¹°°áÈ¿°úµµ ¾Ç¶öÇØ...¿ø °ø°Ý Ç¥Àû»Ó ¾Æ´Ï¶ó ´Ù¸¥ ±â¾÷µéµµ ¼ºñ½º ¸¶ºñµÅ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] µåµð¾î »çÀ̹ö ¹üÁËÀÚµéÀÌ °íÈ¿À² µðµµ½º °ø°ÝÀÇ ºñ¹ÐÀ» ±ú´ÞÀº °ÍÀ¸·Î º¸ÀδÙ. ÃÖ±Ù °ø°ÝÀÚµéÀÇ °ü½ÉÀ» ¹Þ°í ÀÖ´Â °Ç ¹Ù·Î TCP ÁõÆø(TCP Amplification) ±â¼ú·Î, ¾ó¸¶ Àü±îÁö¸¸ ÇÏ´õ¶óµµ ¡®È¿À²ÀûÀ¸·Î È°¿ëÇϱâ Èûµç ±â¼ú¡¯·Î¼ ÀÎ½ÄµÇ¾î °ø°ÝÀÚµé »çÀÌ¿¡¼µµ ¹èô¹Þ´ø °ÍÀ̾ú´Ù.
[À̹ÌÁö = iclickart]
º¸¾È ¾÷ü ¶óµå¿þ¾î(Radware)°¡ Áö³ 30ÀÏ µ¿¾È Á¶»çÇØ ÃÖ±Ù ¹ßÇ¥ÇÑ ¹Ù¿¡ µû¸£¸é ¡°TCP ÁõÆø ±â¼úÀ» È°¿ëÇÑ µðµµ½º °ø°ÝÀÌ ±ÞÁõÇÏ°í ÀÖ´Ù¡±°í ÇÑ´Ù. »õ·Ó°Ô ÃâÇöÇÑ TCP ±â¹Ý µðµµ½º °ø°ÝÀº ÇöÀç±îÁö ÁÖ·Î ´ë±â¾÷µéÀ» °Ü³ÉÇØ ½Ç½ÃµÇ°í ÀÖ´Ù°í ÇÑ´Ù. ÇöÀç±îÁö À¯·´ÀÇ ½ºÆ÷Ã÷ °ü·Ã ³»±â »çÀÌÆ®ÀÎ À¯·Îºª(Eurobet), Çѱ¹Åë½Å(kt), SK ºê·Îµå¹êµå, ÅÍÅ°ÀÇ ±ÝÀ¶ ¾÷üÀÎ °¡¶õƼ(Garanti)¶ó°í ÇÑ´Ù.
ÀÌ µðµµ½º °ø°ÝÀÌ Æ¯È÷³ª ¾ÇÁúÀûÀÎ °Ç °ø°ÝÀÇ ¿ø·¡ Ç¥Àûµé¸¸ ÇÇÇظ¦ ÀÔ´Â °Ô ¾Æ´Ï¶ó´Â °ÍÀÌ´Ù. °ø°Ý¿ë Æ®·¡ÇÈÀ» »ý¼ºÇÒ ¶§ »ç¿ëµÇ´Â ³×Æ®¿öÅ©µéµµ ÇÇÇØÀÚ°¡ µÇ´Â µî ¹°°áÈ¿°ú·Î ÀÎÇÑ ÇÇÇصµ ¸¸¸¸Ä¡ ¾Ê´Ù. ¡°¶ÇÇÑ TCP ÁõÆø °ø°ÝÀÇ °æ¿ì, ¿©·¯ °¡Áö Á¾·ùÀÇ µðµµ½º °ø°Ý Áß¿¡¼µµ ƯÈ÷ ¹æ¾î°¡ ÇÔµé´Ù¡±°í ¶óµå¿þ¾î´Â ¼³¸íÇß´Ù.
¡°ºÎ¼öÀûÀÎ ÇÇÇØ°¡ ¹ß»ýÇÑ´Ù´Â Ãø¸é¿¡¼ ±²ÀåÈ÷ µ¶Æ¯ÇÑ °ø°ÝÀÔ´Ï´Ù.¡± ¶óµå¿þ¾îÀÇ ´Ù´Ï¿¤ ½º¹Ì½º(Daniel Smith)ÀÇ ¼³¸íÀÌ´Ù. ¡°¿ª¼³ÀûÀÌ°Ôµµ, 2Â÷ ÇÇÇØÀÚ È¤Àº °£Á¢ ÇÇÇØÀÚµéÀÌ °ø°Ý Æ®·¡ÇÈÀ» °¡Àå ¸ÕÀú ¹ß°ßÇÒ ¼ö ÀÖ´Â À§Ä¡¿¡ Àֱ⵵ ÇÕ´Ï´Ù.¡±
TCP ÁõÆø µðµµ½º °ø°ÝÀº ´ÙÀ½°ú °°Àº ÀýÂ÷·Î ÀÌ·ïÁø´Ù°í ÇÑ´Ù.
1) °ø°ÝÀÚµéÀÌ SYN ÆÐŶÀ» Àü¼ÛÇÑ´Ù. ÀÌ ÆÐŶÀº ±Ã±ØÀûÀÎ °ø°Ý Ç¥ÀûÀÌ µÇ´Â Á¶Á÷ÀÇ ³×Æ®¿öÅ© IP ÁÖ¼Ò¿¡¼ ¹ß»ýÇÑ °Íó·³ º¸ÀδÙ.
2) SYN ÆÐŶÀÇ µµÂøÁö´Â °ø°ÝÀÚµéÀÌ »çÀü¿¡ ¹«ÀÛÀ§·Î °ñ¶óµÐ IP ÁÖ¼ÒµéÀÌ´Ù.
3) SYN ÆÐŶÀ» ¹ÞÀº IP ÁÖ¼Ò¿¡¼ ÀÀ´äÇÑ´Ù. ÀÌ ¶§ SYN-ACK ÆÐŶÀÌ »ý¼ºµÇ°í, ÀÌ ÆÐŶÀº ÃÖÁ¾ °ø°Ý Ç¥ÀûÀ¸·Î Àü¼ÛµÈ´Ù.
4) ÃÖÁ¾ °ø°Ý Ç¥ÀûÀÌ ¿¹»ó´ë·Î ÀÀ´äÇÏÁö ¾ÊÀ¸¸é ¹Ý»ç IP(reflection IP)°¡ °è¼ÓÇؼ SYN-ACK ÆÐŶÀ» Àü¼ÛÇÑ´Ù. ÀÌÀ¯´Â 3¹æÇâ ÇÚµå¼ÎÀÌÅ©¸¦ ¼º¸³½ÃÅ°±â À§Çؼ´Ù. ÀÌ ÆÐŶÀÌ ¸¹ÀÌ Àü¼ÛµÇ¸é µÉ¼ö·Ï µðµµ½º °ø°ÝÀÌ Æı«ÀûÀ¸·Î º¯ÇÑ´Ù.
¹°°áÈ¿°ú
¿©Å±îÁö °ø°ÝÀÚµéÀº TCP ¹Ý»ç ȤÀº ÁõÆøÀ» ÅëÇÑ µðµµ½º °ø°ÝÀ» ²¨·Á¿Ô´Ù. ¸®´ª½º ½Ã½ºÅÛÀÇ µðÆúÆ® ¼³Á¤ »ó ¹Ý»çÀÇ È½¼ö°¡ 5¹øÀ¸·Î Á¤ÇØÁ® Àֱ⠶§¹®¿¡ Æ®·¡ÇÈÀ» ÃæºÐÈ÷ »ý¼ºÇϱâ Èûµé´Ù°í ¹Ï¾î¿Ô±â ¶§¹®ÀÌ´Ù. ±× µ¿¾È »ç¶û¹Þ¾Æ¿Ô´ø UDP ÁõÆø µðµµ½º °ø°ÝÀÇ °·ÂÇÔ°ú´Â À̷лó ºñ±³ÇÒ ¼ö ¾øÀ» Á¤µµ¿´´Ù. ÇÏÁö¸¸ ½ÇÁ¦´Â À̷аú ´Þ¶ú´Ù. ÀÎÅͳݿ¡ ¿¬°áµÈ ¸¹Àº Àåºñµé(´ëºÎºÐ ¸®´ª½º ±â¹Ý)ÀÌ Á¶ÀÛÀ» ÅëÇØ 5õ ¹ø ÀÌ»ó ÆÐŶÀ» ¹Ý»ç½Ãų ¼ö ÀÖ´Ù´Â °ÍÀÌ ¹àÇôÁ³´Ù.
½º¹Ì½º´Â ¡°5õ ¹ø Á¤µµ¸é ÃæºÐÈ÷ ¹®Á¦¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°°Ô´Ù°¡ ¿ø·¡ÀÇ ½ºÇªÇÎµÈ SYN Æ®·¡ÇÈÀÌ ÇÇÇØÀÚÀÇ IP ÁÖ¼Ò¸¦ °¡Áö°í Àֱ⠶§¹®¿¡(ȤÀº ±×·¸°Ô º¸À̵µ·Ï ²Ù¸çÁ® Àֱ⠶§¹®¿¡), µðµµ½º¿¡ ´çÇÏ°í ÀÖ´Â ÇÇÇØÀÚ°¡ ¿ÀÈ÷·Á ºí·¢¸®½ºÆ®¿¡ ¿Ã¶ó°¡´Â Àϵµ ¹ß»ýÇÕ´Ï´Ù. À¯·Î¹îÀÇ °æ¿ì ¸¹Àº °÷¿¡¼ ºí·¢¸®½ºÆ® 󸮵Ǵ ¹Ù¶÷¿¡ ÀϺΠ»ç¿ëÀÚÀÇ Á¢¼ÓÀÌ Àß µÇÁö ¾Ê°í Àֱ⵵ ÇÕ´Ï´Ù. À̰͵µ »ç½Ç»ó ¼ºñ½º ¸¶ºñ¿Í °°Àº È¿°úÁÒ.¡±
¶ÇÇÑ TCP ¹Ý»ç¸¦ ÀÏÀ¸Å°±â À§ÇØ °ø°Ý Ç¥ÀûÀÌ ¾Æ´Ï¶ó ´Ù¸¥ ³×Æ®¿öÅ©¸¦ È°¿ëÇϱ⠶§¹®¿¡, ¾û¶×ÇÑ °÷¿¡¼ Æ®·¡ÇÈÀÌ ÁýÁߵǴ ÀÏÀÌ ¹ß»ýÇÑ´Ù. ¡°¸¹Àº ±â¾÷µéÀÌ ½º½º·Î°¡ TCP ÁõÆø Æ®·¡ÇÈ ¹ß»ý¿¡ È°¿ëµÇ°í ÀÖ´Ù´Â °É ²Þµµ ¸ø ²Ù°í ÀÖ½À´Ï´Ù. ±×·¯´Ù°¡ °©Àڱ⠳×Æ®¿öÅ©°¡ ´À·ÁÁö°í, ½ÉÁö¾î ¸ØÃß±â±îÁö ÇÏ´Â °Ì´Ï´Ù. ÀÌ ¸¹Àº SYN Æ®·¡ÇÈÀÌ ¾îµð¼ ¿Ö ¿Â °É±î, ´äÀº ãÀ» ¼ö ¾ø°í ¸»ÀÌÁÒ.¡± ½º¹Ì½ºÀÇ ¼³¸íÀÌ´Ù. ¡°°ø°ÝÀÚ ÀÔÀå¿¡¼´Â ´Ù¾çÇÑ ºÎ¼ö È¿°ú±îÁö ÀúÀý·Î ¹ß»ýÇÏ´Â, ¿©·¯¸ð·Î ±¦ÂúÀº °ø°Ý ±â¼úÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ÃÖ±Ù µðµµ½º °ø°ÝÀÚµé, TCP ÁõÆø ±â¼ú È°¿ëÇϱ⠽ÃÀÛ.
2. TCP ÁõÆø ±â¼ú, ¿ø·¡´Â È¿À² ¶³¾îÁø´Ù¸ç ±âÇǵǴø °ÍÀ̾úÀ½.
3. ¿ø·¡ °ø°Ý Ç¥Àû¸¸ÀÌ ¾Æ´Ï¶ó ¾û¶×ÇÑ Á¶Á÷µé ¿ª½Ã °°ÀÌ ÇÇÇظ¦ ÀÔÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>