[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÃÖ±Ù Áß±¹À» ºñ·ÔÇØ ºÏÇÑ µî ´Ù¾çÇÑ ±¹°¡ÀÇ ÇØÄ¿°¡ Çѱ¹ À¥»çÀÌÆ®¸¦ °ø°ÝÇÏ°í ÀÖ´Ù. ±×Áß¿¡¼µµ º»Áö¿¡¼ º¸µµÇÑ ¹Ù ÀÖµí ÀÎÅÍ³Ý ¹ðÅ·À» ³ë¸° DNS º¯Á¶ ÆÄ¹Ö µî DNS¸¦ ´ë»óÀ¸·Î ÇÑ °ø°ÝÀÌ ´Ã¾î³ª°í Àִµ¥, ±× ÀÌÀ¯´Â ¹«¾ùÀϱî?
ICT º¸¾È¼ºñ½º Àü¹®±â¾÷ Çѱ¹Åë½ÅÀÎÅͳݱâ¼ú¿¡¼ Á¦°øÇÑ ¡®F-Secure 2016 Threat Report¡¯¿¡ µû¸£¸é, DNS ÇÏÀÌÀçÅ·Àº °ø°ÝÀÚ¿¡°Ô ¼Ö±êÇÑ °ø°Ý ¹æ½ÄÀÌ´Ù. ÀÌ °ø°ÝÀ» ¹ÞÀº ÇÇÇØÀÚµéÀº ´ë°³ ½Ã½ºÅÛ ¼Õ»óÀ» ¾Ë¾ÆäÁö ¸øÇϸç, °ø°Ý ÀÚü¸¦ º¸¾È¾÷ü°¡ Á¤È®ÇÏ°Ô ÆľÇÇϱ⵵ °ï¶õÇϱ⠶§¹®ÀÌ´Ù.
DNS ÇÏÀÌÀçÅ· °ø°ÝÀº Å©°Ô µÎ °¡Áö ºÎ·ùÀε¥, ¡â°ø°ÝÀÚ¿¡ ÀÇÇÑ ÄÄÇ»ÅÍÀÇ DNS ¼³Á¤ º¯°æ(¸Ö¿þ¾î ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â ÀáÀçÀû À¯ÇØ ÀÀ¿ë ÇÁ·Î±×·¥ÀÎ PUA¿¡ ÀÇÇÔ) ¡â°øÀ¯±â ¼³Á¤ º¯°æ(°øÀ¯±â¿Í ¿¬°áµÈ ¸ðµç Àåºñ°¡ ¾Ç¼º DNS ¼¹ö·Î ÇâÇÏ´Â °ÅÁþ ¼³Á¤À» ¼ö½ÅÇÔÀ» ÀǹÌ)ÀÌ´Ù. °ø°ÝÀÚ´Â °ü¸®ÀÚ ÀÎÅÍÆäÀ̽ºÀÇ ·Î±×ÀÎ Æнº¿öµå¸¦ ¾Ë¾Æ³»°Å³ª(»ç¶÷µéÀº ´ë°³ °øÀ¯±â Ãʱ⠼³Á¤À» ±×´ë·Î À¯ÁöÇϹǷΠÈçÈ÷ »ç¿ëµÇ´Â ¹æ¹ýÀÌ´Ù), °øÀ¯±â ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ °øÀ¯±â¸¦ ÇØÅ·ÇÑ´Ù.
ÀÏ´Ü DNS ¼³Á¤ÀÌ º¯°æµÇ¸é, °ø°ÝÀÚ´Â ´Ù¾çÇÑ ¾ÇÀÇÀûÀÎ ÇൿÀ» ÃëÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¸é, DNS ÇÏÀÌÀçÅ· ÇÇÇØÀÚ°¡ Æ®·ÎÀ̸ñ¸¶¿¡ °¨¿°µÈ ¿Â¶óÀÎ ¹ðÅ· ¼ºñ½º¿¡ Á¢¼ÓÇÏ°Ô µÇ¸é, °ø°ÝÀÚ´Â Æнº¿öµå¸¦ °¥ÃëÇϰųª ¼ºñ½º °úÁ¤¿¡ °³ÀÔÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
¶ÇÇÑ, ÇÇÇØÀÚ´Â Æ®·ÎÀ̸ñ¸¶¿¡ °¨¿°µÈ ¼Ò¼È¹Ìµð¾î »çÀÌÆ®¿¡ Á¢¼ÓÇÔÀ¸·Î½á ·Î±×ÀÎ Æнº¿öµå°¡ À¯ÃâµÇ¾î °³ÀÎÁ¤º¸ ¼öÁýÀ̳ª ½Å¿øµµ¿ë¿¡ ¾Ç¿ëµÉ ¼öµµ ÀÖ´Ù. ¸¶Áö¸·À¸·Î ºÒ¹ý DNS ¼¹ö´Â ÇÇÇØÀÚ°¡ ¹æ¹®ÇÏ´Â ÇÕ¹ýÀûÀÎ À¥»çÀÌÆ®ÀÇ ±¤°íµµ º¯Á¶ÇÒ ¼ö ÀÖ´Ù. º¯Á¶µÈ ±¤°í´Â ¾à°£ °ø°ÝÀûÀÎ °Í(Æ˾÷ ±¤°í, Æ˾ð´õ ±¤°í µî)ºÎÅÍ »ç¿ëÀÚ°¡ ¿¹±âÄ¡ ¾ÊÀº ³»¿ë(À½¶õ¹° »çÀÌÆ® ±¤°í, ºñ¾Æ±×¶ó µî), ½ÉÁö¾î »ç¿ëÀÚ°¡ Çؼ´Â ¾È µÉ ÇൿÀ» À¯µµ(ÄÄÇ»ÅÍ°¡ °¨¿°µÆÀ¸¸ç Ä¡·á »çÀÌÆ®¿¡ Á¢¼ÓÇ϶ó´Â Æ˾÷)ÇÏ´Â ±¤°í±îÁö ¾ÆÁÖ ´Ù¾çÇÏ´Ù.
F-SecureÀÇ ¹é¿£µå ½Ã½ºÅÛ ÀÚ·á¿¡ ÀÇÇϸé Àüü °í°´ÀÇ 98%°¡ ÀÎÅÍ³Ý ¼ºñ½º °ø±ÞÀÚ(ISP)ÀÇ DNS ¼¹ö¸¦ »ç¿ëÇÏ°í ÀÖ´Ù. ³ª¸ÓÁö 2% Áß Àý¹ÝÀº °ø°ø DNS ¼¹ö(±¸±Û DNS¿Í °°Àº)¸¦, ³ª¸ÓÁö Àý¹ÝÀº ¡®ºñ°ø½Ä¡¯ °ø°³ DNS ¼¹ö¸¦ »ç¿ëÇÏ°í ÀÖ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
ºÐ¼®°á°ú¿¡ µû¸£¸é, ¸¶Áö¸· 1%°¡ »ç¿ëÇÏ´Â °ø°³ DNS ¼¹ö´Â ´ëºÎºÐ ÇÕ¹ýÀûÀÎ °ø°³ DNS ¼¹ö·Î ¹àÇôÁ³´Ù. ±× »ç¿ëÀÚÀÇ 10%~20%¸¸ÀÌ »ç½Ç»ó ºÒ¹ý DNS ¼¹ö·Î ¿¬°áµÇ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. µû¶ó¼ Àüü °í°´ÀÇ 0.1%¿¡¼ 0.2%°¡ DNS ÇÏÀÌÀçÅ· °ø°ÝÀ» ¹Þ´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ´ë´Ù¼ö´Â ¶ó¿ìÅÍ ÇÏÀÌÀçÅ·ÀÌ ¾Æ´Ñ À©µµ¿ì ¸Ö¿þ¾î/PUA Ä·ÆäÀο¡ ÀÇÇÑ °ÍÀ¸·Î ¹àÇôÁ³´Ù.
DNS Unlocker¿Í Looksafe °ü·Ã È°µ¿ÀÌ F-Secure°¡ ÆľÇÇÏ°í ÀÖ´Â ÇÏÀÌÀçÅ· Áß ½ÃÀåÁ¡À¯À²ÀÌ °¡Àå ³ô´Ù. ¾Õ¼ ¸»ÇÑ ¹Ù¿Í °°ÀÌ, ¾Ç¼º DNS ¼¹ö´Â ½Äº°ÇϱⰡ ¾î·Æ´Ù. Àǽɽº·¯¿î DNS ¼¹öÀÇ ÁÖ¼Ò Áß ¼Õ»óµÈ »çÀÌÆ®·Î ÀçÁ¢¼ÓµÈ ÁÖ¼Ò¸¦ °Ë»öÇØ º¹±ÍÇÏ´Â IP ÁÖ¼Ò¸¦ È®ÀÎÇÑ´Ù ÇÏ´õ¶óµµ ´ëºÎºÐÀÇ °æ¿ì °áÁ¤ÀûÀÎ Áõ°Å¸¦ È®º¸ÇÒ ¼ö ¾ø´Ù.
±¤°íÂ÷´Ü ÇÁ·Î±×·¥ÀÌ »ç¿ëÇÏ´Â ÇÕ¹ý DNS ¼¹öÀÏÁö¶óµµ ºÒ¹ý ¼¹öó·³ º¸ÀÌ´Â °æ¿ìµµ ÀÖ´Ù. ¾ÈÀüÇÏ´Ù°í ÆòÆÇÀÌ ³ ¼¹öµµ °ø°ÝÀÚ°¡ ¿À¿°½ÃÄ×À» ¼ö Àִµ¥, ±¸º°Çϱ⵵ ½±Áö ¾Ê´Ù. DNS ÇÏÀÌÀçÅ·ÀÇ ¹èÈÄ ¿ªÇÒÀ» ÇÏ´Â ÀÌ°¡ ÀÌ »ç½ÇÀ» ¾Ë°í ¾Ç¿ëÇÒ °¡´É¼ºµµ ÀÖ´Ù.
ÆÄ¾ÇµÈ ºÒ¹ý DNS ¼¹öÀÇ ´ëºÎºÐÀº ±¤°í ÇÏÀÌÀçÅ·¿¡ È°¿ëµÈ´Ù. ¾î¶² ¹æ½ÄÀ¸·Î ÇÏ´Â °ÍÀϱî? À§¿¡¼ ¼³¸íÇÑ´ë·Î, ÇÇÇØÀÚ ÀåºñÀÇ DNS ¼³Á¤ÀÌ º¯°æµÇ¾î ¼Õ»óµÈ DNS ¼¹ö¿¡ Á¢¼ÓµÇ°í, ¼Õ»óµÈ ¼¹ö´Â google-analytics.com °°Àº ´ëü¿ë IP ÁÖ¼Ò¸¦ Á¦°øÇÑ´Ù. ±× ´ÙÀ½ ¼Õ»óµÈ »çÀÌÆ®´Â ºê¶ó¿ìÀú°¡ ±â´Ù¸®´Â ȸ½Å¿¡ ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÄÑ ±¸±ÛÀÌ °üÀåÇÏÁö ¾Ê´Â ´ëü ¶Ç´Â Ãß°¡ ±¤°í°¡ ÇÇÇØÀÚÀÇ ºê¶ó¿ìÀú¿¡¼ ½ÇÇàµÇµµ·Ï ÇÏ´Â °ÍÀÌ´Ù. °ø°ÝÀÚ´Â ÇÇÇØÀÚ°¡ °Ë»öÇÏ´Â ÆäÀÌÁö¿¡ ±¤°í°¡ ¶ß´Â º¸»óÀ» ¹Þ´Â ¹æ½ÄÀÌ´Ù.
DNS ÇÏÀÌÀçÅ· ÇÇÇØÀÚÀÇ ÀºÇà°èÁ¿¡¼ µ·ÀÌ ºüÁ® ³ª°¡µçÁö, ¼Ò¼È¹Ìµð¾î °èÁ¤ÀÌ ¸Ö¿þ¾î¸¦ ³»º¸³»±â ½ÃÀÛÇÑ´ÙµçÁö ÇÏ°Ô µÇ¸é, ÇÇÇØÀÚ´Â ²Ï ºü¸£°Ô ÇÏÀÌÀçÅ· »ç½ÇÀ» ¾Ë¾ÆÂ÷¸®°í ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ°Ô µÈ´Ù. Áï, °ø°ÝÀÚ°¡ ÇÇÇØÀÚÀÇ ÄÄÇ»Å͸¦ ¼Õ»ó½ÃÅ°´Âµ¥ ÅõÀÚÇÑ ½Ã°£Àº ´Ü±âÀûÀ¸·Î º¸»ó¹ÞÀ»Áö´Â ¸ð¸£Áö¸¸ ²ÙÁØÇÑ ¼öÀÔÀ» °¡Á®´Ù ÁÖÁö´Â ¾Ê´Â´Ù´Â »ç½ÇÀÌ´Ù.
¹Ý¸é¿¡ ±¤°í ÇÏÀÌÀçÅ·À¸·Î °ø°ÝÀÚ´Â ²ÙÁØÈ÷ Çö±ÝÀ» ì±æ ¼ö ÀÖ°í, ÇÇÇØÀÚ°¡ °ÅÀÇ ¾Ë¾ÆäÁö ¸øÇϱ⠶§¹®¿¡ °è¼Ó °¨½Ã¸ÁÀ» ¹þ¾î³ª ¼öÀÔÀ» ¿Ã¸± ¼ö ÀÖ´Ù.
°á·ÐÀûÀ¸·Î, DNS ÇÏÀÌÀçÅ·¿¡ ¿¬·çµÈ ¹üÁËÀÚµéÀº ¿µ¾ÇÇÏ°Ôµµ ÀÏȮõ±Ýº¸´Ù´Â ²ÙÁØÇÏ°í Àº¹ÐÇÑ ¼öÀÔÀ» ¼±È£ÇÏ´Â °ÍÀ¸·Î º¸ÀδÙ.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>