CLDAP, ²À ¿¾îµÎ¾î¾ß ÇÒ±î? ÀÌ Á¡ °ËÅäºÎÅÍ Çؾß
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿ä ¸î ³â °£ °ø°ÝÀÚµéÀº DNS, SNMP, NTP µî ´Ù¾çÇÑ ¼ºñ½º¸¦ ³ó¶ôÇÏ¸ç µðµµ½º °ø°ÝÀ» ½ÇÇàÇØ¿Ô´Ù. ÃÖ±Ù¿¡´Â µðµµ½º °ø°ÝÀÇ ¶Ç ´Ù¸¥ ¹æ¹ýÀÌ °³¹ßµÇ¾î È°¹ßÇÏ°Ô »ç¿ëµÇ°í ÀÖ´Ù°í ÇÑ´Ù. ¹Ù·Î Connectionless LDAP¸¦ È°¿ëÇÏ´Â °ÍÀÌ´Ù. LDAP¶õ °æ·® µð·ºÅ丮 Á¢±Ù ÇÁ·ÎÅäÄÝ(Lightweight Directory Access Protocol)ÀÇ Áظ»À̸ç, Connectionless LDAP´Â ¿©·¯ ±â¾÷µéÀÌ À©µµ¿ì ¾×Ƽºê µð·ºÅ丮·ÎºÎÅÍ »ç¿ëÀÚ À̸§°ú ºñ¹Ð¹øÈ£¿¡ Á¢±ÙÇÒ ¶§ ÁÖ·Î »ç¿ëÇÏ´Â ¹öÀüÀÌ´Ù. CLDAP¶ó°í ºÎ¸£±âµµ ÇÑ´Ù.
º¸¾È Àü¹®¾÷üÀÎ ¾ÆÄ«¸¶ÀÌ ³×Æ®¿÷½º(Akamai Networks)´Â À̹ø ÁÖ ¼ö¿äÀÏ º¸°í¼¸¦ ÅëÇØ ¡°ÀÛ³â 10¿ùºÎÅÍ CLDAPÀ» È°¿ëÇÑ °ø°ÝÀ» ÃÖ¼Ò 50°Ç ¹ß°ßÇßÀ¸¸ç, ÀÌ¿¡ ´ëÇÑ Á¶Ä¡¸¦ ÃëÇß´Ù¡±°í ¹ßÇ¥Çß´Ù. ÀÌÁß ¾à 33%´Â ÇÑ °¡Áö °æ·Î¸¦ ÅëÇØ µé¾î¿Â °ø°ÝÀ̾ú´Ù. Áï ¿À·ÎÁö CLDAP¸¸À» ÅëÇؼ µðµµ½º °ø°ÝÀ» ¼º°ø½ÃÄ×´Ù´Â °ÍÀÌ´Ù.
CLDAP¸¦ ÅëÇÑ µðµµ½º °ø°ÝÀÌ Æ¯È÷³ª À§ÇèÇÑ °Ç ÀÎÅͳÝÀ» ÅëÇØ ³ëÃâµÈ CLDAP ¼ºñ½º¸¦ ¾Ç¿ëÇßÀ» ¶§ °ø°Ý º¼·ýÀÌ Å©°Ô ÁõÆøµÈ´Ù´Â °ÍÀÌ´Ù. ¾ÆÄ«¸¶ÀÌÀÇ º¸¾È øº¸ ÆÀ¿¡¼ ±Ù¹«ÇÏ°í Àִ ȣ¼¼ ¾Æ¸£Æ¼°¡(Jose Arteaga)´Â ¡°CLDAP ¹Ý»ç °ø°ÝÀÇ ¿ø¸®´Â ´Ù¸¥ UDP ±â¹ÝÀÇ ¹Ý»ç °ø°ÝÀÇ ±×°Í°ú µ¿ÀÏÇÏ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°ÇÏÁö¸¸ ÁõÆøÀÌ ¿ùµîÇÏÁÒ. CLDAP¸¦ ÅëÇÑ µðµµ½º °ø°ÝÀÇ ÁõÆøÀº 56%°¡ ³Ñ½À´Ï´Ù.¡±
CLDAP¸¸À» È°¿ëÇÑ °ø°Ý Áß, ÇöÀç±îÁö ±â·ÏµÈ °¡Àå Å« ´ë¿ªÆøÀº ÃÊ´ç 24 ±â°¡¹ÙÀÌÆ®¿´´Ù. ÀÌ´Â ¾à ÃÊ´ç 2¹é¸¸ ÆÐŶÀ¸·Î ȯ»êÇÒ ¼ö ÀÖ´Ù. ¡°CLDAP µðµµ½º °ø°ÝÀÇ Æò±Õ º¼·ý¸¸ Çصµ ÃÊ´ç 3 ±â°¡¹ÙÀÌÆ®ÀÔ´Ï´Ù. ´Ù¸¥ µðµµ½º ȤÀº ¹Ý»ç °ø°Ý¿¡ ºñÇØ ±²ÀåÇÑ ¼öÄ¡ÁÒ. ÃÊ´ç 3 ±â°¡¸¸ Çصµ ´ë±â¾÷µéÀÌ ¿î¿µÇÏÁö ¾Ê´Â ¾îÁö°£ÇÑ Áß±Ô¸ð À¥»çÀÌÆ®µéÀº ±Ý¹æ ¿ÀÇÁ¶óÀÎ µÉ °Ì´Ï´Ù.¡±
CLDAP´Â Åë½ÅÇÒ ¶§ TCP ´ë½Å UDP¸¦ È°¿ëÇÑ´Ù. UDP´Â Ãâó IP ÁÖ¼Ò¸¦ È®ÀÎÇÏÁö ¾Ê´Â´Ù´Â Ư¡À» °¡Áö°í Àִµ¥, ÀÌ ¶§¹®¿¡ UDP¸¦ È°¿ëÇÏ´Â ¾ÖÇø®ÄÉÀÌ¼Ç ÃþÀ§ÀÇ ÇÁ·ÎÅäÄÝÀÌ µðµµ½º °ø°Ý¿¡ È°¿ëµÇ±âµµ ÇÑ´Ù. ±×·± ÇÁ·ÎÅäÄÝ Áß Çϳª°¡ CLDAPÀÎ °Í.
UDP ¹Ý»ç °ø°ÝÀ̳ª ÁõÆø °ø°ÝÀº º¸Åë ´ÙÀ½°ú °°Àº ÀýÂ÷·Î ÀÌ·ç¾îÁø´Ù. 1) °ø°ÝÀÚµéÀÌ Æ¯º°È÷ Á¦ÀÛµÈ ÆÐŶÀ» ÀÎÅͳÝÀ» ÅëÇØ ¿©·¯ UDP ¼¹ö·Î º¸³½´Ù. 2) ÀÌ ÆÐŶÀº µðµµ½º °ø°ÝÀÇ Ç¥ÀûÀÌ µÉ ½Ã½ºÅÛÀÇ IP·ÎºÎÅÍ ³ª¿Â °Íó·³ º¸ÀδÙ. 3) UDP ¼¹ö°¡ ±×¿¡ ´ëÇÑ ÀÀ´äÀ» Ç¥Àû ½Ã½ºÅÛ(ÇÇÇØ ½Ã½ºÅÛ)ÀÇ IP·Î º¸³½´Ù. 4) ÀÌ ¶§ ±× ÀÀ´äÀº 1)¹ø ´Ü°èÀÇ ÆÐŶ Á¶ÀÛÀ» ÅëÇØ ¸Å¿ì ¿ë·®ÀÌ Ä¿Áø »óÅ´Ù. 5) Å« ¿ë·®ÀÇ ÀÀ´äÀ» ¹ÞÀº Ç¥Àû ½Ã½ºÅÛÀº ¸¶ºñ°¡ µÈ´Ù.
ÀÌ·¯ÇÑ »õ·Î¿î µðµµ½º °ø°Ý °æ·Î¿¡ ´ëÇØ Á¦ÀÏ ¸ÕÀú ¹àÈù °Ç ÄÚ·¹·Î³×Æ®¿öÅ©½ÃÅ¥¸®Æ¼(Corero Network Security)¶ó´Â ¾÷ü·Î, ¿ª½Ã 10¿ùºÎÅÍ ÀڽŵéÀÇ °í°´»ç¿¡¼ CLDAP¿Í °ü·ÃµÈ µðµµ½º Çö»óµéÀ» ¹ß°ßÇß´Ù°í ÇÑ´Ù. ´ç½Ã ÄÚ·¹·Î ÃøÀÌ °üÂûÇÑ ÁõÆø·üÀº 46~55%¿´´Ù°í ÇÑ´Ù.
ÀÌ·¸°Ô º¼·ýÀÌ ³ôÀº °ø°ÝÀÌ °¡´ÉÇÑ °Ç CLDAP ¼ºñ½º°¡ ÀÎÅͳݿ¡ ±²ÀåÈ÷ ¸¹ÀÌ ³ëÃâµÇ¾î ÀÖ°í, ½ºÇªÇÎµÈ IP ÁּҷκÎÅÍ ¿Â Äõ¸®µé¿¡ ÀÀ´äÀ» Çϱ⠶§¹®ÀÌ´Ù. ÀÌ·¸°Ô ¡®¿·Á Àִ¡¯ LDAP¸¦ ã¾Æ³ª¼´Â Àç´ÜÀÌ Àִµ¥(¼Îµµ¿ì¼¹öÀç´Ü, Shadowserver Foundation), ÀÌ°÷¿¡¼ Áý°èÇÑ ¹Ù·Î´Â ÇöÀç±îÁö ¾à 73,380°³ÀÇ IP ÁÖ¼Ò°¡ 389¹ø Æ÷Æ®¸¦ ÅëÇØ Á¢¼ÓÀÌ °¡´ÉÇÑ CLDAP°¡ ³»ÀåµÈ ±â±â¿¡ ÇÒ´çµÇ¾î ÀÖ´Ù°í ÇÑ´Ù. ±× Áß ¾à 16,700´ëÀÇ ±â±â°¡ ¹Ì±¹¿¡¸¸ À§Ä¡ÇØ ÀÖ´Ù. 5,411´ë´Â ºê¶óÁú¿¡, 3,459´ë´Â ÇÁ¶û½º¿¡, 3,354´ë´Â ¿µ±¹¿¡ ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÀÌ ¼ö ¸¹Àº ±â±âµéÀÌ ¡®ÀáÀçÀûÀ¸·Î¡¯ ÁõÆø °ø°Ý¿¡ È°¿ëµÉ °¡´É¼º¿¡ ³õ¿© ÀÖ´Ù°í ¼Îµµ¿ì¼¹öÀç´ÜÀº ¼³¸íÇÑ´Ù.
DNS³ª NTP¿Í ´Þ¸® CLDAP¸¦ ÀÎÅͳݿ¡ ³ëÃâ½Ãų ÀÌÀ¯´Â »ç½Ç °ÅÀÇ ¾ø´Ù°í ¾Æ¸£Æ¼°¡´Â ¼³¸íÇÑ´Ù. ¡°¹°·Ð Á¶Á÷¸¶´Ù »çÁ¤ÀÌ ´Ù¸£±ä ÇÏ°ÚÁö¸¸, ¾ÆÁ÷±îÁö ¸íÈ®È÷ CLDAP¸¦ ¿¾îµÎ¾î¾ß¸¸ ÇÏ´Â ÀÌÀ¯¸¦ Àß ¸ð¸£°Ú½À´Ï´Ù.¡± ¾ÆÄ«¸¶ÀÌ´Â ¿©Å±îÁö µðµµ½º ÁõÆø °ø°Ý¿¡ È°¿ëµÇ´Â ÇÁ·ÎÅäÄÝÀ» ½Ê¿© °³ ¹ß°ßÇߴµ¥, CLDAP´Â 13¹ø°¶ó°í ÇÑ´Ù. ¡°UDP·Î Á¦°øµÇ´Â ¼ºñ½º°¡ ¹«¾ùÀÌ ÀÖ´ÂÁö ÆľÇÇÏ°í, Á¤¸»·Î ÀÎÅͳݿ¡ ³ëÃâ½Ãų ÇÊ¿ä°¡ ÀÖ´ÂÁö °ËÅäÇغÁ¾ß ÇÕ´Ï´Ù. ¾È ±×·¯¸é »ç¾÷ÀÌ ¸¶ºñµÉ ¼ö ÀÖ¾î¿ä.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>