Home > Àüü±â»ç

¼Ò¸® ¼Ò¹® ¾ø´Â µðµµ½º ÀüÀï, DNS º¸È£·Î °ø°ÝÀÚ ¼º°¡½Ã°Ô ÇØ

ÀÔ·Â : 2019-01-08 18:31
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
µðµµ½º °ø°Ý, Àß º¸µµµÇ°í ÀÖÁö ¾ÊÁö¸¸ ²÷ÀÓ¾øÀÌ ¹ß»ýÇÏ´Â ÀüÀï
DNS °­È­ÇÏ´Â ±â¼úÀÎ RRL, DNSSEC, DANE ³Î¸® Àû¿ëÇؾß


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] µðµµ½º °ø°ÝÀ̶ó´Â Ãø¸é¿¡¼­ 2018³âÀº °ú°Åº¸´Ù ºñ±³Àû Á¶¿ëÇÑ ÇØ¿´´Ù. ±×·¸´Ù°í 2019³âµµ ÆòÈ­·Î¿ï °ÍÀ̶ó°í ¿¹ÃøÇϱâ´Â Èûµé´Ù. ±×·² ¼öµµ ÀÖ°í ¾Æ´Ò ¼öµµ ÀÖ´Ù. ´ë½Å ÀϺΠº¸¾È Àü¹®°¡µéÀÌ DNS º¸¾ÈÀ» °­È­ÇÏ¸é ¿Ã ÇÑ ÇØ°¡ ÇØÄ¿µé¿¡°Ô Èûµç ½Ã°£ÀÌ µÉ ¼ö ÀÖ´Ù´Â ÀÇ°ßÀ» Á¦½ÃÇß´Ù.

[À̹ÌÁö = iclickart]


¡°ÇöÀç º¸¾È ½ÃÀåÀº ´ë±Ô¸ð µðµµ½º °ø°Ý¿¡ ´ëÇØ Å©°Ô °ÆÁ¤ÇÏÁö ¾Ê´Â ºÐÀ§±âÀÔ´Ï´Ù. µðµµ½º °ø°ÝÀº Àß º¸µµµÇÁöµµ, º¸°íµÇÁöµµ ¾Ê½À´Ï´Ù. ÇÏÁö¸¸ »ç¶÷µéÀÇ ´«ÀÌ ´êÁö ¾Ê´Â Àú µÚ¿¡¼­, µðµµ½º¿Í °ü·ÃµÈ Å©°í ÀÛÀº ÀüÀïÀº ²÷ÀÓ¾øÀÌ ¹ú¾îÁö°í ÀÖ½À´Ï´Ù.¡± º¸¾È ¾÷ü NS1ÀÇ CEOÀÎ Å©¸®½º ºñ¹ö½º(Chris Beevers)ÀÇ ¼³¸íÀÌ´Ù.

±×·¯¸é¼­ ±×´Â µðµµ½º °ø°ÝÀº ´Ã »ó¼öó·³ Á¸ÀçÇÏ´Â °ÍÀ̶ó°í ¹¦»çÇß´Ù. ¡°ÇÏÁö¸¸ 2016³â ¹Ì¶óÀÌ(Mirai) º¿³ÝÀÌ µðµµ½º °ø°ÝÀ» ÀÏÀ¸Å² ÀÌÈÄ À̸§ ¼­¹ö¸¦ °ø°Ý Åø·Î È°¿ëÇÏ´Â °Ô Èûµé¾îÁø °Ç »ç½ÇÀÔ´Ï´Ù.¡±

º¸¾È ¾÷ü ÀÎÆ÷ºí·Ï½º(InfoBlox)ÀÇ ¼ö¼® DNS ¾ÆÅ°ÅØÆ®ÀÌÀÚ ¿£Áö´Ï¾î¸µ Ã¥ÀÓÀÚÀÎ Å©¸®ÄÏ ¸®¿ì(Cricket Liu)´Â ºñ¹ö½º¿Í ÀÇ°ßÀ» °°ÀÌ ÇÑ´Ù. ¡°µðµµ½º °ø°Ý¿¡¼­ DNS ¼­¹ö¸¦ »ç¿ëÇÏ´Â °Ô ´õ ¾î·Á¿öÁø °Ç »ç½ÇÀÔ´Ï´Ù. ÀÌ ºÎºÐ¿¡ À־ ¿©·¯ °¡Áö ¹æºñÃ¥ÀÌ ¸¶·ÃµÇ¾ú°Åµç¿ä. ƯÈ÷ ¡®ÀÀ´ä ºñÀ² Á¦ÇÑ(response rate limiting, RRL)À̶ó°í ÇÏ´Â °ÍÀÌ Å« µµ¿òÀÌ µÇ°í ÀÖ½À´Ï´Ù.¡±

RRLÀÌ Àû¿ëµÈ DNS ¼­¹ö´Â ÇÑ IP ÁּҷκÎÅÍ¿À´Â ´ÜÀÏ µµ¸ÞÀÎ ¿äû¿¡ ´ëÇÏ¿© Á¦ÇÑµÈ È½¼ö¸¸Å­¸¸ ÀÀ´äÀ» ³»º¸³½´Ù. ±×·¯¹Ç·Î ÇÇÇØÀÚ°¡ Æ®·¡ÇÈÀÇ È«¼ö¿¡ ÀÍ»çÇÒ °¡´É¼ºÀÌ ´ëÆø ÁÙ¾îµç´Ù.

´õ ³ô¾ÆÁø DNSSEC È°¿ë ºñÀ²µµ DNS º¸¾ÈÀ» °­È­ÇÏ´Â µ¥ ÇÑ ¸ò Çß´Ù. DNSSECÀ̶õ ¼­¹öµéÀÌ ½Å·Ú ¹Þ°í ÀÖ´Â ÀÎÁõ¼­·Î ÀÎÁõµÇ°í ¼­¸íµÇ¾î¾ß¸¸ ÀÛµ¿Çϵµ·Ï ÇØÁÖ´Â ½Ã½ºÅÛÀ¸·Î, DNS ¿äû°ú ÀÀ´äÀ» ½ºÇªÇÎÇÏ´Â °É ÈξÀ ´õ ¾î·Æ°Ô ¸¸µç´Ù. ¹°·Ð DNSSECÀÌ ¾ÆÁ÷ º¸ÆíÀûÀ¸·Î È°¿ëµÇ°í ÀÖ´Ù°í ¸»Çϱâ´Â ¾î·Æ´Ù. ±¹°¡µé °£, »ç¾÷µé °£¿¡ ÆíÂ÷°¡ Á¦¹ý Å« ÆíÀÌ´Ù.

¸®¿ì´Â ¡°¿¹¸¦ µé¾î .com°ú .net µµ¸ÞÀεéÀº DNSSEC µµÀÔ·üÀÌ ±²ÀåÈ÷ ³·´Ù¡±°í ¸»ÇÑ´Ù. ¡°Æ¯È÷ ¼­ºêµµ¸ÞÀο¡´Â °ÅÀÇ Àû¿ëµÇ¾î ÀÖÁö ¾Ê´Ù°í ºÁµµ µÉ Á¤µµÀÔ´Ï´Ù. ±¹°¡º°·Î ºÃÀ» ¶§´Â ½º¿þµ§°ú º§±â¿¡°¡ °¡Àå ³ôÀº µµÀÔ·üÀ» º¸ÀÌ°í ÀÖ½À´Ï´Ù.¡±

°ø°ø DNS ¼­ºñ½º¸¦ »ç¿ëÇÏ´Â °³ÀÎÀ̳ª Á¶Á÷À̶ó¸é, DNS º¸¾ÈÀÌ °­È­µÇ°í ÀÖ´Ù°í ºÁµµ µÈ´Ù. ºñ¹ö½º´Â ¡°±¸±Û, ¿ÀÇ DNS(Open DNS), Äõµå³ªÀÎ(Quad9) µîÀÌ È£½ºÆÃÇÏ°í ÀÖ´Â °ø°ø DNS ¼­¹öÀÇ °æ¿ì, RRLÀ̳ª DNSSEC°ú °°Àº ±â¼úÀÌ ÀÌ¹Ì Àß Àû¿ëµÇ¾î °¡´Â Áß¡±À̶ó°í ¼³¸íÇÑ´Ù.

Äõµå³ªÀÎÀÇ Àü¹«ÀÎ Á¸ Åäµå(John Todd)¿¡ ÀÇÇÏ¸é ¡°ÇöÀç DNS ¼­¹ö¸¦ 82°³±¹ 137°³ µµ½Ã¿¡ °®Ãß°í Àִµ¥, ÇÏ·ç¿¡ 1õ¸¸ ¹ø ÀÌ»óÀÇ ¾Ç¼º À̺¥Æ®¸¦ ¸·¾Æ³½´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°°ø°ÝÀÚµéÀº ´Ù¾çÇÑ ±â¼úÀ» µ¿¿øÇØ DNS ¼­¹ö¸¦ °ø·«ÇÏ·Á°í ÇÕ´Ï´Ù. Á¤¸» ¾öû³­ ÀüÀïÀÌ ¼Ò¸®¼Ò¹® ¾øÀÌ ÁøÇàµÇ°í ÀÖ´Â °ÍÀÌÁÒ. ¾î¶² ³¯Àº 4õ¸¸ ¹øÀÇ °ø°ÝÀÌ ÀϾ±âµµ ÇÕ´Ï´Ù.¡±

Äõµå³ªÀÎÀº ÀÌó·³ ¹æ´ëÇÑ °ø°ÝÀ» ¸·¾Æ³»±â À§ÇØ ¿©·¯ °¡Áö ¹æ¾î ±â¼úÀ» È°¿ëÇÏ°í ÀÖ´Ù. ±× Áß¿¡ DNSSECµµ ÀÖ°í, ºí·¢¸®½ºÆõµ ÀÖ´Ù. ¡°Äõµå³ªÀÎÀº 19°³ ÆÄÆ®³Ê»çµéÀÌ ¸ð¿©¼­ ¸¸µç ÄÁ¼Ò½Ã¾öÀÔ´Ï´Ù. ÀÌ 19°³ ÆÄÆ®³Ê»çµéÀÌ Á¦°øÇØÁÖ´Â À§Çù øº¸¸¸ Àß È°¿ëÇصµ ±²ÀåÈ÷ ¸¹Àº ¾Ç¼º À¥»çÀÌÆ®¿Í URLµéÀ» ¸·À» ¼ö ÀÖ°Ô µË´Ï´Ù. ¸Ö¿þ¾î³ª ÇÇ½Ì ¸µÅ©¸¦ È£½ºÆÃÇÏ°í ÀÖ´Ù°í ¾Ë·ÁÁø »çÀÌÆ®µéÀº ÀüºÎ »çÀü Â÷´ÜµË´Ï´Ù.¡±

ÀÌ·¸°Ô ¾ÈÁ¤ÀûÀÎ ¹æ¾î ´É·ÂÀ» º¸¿©Á־ÀÎÁö, Äõµå³ªÀÎ ¼­ºñ½º »ç¿ëÀÚ°¡ ÀÏÁÖÀϸ¶´Ù Æò±Õ 25% Áõ°¡ÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. ºñ¹ö½º´Â ¡°ÀÏ¹Ý »ç¿ëÀÚµéÀÌ ¾Ç¼º Æ®·¡ÇÈÀ̳ª µðµµ½º °ø°Ý¿¡ ´ëÇØ ÀÎÁöÇϱ⠽ÃÀÛÇÑ °ÍÀÌ Äõµå³ªÀÎ »ç¿ëÀÚ¸¦ Áõ°¡½ÃÅ°°í ÀÖ´Ù¡±°í ¸»ÇÑ´Ù. ¡°º¸¾ÈÀÌ Á¡Á¡ ´õ ¹®Á¦ÀÇ Á߽ɺηΠ¿Å°Ü¿À±â ½ÃÀÛÇß½À´Ï´Ù. »ç¿ëÀÚ °³°³ÀÎÀÌ ÀÚ±â ÇÚµåÆù°ú PC¸¦ °­È­ÇÏ´Â °Í°ú º°°³·Î, Á¶Á÷ Â÷¿ø¿¡¼­ º¸¾È¿¡ ´ëÇÑ ¼ö¿ä°¡ ³ô¾ÆÁö°í ÀÖ¾î¿ä. °Ô´Ù°¡ Ŭ¶ó¿ìµå »ç¿ëÀÚ°¡ ´Ã¾î³ª¸é¼­ ÀÌ·± Çö»óÀÌ °¡¼ÓµÇ°í Àֱ⵵ ÇÏ°í¿ä.¡±

¸®¿ì´Â ¡°´çºÐ°£ DNS º¸¾È °­È­´Â °è¼Ó ÁøÇàµÉ °Í¡±À̶ó°í º¸°í ÀÖ´Ù. ¡°°³ÀÎÀûÀ¸·Î´Â DANE¿¡ ¸¹Àº ±â´ë¸¦ °É°í ÀÖ½À´Ï´Ù. DANEÀº ¡®Áö¸íµÈ Á¶Á÷µéÀÇ DNS ÀÎÁõ(DNS Authentication of Named Entities)¡¯À» ¶æÇÏ´Â ¸»ÀÌ´Ù.

DANEÀº IETF RFC 6698¿¡ ¹¦»çµÈ °ÍÀ¸·Î, Á¶Á÷ÀÌ ¾î¶² ¿äû¿¡ ´ëÇÏ¿© ÀÎÁõ¼­¿¡ °üÇÑ Á¤º¸¸¦ ÷ºÎÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. Áï, ¿äûÀ» ¸¸µé°í º¸³»´Â Á¶Á÷ÀÌ, µ¹¾Æ¿À´Â ÀÀ´äÀÌ ¿Ã¹Ù¸¥ ÀÎÁõ¼­·Î È®ÀÎµÈ °ÍÀÎÁö ¾Ë¾Æº¼ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. ¸®¿ì´Â ¡°°¡Â¥ ÀÎÁõ¼­µµ ¸¸µå´Â °Ô ±×¸® ¾î·ÆÁö ¾Ê¾Æ¼­ º¸¾È ¹®Á¦¸¦ ÀÏÀ¸Å°°í Àִµ¥, DANEÀÌ µîÀåÇϸé ÀÌ ¹®Á¦µµ ¾î´À Á¤µµ ÇØ°áµÉ °Í¡±À̶ó´Â ÀÔÀåÀÌ´Ù. ¡°±×·¸±â¿¡ DNSSECÀÇ µµÀÔÀ» ´õ ÃËÁø½Ãų °ÍÀ̶ó°í »ý°¢ÇÕ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ¹Ì¶óÀÌ°¡ ¿ì¸®¿¡°Ô ³²°ÜÁØ °Ç? IoT º¿³Ý µðµµ½º °ø°Ý°ú DNS ¹æ¾î.
2. DNS ¹æ¾î°¡ °­È­µÇ°í ÀÖ¾î DNS È°¿ëÇÑ »çÀ̹ö °ø°Ý ½ÇÁ¦·Î ¾î·Á¿öÁö°í ÀÖÀ½.
3. ƯÈ÷ RRL, DNSSEC, DANEÀ̶ó´Â ¹æ¾î ±â¼úÀÌ È¿°ú¸¦ º¸°í ÀÖÀ½. ´õ ³Î¸® Àû¿ëµÇ¾î¾ß ÇÔ.


[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)