸¸, °ø°ÝÀÌ ¹ß»ýÇßÀ» ¶§ °ø°ÝÀÚµéÀÇ Á¤È®ÇÑ Àǵµ¸¦ ¹Ù·Î ÆľÇÇϱâ´Â Èûµé´Ù°í ÀüÇß´Ù.
ºê·ç½º ½Ã´Ï¾î µð·ºÅÍ´Â ÀÌ·¯ÇÑ DNS µðµµ½º °ø°ÝÀ» Àü¹®ÀûÀ¸·Î Â÷´ÜÇÏ´Â ³ë¹Ì³ÑÀÇ µÎ °¡Áö ÀÚ¶û°Å¸®¸¦ ¼Ò°³Çß´Ù. ¹Ù·Î, ¡®³ë¹Ì³Ñ µ¥ÀÌÅÍ »çÀ̾ð½ºÆÀ(Nominum Data Science)¡¯°ú °ø°Ý Äõ¸® ÆÐŶÀ» °ËÁõÇÏ´Â ¡®ÇÊÅÍ¡¯´Ù. ¡®³ë¹Ì³Ñ µ¥ÀÌÅÍ »çÀ̾ð½ºÆÀ¡¯Àº DNS µðµµ½º °ø°Ý ºÐ¼®ÆÀÀ¸·Î, Àü ¼¼°è¿¡¼ ¹ß»ýÇÏ´Â DNS µðµµ½º °ø°Ý ÆÐŶÀ» ºÐ¼®ÇÑ´Ù. À̵éÀº °ø°Ý ÆÐÅÏÀ» ºÐ¼®ÇØ ÁÖ±âÀûÀ¸·Î °í°´µé¿¡°Ô ¾÷µ¥ÀÌÆ®ÇÑ´Ù.
µÎ ¹ø°´Â ³ë¹Ì³Ñ¸¸ÀÇ Æ¯ÈµÈ °ËÁõ ¡®ÇÊÅÍ¡¯´Ù. ¼¹ö ´Ü¿¡ ÇÊÅ͸¦ °®´Ù³õ°í, ¼¹ö·Î µé¾î¿À´Â °ø°Ý Äõ¸® ÆÐŶÀ» °ËÁõÇÑ´Ù. ÀÌ ÇÊÅ͸¦ ÅëÇØ Á¤»óÀûÀÎ Äõ¸®ÀÎÁö, °ø°ÝÀ» À§ÇÑ ¾Ç¼º Äõ¸®ÀÎÁö¸¦ ±¸º°ÇÒ ¼ö ÀÖ´Ù. ³ë¹Ì³Ñ µ¥ÀÌÅÍ »çÀ̾𽺠ÆÀ¿¡¼ ºÐ¼®ÇÑ °á°ú¸¦ ¹ÙÅÁÀ¸·Î ¾ÆÁÖ Á¤¹ÐÇÑ ÇÊÅ͸¦ ¸¸µé¾î ÆÐŶÀ» Åë°ú½ÃÅ°°Å³ª µå·Ó(drop)½ÃŲ´Ù.
ÀüÇüÀûÀÎ µðµµ½º °ø°ÝÀº ƯÁ¤ »çÀÌÆ®, ƯÁ¤ IP±º¿¡ ÁýÁߵǾî ÀÖ´Ù. °¡Á¤¿ë ¶ó¿ìÅÍµé ¼öõ¸¸ ´ë°¡ Àü ¼¼°è ¸Á Àüü¿¡ ºÐ»êµÇ¾î Àֱ⠶§¹®¿¡ DNS µðµµ½º °ø°ÝÀº ŽÁö°¡ ´õ¿í ¾î·Æ´Ù. ´õ¿í Å« ¹®Á¦´Â °øÀ¯±â°¡ ³»ºÎ¸Á¿¡ ÀÖ´Ùº¸´Ï °ø°ÝÀÚ°¡ ³»ºÎ¸Á¿¡¼ º¸³½ Äõ¸®ÀΠô ¼Ó¿©¼ DNS ¼¹ö·Î ÁúÀÇÇÏ¸é °ø°Ý ÆÐŶÀ» ±×´ë·Î Åë°ú½ÃÄÑ ¹ö¸°´Ù´Â Á¡ÀÌ´Ù. ÀÌ ÆÐŶµéÀÌ ÁõÆøµÇ¾î ´ë±Ô¸ð DNS µðµµ½º °ø°ÝÀÌ µÈ´Ù.
ÀÌ ¶§¹®¿¡ ±âÁ¸ µðµµ½º °ø°Ý°ú ´Ù¸£°Ô DNS µðµµ½º °ø°ÝÀº ³×Æ®¿öÅ© ¾î´À ÁöÁ¡¿¡ Àåºñ Çϳª¸¸ ¼³Ä¡ÇÑ´Ù°í ÇØ°áµÇ´Â °ÍÀÌ ¾Æ´Ï´Ù. Á¦´ë·Î µÈ Àåºñ¸¦ ³õÀ¸·Á¸é ¾î¶»°Ô DNS ¼¹ö°¡ ¿òÁ÷ÀÌ´ÂÁö¸¦ ÀÌÇØÇØ¾ß ÇÑ´Ù. DNS ¼¹ö¸¦ ¶È¶ÈÇÏ°Ô ¸¸µé¾î DNS ¼¹ö ÀÚüÀÇ Áö´ÉÀ» È°¿ëÇØ ¸ÁÀ» º¸È£Çϵµ·Ï ÇØ¾ß ÇÑ´Ù´Â °Í. ÀÌ·± ½ÄÀÇ DNS º¸¾ÈÀº ³ë¹Ì³ÑÀÌ À¯ÀÏÇÏ´Ù°í ºê·ç½º ½Ã´Ï¾î µð·ºÅÍ´Â ¸»Çß´Ù. ¡°Æ¯Á¤ DNS ±â¼ú¿¡ ´ëÇÑ ±íÀº Áö½ÄÀÌ ÀÖÁö ¾Ê°í¼´Â ºÒ°¡´ÉÇÕ´Ï´Ù. ¿î ÁÁ°Ôµµ ³ë¹Ì³ÑÀÌ DNS °ü·Ã ƯÁ¤ ±â¼úÀ» º¸À¯ÇÏ°í Àֱ⠶§¹®¿¡ DNS µðµµ½º °ø°ÝÀ» È¿°úÀûÀ¸·Î ¹æ¾îÇÒ ¼ö ÀÖ´Â °Í °°½À´Ï´Ù.¡±
DNS µðµµ½º °ø°ÝÀÇ °æ¿ì 3³â ÀüºÎÅÍ °¨½ÃÇϱ⠽ÃÀÛÇÑ ÀÌÈÄ, Áö±Ý±îÁö ¸ØÃßÁö ¾Ê°í °è¼ÓÇؼ À̾îÁ®¿À°í ÀÖ´Ù°í ÇÑ´Ù. ƯÀÌÇÏ°Ôµµ ÃÖ±Ù 2ÁÖ°£ °ø°ÝÀÌ Àá±ñ ¸ØÃè´Ù°¡ ´Ù½Ã ½ÃÀÛÇÏ´Â ¾ç»óÀ» º¸ÀÌ°í ÀÖÁö¸¸ °°Àº ÆÐÅÏ, °°Àº ¹æ½ÄÀ¸·Î ¸ÅÀϸÅÀÏ DNS ±â¹ÝÀÇ µðµµ½º °ø°ÝÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù´Â ¼³¸íÀÌ´Ù.
³ë¹Ì³ÑÀº DNS °ø°Ý µ¥ÀÌÅ͸¦ ¸ÅÀÏ ¼öÁýÇϱ⠶§¹®¿¡ °ø°ÝÀÚµéÀÌ ¾î¶² ÇüÅ·Π°ø°ÝÀ» º¯ÇüÇÏ´ÂÁö ¾Ë ¼ö ÀÖ´Ù. ¡®¾î¶² °µµ·Î, ¾î¶»°Ô ºÐ»êµÇ¾î °ø°ÝÇϴ°¡¡¯¿¡ ÃÊÁ¡À» ¸ÂÃç ºñ½ÁÇÑ ½ºÅ¸ÀϺ°·Î Ä«Å×°í¸®¸¦ ³ª´«´Ù. ƯÁ¤ Äõ¸®¸¦ º¸¸é °ø°ÝÀÚµéÀÇ ½ºÅ¸ÀÏÀÌ ³ªÅ¸³ª±âµµ ÇÑ´Ù°í.
¾çÀÌ ¸¹Áö´Â ¾ÊÁö¸¸ ²ÙÁØÇÑ ÆÐÅÏÀ» º¸ÀÌ´Â ¡®·Õ Å×ÀÏ µ¥ÀÌÅÍ(Long-tail-data)¡¯¸¦ º¸¸é »õ·Î¿î ±â¹ýÀ» ½ÇÇèÇÏ´Â °ø°ÝÀÚµéÀÌ ÀÖ´Ù. ³ë¹Ì³ÑÀº ±×·¯ÇÑ ½ÇÇèÀûÀÎ ½Å±Ô ±â¹ýÀ» º¸°í, ±×°ÍµéÀÌ ´ë±Ô¸ð °ø°ÝÀ¸·Î º¯ÀÌÇÒ °¡´É¼ºÀÌ ÀÖ´ÂÁö °üÂûÇÏ°Ô µÈ´Ù.
º¸¾ÈÀü¹®°¡µé¿¡°Ô µðµµ½º °ø°ÝÀ» ¸·À» ¼ö ÀÖ´Â ¹æ¹ýÀ» ¹°¾îº¸¸é ¡°IP º¯Á¶¸¦ ¸·À¸¸é µÅ¡±¶ó°í ¸»ÇÏ´Â °æ¿ì°¡ ´ë´Ù¼ö´Ù. Ãâ¹ßÁö ÁÖ¼Ò°¡ º¯Á¶µÈ ÆÐŶÀ» ¶ó¿ìÅÍ¿¡¼ ¸·À¸¸é µÈ´Ù°í ÇÏÁö¸¸, ½ÇÁ¦·Î ¸¹Àº ¶ó¿ìÅÍ¿¡¼ ÇØ´ç ±â´ÉÀ» »ç¿ëÇÏÁö ¾Ê°í, ¼³»ç »ç¿ëÇÏ´õ¶óµµ DNS µðµµ½º °ø°ÝÀ» ¿Ïº®ÇÏ°Ô ¸·À» ¼ö ÀÖ´Â °ÍÀº ¾Æ´Ï¶ó´Â °Ô ºê·ç½º ½Ã´Ï¾î µð·ºÅÍÀÇ ¼³¸íÀÌ´Ù.
¡°DNS µðµµ½º °ø°ÝÀ» ¿Ïº®ÇÏ°Ô ¸·À» ¼ö ÀÖ´Â ¹æ¹ýÀº ¾ø½À´Ï´Ù. °ø°ÝÀÚµéÀº ¾ðÁ¦ ¾î´À °÷À̵ç Ç×»ó Á¸ÀçÇÏ°í, ½ºÇªÇÎµÈ IP¸¦ ´Ù ¸·´Â´Ù´Â °ÍÀº ¿ø·ÐÀûÀ¸·Î ºÒ°¡´ÉÇÑ ÀÏÀ̴ϱî¿ä. ±×°Íº¸´Ù´Â ¡®DNS µðµµ½º °ø°Ý¿¡ ¾î¶»°Ô È¿°úÀûÀ¸·Î ´ëÀÀÇÒ °ÍÀ̳ġ¯¿¡ ÃÊÁ¡À» ¸ÂÃç ´Ù¾çÇÑ ÇØ°áÃ¥À» °±¸ÇÏ´Â °ÍÀÌ ÁÁÀº ¹æ¹ýÀ̶ó°í º¾´Ï´Ù.¡±
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>