DNS °ÈÇÏ´Â ±â¼úÀÎ RRL, DNSSEC, DANE ³Î¸® Àû¿ëÇؾß
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] µðµµ½º °ø°ÝÀ̶ó´Â Ãø¸é¿¡¼ 2018³âÀº °ú°Åº¸´Ù ºñ±³Àû Á¶¿ëÇÑ ÇØ¿´´Ù. ±×·¸´Ù°í 2019³âµµ ÆòÈ·Î¿ï °ÍÀ̶ó°í ¿¹ÃøÇϱâ´Â Èûµé´Ù. ±×·² ¼öµµ ÀÖ°í ¾Æ´Ò ¼öµµ ÀÖ´Ù. ´ë½Å ÀϺΠº¸¾È Àü¹®°¡µéÀÌ DNS º¸¾ÈÀ» °ÈÇÏ¸é ¿Ã ÇÑ ÇØ°¡ ÇØÄ¿µé¿¡°Ô Èûµç ½Ã°£ÀÌ µÉ ¼ö ÀÖ´Ù´Â ÀÇ°ßÀ» Á¦½ÃÇß´Ù.
[À̹ÌÁö = iclickart]
¡°ÇöÀç º¸¾È ½ÃÀåÀº ´ë±Ô¸ð µðµµ½º °ø°Ý¿¡ ´ëÇØ Å©°Ô °ÆÁ¤ÇÏÁö ¾Ê´Â ºÐÀ§±âÀÔ´Ï´Ù. µðµµ½º °ø°ÝÀº Àß º¸µµµÇÁöµµ, º¸°íµÇÁöµµ ¾Ê½À´Ï´Ù. ÇÏÁö¸¸ »ç¶÷µéÀÇ ´«ÀÌ ´êÁö ¾Ê´Â Àú µÚ¿¡¼, µðµµ½º¿Í °ü·ÃµÈ Å©°í ÀÛÀº ÀüÀïÀº ²÷ÀÓ¾øÀÌ ¹ú¾îÁö°í ÀÖ½À´Ï´Ù.¡± º¸¾È ¾÷ü NS1ÀÇ CEOÀÎ Å©¸®½º ºñ¹ö½º(Chris Beevers)ÀÇ ¼³¸íÀÌ´Ù.
±×·¯¸é¼ ±×´Â µðµµ½º °ø°ÝÀº ´Ã »ó¼öó·³ Á¸ÀçÇÏ´Â °ÍÀ̶ó°í ¹¦»çÇß´Ù. ¡°ÇÏÁö¸¸ 2016³â ¹Ì¶óÀÌ(Mirai) º¿³ÝÀÌ µðµµ½º °ø°ÝÀ» ÀÏÀ¸Å² ÀÌÈÄ À̸§ ¼¹ö¸¦ °ø°Ý Åø·Î È°¿ëÇÏ´Â °Ô Èûµé¾îÁø °Ç »ç½ÇÀÔ´Ï´Ù.¡±
º¸¾È ¾÷ü ÀÎÆ÷ºí·Ï½º(InfoBlox)ÀÇ ¼ö¼® DNS ¾ÆÅ°ÅØÆ®ÀÌÀÚ ¿£Áö´Ï¾î¸µ Ã¥ÀÓÀÚÀÎ Å©¸®ÄÏ ¸®¿ì(Cricket Liu)´Â ºñ¹ö½º¿Í ÀÇ°ßÀ» °°ÀÌ ÇÑ´Ù. ¡°µðµµ½º °ø°Ý¿¡¼ DNS ¼¹ö¸¦ »ç¿ëÇÏ´Â °Ô ´õ ¾î·Á¿öÁø °Ç »ç½ÇÀÔ´Ï´Ù. ÀÌ ºÎºÐ¿¡ ÀÖ¾î¼ ¿©·¯ °¡Áö ¹æºñÃ¥ÀÌ ¸¶·ÃµÇ¾ú°Åµç¿ä. ƯÈ÷ ¡®ÀÀ´ä ºñÀ² Á¦ÇÑ(response rate limiting, RRL)À̶ó°í ÇÏ´Â °ÍÀÌ Å« µµ¿òÀÌ µÇ°í ÀÖ½À´Ï´Ù.¡±
RRLÀÌ Àû¿ëµÈ DNS ¼¹ö´Â ÇÑ IP ÁּҷκÎÅÍ¿À´Â ´ÜÀÏ µµ¸ÞÀÎ ¿äû¿¡ ´ëÇÏ¿© Á¦ÇÑµÈ È½¼ö¸¸Å¸¸ ÀÀ´äÀ» ³»º¸³½´Ù. ±×·¯¹Ç·Î ÇÇÇØÀÚ°¡ Æ®·¡ÇÈÀÇ È«¼ö¿¡ ÀÍ»çÇÒ °¡´É¼ºÀÌ ´ëÆø ÁÙ¾îµç´Ù.
´õ ³ô¾ÆÁø DNSSEC È°¿ë ºñÀ²µµ DNS º¸¾ÈÀ» °ÈÇÏ´Â µ¥ ÇÑ ¸ò Çß´Ù. DNSSECÀ̶õ ¼¹öµéÀÌ ½Å·Ú ¹Þ°í ÀÖ´Â ÀÎÁõ¼·Î ÀÎÁõµÇ°í ¼¸íµÇ¾î¾ß¸¸ ÀÛµ¿Çϵµ·Ï ÇØÁÖ´Â ½Ã½ºÅÛÀ¸·Î, DNS ¿äû°ú ÀÀ´äÀ» ½ºÇªÇÎÇÏ´Â °É ÈξÀ ´õ ¾î·Æ°Ô ¸¸µç´Ù. ¹°·Ð DNSSECÀÌ ¾ÆÁ÷ º¸ÆíÀûÀ¸·Î È°¿ëµÇ°í ÀÖ´Ù°í ¸»Çϱâ´Â ¾î·Æ´Ù. ±¹°¡µé °£, »ç¾÷µé °£¿¡ ÆíÂ÷°¡ Á¦¹ý Å« ÆíÀÌ´Ù.
¸®¿ì´Â ¡°¿¹¸¦ µé¾î .com°ú .net µµ¸ÞÀεéÀº DNSSEC µµÀÔ·üÀÌ ±²ÀåÈ÷ ³·´Ù¡±°í ¸»ÇÑ´Ù. ¡°Æ¯È÷ ¼ºêµµ¸ÞÀο¡´Â °ÅÀÇ Àû¿ëµÇ¾î ÀÖÁö ¾Ê´Ù°í ºÁµµ µÉ Á¤µµÀÔ´Ï´Ù. ±¹°¡º°·Î ºÃÀ» ¶§´Â ½º¿þµ§°ú º§±â¿¡°¡ °¡Àå ³ôÀº µµÀÔ·üÀ» º¸ÀÌ°í ÀÖ½À´Ï´Ù.¡±
°ø°ø DNS ¼ºñ½º¸¦ »ç¿ëÇÏ´Â °³ÀÎÀ̳ª Á¶Á÷À̶ó¸é, DNS º¸¾ÈÀÌ °ÈµÇ°í ÀÖ´Ù°í ºÁµµ µÈ´Ù. ºñ¹ö½º´Â ¡°±¸±Û, ¿ÀÇ DNS(Open DNS), Äõµå³ªÀÎ(Quad9) µîÀÌ È£½ºÆÃÇÏ°í ÀÖ´Â °ø°ø DNS ¼¹öÀÇ °æ¿ì, RRLÀ̳ª DNSSEC°ú °°Àº ±â¼úÀÌ ÀÌ¹Ì Àß Àû¿ëµÇ¾î °¡´Â Áß¡±À̶ó°í ¼³¸íÇÑ´Ù.
Äõµå³ªÀÎÀÇ Àü¹«ÀÎ Á¸ Åäµå(John Todd)¿¡ ÀÇÇÏ¸é ¡°ÇöÀç DNS ¼¹ö¸¦ 82°³±¹ 137°³ µµ½Ã¿¡ °®Ãß°í Àִµ¥, ÇÏ·ç¿¡ 1õ¸¸ ¹ø ÀÌ»óÀÇ ¾Ç¼º À̺¥Æ®¸¦ ¸·¾Æ³½´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°°ø°ÝÀÚµéÀº ´Ù¾çÇÑ ±â¼úÀ» µ¿¿øÇØ DNS ¼¹ö¸¦ °ø·«ÇÏ·Á°í ÇÕ´Ï´Ù. Á¤¸» ¾öû³ ÀüÀïÀÌ ¼Ò¸®¼Ò¹® ¾øÀÌ ÁøÇàµÇ°í ÀÖ´Â °ÍÀÌÁÒ. ¾î¶² ³¯Àº 4õ¸¸ ¹øÀÇ °ø°ÝÀÌ ÀϾ±âµµ ÇÕ´Ï´Ù.¡±
Äõµå³ªÀÎÀº ÀÌó·³ ¹æ´ëÇÑ °ø°ÝÀ» ¸·¾Æ³»±â À§ÇØ ¿©·¯ °¡Áö ¹æ¾î ±â¼úÀ» È°¿ëÇÏ°í ÀÖ´Ù. ±× Áß¿¡ DNSSECµµ ÀÖ°í, ºí·¢¸®½ºÆõµ ÀÖ´Ù. ¡°Äõµå³ªÀÎÀº 19°³ ÆÄÆ®³Ê»çµéÀÌ ¸ð¿©¼ ¸¸µç ÄÁ¼Ò½Ã¾öÀÔ´Ï´Ù. ÀÌ 19°³ ÆÄÆ®³Ê»çµéÀÌ Á¦°øÇØÁÖ´Â À§Çù øº¸¸¸ Àß È°¿ëÇصµ ±²ÀåÈ÷ ¸¹Àº ¾Ç¼º À¥»çÀÌÆ®¿Í URLµéÀ» ¸·À» ¼ö ÀÖ°Ô µË´Ï´Ù. ¸Ö¿þ¾î³ª ÇÇ½Ì ¸µÅ©¸¦ È£½ºÆÃÇÏ°í ÀÖ´Ù°í ¾Ë·ÁÁø »çÀÌÆ®µéÀº ÀüºÎ »çÀü Â÷´ÜµË´Ï´Ù.¡±
ÀÌ·¸°Ô ¾ÈÁ¤ÀûÀÎ ¹æ¾î ´É·ÂÀ» º¸¿©ÁÖ¾î¼ÀÎÁö, Äõµå³ªÀÎ ¼ºñ½º »ç¿ëÀÚ°¡ ÀÏÁÖÀϸ¶´Ù Æò±Õ 25% Áõ°¡ÇÏ°í ÀÖ´Ù°í ÇÑ´Ù. ºñ¹ö½º´Â ¡°ÀÏ¹Ý »ç¿ëÀÚµéÀÌ ¾Ç¼º Æ®·¡ÇÈÀ̳ª µðµµ½º °ø°Ý¿¡ ´ëÇØ ÀÎÁöÇϱ⠽ÃÀÛÇÑ °ÍÀÌ Äõµå³ªÀÎ »ç¿ëÀÚ¸¦ Áõ°¡½ÃÅ°°í ÀÖ´Ù¡±°í ¸»ÇÑ´Ù. ¡°º¸¾ÈÀÌ Á¡Á¡ ´õ ¹®Á¦ÀÇ Á߽ɺηΠ¿Å°Ü¿À±â ½ÃÀÛÇß½À´Ï´Ù. »ç¿ëÀÚ °³°³ÀÎÀÌ ÀÚ±â ÇÚµåÆù°ú PC¸¦ °ÈÇÏ´Â °Í°ú º°°³·Î, Á¶Á÷ Â÷¿ø¿¡¼ º¸¾È¿¡ ´ëÇÑ ¼ö¿ä°¡ ³ô¾ÆÁö°í ÀÖ¾î¿ä. °Ô´Ù°¡ Ŭ¶ó¿ìµå »ç¿ëÀÚ°¡ ´Ã¾î³ª¸é¼ ÀÌ·± Çö»óÀÌ °¡¼ÓµÇ°í Àֱ⵵ ÇÏ°í¿ä.¡±
¸®¿ì´Â ¡°´çºÐ°£ DNS º¸¾È °È´Â °è¼Ó ÁøÇàµÉ °Í¡±À̶ó°í º¸°í ÀÖ´Ù. ¡°°³ÀÎÀûÀ¸·Î´Â DANE¿¡ ¸¹Àº ±â´ë¸¦ °É°í ÀÖ½À´Ï´Ù. DANEÀº ¡®Áö¸íµÈ Á¶Á÷µéÀÇ DNS ÀÎÁõ(DNS Authentication of Named Entities)¡¯À» ¶æÇÏ´Â ¸»ÀÌ´Ù.
DANEÀº IETF RFC 6698¿¡ ¹¦»çµÈ °ÍÀ¸·Î, Á¶Á÷ÀÌ ¾î¶² ¿äû¿¡ ´ëÇÏ¿© ÀÎÁõ¼¿¡ °üÇÑ Á¤º¸¸¦ ÷ºÎÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. Áï, ¿äûÀ» ¸¸µé°í º¸³»´Â Á¶Á÷ÀÌ, µ¹¾Æ¿À´Â ÀÀ´äÀÌ ¿Ã¹Ù¸¥ ÀÎÁõ¼·Î È®ÀÎµÈ °ÍÀÎÁö ¾Ë¾Æº¼ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. ¸®¿ì´Â ¡°°¡Â¥ ÀÎÁõ¼µµ ¸¸µå´Â °Ô ±×¸® ¾î·ÆÁö ¾Ê¾Æ¼ º¸¾È ¹®Á¦¸¦ ÀÏÀ¸Å°°í Àִµ¥, DANEÀÌ µîÀåÇϸé ÀÌ ¹®Á¦µµ ¾î´À Á¤µµ ÇØ°áµÉ °Í¡±À̶ó´Â ÀÔÀåÀÌ´Ù. ¡°±×·¸±â¿¡ DNSSECÀÇ µµÀÔÀ» ´õ ÃËÁø½Ãų °ÍÀ̶ó°í »ý°¢ÇÕ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ¹Ì¶óÀÌ°¡ ¿ì¸®¿¡°Ô ³²°ÜÁØ °Ç? IoT º¿³Ý µðµµ½º °ø°Ý°ú DNS ¹æ¾î.
2. DNS ¹æ¾î°¡ °ÈµÇ°í ÀÖ¾î DNS È°¿ëÇÑ »çÀ̹ö °ø°Ý ½ÇÁ¦·Î ¾î·Á¿öÁö°í ÀÖÀ½.
3. ƯÈ÷ RRL, DNSSEC, DANEÀ̶ó´Â ¹æ¾î ±â¼úÀÌ È¿°ú¸¦ º¸°í ÀÖÀ½. ´õ ³Î¸® Àû¿ëµÇ¾î¾ß ÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>