[º¸¾È´º½º ±èÅÂÇü] µðµµ½º(DDoS : Distributed Denial of Service, ºÐ»ê ¼ºñ½º °ÅºÎ) °ø°ÝÀÌ Á¡Â÷ ¸ÖƼ º¤ÅÍ(Multi Vector) À¯ÇüÀ¸·Î º¯ÇÏ°í ÀÖ¾î ±âÁ¸ ³×Æ®¿öÅ© ±â¹ÝÀÇ µðµµ½º ¹æ¾î Àåºñ·Î ¸·´Âµ¥´Â ÇÑ°è°¡ ÀÖ´Ù.
µðµµ½º °ø°ÝÀº ÀÌ¹Ì Áö³ 2009³â 7.7 µðµµ½º 2011³â 3.4 µðµµ½º, 2013³â 3.20 »çÀ̹öÅ×·¯ ¹× 6.25»çÀ̹ö °ø°ÝÀ» ÅëÇØ ¿ì¸®³ª¶ó Á¤ºÎ±â°ü, ±ÝÀ¶»ç, ¹æ¼Û»ç µîÀ» Ÿ±êÀ¸·Î Å« ÇÇÇظ¦ ÀÔÈ÷±âµµ Çß´Ù.
ÇÏÁö¸¸ ÃÖ±Ù µðµµ½º °ø°ÝÀÇ À¯Çü°ú ¸ñÀûÀº °ú°Å¿Í ´Þ¸® º¹ÀâÇÏ°í ´Ù¾çȵǰí ÀÖ´Ù. ƯÈ÷ »çȸ È¥¶õ »Ó¸¸ ¾Æ´Ï¶ó, ¼ºñ½º Áß´ÜÀ» ÅëÇØ ±ÝÀüÀûÀÎ ÀÌÀÍÀ» ¸ñÀûÀ¸·Î Áö´ÉÀûÀ̸ç Æı«ÀûÀÎ °ø°ÝÀ¸·Î º¯ÈÇÏ°í ÀÖ´Ù.
ƯÈ÷, ÃÖ±Ù¿¡´Â NTP(Network Time Protocol) Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ´ë¿ë·® Æ®·¡ÇÈ °ø°Ý°ú UDP(User Datagram Protocol) ÁõÆø ¹Ý»ç °ø°Ý, DNS(Domain Name Service) Ãë¾àÁ¡À» ÀÌ¿ëÇÑ DNS ÁõÆø ¹Ý»ç °ø°Ý, SSL(Secure Socket Layer) ±â¹Ý µðµµ½º °ø°Ý, ½Ã½ºÅÛ ÂÊ¿¡ ºÎÇϸ¦ ÁÖ¾î ¼ºñ½º¸¦ ÁߴܽÃÅ°´Â ¾ÖÇø®ÄÉÀÌ¼Ç ´ÜÀÇ µðµµ½º °ø°Ý µîÀÌ ½ÃµµµÇ°í ÀÖ´Ù.
Áö³ 6¿ù 26ÀÏ¿¡´Â ´ë±¸ÀºÇàÀ» Æ÷ÇÔÇØ Áö¹æÀºÇà ¼¼ °÷ÀÇ Àü»ê ½Ã½ºÅÛÀÌ À¯·´¹ß·Î ÃßÁ¤µÇ´Â DDoS °ø°ÝÀ» ¹Þ¾Æ ¿Â¶óÀÎ °Å·¡ Àå¾Ö°¡ ¹ß»ýÇϱ⵵ Çß´Ù. ´ç½Ã °ø°ÝÀÚ´Â 1Â÷ °ø°Ý ÈÄ 30ºñÆ®ÄÚÀÎ(¾à 850¸¸¿ø)À» ¼Û±ÝÇÏÁö ¾ÊÀ¸¸é 2Â÷ DDoS¸¦ °¨ÇàÇÑ´Ù´Â Çù¹Ú À̸ÞÀÏÀ» º¸³Â´Ù.
ÀÌ·¯ÇÑ µðµµ½º °ø°ÝÀ» ÁÖµµÇÑ °ÍÀ¸·Î ¾Ë·ÁÁø À¯·´ÀÇ ÇØÅ· ±×·ì ¡®DD4BC(DDoS for BitCoin)¡¯´Â ÀºÇàÀÇ Àü»ê ½Ã½ºÅÛ¿¡ ´ë¿ë·®ÀÇ Æ®·¡ÇÈÀ» Èê·Áº¸³»´Â ¡®UDP ÁõÆø¹Ý»ç¡¯ ¹æ½ÄÀ¸·Î °ø°ÝÇß´Ù.
ÀÌ¿Í °ü·Ã F5 ³×Æ®¿÷½º ÀÌÁø¿ø Â÷ÀåÀº ¡°±Ù·¡¿¡ ¹ß»ýµÈ DDoS°ø°ÝÀº UDP ÁõÆø ¹Ý»ç °ø°ÝÀ¸·Î, ´ë¿ë·®ÀÇ Æ®·¡ÇÈÀ¸·Î ¼ºñ½º¸¦ ´Ù¿î½ÃÅ°´Â °ø°ÝÀÌ´Ù. ÀÌ´Â °ú´ÙÇÏ°Ô ¹ß»ýÇÑ Æ®·¡ÇÈÀ» ³×Æ®¿öÅ© ±â¹ÝÀÇ µðµµ½º ´ëÀÀÀåºñ·Î °¨½ÃÇÏ´Ù°¡ ÀÌ»ó Æ®·¡ÇÈÀ̳ª ÀÓ°èÄ¡¸¦ ¹þ¾î³ Æ®·¡ÇÈ¿¡ ´ëÇØ Â÷´ÜÇÏ°í Á¤»ó Æ®·¡Çȸ¸ º¸³»¼ ºÐ»ê½ÃÅ°´Â ¹æ½ÄÀ¸·Î È¿°úÀûÀ¸·Î ¹æ¾î°¡ ÀÌ·ç¾îÁ³´Ù¡±°í ¼³¸íÇß´Ù.
ÀÌ¾î ±×´Â ¡°ÃÖ±ÙÀÇ µðµµ½º °ø°ÝÀº °ú°Å ³×Æ®¿öÅ© ±â¹ÝÀÇ ´Ü¼øÇÑ ´ë¿ë·® Æ®·¡ÇÈÀ» ÀÌ¿ëÇÑ °ø°ÝÀÌ ¾Æ´Ñ L7, ¾ÖÇø®ÄÉÀÌ¼Ç ·¹ÀÌ¾î µî¿¡ ´ëÇÑ ¡®¸ÖƼ º¤ÅÍ¡¯ °ø°ÝÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. ¾ÕÀ¸·Î µðµµ½º °ø°ÝÀº ´õ¿í ÁøÈÇØ ´Ù¾çÇÑ °ø°Ý ¹æ¹ýÀÌ È¥ÇÕµÈ ±â¹ýÀÇ ¸ÖƼ °ø°ÝÀ¸·Î µîÀåÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.
±ÝÀ¶»çÀÇ °æ¿ì, ´Ü ¸î ºÐÀÇ ¼ºñ½º Áö¿¬À̳ª ¿À·ù°¡ ¹ß»ýÇصµ ±ÝÀüÀûÀÎ ¼Õ½Ç°ú °í°´ ½Å·Úµµ Ç϶ô µîÀÇ Å« ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖ¾î µðµµ½º °ø°Ý¿¡ öÀúÇÑ ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù. ÇÏÁö¸¸ ÃÖ±Ù Áõ°¡ÇÏ´Â ¸ÖƼ ¹éÅÍ µðµµ½º °ø°ÝÀ̳ª ¾ÖÇø®ÄÉÀÌÀÌ¼Ç ´ÜÀÇ µðµµ½º °ø°ÝÀº ±âÁ¸ ³×Æ®¿öÅ© ´ÜÀÇ µðµµ½º ¹æ¾î Àåºñ·Î ´ëÀÀÇϱ⿡´Â ÇÑ°è°¡ ÀÖ´Ù.
ÀÌ¿¡ ´ëÇØ ÀÌÁø¿ø Â÷ÀåÀº ¡°¾ÖÇø®ÄÉÀÌ¼Ç ´ÜÀÇ µðµµ½º °ø°ÝÀº °ÑÀ¸·Î º¸±â¿¡´Â Á¤»óÀûÀÎ ÀÀ´ä ¿äûó·³ º¸ÀÌÁö¸¸, º¯Á¶µÈ ¼ºñ½º ¿äûÀ» Áö¼ÓÀûÀ¸·Î ¹ß»ý½ÃÄÑ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹öÀÇ ºÎÇϸ¦ ¹ß»ý½ÃÅ°´Â °ø°ÝÀ̸ç, À¥ ¼ºñ½º Áö¿¬ °ø°ÝÀº HTTP¸¦ Á¦°øÇÏ´Â À¥ ¼¹öÀÇ ºÎÇϸ¦ À¯¹ß½ÃÅ°´Â °ø°Ý¡±À̶ó¸é¼ ¡°ÀÌ·¯ÇÑ °ø°ÝµéÀº ±âÁ¸ ³×Æ®¿öÅ© ±â¹ÝÀÇ µðµµ½º ¹æ¾î Àåºñ·Î´Â ¹æ¾îÇϱ⠾î·Æ´Ù. ÀÌ¿¡ ±ÝÀ¶»ç¿¡¼´Â F5ÀÇ Â÷¼¼´ë À¥ ¹æȺ®°ú °°ÀÌ ¸ðµç ·¹À̾ ´ëÇÑ °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Â º¸¾È ½Ã½ºÅÛÀÌ ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù¡±°í µ¡ºÙ¿´´Ù.
ƯÈ÷ ±ÝÀ¶È¸»ç´Â ´Ù¾çÇÑ ·¹À̾ ´ëÇÑ °ø°Ý¿¡ ´ëÀÀÇØ¾ß Çϴµ¥, À̸¦ À§Çؼ´Â ¸ðµç ·¹À̾¼ÀÇ °ø°Ý, ƯÈ÷ L7ÀÇ µðµµ½º °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Â º¸¾È ½Ã½ºÅÛÀÌ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ´Ù. ÀÌ´Â ÃÖ±Ù °ø°Ý ÆÐÅÏÀÌ ¸ðµç ·¹À̾¼ ¸ðµç ºÐ¾ß¸¦ È°¿ëÇÏ´Â °ø°ÝÀÌ ½ÇÇàµÇ±â ¶§¹®ÀÌ´Ù.
Áï, ƯÁ¤ ·¹ÀÌ¾î ´ë»óÀÇ °ø°Ýº¸´Ù´Â ¼ºñ½º Áß´Ü ¸ñÀûÀ» °¡Áö°í ¿©·¯ °¡Áö°¡ È¥ÇÕµÈ °ø°Ý ½Ãµµ°¡ Áõ°¡ÇÏ°í ÀÖ´Ù´Â ¾ê±â´Ù. L3 ºÎÅÍ µðµµ½º °ø°ÝÀÌ ½ÃµµµÇ´Âµ¥, À̸¦ ÅëÇØ °ø°ÝÀÚµéÀº TCP, UDP, SYN µîÀÌ ´Ù¾çÇÑ Ç÷¯µù(Flooding) °ø°Ý ¹× ÁõÆø °ø°Ý°ú ¾ÖÇø®ÄÉÀÌ¼Ç ´ÜÀÇ °ø°Ý±îÁö ÀÌ·ç¾îÁø´Ù.
¡ã F5 ³×Æ®¿÷½º ÀÌÁø¿ø Â÷Àå
ÇÏÁö¸¸ F5ÀÇ Â÷¼¼´ë À¥ ¹æȺ®¿¡´Â ÀÌ¿Í °°Àº µðµµ½º °ø°Ý ¹æ¾î¸¦ À§ÇÑ °·ÂÇÑ ±â´ÉÀ» žÀçÇØ ±âÁ¸ µðµµ½º Àåºñ¿Íµµ ¿¬µ¿ÀÌ °¡´ÉÇÏ´Ù. ƯÈ÷ L7, ¾ÖÇø®ÄÉÀÌ¼Ç ´Ü¿¡¼ÀÇ Áö´ÉÀûÀÎ µðµµ½º °ø°Ý ÆÐÅÏ¿¡µµ F5ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç´Ü µðµµ½º ¹æ¾î ±â´ÉÀº Á¤»ó »ç¿ëÀÚÀÎÁö ºñÁ¤»ó »ç¿ëÀÚÀÎÁö¸¦ ±¸ºÐÇؼ ¼ºñ½º¸¦ ¼öÇàÇÒ ¼ö ÀÖµµ·Ï Â÷º°ÈµÈ ±â´ÉÀ» Á¦°øÇÑ´Ù´Â Á¡ÀÌ Æ¯Â¡ÀÌ´Ù.
°á·ÐÀûÀ¸·Î, ÀÌÁ¦ µðµµ½º °ø°ÝÀº »õ·Î¿î ½Ã°¢À¸·Î ±× ÆøÀ» ³ÐÇô¼ ´ëÀÀÇØ¾ß ÇÑ´Ù. ¾ÖÇø®ÄÉÀ̼ǿ¡ °ü·ÃµÈ ºÎºÐÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ °ø°ÝÀÌ Áõ°¡ÇÏ°í Àֱ⠶§¹®¿¡ Æø ³ÐÀº µðµµ½º °ø°Ý ¹æ¾î°¡ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ´Ù.
ÀÌ·¯ÇÑ °¡¿îµ¥ F5ÀÇ ¼Ö·ç¼ÇÀº ÀÌ·¯ÇÑ ¸ÖƼ ·¹ÀÌ¾î ¹× ¸ÖƼ º¤ÅÍ °ø°Ý¿¡ ´ëÀÀÇÏ°í ¾ÈÁ¤ÀûÀÎ ±ÝÀ¶¼ºñ½º°¡ °¡´ÉÇϵµ·Ï º¸¾ÈÀ» °ÈÇؼ ÁÖ¸ñ¹Þ°í ÀÖ´Ù. ÀÌÁø¿ø Â÷ÀåÀº ¡°ÀÌÁ¦´Â ¼¹ö³ª ³×Æ®¿öÅ©¸¸ º¸´Â °ÍÀÌ ¾Æ´Ï¶ó, ¸Ö¿þ¾î ŽÁö, ¸ð´ÏÅ͸µ, Æнº¿öµå, L8 µîÀ» ¸ðµÎ Æ÷°ýÇÏ´Â ¸ÖƼ ·¹ÀÌ¾î º¸¾ÈÀ§Çù¿¡ ´ëÀÀÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>