Home > Àüü±â»ç

±ÝÀ¶È¸»ç, ¡®¸ÖƼ º¤ÅÍ(Multi Vector)¡¯ µðµµ½º °ø°Ý ´ëÀÀÇؾß

ÀÔ·Â : 2015-11-02 14:25
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¸ÖƼ ·¹À̾î, ¾ÖÇø®ÄÉÀ̼ǡ¤À¥¼­ºñ½º ´ÜÀÇ º¸¾ÈÀ¸·Î Æø ³ÐÇô¾ß ¾ÈÀü

[º¸¾È´º½º ±èÅÂÇü] µðµµ½º(DDoS : Distributed Denial of Service, ºÐ»ê ¼­ºñ½º °ÅºÎ) °ø°ÝÀÌ Á¡Â÷ ¸ÖƼ º¤ÅÍ(Multi Vector) À¯ÇüÀ¸·Î º¯ÇÏ°í ÀÖ¾î ±âÁ¸ ³×Æ®¿öÅ© ±â¹ÝÀÇ µðµµ½º ¹æ¾î Àåºñ·Î ¸·´Âµ¥´Â ÇÑ°è°¡ ÀÖ´Ù.


µðµµ½º °ø°ÝÀº ÀÌ¹Ì Áö³­ 2009³â 7.7 µðµµ½º 2011³â 3.4 µðµµ½º, 2013³â 3.20 »çÀ̹öÅ×·¯ ¹× 6.25»çÀ̹ö °ø°ÝÀ» ÅëÇØ ¿ì¸®³ª¶ó Á¤ºÎ±â°ü, ±ÝÀ¶»ç, ¹æ¼Û»ç µîÀ» Ÿ±êÀ¸·Î Å« ÇÇÇظ¦ ÀÔÈ÷±âµµ Çß´Ù.

ÇÏÁö¸¸ ÃÖ±Ù µðµµ½º °ø°ÝÀÇ À¯Çü°ú ¸ñÀûÀº °ú°Å¿Í ´Þ¸® º¹ÀâÇÏ°í ´Ù¾çÈ­µÇ°í ÀÖ´Ù. ƯÈ÷ »çȸ È¥¶õ »Ó¸¸ ¾Æ´Ï¶ó, ¼­ºñ½º Áß´ÜÀ» ÅëÇØ ±ÝÀüÀûÀÎ ÀÌÀÍÀ» ¸ñÀûÀ¸·Î Áö´ÉÀûÀ̸ç Æı«ÀûÀÎ °ø°ÝÀ¸·Î º¯È­ÇÏ°í ÀÖ´Ù.

ƯÈ÷, ÃÖ±Ù¿¡´Â NTP(Network Time Protocol) Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ´ë¿ë·® Æ®·¡ÇÈ °ø°Ý°ú UDP(User Datagram Protocol) ÁõÆø ¹Ý»ç °ø°Ý, DNS(Domain Name Service) Ãë¾àÁ¡À» ÀÌ¿ëÇÑ DNS ÁõÆø ¹Ý»ç °ø°Ý, SSL(Secure Socket Layer) ±â¹Ý µðµµ½º °ø°Ý, ½Ã½ºÅÛ ÂÊ¿¡ ºÎÇϸ¦ ÁÖ¾î ¼­ºñ½º¸¦ ÁߴܽÃÅ°´Â ¾ÖÇø®ÄÉÀÌ¼Ç ´ÜÀÇ µðµµ½º °ø°Ý µîÀÌ ½ÃµµµÇ°í ÀÖ´Ù.

Áö³­ 6¿ù 26ÀÏ¿¡´Â ´ë±¸ÀºÇàÀ» Æ÷ÇÔÇØ Áö¹æÀºÇà ¼¼ °÷ÀÇ Àü»ê ½Ã½ºÅÛÀÌ À¯·´¹ß·Î ÃßÁ¤µÇ´Â DDoS °ø°ÝÀ» ¹Þ¾Æ ¿Â¶óÀÎ °Å·¡ Àå¾Ö°¡ ¹ß»ýÇϱ⵵ Çß´Ù. ´ç½Ã °ø°ÝÀÚ´Â 1Â÷ °ø°Ý ÈÄ 30ºñÆ®ÄÚÀÎ(¾à 850¸¸¿ø)À» ¼Û±ÝÇÏÁö ¾ÊÀ¸¸é 2Â÷ DDoS¸¦ °¨ÇàÇÑ´Ù´Â Çù¹Ú À̸ÞÀÏÀ» º¸³Â´Ù.

ÀÌ·¯ÇÑ µðµµ½º °ø°ÝÀ» ÁÖµµÇÑ °ÍÀ¸·Î ¾Ë·ÁÁø À¯·´ÀÇ ÇØÅ· ±×·ì ¡®DD4BC(DDoS for BitCoin)¡¯´Â ÀºÇàÀÇ Àü»ê ½Ã½ºÅÛ¿¡ ´ë¿ë·®ÀÇ Æ®·¡ÇÈÀ» Èê·Áº¸³»´Â ¡®UDP ÁõÆø¹Ý»ç¡¯ ¹æ½ÄÀ¸·Î °ø°ÝÇß´Ù.

ÀÌ¿Í °ü·Ã F5 ³×Æ®¿÷½º ÀÌÁø¿ø Â÷ÀåÀº ¡°±Ù·¡¿¡ ¹ß»ýµÈ DDoS°ø°ÝÀº UDP ÁõÆø ¹Ý»ç °ø°ÝÀ¸·Î, ´ë¿ë·®ÀÇ Æ®·¡ÇÈÀ¸·Î ¼­ºñ½º¸¦ ´Ù¿î½ÃÅ°´Â °ø°ÝÀÌ´Ù. ÀÌ´Â °ú´ÙÇÏ°Ô ¹ß»ýÇÑ Æ®·¡ÇÈÀ» ³×Æ®¿öÅ© ±â¹ÝÀÇ µðµµ½º ´ëÀÀÀåºñ·Î °¨½ÃÇÏ´Ù°¡ ÀÌ»ó Æ®·¡ÇÈÀ̳ª ÀÓ°èÄ¡¸¦ ¹þ¾î³­ Æ®·¡ÇÈ¿¡ ´ëÇØ Â÷´ÜÇÏ°í Á¤»ó Æ®·¡Çȸ¸ º¸³»¼­ ºÐ»ê½ÃÅ°´Â ¹æ½ÄÀ¸·Î È¿°úÀûÀ¸·Î ¹æ¾î°¡ ÀÌ·ç¾îÁ³´Ù¡±°í ¼³¸íÇß´Ù.

ÀÌ¾î ±×´Â ¡°ÃÖ±ÙÀÇ µðµµ½º °ø°ÝÀº °ú°Å ³×Æ®¿öÅ© ±â¹ÝÀÇ ´Ü¼øÇÑ ´ë¿ë·® Æ®·¡ÇÈÀ» ÀÌ¿ëÇÑ °ø°ÝÀÌ ¾Æ´Ñ L7, ¾ÖÇø®ÄÉÀÌ¼Ç ·¹ÀÌ¾î µî¿¡ ´ëÇÑ ¡®¸ÖƼ º¤ÅÍ¡¯ °ø°ÝÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. ¾ÕÀ¸·Î µðµµ½º °ø°ÝÀº ´õ¿í ÁøÈ­ÇØ ´Ù¾çÇÑ °ø°Ý ¹æ¹ýÀÌ È¥ÇÕµÈ ±â¹ýÀÇ ¸ÖƼ °ø°ÝÀ¸·Î µîÀåÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.

±ÝÀ¶»çÀÇ °æ¿ì, ´Ü ¸î ºÐÀÇ ¼­ºñ½º Áö¿¬À̳ª ¿À·ù°¡ ¹ß»ýÇصµ ±ÝÀüÀûÀÎ ¼Õ½Ç°ú °í°´ ½Å·Úµµ Ç϶ô µîÀÇ Å« ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖ¾î µðµµ½º °ø°Ý¿¡ öÀúÇÑ ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù. ÇÏÁö¸¸ ÃÖ±Ù Áõ°¡ÇÏ´Â ¸ÖƼ ¹éÅÍ µðµµ½º °ø°ÝÀ̳ª ¾ÖÇø®ÄÉÀÌÀÌ¼Ç ´ÜÀÇ µðµµ½º °ø°ÝÀº ±âÁ¸ ³×Æ®¿öÅ© ´ÜÀÇ µðµµ½º ¹æ¾î Àåºñ·Î ´ëÀÀÇϱ⿡´Â ÇÑ°è°¡ ÀÖ´Ù.

ÀÌ¿¡ ´ëÇØ ÀÌÁø¿ø Â÷ÀåÀº ¡°¾ÖÇø®ÄÉÀÌ¼Ç ´ÜÀÇ µðµµ½º °ø°ÝÀº °ÑÀ¸·Î º¸±â¿¡´Â Á¤»óÀûÀÎ ÀÀ´ä ¿äûó·³ º¸ÀÌÁö¸¸, º¯Á¶µÈ ¼­ºñ½º ¿äûÀ» Áö¼ÓÀûÀ¸·Î ¹ß»ý½ÃÄÑ ¾ÖÇø®ÄÉÀÌ¼Ç ¼­¹öÀÇ ºÎÇϸ¦ ¹ß»ý½ÃÅ°´Â °ø°ÝÀ̸ç, À¥ ¼­ºñ½º Áö¿¬ °ø°ÝÀº HTTP¸¦ Á¦°øÇÏ´Â À¥ ¼­¹öÀÇ ºÎÇϸ¦ À¯¹ß½ÃÅ°´Â °ø°Ý¡±À̶ó¸é¼­ ¡°ÀÌ·¯ÇÑ °ø°ÝµéÀº ±âÁ¸ ³×Æ®¿öÅ© ±â¹ÝÀÇ µðµµ½º ¹æ¾î Àåºñ·Î´Â ¹æ¾îÇϱ⠾î·Æ´Ù. ÀÌ¿¡ ±ÝÀ¶»ç¿¡¼­´Â F5ÀÇ Â÷¼¼´ë À¥ ¹æÈ­º®°ú °°ÀÌ ¸ðµç ·¹À̾ ´ëÇÑ °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Â º¸¾È ½Ã½ºÅÛÀÌ ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù¡±°í µ¡ºÙ¿´´Ù.

ƯÈ÷ ±ÝÀ¶È¸»ç´Â ´Ù¾çÇÑ ·¹À̾ ´ëÇÑ °ø°Ý¿¡ ´ëÀÀÇØ¾ß Çϴµ¥, À̸¦ À§Çؼ­´Â ¸ðµç ·¹À̾¼­ÀÇ °ø°Ý, ƯÈ÷ L7ÀÇ µðµµ½º °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Â º¸¾È ½Ã½ºÅÛÀÌ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ´Ù. ÀÌ´Â ÃÖ±Ù °ø°Ý ÆÐÅÏÀÌ ¸ðµç ·¹À̾¼­ ¸ðµç ºÐ¾ß¸¦ È°¿ëÇÏ´Â °ø°ÝÀÌ ½ÇÇàµÇ±â ¶§¹®ÀÌ´Ù.

Áï, ƯÁ¤ ·¹ÀÌ¾î ´ë»óÀÇ °ø°Ýº¸´Ù´Â ¼­ºñ½º Áß´Ü ¸ñÀûÀ» °¡Áö°í ¿©·¯ °¡Áö°¡ È¥ÇÕµÈ °ø°Ý ½Ãµµ°¡ Áõ°¡ÇÏ°í ÀÖ´Ù´Â ¾ê±â´Ù. L3 ºÎÅÍ µðµµ½º °ø°ÝÀÌ ½ÃµµµÇ´Âµ¥, À̸¦ ÅëÇØ °ø°ÝÀÚµéÀº TCP, UDP, SYN µîÀÌ ´Ù¾çÇÑ Ç÷¯µù(Flooding) °ø°Ý ¹× ÁõÆø °ø°Ý°ú ¾ÖÇø®ÄÉÀÌ¼Ç ´ÜÀÇ °ø°Ý±îÁö ÀÌ·ç¾îÁø´Ù.

¡ã F5 ³×Æ®¿÷½º ÀÌÁø¿ø Â÷Àå

ÀÌ Â÷ÀåÀº ¡°ÀÌ¿Í ´õºÒ¾î SSL(TLS) ±â¹ÝÀÇ µðµµ½º °ø°Ýµµ ¸Å¿ì À§ÇùÀûÀÌ´Ù. ÀÌ´Â ±âÁ¸ÀÇ µðµµ½º °ø°ÝÀ» SSL(TLS)À» ÅëÇØ °¨ÇàÇÏ´Â ¼ö¹ýÀ¸·Î Ŭ¶óÀ̾ðÆ®¿Í ¼­¹ö °£ÀÇ ÇÊ¿äÇÑ Á¤º¸¸¦ ¼­·Î ¼Û½ÅÇÏ´Â ÀÎÁõ°úÁ¤ÀÎ ÀÀ´ä È®ÀÎ(HandShake) °úÁ¤À» ¹«ÇÑ ¹Ýº¹½ÃÄÑ °úºÎÇϸ¦ ÀÏÀ¸Å°´Â °ø°ÝÀÌ´Ù. ƯÈ÷, SSL Æ®·¡ÇÈÀº ¾ÏȣȭµÇ¾î ÀÖ¾î ÆÐŶ ºÐ¼® ¹× ´ëÀÀÀÌ Çö½ÇÀûÀ¸·Î ¾î·Æ´Ù¡±°í ¸»Çß´Ù.

ÇÏÁö¸¸ F5ÀÇ Â÷¼¼´ë À¥ ¹æÈ­º®¿¡´Â ÀÌ¿Í °°Àº µðµµ½º °ø°Ý ¹æ¾î¸¦ À§ÇÑ °­·ÂÇÑ ±â´ÉÀ» žÀçÇØ ±âÁ¸ µðµµ½º Àåºñ¿Íµµ ¿¬µ¿ÀÌ °¡´ÉÇÏ´Ù. ƯÈ÷ L7, ¾ÖÇø®ÄÉÀÌ¼Ç ´Ü¿¡¼­ÀÇ Áö´ÉÀûÀÎ µðµµ½º °ø°Ý ÆÐÅÏ¿¡µµ F5ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç´Ü µðµµ½º ¹æ¾î ±â´ÉÀº Á¤»ó »ç¿ëÀÚÀÎÁö ºñÁ¤»ó »ç¿ëÀÚÀÎÁö¸¦ ±¸ºÐÇؼ­ ¼­ºñ½º¸¦ ¼öÇàÇÒ ¼ö ÀÖµµ·Ï Â÷º°È­µÈ ±â´ÉÀ» Á¦°øÇÑ´Ù´Â Á¡ÀÌ Æ¯Â¡ÀÌ´Ù.

°á·ÐÀûÀ¸·Î, ÀÌÁ¦ µðµµ½º °ø°ÝÀº »õ·Î¿î ½Ã°¢À¸·Î ±× ÆøÀ» ³ÐÇô¼­ ´ëÀÀÇØ¾ß ÇÑ´Ù. ¾ÖÇø®ÄÉÀ̼ǿ¡ °ü·ÃµÈ ºÎºÐÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ °ø°ÝÀÌ Áõ°¡ÇÏ°í Àֱ⠶§¹®¿¡ Æø ³ÐÀº µðµµ½º °ø°Ý ¹æ¾î°¡ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ´Ù.

ÀÌ·¯ÇÑ °¡¿îµ¥ F5ÀÇ ¼Ö·ç¼ÇÀº ÀÌ·¯ÇÑ ¸ÖƼ ·¹ÀÌ¾î ¹× ¸ÖƼ º¤ÅÍ °ø°Ý¿¡ ´ëÀÀÇÏ°í ¾ÈÁ¤ÀûÀÎ ±ÝÀ¶¼­ºñ½º°¡ °¡´ÉÇϵµ·Ï º¸¾ÈÀ» °­È­Çؼ­ ÁÖ¸ñ¹Þ°í ÀÖ´Ù. ÀÌÁø¿ø Â÷ÀåÀº ¡°ÀÌÁ¦´Â ¼­¹ö³ª ³×Æ®¿öÅ©¸¸ º¸´Â °ÍÀÌ ¾Æ´Ï¶ó, ¸Ö¿þ¾î ŽÁö, ¸ð´ÏÅ͸µ, Æнº¿öµå, L8 µîÀ» ¸ðµÎ Æ÷°ýÇÏ´Â ¸ÖƼ ·¹ÀÌ¾î º¸¾ÈÀ§Çù¿¡ ´ëÀÀÇØ¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 3
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)