[º¸¾È´º½º ±è°æ¾Ö] »çÀ̹öº¸¾È À̽´¿¡ ÀÖ¾î µðµµ½º °ø°ÝÀº ´Ü°ñ¼Õ´ÔÀ¸·Î µîÀåÇÏ°ï ÇÑ´Ù. ƯÈ÷, ÃÖ±Ù ¹ß»ýÇÏ´Â µðµµ½º °ø°Ý »ç·Ê¸¦ »ìÆ캸¸é DRµðµµ½º °ø°Ý°ú SSL ±â¹Ý µðµµ½º °ø°ÝÀÌ ¾ç´ë »ê¸ÆÀ¸·Î ²ÅÈ÷´Âµ¥, 2°¡Áö À¯ÇüÀÇ µðµµ½º °ø°ÝÀº ±¹³» ±â¾÷°ú ±â°üÀ» È£½ÃŽŽ ³ë¸®°í ÀÖ´Ù.
¸ÕÀú DRµðµµ½º °ø°Ý(Distributed Reflective Denial of Service)Àº ´ë·®ÀÇ Æ®·¡ÇÈÀ» »ç¿ëÇÑ µðµµ½º °ø°ÝÀ¸·Î, ÃÖ±Ù¿¡´Â P2P ÆÄÀÏ °øÀ¯ »çÀÌÆ®ÀÎ ºñÆ®Å䷻Ʈ(BitTorrent)¸¦ ÅëÇØ DRµðµµ½º °ø°ÝÀÌ °¡´ÉÇϸç, ºñÆ®Å䷻ƮÀÇ Ãë¾àÁ¡°ú ¸Â¹°¸®¸é Æ®·¡ÇÈ·®ÀÌ 50¹è °¡·® Áõ°¡ÇÏ´Â °ÍÀ¸·Î º»Áö°¡ ¾Õ¼ º¸µµÇÑ ¹Ù ÀÖ´Ù.
DRµðµµ½º °ø°Ý À¯ÇüÀº ÁõÆø °ø°Ý°ú °æÀ¯Áö¸¦ ÀÌ¿ëÇÑ °ø°ÝÀ¸·Î ±¸ºÐµÇ´Âµ¥, ÁõÆø °ø°ÝÀº °ø°³µÈ ¼¹ö(DNS/NTP/SNMP µî)·ÎºÎÅÍ ÁõÆø ¶Ç´Â ¹Ý»çµÇ¾î ±¹Åë¸Á(±¹°¡Á¤º¸Åë½Å¸Á) ³»ºÎ ¼¹ö¸¦ °ø°ÝÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù.
°æÀ¯Áö ÀÌ¿ë °ø°ÝÀ¯ÇüÀº ±¹Åë¸Á ³»ºÎ ¼¹ö¸¦ °æÀ¯Áö¸¦ ÀÌ¿ëÇØ ¿ÜºÎ¸Á ¼¹ö¸¦ °ø°ÝÇϴµ¥, ±¹Åë¸Á ¿µ¿ª ¼¹ö(DNS/NTP/SNMP µî)°¡ ¹Ý»ç(Reflection) °ø°Ý¿¡ »ç¿ëµÈ´Ù.
½ÇÁ¦·Î ±¹³» ±â°üÀ» ´ë»óÀ¸·Î ÀÌ °°Àº µðµµ½º °ø°ÝÀÌ ½ÃµµµÇ°í ÀÖÀ¸¸ç, À̸¦ ´ëÀÀÇÑ »ç·Ê¸¦ °øÀ¯ÇÏ´Â ÀÚ¸®µµ ¸¶·ÃµÆ´Ù. ÀÌ¿Í °ü·Ã Á¤ºÎÅëÇÕÀü»ê¼¾ÅÍ ÃøÀº ¡°DRµðµµ½º °ø°Ý ´ëÀÀÀ» À§Çؼ´Â SSDP(Simple Service Discovery Protocol), mDNS, RIPv1 µî ºÒÇÊ¿äÇÑ ¼ºñ½º¸¦ ÁßÁöÇÏ°í, UDP FloodingÀ» Â÷´ÜÇÏ´Â µî Æ®·¡ÇÈ °í°¥ °ø°Ý¿¡ ´ëÇÑ Áï°¢ÀûÀÎ Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù¡±¸ç ¡°DRµðµµ½º °ø°Ý ½Ãµµ½Ã ±¹Åë¸Á¿¡ ´ëÇÑ ºÒÇÊ¿äÇÑ ¿äû ÆÐŶÀ» Â÷´ÜÇØ¾ß ÇÑ´Ù¡±°í ¾ð±ÞÇß´Ù.
À̾î SSL(TLS) ±â¹Ý µðµµ½º °ø°ÝÀº ±âÁ¸ÀÇ µðµµ½º °ø°ÝÀ» SSL(TLS)À» ÅëÇØ °¨ÇàÇÏ´Â ¼ö¹ýÀ¸·Î Ŭ¶óÀ̾ðÆ®¿Í ¼¹ö °£ÀÇ ÇÊ¿äÇÑ Á¤º¸¸¦ ¼·Î ¼Û½ÅÇÏ´Â ÀÎÁõ°úÁ¤ÀÎ ÀÀ´ä È®ÀÎ(HandShake) °úÁ¤À» ¹«ÇÑ ¹Ýº¹½ÃÄÑ °úºÎÇϸ¦ ÀÏÀ¸Å°´Â °ø°ÝÀÌ´Ù.
ƯÈ÷, SSL Æ®·¡ÇÈÀº ¾ÏȣȵǾî ÆÐŶ ºÐ¼® ¹× ´ëÀÀÀÌ Çö½ÇÀûÀ¸·Î Èûµé´Ù. ÇÏÁö¸¸ THCÅø·Î ´ëÇ¥µÇ´Â ±âÁ¸ SSL °ø°ÝÀº SSL Çù»ó(negotiation)À» ¹«ÇÑ ¹Ýº¹ÇÏ´Â ÇüÅ·Î, ÀÌ·¯ÇÑ °ø°Ý ÇüÅ´ Â÷´ÜÇÏ°í ÀÖ´Ù´Â °Ô Á¤ºÎÅëÇÕÀü»ê¼¾ÅÍ ÃøÀÇ ¼³¸íÀÌ´Ù.
SSL ½ÇÁ¦ °ø°Ý »ç·Ê¿Í °ü·ÃÇØ Á¤ºÎÅëÇÕÀü»ê¼¾ÅÍ °ü°èÀÚ´Â ¡°SSL ±â¹Ý µðµµ½º °ø°ÝÀÇ °æ¿ì SSL ÀÀ´ä È®ÀÎ °úÁ¤ÀÌ µ¿¹Ý Áõ°¡ÇÏ°Ô µÈ´Ù¡±¸ç ¡°SSL ÀÀ´ä È®ÀÎ °úÁ¤¿¡¼ ´ë·® ¹ß»ýÇÏ´Â ÆÐŶÀÇ ÃÊ´ç ¿äû¼ö¸¦ ±Ù°Å·Î °ø°Ý ¿©ºÎ¸¦ ÆÇ´ÜÇÑ ÈÄ °ø°Ý IP¸¦ Â÷´ÜÇØ¾ß ÇÑ´Ù¡±¸ç, SSL ÀÀ´ä È®ÀÎ °úÁ¤¿¡¼´Â Æ®·¡ÇÈÀÌ ¾ÏȣȵDZâ ÀüÀ̹ǷΠÆÐŶ ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù°í ¼³¸íÇß´Ù.
ÀÌ·¯ÇÑ °ø°Ý ´ëÀÀ°ú °ü·ÃÇؼ Á¤ºÎÅëÇÕÀü»ê¼¾ÅÍ´Â ¡âÀ¥¼Ð Á¦°Å ¡â°ü¸®ÀÚ ÆäÀÌÁö Á¢±Ù ÅëÁ¦ ¡âÀÔÁÖ±â°ü DNS ´ëÀÀ°È ÇùÁ¶ ¡â¹ÌÀÔÁÖ±â°ü(¼Ò¼Ó±â°ü, ÁöÀÚü µî) ´ë»ó¿¡ ´ëÇØ »çÀ̹ö´ëÇÇ¼Ò µî·Ï ¿äûÀ» ÁøÇàÇÏ°í ÀÖ´Ù.
ƯÈ÷, °ü¸®ÀÚ ÆäÀÌÁö Á¢±ÙÅëÁ¦¿Í °ü·ÃÇØ Á¤ºÎÅëÇÕÀü»ê¼¾ÅÍ °ü°èÀÚ´Â ¡°À¥»çÀÌÆ® °ü¸®ÀÚ, Tomcat µî WAS °ü¸®ÀÚ ÆäÀÌÁö µî¿¡ ´ëÇØ Á¢±ÙÅëÁ¦¸¦ ÇØ¾ß ÇÑ´Ù¡±¸ç ¡°½¬¿î Æнº¿öµå¿Í µðÆúÆ® Æнº¿öµå »ç¿ëÀ» ±ÝÁöÇÏ°í, °ü¸®ÀÚ PCÀÇ IP¸¸ Á¢±Ù °¡´ÉÇϵµ·Ï Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
ÀÌ¿Í ÇÔ²² Á¤ºÎÅëÇÕÀü»ê¼¾ÅÍ´Â ÀÔÁÖ±â°ü ÀÚü DNS ¼¹ö¿¡ ´ëÇÑ ½Ç½Ã°£ µðµµ½º Â÷´ÜÁ¤Ã¥ È®´ë¸¦ °ËÅä Áß¿¡ ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>