[º¸¾È´º½º ±èÅÂÇü] ÄÜÅÙÃ÷ Àü¼Û ³×Æ®¿öÅ©(CDN) ºÐ¾ßÀÇ ±Û·Î¹ú ¸®´õ ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ(´ëÇ¥ ¼ÕºÎÇÑ, www.akamai.co.kr)°¡ ¾ÆÄ«¸¶ÀÌ ÀÎÅÚ¸®ÀüÆ® Ç÷§ÆûÀ» ÅëÇØ Àü ¼¼°è¼ ¹ß»ýÇÑ »çÀ̹ö °ø°Ý°ú À§ÇùÀ» ºÐ¼®ÇÑ ¡®2016³â 1ºÐ±â ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼¡¯¸¦ ¹ßÇ¥Çß´Ù.
¡ã 2016³â 1ºÐ±â Àü¼¼°è µðµµ½º °ø°Ý ¹ß¿ø »óÀ§ 5°³±¹
º¸°í¼¿¡ µû¸£¸é 1ºÐ±â Àü¼¼°è µðµµ½º(DDoS) °ø°ÝÀº 4500°Ç ÀÌ»ó ¹ß»ýÇØ Àü³â µ¿±â ´ëºñ ¾à 1.25¹è Áõ°¡ÇÏ¸ç »ç»ó ÃÖ´ë ±Ô¸ð¸¦ ±â·ÏÇß´Ù. ÃÊ´ç 100±â°¡ºñÆ®(Gbps)¸¦ ³Ñ´Â ¸Þ°¡Åæ±Þ µðµµ½º °ø°Ýµµ 19°ÇÀ¸·Î ÃÖ°íÄ¡¸¦ °æ½ÅÇß´Ù. µðµµ½º °ø°ÝÀÇ ¹ß¿øÁö·Î Çѱ¹Àº Àü ¼¼°è 7.5%¸¦ Â÷ÁöÇϸç 5À§¸¦ ±â·ÏÇß´Ù. µðµµ½º °ø°ÝÀÇ ÁÖ¿ä ¹ß¿øÁöÀÎ Áß±¹ÀÌ 1ºÐ±â¿¡µµ ¿ª½Ã 27.2%·Î 1À§¸¦ Â÷ÁöÇß°í, ¹Ì±¹(17.1%), ÅÍÅ°(10.2%), ºê¶óÁú(8.6%)ÀÌ µÚ¸¦ À̾ú´Ù.
¾ÆÄ«¸¶ÀÌ º¸¾È »ç¾÷ºÎ ¼ö¼® ºÎ»çÀå °â ÃÑ°ý ¸Å´ÏÀú ½ºÆ©¾îÆ® ½ºÄݸ®(Stuart Scholly)´Â ¡°¿Â¶óÀÎ ÀÚ»êÀ» ¸ñÇ¥·Î ÇÑ µðµµ½º ¹× À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀº Ƚ¼ö¿Í ºóµµ ¸ðµÎ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇØ ¿Ô°í 1ºÐ±âµµ ¿¹¿Ü´Â ¾Æ´Ï¾ú´Ù¡±¸ç ¡°1ºÐ±â¿¡ ¹æ¾îÇÑ µðµµ½º °ø°Ý Áß ¾à 60%´Â ÃÖ¼Ò 2°¡Áö ÀÌ»óÀÇ °ø°Ý ±â¹ýÀ» µ¿½Ã¿¡ »ç¿ëÇØ ¹æ¾î°¡ ´õ¿í Èûµé¾ú´Ù. ÀÌ·± ¸ÖƼº¤ÅÍ °ø°ÝÀº µðµµ½º °ø°ÝÀÇ ÀϹÝÀû ÇüÅ·ΠÀÚ¸® Àâ¾Æ ±â¼úÀ» °®Ãá °ø°ÝÀÚ°¡ ¾Æ´Ñ Ãʺ¸ÀÚµµ »ç¿ëÇÒ ¿ì·Á°¡ Ä¿Á³´Ù¡±°í ¸»Çß´Ù.
1ºÐ±â¿¡ ¹ß»ýÇÑ µðµµ½º °ø°Ý ´ëºÎºÐÀº ºÎÅÍ(Booter)¿Í ½ºÆ®·¹¼(Stresser) ±â¹Ý º¿³ÝÀ» È°¿ëÇß´Ù. ÀÌ·± ÅøÀº DNS, Chargen, NTP µîÀÇ Ãë¾àÇÑ ¼ºñ½º¸¦ ½ÇÇàÇÏ´Â ¼¹ö¿¡¼ Æ®·¡ÇÈÀ» ºÐ»ê½ÃŲ´Ù. ½ÇÁ¦ 1ºÐ±â µðµµ½º °ø°ÝÀÇ 70%´Â ¹Ý»ç ±â¹ÝÀÇ DNS, Chargen, NTP ¶Ç´Â UDP ÇÁ·¡±×¸ÕÆ®(Fragment) ±â¹ýÀ» ÀÌ¿ëÇß´Ù.
100Gbps ÀÌ»ó ¸Þ°¡Åæ±Þ °ø°ÝÀº 19°ÇÀ¸·Î ÀÌ Áß 14°ÇÀº DNS ¹Ý»ç ±â¹ýÀ» »ç¿ëÇß´Ù. Áö³ ºÐ±â ¸Þ°¡Åæ±Þ °ø°Ý °Ç¼ö´Â 5ȸ, ±âÁ¸ ÃÖ°í ±â·ÏÀº 2014³â 3ºÐ±â 17ȸ¿´´Ù. À̹ø ºÐ±â ¸Þ°¡Åæ±Þ °ø°Ý Áß ÃÖ´ë ±Ô¸ð´Â 289Gbps¿´´Ù.
µðµµ½º °ø°ÝÀÇ ÁÖ Ç¥ÀûÀÎ °ÔÀÓ ¾÷°è´Â 1ºÐ±â¿¡µµ Àüü °ø°ÝÀÇ Àý¹ÝÀÌ ³Ñ´Â 55%¸¦ Â÷ÁöÇÏ¸ç °¡Àå Å« ÇÇÇظ¦ ÀÔ¾ú´Ù. ¼ÒÇÁÆ®¿þ¾î¡¤±â¼ú ¾÷°è°¡ 25%, ¹Ìµð¾î¡¤¿£ÅÍÅ×ÀθÕÆ® ¾÷°è°¡ 5%, ±ÝÀ¶¼ºñ½º°¡ 5% ¼øÀ̾ú´Ù.
2015³â 4ºÐ±â¿¡´Â ¹Ýº¹ÀûÀÎ µðµµ½º °ø°ÝÀÌ ºó¹øÈ÷ ÀϾ¸ç °ø°ÝÀÇ ÀϹÝÀû ÇüÅ·ΠÀÚ¸® Àâ¾Ò°í ÀÌ °°Àº Ãß¼¼´Â 2016³â 1ºÐ±â±îÁö À̾îÁ³´Ù. 1ºÐ±â¿¡ °ø°Ý ´ë»óÀÌ °ø°Ý¹ÞÀº °Ç¼ö´Â Æò±Õ 39ȸ¿´´Ù. °¡Àå ¸¹Àº °ø°ÝÀ» ¹ÞÀº °í°´Àº ¹«·Á 283°ÇÀÇ °ø°ÝÀ» ´çÇß´Ù. ÀÌ´Â ÇÏ·ç Æò±Õ 3°ÇÀÎ ¼ÀÀÌ´Ù.
¶ÇÇÑ 2016³â 1ºÐ±â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀº Àü³â µ¿±â ´ëºñ ¾à 26% Áõ°¡Çß´Ù. À¯Åë¾÷°è°¡ °¡Àå ¸¹Àº °ø°ÝÀ» ¹Þ¾Æ Àüü °ø°ÝÀÇ 43%¸¦ Â÷ÁöÇß´Ù. 1ºÐ±â HTTP¿¡ ´ëÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀº 2% °¨¼ÒÇÑ ¹Ý¸é HTTPS¿¡ ´ëÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀº 236% Áõ°¡Çß´Ù. SQL ÀÎÁ§¼Ç(SQLi) °ø°ÝÀº Áö³ ºÐ±âº¸´Ù 87% Áõ°¡Çß´Ù. 1ºÐ±â ¹ß»ýÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý Æ®·¡ÇÈ(43%)ÀÇ ÁÖ¿ä ¹ß¿øÁöÀÌÀÚ °¡Àå ¸¹Àº °ø°ÝÀ» ¹ÞÀº ±¹°¡´Â ¸ðµÎ ¹Ì±¹À̾ú´Ù.
¡ã 2016³â 1ºÐ±â Àü¼¼°è µðµµ½º °ø°Ý ´ë»ó »óÀ§ ¾÷Á¾
1ºÐ±â ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼´Â ÃÖÃÊ·Î 2Á¶ °Ç ÀÌ»óÀÇ º¿ ¿äûÀ» ÃßÀûÇÏ°í ºÐ¼®ÇÑ °á°ú¸¦ Æ÷ÇÔÇß´Ù. À̸¥¹Ù ¡®¾ç¼º' º¿Àº Àüü Æ®·¡ÇÈÀÇ 40%¸¦ Â÷ÁöÇß°í Àüü º¿ÀÇ 50%°¡ ¡®¾Ç¼º¡¯À¸·Î ÆǸíµÆ´Ù. ¾Ç¼º º¿Àº ÄÜÅÙÃ÷³ª °¡°Ý Á¤º¸¸¦ °¡Á®°¡´Â ½ºÅ©·¹ÀÌÆÛ(scraper) µî ºÎÁ¤ÇÑ ¹æ¹ý¿¡ »ç¿ëµÆ´Ù.
¾ÆÄ«¸¶ÀÌ ÀÎÅÚ¸®ÀüÆ® Ç÷§Æû¿¡¼ ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ºÐ¼®ÇÑ °á°ú 2015³â 4ºÐ±â ´ëºñ QOTD(Quote of the Day) ¹Ý»çü°¡ 77%, NTP ¹Ý»çü°¡ 72%, CHARGEN ¹Ý»çü°¡ 67% Áõ°¡Çß´Ù. SSDP ¹Ý»çü´Â 46% °¨¼ÒÇß´Ù. 2016³â 1ºÐ±â ¾ÆÄ«¸¶ÀÌ ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼´Â À¥»çÀÌÆ®(www.stateoftheinternet.com/security-report)¿¡¼ È®ÀÎ °¡´ÉÇÏ¸ç ¹«·á·Î ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>