ÀÏ¹Ý µðµµ½º °ø°Ýº¸´Ù ÈξÀ °·ÂÇØ
[º¸¾È´º½º ¹Î¼¼¾Æ] Áö³ÇØ 12¿ù 22ÀÏ, 10´ë û¼Ò³âµéÀÌ °ÔÀӻ翡 »çÀ̹ö°ø°ÝÀ» °¨ÇàÇß´Ù ´ú¹Ì¸¦ ÀâÇû´Ù. û¼Ò³âµéÀº °ø°ÝÀ» À§ÇØ DRDoS(Distributed Reflective Denial of Service) ¶ó´Â ±âÁ¸ µðµµ½º(DDoS) °ø°Ýº¸´Ù ÇÑÃþ ÁøÈµÈ ±â¹ýÀ» »ç¿ëÇß´Ù. DRDoS´Â À̸§ ±×´ë·Î ¡®ºÐ»ê ¹Ý»ç ¼ºñ½º °ÅºÎ °ø°Ý¡¯ÀÌ´Ù.
Áö³ÇØ 8¿ù¿¡´Â P2P ÆÄÀÏ °øÀ¯ »çÀÌÆ®ÀÎ ºñÆ®Å䷻Ʈ(BitTorrent) Ãë¾àÁ¡À» ÀÌ¿ëÇØ DRDoS °ø°ÝÀÌ °¡´ÉÇÏ´Ù´Â ¼Ò½ÄÀÌ ÀüÇØÁ³´Ù. ¶ÇÇÑ Áö³ 2014³â 2¿ù¿¡ À¯·´ Àü¿ª¿¡ ´ë´ëÀûÀ¸·Î ¹ß»ýÇÑ ´ë±Ô¸ð µðµµ½º °ø°Ýµµ ÀÌ¿Í °°Àº DRDoS °ø°ÝÀÇ ÀÏÁ¾À¸·Î ¹àÇôÁø ¹Ù ÀÖ´Ù.
DRDoS °ø°ÝÀº °ø°ÝÀÚ°¡ Ãâ¹ßÁö IP ÁÖ¼Ò¸¦ °ø°Ý ´ë»óÀÇ IP ÁÖ¼Ò·Î À§Á¶ÇØ Á¤»óÀûÀÎ ¼ºñ½º¸¦ Á¦°øÇÏ´Â ¼¹öµé¿¡°Ô ¿äûÀ» º¸³»°í, ±× ÀÀ´äÀ» °ø°Ý ´ë»óÀÌ ¹Þ°Ô µÇ´Â ¿ø¸®´Ù. ¿©±â¿¡´Â SYN ÆÐŶÀ̳ª ICMP ÆÐŶ, DNS Äõ¸® µî ÀÀ´äÀ» ¹ÞÀ» ¼ö ÀÖ´Â ÆÐŶÀÌ ÀÌ¿ëµÈ´Ù.
¡ãDRDoS °ø°Ý¹æ½Ä(Ãâó: Çѱ¹ÀÎÅͳÝÁøÈï¿ø)
TCP 3-way handshake ¹æ½ÄÀ» ¿¹·Î µé¾îº¸ÀÚ. °ø°ÝÀÚ°¡ Ãâ¹ßÁö IP ÁÖ¼Ò¸¦ °ø°Ý ´ë»óÀÇ IP ÁÖ¼Ò·Î À§Á¶ÇØ SYN ÆÐŶÀ» ´Ù¼öÀÇ Á¤»ó TCP¼¹ö³ª ¶ó¿ìÅÍ·Î Àü¼ÛÇϸé, À̵éÀÌ ÀÀ´äÇÏ´Â SYN/ACK ÆÐŶÀ» °ø°Ý ´ë»óÀÌ ¹Þ¾Æ ¼ºñ½º °ÅºÎ »óÅ°¡ µÇ´Â °ÍÀÌ´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÇ ¡®DDoS °ø°Ý ´ëÀÀ °¡À̵塯¿¡ ÀÇÇϸé ÀÌ·¯ÇÑ DRDoS °ø°ÝÀº Ãâ¹ßÁö IP ÁÖ¼Ò¸¦ º¯Á¶ÇÏ°í °ø°Ý Æ®·¡ÇÈÀÌ ¼ö¸¹Àº ¹Ý»ç¼¹ö¸¦ °æÀ¯Çϱ⠶§¹®¿¡ °ø°ÝÀÇ ±Ù¿øÁö¸¦ ÆľÇÇØ ¿ªÃßÀûÇÏ´Â °ÍÀÌ °ÅÀÇ ºÒ°¡´ÉÇÏ´Ù.
¶ÇÇÑ, DRDoS¿¡ »ç¿ëµÇ´Â ¹Ý»ç ¼¹ö´Â ÀÚ½ÅÀÌ º¸³½ ÆÐŶ¿¡ ÀÇÇÑ ÀÀ´äÀÌ ¾øÀ» °æ¿ì ÆÐŶÀ» ÀçÀü¼ÛÇÒ ¼ö Àֱ⠶§¹®¿¡ °ø°ÝÀÚ°¡ Àü¼ÛÇÏ´Â ÆÐŶº¸´Ù ¸î ¹è ´õ ¸¹Àº ÆÐŶÀÌ °ø°Ý´ë»ó ¼¹ö¿¡ Àü¼ÛµÉ ¼ö ÀÖ´Ù. ÀÏ¹Ý µðµµ½º °ø°Ý¿¡ ºñÇØ ÀûÀº ¼öÀÇ Á»ºñPC·Îµµ °ø°Ý Æ®·¡ÇÈ ¾çÀ» Áõ°¡½Ãų ¼ö ÀÖ´Ù´Â °Í.
ÆÐŶÀÇ ¾ç¸¸ ¹®Á¦°¡ ¾Æ´Ï´Ù. ÆÐŶ ÀÚüÀÇ Å©±âµµ ÁõÆøÀÌ µÉ ¼ö ÀÖ´Ù. Çѱ¹ÀÎÅͳÝÁøÈï¿ø ħÇØ»ç°íºÐ¼®´Ü À̵¿±Ù Á¾Çպм®ÆÀÀåÀº ¡°DRDoS°¡ ¹«¼¿î ÀÌÀ¯´Â ÁõÆøÀÌ µÈ´Ù´Â Á¡ÀÌ´Ù. ƯÁ¤ ÇÁ·ÎÅäÄÝÀÇ °æ¿ì 30¹ÙÀÌÆ®ÀÇ ÆÐŶÀ» º¸³»¸é ÀÀ´ä°ú °ü·ÃÇÑ Ãß°¡ Á¤º¸µéÀÌ µ¡ºÙ¿©Á® 100¹ÙÀÌÆ®ÀÇ ÀÀ´ä ÆÐŶÀ» ¹Þ°ÔµÉ ¼öµµ Àֱ⠶§¹®¡±À̶ó°í ÀüÇß´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>