¿ÃÇØ DDoS °ø°Ý ÇÇÅ©µÉ Àü¸Á...Á¤ºÎÂ÷¿øÀÇ ¹æ¾îÁ¤Ã¥ Àý½Ç
ºÐ»ê¼ºñ½º°ÅºÎ(DDoS: Distribute Denial of Service)°ø°ÝÀ¸·Î ÀÎÇØ ½ÇÁ¦·Î ¸¹Àº ±¹³» »çÀÌÆ®µéÀÌ ÇÇÇظ¦ ÀÔ°í ÀÖÀ¸¸ç ÀÔ¾î¿Ô´Ù. DDoS°ø°ÝÀ̶õ ¼ö¹é´ë ȤÀº ¼öõ´ëÀÇ Á»ºñ PC¸¦ È°¿ëÇØ Æ¯Á¤ Ÿ±êÀÌ µÈ »çÀÌÆ®¿¡ ¹«Â÷º° Æ®·¡ÇÈÀ» ¹ß»ý½ÃÄÑ ¼¹ö¸¦ ´Ù¿î½ÃÅ°´Â °ø°ÝÀÌ´Ù. ÀÌ·¸°Ô µÇ¸é ½Ç½Ã°£ ¼ºñ½º°¡ »ý¸íÀÎ ÀÎÅÍ³Ý ±â¾÷À¸·Î¼´Â Ä¡¸íÀûÀÎ »óȲ¿¡ ¸ô¸®°Ô µÈ´Ù.
À¥È£½ºÆà Àü¹®¾÷ü ¿À´Ã°ú³»ÀÏ ³×Æ®¿öÅ©¿µ¾÷ÆÀ Àå¹Î±â Â÷ÀåÀº ¡°DDoS °ø°ÝÀÇ 80% ÀÌ»óÀÌ Áß±¹ÀÌ´Ù. Áß±¹ Å©·¡Ä¿µéÀÌ ±¹³» ȤÀº Á¶¼±Á· ºê·ÎÄ¿¿Í ¼ÕÀâ°í °ø°Ý Ÿ±ê ¾÷ü¸¦ Á¤ÇÑ ÈÄ ÇØ´ç »çÀÌÆ®¿¡ µ·À» ¿ä±¸ÇÏ´Â °ÍÀÌ´Ù. ¸¸¾à µ·À» ÀÔ±ÝÇÏÁö ¾ÊÀ¸¸é ¼öõ´ëÀÇ Á»ºñ PC¸¦ »ç¿ëÇØ ¾öû³ Æ®·¡ÇÈÀ» À¯¹ß½ÃÄÑ ¼ºñ½º¸¦ ¸øÇϵµ·Ï ¸¸µé¾î¹ö¸°´Ù¡±¸ç ¡°ÁÖ·Î ¼ºÀÎ °ÔÀÓÀ̳ª äÆûçÀÌÆ® µîÀÌ ÁÖ¿ä Ÿ±êÀÌ µÇ°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
ƯÈ÷ Áß±¹ÀÇ °ø°ÝÀÚµéÀº °³ÀÎÀÌ ¾Æ´Ï¶ó ±â¾÷ÇüÀ¸·Î DDoS °ø°ÝÀ» °¨ÇàÇÏ°í ÀÖ´Ù. ¸ð ¾÷ü ´ã´çÀÚ´Â ¡°Á÷Á¢ DDoS °ø°ÝÀ» ÇÏ°í ÀÖ´Ù´Â Áß±¹ ¾÷ü¸¦ ã¾Æ°¡º¸´Ï ÇÑÂÊÀº DDoS °ø°ÝÀ» ½ÇÁ¦·Î ÇÏ°í ÀÖ´Â °÷À̾ú°í ´Ù¸¥ ÇÑÂÊ¿¡¼´Â À̸¦ ¸·¾ÆÁØ´Ù°í ¼±ÀüÇÏ°í ÀÖÀ» Á¤µµ¡±¶ó¸ç ¡°°ø°ÝÀ» Çؼ µ·À» ¿ä±¸ÇÏ°í À̸¦ ¸·¾ÆÁØ´Ù°í µ·À» ¹ú°í ÀÖ´õ¶ó¡±°í ¸»Çß´Ù.
»ç½Ç Áß±¹ Å©·¡Ä¿µé °ø°Ý ÆÐÅÏ¿¡ ´ëÇؼ´Â Áß±¹ °ø°ÝÀÚµéÀÌ ´õ Àß ¾Ë°í ÀÖÀ» °ÍÀÌ´Ù. ±×·¡¼ À̵éÀº °ø°ÝÀ» Çϱâ Àü¿¡ µ·À» ¿ä±¸ÇÏ°í, À̸¦ ¸·¾ÆÁÖ°Ú´Ù¸ç °ü¸®ºñ¿ëÀ» ¶Ç ¿ä±¸ÇÏ°í ÀÖ´Ù.
Áö³ÇرîÁö Áß±¹ DDoS °ø°ÝÀڵ鿡°Ô »ó´ç¼ö ´çÇÑ ±¹³» »çÀÌÆ®´Â ¼ºÀÎ °ÔÀÓÀ̳ª äÆûçÀÌÆ®¿´´Ù°í ÇÑ´Ù. »çÀÌÆ® ¿î¿µÀÚµéÀº Áß±¹ °ø°ÝÀÚµéÀÇ µ· ¿ä±¸¿¡ ¿ï¸ç°ÜÀڸԱ⠽ÄÀ¸·Î µ·À» º¸³¾ ¼ö¹Û¿¡ ¾ø´Â »óȲÀÌ´Ù. Áö³ÇØ¿¡´Â DDoS °ø°ÝÀü¿¡ ´ë·« 700¸¸¿ø~1500¸¸¿ø ¼±À» ¿ä±¸Çß´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ ÃÖ±Ù¿¡´Â 100¸¸¿ø Á¤µµ·Î ¿ä±¸±Ý¾×ÀÌ ¸¹ÀÌ ³»·Á°¬´Ù°í ¾÷°è °ü°èÀÚ´Â ÀüÇß´Ù.
±×·¸´Ù°í Áß¼ÒÇü »çÀÌÆ®¸¸ ´çÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. Áö³ÇØ ¸ð ÀÎÅÍ³Ý ´ëÇü±â¾÷ÀÌ DDoS °ø°ÝÀ» ´çÇØ ¼ºñ½º°¡ Áß´ÜµÈ »ç°í°¡ ¹ß»ýÇÑ ¹Ù ÀÖ´Ù. ÇØ´ç±â¾÷¿¡¼´Â ÀÌÈÄ¿¡ DDoS °ø°ÝÀ» ÀÏÁ¤ºÎºÐ ¹æÁöÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀ» ºÎ·ªºÎ·ª µµÀÔÇß°í Áö±ÝÀº Å« ¹®Á¦°¡ ¹ß»ýÇÏÁö ¾Ê°í ÀÖ´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ ºÒ¾È¿ä¼Ò´Â ¿©ÀüÈ÷ ÀáÀçµÅ ÀÖ´Ù. Ÿ±êÀÌ µÈ´Ù¸é Æ÷ÅÐÀ̳ª ´ëÇü ¼îÇθô, °ÔÀÓ»çÀÌÆ®, ÀüÀÚ±ÝÀ¶°Å·¡ »çÀÌÆ® µî ¾î¶² »çÀÌÆ®°Ç ´çÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ» º¸¿©ÁØ »ç·Ê´Ù.
¿À´Ã°ú³»ÀÏ Àå¹Î±â Â÷ÀåÀº ¡°DDoS °ø°ÝÀ» ¹æÁöÇϱâ À§Çؼ´Â ÀÏÂ÷ÀûÀ¸·Î Á»ºñ PCÀÇ ¼ö¸¦ ÁÙ¿©¾ß ÇÑ´Ù. ±×·± Àǹ̿¡¼ NAC µµÀÔÀº µµ¿òÀÌ µÉ ¼ö ÀÖÀ» °Í¡±À̶ó¸ç ¡°ÇÏÁö¸¸ ¼ö¸¹Àº Çб³ ½ÇÇè½Ç PC³ª PC¹æ PCµé ±×¸®°í º¸¾ÈÀǽÄÀÌ ¾ø´Â ÀÏ¹Ý À¯Àú PC´Â °ü¸®°¡ ÀüÇô ¾ÈµÇ´Â PCµéÀÌ´Ù. À̵éÀÌ °ÅÀÇ Á»ºñ PC·Î ÀÌ¿ëµÇ°í ÀÖ´Ù. ÀÌ ºÎºÐ¿¡ ´ëÇÑ Á¤ºÎÀÇ ¼¼¹ÐÇÑ °ü¸®°¡ ½Ã±ÞÇÏ´Ù¡±°í °Á¶Çß´Ù.
ÃʵîÇб³ºÎÅÍ °íµîÇб³±îÁö ±×¸®°í ´ëÇб³ µî¿¡¼ »ç¿ëÇÏ°í ÀÖ´Â °ø°øPC¼ö°¡ ¾öû³ª´Ù. ¶Ç PC¹æ¿¡¼ ÀüÇô °ü¸®µÇÁö ¾Ê°í µ¹¾Æ°¡´Â PCµéÀÌ ºÎÁö±â¼ö´Ù. À̵éÀÌ ´ëºÎºÐ Á»ºñPC·Î Áß±¹ Å©·¡Ä¿ÀÇ Á¶Á¤À» ¹Þ°í ÀÖÀ¸¸ç DDoS °ø°Ý¿¡ ¾Ç¿ëµÇ°í ÀÖ´Ù.
¶Ç Àå Â÷ÀåÀº ¡°½ÇÁ¦·Î Áß±¹ Å©·¡Ä¿µéÀº ¿ú¿¡ °¨¿°µÈ Á»ºñ PC¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ´Â ¸ð´ÏÅ͸µ Åøµµ ¹öÁ£ÀÌ ÆǸÅÇÏ°í ÀÖÀ» Á¤µµ¡±¶ó¸ç ¡°Ä£ÀýÇÏ°Ô µ¿¿µ»óÀ¸·Î ÅøÀ» È°¿ëÇØ Á»ºñ PC°¡ µÉ ¼ö ÀÖ´Â ´ë»ó PC¸¦ ÆľÇÇÏ´Â ¹æ¹ý°ú À̸¦ ¾î¶»°Ô Á»ºñ PC·Î Àå¾ÇÇÏ´ÂÁö ½ÇÀü¹æ¹ý, ±×¸®°í DDoS °ø°ÝÀ» ÇÏ´Â ¹æ¹ý µîÀ» »ó¼¼ÇÏ°Ô ¼Ò°³ÇÏ°í ÀÖ´Â µ¿¿µ»óµµ ¶°µ¹°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
DDoS °ø°ÝÀº ¹æ¾îÀÚ ÀÔÀå¿¡¼´Â ³Ê¹«µµ ºÒ¸®ÇÑ ½Î¿òÀÌ´Ù. °ø°ÝÀÚ°¡ ÃÑÀ» µé°í °ø°ÝÇÏ°í ÀÖ´Ù¸é ¹æ¾îÀÚ´Â ¸Ç¼ÕÀ¸·Î ½Î¿ì°í ÀÖ´Â ¼öÁØÀÌ´Ù. ±×¸¸Å ¾ÆÁ÷±îÁö ´ëÃ¥ÀÌ ¸¶·ÃµÅ ÀÖÁöµµ ¾Ê°í ¼º´ÉÀÌ ¶Ù¾î³ °ü·Ã ¹æ¾î Àåºñ°¡ ½ÃÀå¿¡ ÀÖ´Â °Íµµ ¾Æ´Ï±â ¶§¹®ÀÌ´Ù.
DDoS °ø°Ý¿¡ ´ëÇÑ ¹æ¾î´Â Á¤ºÎ¿Í ´ëÇü IDC ¾÷üµéÀÌ »ó´çºÎºÐ ÇØ°áÇؾßÇÒ ¹®Á¦¶ó´Â °ÍÀÌ Áö¹èÀûÀÌ´Ù. Á¤ºÎ°¡ ´ëÇü IDC ¾÷ü¸¦ ¿òÁ÷¿© DDoS ¹æ¾î¿¡ ´ëÇÑ ±¸Ã¼ÀûÀÎ È°µ¿ÀÌ ÀÌ·ç¾îÁ®¾ß ÇÑ´Ù. Á¤ºÎ¿¹»êÀ» ÅõÀÔÇؼ¶óµµ ÀÌµé ¾÷üµé°ú °øµ¿ ÇØ°áÃ¥À» ¸ð»öÇØ¾ß ÇÑ´Ù. ±×·¸Áö ¾ÊÀ¸¸é °ªºñ½Ñ DDoS ¹æ¾îÀåºñ¸¦ µµÀÔÇÒ ¼ö ¾ø´Â Áß¡¤¼ÒÇü »çÀÌÆ®µéÀº ´ëºÎºÐ DDoS °ø°Ý À§Çù¿¡ ³ëÃâµÉ ¼ö¹Û¿¡ ¾ø´Â »óȲÀÌ´Ù.
¿À´Ã°ú³»ÀÏ Àå¹Î±â Â÷ÀåÀº ¡°º£¸®»çÀΰú °°Àº ±â¾÷Àº Áö³ÇØ DDoS °ø°ÝÀ¸·Î ÇÇÇظ¦ ÀÔÀÚ¸¶ÀÚ ¿ÃÇØ 1¾ï´Þ·¯¿¡ ´ÞÇÏ´Â ºñ¿ëÀ» ÅõÀÚÇØ ¹æ¾î ¼Ö·ç¼Ç ü°è¸¦ ±¸ÃàÇÑ´Ù°í µé¾ú´Ù¡±¸ç ¡°ÀÌ Á¤µµ ±Ô¸ð´Â ¾Æ´ÒÁö¶óµµ ÀÌ¿¡ ´ëÇÑ Á¤ºÎÀÇ ÅõÀÚ°¡ ½Ã±ÞÇÏ´Ù¡±°í ÀüÇß´Ù.
¹ú½áºÎÅÍ Á¦2ÀÇ ÀÎÅÍ³Ý ´ë¶õÀº DDoS °ø°ÝÀÌ µÉ °ÍÀ̶ó´Â À̾߱Ⱑ ³ª¿À°í ÀÖ´Ù. ƯÈ÷ ¿ÃÇظ¦ ±âÁ¡À¸·Î DDoS °ø°ÝÀÌ Å« ÆøÀ¸·Î Áõ°¡ÇÒ °ÍÀ¸·Î ´ëºÎºÐ º¸¾È´ã´çÀڵ鵵 ¿¹»óÇÏ°í ÀÖ´Ù. DDoS °ø°ÝÀ¸·Î ÀÎÇØ Ã»¿Í´ë ȨÆäÀÌÁö°¡ ´Ù¿îµÇ°í ÀüÀڹοø ¼·ù¸¦ ó¸®ÇؾßÇÒ ÇàÁ¤¼ºñ½º°¡ ¸¶ºñµÉ ¼öµµ ÀÖ´Ù. ±ÝÀ¶±Ç Áß ½Ç½Ã°£ Áõ±Ç»çÀÌÆ®´Â DDoS °ø°Ý Çѹ濡 Á÷°ÝźÀ» ¸ÂÀ» ¼öµµ ÀÖ´Ù. ÀÎÅͳݹðÅ· »çÀÌÆ®´Â ¸» ÇÒ °Íµµ ¾ø´Ù. °³º°±â¾÷ÀÌ ¸·±â¿¡´Â ¿ªºÎÁ·ÀÌ´Ù. Á¤ºÎ°¡ ¿òÁ÷¿©¾ß ÇÑ´Ù.
ÃÖ±Ù ¿À´Ã°ú³»ÀÏ, KT µî¿¡¼´Â DDoS °ø°Ý¿¡ ´ëÇÑ ¼¼ÀÌÇÁÁ¸À» ±¸¼ºÇÏ·Á°í ÁغñÇÏ°í ÀÖ´Ù. ¿À´Ã°ú³»ÀÏ °°Àº °æ¿ì´Â 1±â°¡¸¦ ¼ÒÈÇÒ ¼ö ÀÖ´Â DDoS ¹æ¾îÀåºñ¸¦ 6~8°³ ¾÷ü°¡ °øµ¿±¸¸Å Çϵµ·Ï ±ÇÀ¯ÇÏ°í ÀÖÀ¸¸ç ÀÌ·¸°Ô 10´ë Á¤µµ°¡ ÆǸŵǸé 100¿©°³ ±â¾÷À» DDoS °ø°ÝÀ¸·ÎºÎÅÍ ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ±×·¸°Ô ³ÐÇô³ª°¡´Ùº¸¸é DDoS °ø°Ý ¼¼ÀÌÇÁÁ¸Àº ´õ¿í ³Ð¾îÁú °ÍÀ¸·Î ¾÷°è °ü°èÀÚ´Â º¸°í ÀÖ´Ù.
Àå °úÀåÀº ¡°¿ÃÇØ DDoS °ø°ÝÀÌ ÇÇÅ©¸¦ ÀÌ·ê Àü¸ÁÀÌ´Ù. ƯÈ÷ ¼îÇθôÀÌ Å¸±êÀÌ µÉ °ÍÀ¸·Î º¸ÀδÙ. ±×Áß¿¡¼µµ ¸ÅÃâ±Ô¸ð°¡ ¾Ë·ÁÁ® ÀÖ´Â ¿¬¿¹ÀÎÀÌ ¿î¿µÇÏ´Â ¼îÇθô µîÀÌ À§ÇèÇÏ´Ù. DDoS °ø°Ý Ÿ±êÀÌ µÉ ¼ö ÀÖ´Â ´Ù¾çÇÑ Á¶°ÇµéÀ» °®Ãß°í ÀÖ´Ù¡±°í °æ°íÇß´Ù.
¶ÇÇÑ ±×´Â ¡°DDoS ¹æ¾î Àåºñ°¡ ÀüÇô ¾ø´Â °¡¿îµ¥ 300M Á¤µµ ±Ô¸ð·Î DDoS °ø°ÝÀ» À¥»çÀÌÆ®°¡ ¾ó¸¶³ª ¹öƼ´ÂÁö ½ÇÇèÀ» ÇغôÙ. °á°ú´Â 2ÃÊ¿´´Ù. 2Ãʸ¸¿¡ ¼ºñ½º°¡ ÀüÇô µÇÁö ¾Ê¾Ò´Ù. Áö³¹ø ¾ÆÀÌÅÛº£ÀÌ¿¡ ¸ô¸° °ø°ÝÀº 25±â°¡¿´´Ù. ¾î´À Á¤µµÀÇ ¹«Áö¸·ÁöÇÑ °ø°ÝÀ̾úÀ»Áö ÁüÀÛÀÌ °¥ °ÍÀÌ´Ù. ÀÌ Á¤µµ¸é ´ëºÎºÐ »çÀÌÆ®´Â Á״´١±°í µ¡ºÙ¿´´Ù.
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>