2016³â »ó¹Ý±â °¡Àå ³ôÀº °ø°Ý Æ®·¡ÇÈ 58G·Î Àü³â µ¿±â ´ëºñ 2.8¹è Áõ°¡
[º¸¾È´º½º ±èÅÂÇü] ¿ÃÇØ µðµµ½º °ø°ÝÀº Á¡Â÷ Á¶Á÷È¡¤´ëÇüȵǰí ÀÖÀ¸¸ç º¹ÀâÇÏ°í ´Ù¾çÇÑ °ø°Ý À¯ÇüÀ» º¸ÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ±Û·Î¹ú ÄÜÅÙÃ÷ Àü¼Û ¼ºñ½º ±â¾÷ ¾¾µð³×Æ®¿÷½º(´ëÇ¥ÀÌ»ç ±èÁ¾Âù)°¡ ÃֽŠµðµµ½º °ø°Ý µ¿ÇâÀ» ºÐ¼®ÇÑ ¡®2016³â »ó¹Ý±â µðµµ½º °ø°Ý ºÐ¼® º¸°í¼¡¯¸¦ ¹ßÇ¥Çß´Ù.
¡ã ¹Ý±âº° °ø°Ý Æ®·¡ÇÈ ±Ô¸ð ºÐ¼®
¾¾µð³×Æ®¿÷½º´Â ±Û·Î¹ú °í°´»ç¸¦ ´ë»óÀ¸·Î ´ë±Ô¸ð ³×Æ®¿öÅ© ÀÎÇÁ¶ó¿Í Æ®·¡ÇÈ ¿ìȸ ±â¼úÀ» ±â¹ÝÀ¸·Î µðµµ½º ¹æ¾î ¼ºñ½º¸¦ Á¦°øÇÏ¸é¼ ÃëÇÕÇÑ µ¥ÀÌÅ͸¦ ºÐ¼®ÇØ ÀÌ¿Í °°Àº ³»¿ëÀÇ º¸°í¼¸¦ ¹ßÇ¥Çß´Ù. ºÐ¼® ±â°£Àº 2015³â 1¿ùºÎÅÍ 2016³â 6¿ù±îÁöÀ̸ç, ÃÑ 3°³ ±¸°£À¸·Î ³ª´©¾î µðµµ½º °ø°Ý ÃßÀÌ ¹× µ¿Çâ Á¤º¸¸¦ ´ã¾Ò´Ù.
º¸°í¼¿¡ µû¸£¸é 2016³â »ó¹Ý±â´Â ¡âºÐ¼® ±â°£ ³» °¡Àå ³ôÀº °ø°Ý Æ®·¡ÇÈ ±â·Ï ¡âGET Flooding °ø°Ý Áõ°¡ ¹× ´Ù¾çÈ ¡âTCP ÇÁ·ÎÅäÄÝ ±â¹Ý µðµµ½º °ø°Ý Áõ°¡ ¡âº¹ÇÕ °ø°ÝÀÇ Áö¼ÓÀûÀÎ ¹ß»ý µîÀ¸·Î ºÐ¼®µÆ´Ù.
°¡Àå ³ôÀº °ø°Ý Æ®·¡ÇÈ ±â·Ï
2016³â »ó¹Ý±â¿¡´Â 58.8Gbps¿¡ À̸£´Â µðµµ½º °ø°ÝÀÌ °üÂûµÇ¾î ºÐ¼® ±â°£ ³» ÃÖ´ë °ø°Ý Æ®·¡ÇÈÀ» ±â·ÏÇß´Ù. Àü³â µ¿±â ÃÖ´ë °ø°Ý Æ®·¡ÇÈÀÎ 21Gbps ´ëºñÇØ °ø°Ý ±Ô¸ð°¡ 2.8¹è Áõ°¡Çß´Ù. ¶ÇÇÑ Å½Áö¿Í ´ëÀÀÀÌ ¾î·Á¿î ¼Ò±Ô¸ð GET flooding °ø°ÝÀÇ Áõ°¡·Î Àüü °ø°Ý °Ç¼ö Áß, 20G ÀÌ»ó °ø°Ý ºñÀ²Àº °¨¼ÒÇßÀ¸³ª, 50G¸¦ ÃÊ°úÇÏ´Â °ø°Ý ºñÀ²Àº Áö³ÇØ °°Àº ±â°£ 0%¿¡¼ 31%·Î ´ëÆø Áõ°¡Çß´Ù.
¡®GET Flooding °ø°Ý¡¯ Áõ°¡ ¹× ´Ù¾çÈ
µðµµ½º °ø°Ý À¯Çüº° ¹ß»ý ºóµµ¸¦ º¸¸é UDP(User Datagram Protocol) Flooding °ø°ÝÀÌ 29%¸¦ Â÷ÁöÇÏ¿© 2015³â ÀÌÈÄ Áö¼ÓÀûÀ¸·Î ¹ß»ý ºóµµ¼ö°¡ °¡Àå ³ôÀº °ø°Ý À¯ÇüÀ¸·Î ³ªÅ¸³µ´Ù. ¹Ý¸é, 2016³â »ó¹Ý±â¿¡ °¡Àå ÁÖ¸ñÇØ¾ß ÇÒ Ç׸ñÀº ¡®GET Flooding¡¯ °ø°ÝÀÇ Áõ°¡ Ãß¼¼´Ù. Ŭ¶ó¿ìµå ¼ºñ½º¸¦ ÀÌ¿ëÇÑ °ø°Ý Áõ°¡°¡ ¿øÀÎÀ¸·Î ÆľǵǸç, 2015³â 17%¿¡¼ 2016³â »ó¹Ý±â 27%·Î °¡Àå ¸¹ÀÌ Áõ°¡ÇÑ °ø°Ý À¯ÇüÀ¸·Î ±â·ÏµÆ´Ù.
ÃÖ±Ù ³ªÅ¸³ª´Â GET Flooding °ø°ÝÀº µ¥ÀÌÅͺ£À̽ºÀÇ ÀÚ¿øÀ» °í°¥½ÃÅ°´Â µ¥ÀÌÅͺ£À̽º Äõ¸® Ç÷çµù(Database Query Flooding)°ú ¹«ÀÛÀ§ URI ÁÖ¼Ò¸¦ ¹«ÇÑÀ¸·Î ¿äûÇÏ¿© À¥ ¼¹ö·Î ´ë±Ô¸ð ÆÐŶÀ» º¸³» ¼¹ö¸¦ ¸¶ºñ½ÃÅ°´Â Random URI GET Flooding °ø°Ý, ÀÛÀº ±Ô¸ð·Î ¿äû(request)ÇÏ¿© Å« ÀÀ´ä °ªÀ» ¹ß»ý½ÃÄÑ ³×Æ®¿öÅ©¸ÁÀÇ ÀÚ¿øÀ» °í°¥½ÃÅ°´Â ÀÀ´ä ÁõÆø GET Flooding °ø°ÝÀÌ ´ëÇ¥ÀûÀÌ´Ù. ÀÌ·¯ÇÑ ÇüÅÂÀÇ °ø°ÝÀº º¸¾È Àåºñ¸¦ ¿ìȸÇÏ¿© ±âÁ¸ µðµµ½º Àåºñ·Î ´ëÀÀÀÌ ºÒ°¡´ÉÇϴٴ Ư¡ÀÌ ÀÖ´Ù.
TCP ÇÁ·ÎÅäÄÝ ±â¹Ý µðµµ½º °ø°Ý Áõ°¡
´ë±Ô¸ð °ø°Ý¿¡ È°¿ëµÈ ÇÁ·ÎÅäÄÝÀÇ °æ¿ì, TCP°¡ Å« ÆøÀ¸·Î Áõ°¡Çß´Ù. 20G ÀÌ»ó °ø°Ý¿¡ È°¿ëµÈ ÇÁ·ÎÅäÄÝ Á¶»ç °á°ú¿¡¼ TCP´Â 2015³â ÇϹݱâ 10% ¼öÁØ¿¡ ¸Ó¹°·¶À¸³ª 2016³â »ó¹Ý±â 69%¸¦ Â÷ÁöÇØ UDP ¹× ¸ÖƼ ÇÁ·ÎÅäÄÝ ´ëºñ ¾ÐµµÀûÀ¸·Î Å« ºñÁßÀ» Â÷ÁöÇÏ°í ÀÖ´Ù.
ÀÌó·³ TCP ±â¹Ý °ø°ÝÀÌ Áõ°¡ÇÑ ¿øÀÎÀº ISP(Internet Service Provider)¿¡¼ Â÷´ÜÀÌ °¡´ÉÇÑ UDP ±â¹Ý °ø°Ý°ú ´Þ¸® ¹éº»¿¡¼ °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ¾ø´Ù´Â TCP ±â¹Ý °ø°ÝÀÇ Æ¯¼º ¶§¹®¿¡ ³×Æ®¿öÅ© ÀÚ¿øÀ» °í°¥½ÃÅ°´Â È¿°úÀûÀÎ °ø°Ý ¹æ¹ýÀ¸·Î È®»êµÈ °ÍÀ¸·Î º¸ÀδÙ. ¶ÇÇÑ °¨¿°µÈ ¸®´ª½º ¼¹ö¸¦ ÀÌ¿ëÇÑ XOR.DDoS °ø°ÝÀÌ ±ÞÁõÇÑ Ãß¼¼°¡ ¹Ý¿µµÈ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¡ã 2016³â »ó¹Ý±â ÁÖ¿ä DDoS °ø°Ý À̽´
º¹ÇÕ °ø°ÝÀÇ Áö¼ÓÀûÀÎ ¹ß»ý
¿ÃÇØ »ó¹Ý±â µðµµ½º °ø°Ý Áß, º¹ÇÕ °ø°ÝÀÇ ºñÀ²Àº 20%¸¦ Â÷ÁöÇÑ´Ù. ÀÌ´Â Àü³â µ¿±â 19%, ÀÌÀü ºÐ±â 22%¿Í À¯»çÇÑ ¼öÁØÀ̸ç, UDP Flooding°ú GET Flooding °ø°ÝÀÌ °áÇÕµÈ À¯ÇüÀÌ °¡Àå ¸¹ÀÌ ¹ß»ýÇÏ´Â °ÍÀ¸·Î È®ÀεƴÙ.
ÀϹÝÀûÀ¸·Î µðµµ½º °ø°Ý¿¡ ´ëÀÀ ½Ã, Å« Æ®·¡ÇÈ °ø°Ý¿¡ ÁýÁßÇÏ°Ô µÇ¹Ç·Î ¼Ò±Ô¸ð·Î °ø°ÝÇÏ´Â GET flooding °ø°ÝÀ» Á¤È®È÷ ÀÎÁöÇÏÁö ¸øÇÏ´Â °æ¿ì°¡ ÀÖ´Ù. µû¶ó¼ °ø°ÝÀÚ°¡ ÀÌ·¯ÇÑ ¾àÁ¡À» ÀÌ¿ëÇϱâ À§ÇØ ´ë±Ô¸ð Æ®·¡ÇÈ¿¡ GET FloodingÀ» ¼û°Ü º¹ÇÕÀûÀ¸·Î °ø°ÝÇÏ´Â »ç·Ê°¡ ³ªÅ¸³ª°í ÀÖ´Ù.
¾¾µð³×Æ®¿÷½º º¸¾È¼ºñ½ºÆÀ ÃÖ°æö ÀÌ»ç´Â ¡°µðµµ½º °ø°ÝÀÌ Á¡Â÷ Á¶Á÷ȵǰí Áö´ÉÀûÀ¸·Î ÁøÈÇÏ¸é¼ ±â¾÷ ºñÁî´Ï½º ¿¬¼Ó¼º¿¡ Å« À§ÇùÀÌ µÇ°í ÀÖ´Ù¡±¸ç ¡°´©±¸³ª Ç¥ÀûÀÌ µÉ ¼ö ÀÖ´Â ¸¸Å °ø°Ý ¹ß»ý ½Ã ´ëÀÀ °¡´ÉÇÑ ½Ã³ª¸®¿À¸¦ ¼ö¸³ÇÏ°í ½Å¼ÓÇÏ°í ´Éµ¿ÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» ¸¶·ÃÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù. ¾¾µð³×Æ®¿÷½º°¡ ¹ßÇ¥ÇÑ À̹ø º¸°í¼´Â ¾¾µð³×Æ®¿÷½º À¥»çÀÌÆ®(www.cdnetworks.co.kr)¿¡¼ ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>