µðÁöÅПÀÓ½º

 


[DT ½Ã·Ð] ¾ÈÀüÇÑ IT °­±¹ÀÇ ±âȸ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
±è¼¼Çå KAIST ±³¼ö¤ýÀÎÅÍ³Ý Á¤º¸º¸È£ÇùÀÇȸ ÀÇÀå
¿ì¸®³ª¶ó´Â OECD °¡ÀÔ±¹°¡µé Áß¿¡¼­ IT ÀÎÇÁ¶ó´Â ÃÖ°í·Î ±ò·Á ÀÖ´Â ¹Ý¸é Á¤º¸º¸È£ ¼öÁØÀº ±×·¸Áö ¸øÇÏ´Ù. ÀÌ·¸´Ù º¸´Ï »çÀ̹ö °ø°£ÀÇ ¿Â°® ¹®Á¦µéÀÌ ¿ì¸®³ª¶ó¿¡¼­ °¡Àå ¸ÕÀú ¹ß»ýÇϰí ÀÖ´Ù. ±×¸®°í ÀÌ·± ¹®Á¦°¡ ¹ß»ýÇÏ¿´À» ¶§ ±× ´ëÃ¥À» ¾î¶»°Ô ¼ö¸³ÇÒÁö °¡¼­ º¸°í ¹è¿ï ³ª¶ó°¡ ¾ø´Ù. ¿ÀÈ÷·Á ¿ì¸®°¡ ¾î¶»°Ô ´ëÀÀÇß´ÂÁö°¡ ¼¼°è ´Ù¸¥ ³ª¶óÀÇ º¥Ä¡¸¶Å· ´ë»óÀÌ µÇ°í ÀÖ´Ù.

ÃÖ±ÙÀÇ DDoS »çŰ¡ ÀÌ·¯ÇÑ »óȲÀ» È®½ÇÇÏ°Ô º¸¿© ÁÖ°í ÀÖ´Ù. ÀÌ·¯ÇÑ ´ë±Ô¸ðÀÇ ÁøÈ­µÈ ÇüÅÂÀÇ DDoS °ø°ÝÀº ¼¼°èÀûÀ¸·Î óÀ½À̾ú´Ù. ±×¸®°í ¿ì¸®´Â ÁÖ¾îÁø ¿©°Ç ÇÏ¿¡¼­ ÈǸ¢ÇÏ°Ô ´ëÀÀÇÏ¿´´Ù. Á¤ºÎ¸¦ Áß½ÉÀ¸·Î Á¤º¸º¸È£ ¾÷ü, ±×¸®°í ISPµéÀÌ Çù·ÂÇÏ¿© ´Ü±â°£ ³»¿¡ »çŸ¦ ÁøÁ¤½ÃŲ À̹øÀÇ ´ëÀÀ°úÁ¤Àº ¼¼°è ¿©·¯ ³ª¶ó¿¡ ÁÁÀº »ç·Ê°¡ µÉ °ÍÀ¸·Î »ý°¢ÇÑ´Ù.

±×·¯³ª ¹®Á¦°¡ ´Ù ÇØ°áµÈ °ÍÀº ¾Æ´Ï´Ù. ¾ÆÁ÷ °ø°ÝÀÚ¸¦ ¿ªÃßÀûÇÏÁö ¸øÇϰí ÀÖ´Ù. ´ÙÀ½¿¡ °°Àº °ø°ÝÀÌ ½ÃµµµÉ ¶§ »çÀü¿¡ À̸¦ ¸·À» ¼ö ÀÖ´Â ´ëÃ¥ÀÌ ¸¶·ÃµÈ °Íµµ ¾Æ´Ï´Ù. ´ÙÀ½¿¡µµ °ø°ÝÀÌ ½ÃÀ۵Ǹé Çѵ¿¾È ³×Æ®¿öÅ©°¡ ¶Ç ¸¶ºñµÉ °ÍÀÌ´Ù. ±×¸®°í »çŰ¡ ÁøÁ¤µÇ¸é ´ÙÀ½ÀÇ °ø°ÝÀÌ ¹ß»ýÇÒ ¶§±îÁö ¶Ç Àؾî¹ö¸®°í Áö³¾ °ÍÀÌ´Ù. ¿ì¸®´Â ¾ò¾î¸Â±â¸¦ °¢¿ÀÇϰí ÀÖ´Â °ÍÀº ¾Æ´Ñ°¡? ´ÙÀ½¿¡´Â Á» »ì»ì ¶§·Á Áֱ⸸À» ¹Ù¶ó°í ÀÖ´Â °ÍÀº ¾Æ´Ñ°¡?

DDoS »ç°ÇÀº 2003³âµµ¿¡ ¹ß»ýÇÑ ½½·¡¸Ó ¿ú »ç°í¿Í´Â ¼º°ÝÀÌ ´Ù¸£´Ù. ½½·¡¸Ó ¿úÀº SQL ¼­¹ö¿¡ ÀÖ´Â Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© °ø°ÝÇÑ ¿úÀ̱⠶§¹®¿¡ Ãë¾àÁ¡µéÀ» ¾ø¾Ö¸é ÀÌ·¯ÇÑ ½ÄÀÇ ¿ú °ø°ÝÀÌ ´Ù½Ã ¹ß»ýÇÒ ¼ö´Â ¾ø´Ù. ±×·¯³ª À̹øÀÇ DDoS °ø°ÝÀº ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ÍÀÌ ¾Æ´Ï°í ÀÎÅÍ³Ý »ç¿ëÀÚµéÀ» °¨¿°½ÃÄѼ­ ¹ß»ý½ÃŲ °ÍÀÌ´Ù. ÀÎÅͳݿ¡ ÀÖ´Â 1000¸¸´ë ÀÌ»óÀÇ PCµéÀ» ¹ÙÀÌ·¯½º¿¡ ÀüÇô °¨¿°½ÃŰÁö ¾ÊÀ» Àç°£Àº ¾ø´Ù. ¾ÕÀ¸·Î DDoS °ø°ÝÀº ¼¼°è ¿©·¯ °÷¿¡¼­ ½Ãµµ ¶§µµ ¾øÀÌ ´Ù¾çÇÑ ÇüÅ·Π¹ß»ýÇÒ °ÍÀÌ´Ù.

ÇÑ ³ª¶óÀÇ Á¤º¸º¸È£ ¹®Á¦´Â IT±â¼úÀ̳ª °æÁ¦¹®Á¦·Î¸¸ º¼ ¼ö ¾ø´Â »çȸ ¹®È­ÀûÀÎ ¿ä¼Ò°¡ ¸Å¿ì °­ÇÏ´Ù. ÀÎÅͳÝÀÌ ÇÑ µ¿¾È ¸¶ºñµÇ´Â °Í¿¡ ´ëÇØ ¾î¶»°Ô »ý°¢ÇÏ´ÂÁö? °³ÀÎÁ¤º¸ À¯Ãâ¿¡ ´ëÇØ ±¹¹ÎµéÀÌ ¾î¶»°Ô »ý°¢ÇÏ´ÂÁö? ŸÀÎÀ» ºñ¹æÇÏ´Â ´ñ±Û¿¡ ´ëÇØ ±¹¹ÎµéÀº ¾î¶»°Ô »ý°¢ÇÏ´ÂÁö¿Í °°Àº ±× ³ª¶óÀÇ »çȸ ¹®È­ÀûÀÎ ¿ä¼Ò°¡ ±× ³ª¶óÀÇ Á¤º¸º¸È£¿¡ ´ëÇÑ ¼ö¿ä¸¦ °áÁ¤Áþ±â ¶§¹®ÀÌ´Ù.

DDoS °ø°ÝÀÌ ¿À¸é Àá½Ã Àå¾Ö¸¦ °ÞÀ¸¸é µÈ´Ù. Á» ¾ò¾î¸ÂÀ¸¸é ¾î¶°³Ä? °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ¸é Àß ´Þ·¡¸é µÈ´Ù. ¼³¸¶ Áý´Ü ¼Ò¼ÛÀ» ÇØ¼­ ¸ÖÂÄÇÑ ±â¾÷À» Á×À̰ڴÀ³Ä? ´ñ±Û·Î ŸÀÎÀ» Á» ºñ¹æÇÏ¸é ¾î¶°³Ä? ¼­·Î Á¶±Ý¸¸ ÂüÀ¸¸é µÇÁö. ÀÌ·¸°Ô Á¶±Ý¾¿¸¸ ÂüÀ¸¸é Á¤º¸º¸È£¿¡ ´ëÇÑ ÅõÀÚ±ÝÀ» ¾Æ³¥ ¼ö Àִµ¥ ¹«¾ùÇÏ·Á°í ±× ¸·´ëÇÑ ±Ý¾×À» ¼öÀÍÀ» âÃâÇÏÁöµµ ¸øÇÏ´Â Á¤º¸º¸È£¿¡ ÅõÀÚ¸¦ Çϴ°¡? ÀÌ·¯ÇÑ »ç°í¹æ½ÄÀ» °¡Áø ³ª¶ó³ª ±â¾÷ÀÌ ¼¼°èÀÇ ¸®´õ°¡ µÈ ÀûÀº ¿ª»ç»ó ÇÑ ¹øµµ ¾ø¾ú´Ù.


¹Ì±¹ÀÇ ¿À¹Ù¸¶ ´ëÅë·ÉÀº Áö³­ 4¿ù ¹Ì·¡ ¹Ì±¹ÀÇ °æÁ¦Àû ¹ø¿µ°ú »çȸÀû ¾ÈÁ¤Àº »çÀ̹ö °ø°£ÀÇ º¸È£¿¡ ´Þ·Á ÀÖ´Ù°í õ¸íÇÏ¿´´Ù. Àü·Â, °¡½º, ¹°, ±³Åë µîÀÇ »çȸ ±â°£¸ÁÀ» À§½ÃÇÏ¿© ÀüÀÚ»ó°Å·¡ÀÇ È¥¶õ°ú °°ÀÌ »çÀ̹ö °ø°£ÀÌ ³­ÀåÆÇÀÌ µÇ¸é ¹Ì±¹ÀÌ Áö³­ ¼¼±â µ¿¾È °¡Á³´ø ¸®´õ½ÊÀº ´õ ÀÌ»ó À¯ÁöµÇÁö ¸øÇÒ °ÍÀ̶ó´Â °ÍÀÌ´Ù. À̰ÍÀÌ ¼¼°è¸¦ À̲ø¾î °¡´Â ³ª¶óÀÇ »ç°í¹æ½ÄÀÌ´Ù.
À̹øÀÇ DDoS »ç°ÇÀº ¿ì¸®¿¡°Ô ÀýÈ£ÀÇ ±âȸ´Ù. À̹ø »ç°ÇÀ» ÅëÇØ ¾òÀº °æÇèÀº Àü ¼¼°èÀûÀ¸·Î ÷´ÜÀÇ °ÍÀÌ´Ù. ±×¸®°í DDoS °ø°ÝÀº ¾ÕÀ¸·Î Àü ¼¼°è ¿©·¯ ³ª¶ó¿¡¼­ ¼ö¾øÀÌ °è¼ÓÀûÀ¸·Î ¹ß»ýÇÒ °ÍÀÌ´Ù. ¿ì¸®ÀÇ À̹øÀÇ °æÇèÀ» ±â¹ÝÀ¸·Î ÃÖ÷´ÜÀÇ DDoS ¹æÁö ±â¼úÀ» °³¹ßÇÏ¿© ´Ù¸¥ ³ª¶ó¿¡ Àü¼ö½ÃŲ´Ù¸é ¿ì¸®³ª¶ó´Â Áö±Ý°ú °°Àº ITÀÎÇÁ¶ó¸¸ °­±¹ÀÎ À̹ÌÁö¸¦ ¾ÈÀüÇÑ IT °­±¹ÀÇ À̹ÌÁö·Î ¹Ù²Ü ¼ö ÀÖ´Â ÀýÈ£ÀÇ ±âȸ¸¦ °¡Áú ¼ö ÀÖ´Ù. Áö±ÝÀÌ ±âȸ´Ù.