µðÁöÅПÀÓ½º

 


Á»ºñPC ¹«·ÂÈ­¤ý³×Æ®¿öÅ© º¸¾È Á¾ÇÕü°è °®ÃßÀÚ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
¹æÅëÀ§¤ýKISA, ¸ð´ÏÅ͸µ °­È­¤ý±â¾÷ ´ëÀÀÃ¥ µ¶·Á
DDoS Â÷´Ü½Ã½ºÅÛ ±Þ¼ºÀ塦 º¸¾È¾÷°è °ø·«³ª¼­
¡á DDoS ´ëÀÀ ½Ã½ºÅÛ

Áö³­ 7¿ù 7ÀÏ ´ë±Ô¸ð ºÐ»ê¼­ºñ½º°ÅºÎ(DDoS) °ø°Ý ÀÌÈÄ Áö³­ÇØ ÇϹݱâºÎÅÍ È®´ëµÇ±â ½ÃÀÛÇÑ DDoS ´ëÀÀü°è ±¸ÃàÀÌ ¿ÃÇØ º»°Ý ź·ÂÀ» ¹ÞÀ» °ÍÀ¸·Î Àü¸ÁµÇ°í ÀÖ´Ù. Àü¹®°¡µéÀº Áö³­ 7¿ù DDoS °ø°Ý°ú °°Àº »ç°ÇÀÇ Àç¹ßÀ» ¸·±â À§ÇØ ´Ü¼øÈ÷ DDoS °ø°ÝÀ» ¸·´Â °ÍÀ» ³Ñ¾î ¿øÀÎÀÌ µÇ´Â Á»ºñPC ¹«·ÂÈ­¿Í ³×Æ®¿öÅ© Àü¹Ý¿¡ ´ëÇÑ º¸¾È ¼öÁØ Çâ»óÀÌ ÇÊ¿äÇÏ´Ù°í ÁöÀûÇÏ°í ÀÖ´Ù.

Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÇ ÀÎÅͳÝħÇØ»ç°í µ¿Çâ ¹× ºÐ¼® ¿ùº¸¿¡ µû¸£¸é KISA°¡ Áö³­ 1¿ù ÀÎÅͳݼ­ºñ½º»ç¾÷ÀÚ(ISP)ÀÇ ÀϺΠ±¸°£¿¡¼­ ¼öÁýµÈ °ø°ÝÀ¯ÇüÀ» ºÐ¼®ÇÑ °á°ú TCP SYN/ACK Flooding, UDP Flooding µî DDoS °ø°Ý Æ®·¡ÇÈÀÌ »ó´ç¼ö ŽÁöµÇ°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

Áö³­ 1¿ù ÃÊ¿¡´Â 40¸¸°ÇÀ̾ú´ø DDoS °ø°Ý Æ®·¡ÇÈ(TCP SYN/ACK Flooding)ÀÌ 1¿ù Á¡Â÷ Áõ°¡ÇØ 12ÀÏ ÀÌÈÄ 120¸¸°Ç ÀÌ»óÀÇ °ø°Ý ÃßÀÌ°¡ °¨ÁöµÆ´Ù. ƯÈ÷ 27ÀÏ ÀÌÈÄ¿¡´Â 160¸¸°Ç ÀÌ»óÀÌ º¸°íµÅ ¿©ÀüÈ÷ DDoS À§ÇùÀÌ ¿©ÀüÇÑ °ÍÀ¸·Î ³ªÅ¸³ª°í ÀÖ´Ù.

ÀÌ·¸°Ô À§ÇùÀÌ Áö¼ÓµÊ¿¡ µû¶ó Á¤ºÎ¿¡¼­´Â ¿ÃÇصµ DDoS ´ëÀÀü°è¸¦ ±¸ÃàÇÏ´Â µ¥ ³ë·ÂÀ» ±â¿ïÀÏ ¹æħÀÌ´Ù.

¹æ¼ÛÅë½ÅÀ§¿øȸ´Â Áö³­ÁÖ ¹ßÇ¥ÇÑ Ãâ¹ü 2³â Â÷ Á¤Ã¥¼º°ú ¹ßÇ¥¿¡¼­ ¿ÃÇØ Á¤Ã¥¹æÇâ Áß DDoS ´ëÀÀü°è ±¸Ãà¿¡ ³ë·ÂÇÏ°Ú´Ù°í ¹àÇû´Ù. ¹æÅëÀ§¿Í KISA´Â ³×Æ®¿öÅ© º¸¾È Àü¹Ý¿¡ ´ëÇÑ ¸ð´ÏÅ͸µÀ» °­È­ÇÏ°í ´ëÇǼҸ¦ ±¸ÃàÇÏ¸ç ±â¾÷ µîÀÇ DDoS ´ëÀÀü°è ±¸ÃàÀ» µ¶·ÁÇÒ ¹æħÀÌ´Ù.

¶ÇÇÑ ÇàÁ¤¾ÈÀüºÎµµ Áö³­ÇØ 200¾ï¿ø ±Ô¸ðÀÇ DDoS ´ëÀÀü°è ±¸Ãà¿¡ ÀÌ¾î ¿ÃÇØ¿¡´Â ºñ±³Àû ¼Ò±Ô¸ð °ø°ø±â°üµéÀÇ DDoS ´ëÀÀü°è ±¸ÃàÀ» À§ÇØ ¿ìȸ °æ·Î¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â ¹æ¾ÈÀ» °­±¸ÇÏ°í ÀÖ´Ù.

´õºÒ¾î °ø°ø±â°üÀÇ DDoS µî »çÀ̹ö°ø°Ý ´ëÀÀÀ» À§ÇÑ º¸¾È°üÁ¦¼¾ÅÍ ¼³¸³°ú Àü¹®ÀηÂÀ» µÎµµ·Ï ÇÏ´Â ³»¿ëÀÇ ±¹°¡»çÀ̹ö¾ÈÀü°ü¸®±ÔÁ¤ °³Á¤¾ÈÀÌ °øÆ÷µÇ¸é ¿ÃÇØ °ø°øºÎ¹®ÀÇ DDoS ´ëÀÀü°è ±¸ÃàÀÌ È°¹ßÇØÁú °ÍÀ¸·Î Àü¸ÁµÇ°í ÀÖ´Ù.

±â¾÷¿¡¼­µµ ISP »ç¾÷ÀÚ°¡ Áö³­ÇØ »ï¼ºÀüÀÚ°¡ ±×·ìÂ÷¿øÀÇ DDoS ´ëÀÀü°è ¸¶·Ã¿¡ ³ª¼­°í ¶Ç 6°³ ISP »ç¾÷ÀÚµéÀÌ 41°³ DDoS ¼Ö·ç¼ÇÀ» ±¸ÃàÇÏ´Â µî ´ë±â¾÷µéÀÇ DDoS ´ëÀÀ ü°è ±¸Ã൵ È°¹ßÇØ ¿ÃÇصµ ÀÌ·± ¿òÁ÷ÀÓÀÌ °è¼ÓµÉ °ÍÀ¸·Î º¸ÀδÙ.

Áö³­ÇØ ÇϹݱ⠱ÝÀ¶±â°üÀÇ DDoS ´ëÀÀü°è ±¸ÃàÀÌ Àǹ«È­ µÅ ±ÝÀ¶±Ç¿¡¼­ÀÇ DDoS ´ëÀÀü°è ±¸Ã൵ ¿ÃÇØ È°¹ßÇØÁú °ÍÀ¸·Î ¿¹»óµÈ´Ù.

KISA´Â ÀÌ·± Àü¸Á¿¡ µû¶ó Áö³­ÇØ¿¡ ÀÌ¾î ¿ÃÇØ DDoS Â÷´Ü ½Ã½ºÅÛ ½ÃÀåÀÌ Å©°Ô ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹»óÇÏ°í ÀÖ´Ù. KISAÀÇ 2009³â Áö½ÄÁ¤º¸º¸¾È»ê¾÷ ½ÃÀå ¹× µ¿Çâ º¸°í¼­¿¡ µû¸£¸é DDoS Â÷´Ü ½Ã½ºÅÛ ½ÃÀåÀÌ 2008³â 53¾ï3400¸¸¿ø¿¡¼­ Áö³­ÇØ 120¾ï5200¸¸¿øÀ¸·Î 125.9% ¼ºÀåÇß´Ù. KISA´Â ¿ÃÇصµ DDoS Â÷´Ü ½Ã½ºÅÛ ½ÃÀåÀÌ ´ëÆø ¼ºÀåÇØ 173¾ï1300¸¸¿øÀÌ µÉ °ÍÀÌ¸ç ¿À´Â 2014³â±îÁö ¿¬Æò±Õ 38.9% ¼ºÀåÇØ 383¾ï5800¸¸¿ø ½ÃÀåÀÌ Çü¼ºµÉ °ÍÀ¸·Î ºÐ¼®ÇÏ°í ÀÖ´Ù.

¶ÇÇÑ KISA´Â DDoS Â÷´Ü ½Ã½ºÅÛÀ» Æ÷ÇÔÇÑ Àüü ½Ã½ºÅÛ, ³×Æ®¿öÅ© ¹× Á¤º¸º¸¾È Á¦Ç° ½ÃÀåÀº Áö³­ 2008³â 5898¾ï¿ø¿¡¼­ 2009³â 6463¾ï¿øÀ¸·Î ¼ºÀåÇß°í ¿ÃÇØ´Â 7361¾ï¿ø ½ÃÀåÀ» Çü¼ºÇÒ °ÍÀ¸·Î Àü¸ÁÇÏ°í ÀÖ´Ù.

º¸¾È¾÷°èµéÀº ½ÅÁ¦Ç° °³¹ß°ú ÇÔ²² È°¹ßÇÑ ¿µ¾÷È°µ¿¿¡ ³ª¼­°í ÀÖ´Ù.

¾î¿ï¸²Á¤º¸±â¼úÀº Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø(ETRI)¿¡¼­ ÀÌÀü ¹ÞÀº DDoS ŽÁö ´ëÀÀ ±â¼úÀÎ ÀÚ½º¹Î(ZASMIN)À» È°¿ëÇØ DDoS ´ëÀÀ ¼Ö·ç¼Ç `½ÃÅ¥¾î¿÷½º ZARD`¸¦ °³¹ßÇßÀ¸¸ç ´ë¿ë·® Á¦Ç° °³¹ßÀ» ÁøÇà ÁßÀÌ´Ù. ¶Ç ³ª¿ìÄÞµµ DDoS ´ëÀÀ ¼Ö·ç¼Ç¿¡ À̾î Á»ºñPC¸ÁÀ» ¹«·ÂÈ­Çϱâ À§ÇÑ ¼Ö·ç¼Ç °³¹ßÇÏ°í ÀÖ´Ù.

¾Æ¹ö³×Æ®¿÷½ºÄÚ¸®¾Æ´Â 40±â°¡ ´ë¿ë·® DDoS Â÷´Ü Àåºñ¸¦ ½ÃÀå¿¡ ¼±º¸ÀÌ°í ÀÖÀ¸¸ç Æ®·»µå¸¶ÀÌÅ©·Îµµ Á»ºñPC¸ÁÀ» ¹«·ÂÈ­Çϴµ¥ ƯȭµÈ ¼Ö·ç¼ÇÀ» ¾Õ¼¼¿ö »ç¾÷¿¡ ³ª¼­°í ÀÖ´Ù.

ÄÚ½ºÄÞÀÇ °æ¿ìµµ ´Ü¼øÇÑ DDoS ´ëÀÀÀÌ ¾Æ´Ï¶ó ÄÁ¼³ÆúÎÅÍ DDoS ´ëÀÀ°ú ÇÔ²² À¯¼½ µî°ú Çù·ÂÇØ ´ë±Ô¸ð DDoS °ø°Ý½Ã ¿ìȸ·Î¸¦ È®º¸ÇØ ÁÖ´Â µîÀ» Á¾ÇÕÀûÀ¸·Î Á¦°øÇÏ´Â ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù.

°ø°ø±â°ü¿¡ DDoS ¼Ö·ç¼ÇÀ» ³³Ç°Çϱâ À§ÇØ ÇÊ¿äÇÑ ±¹Á¦°øÅëÆò°¡±âÁØ(CC) ÀÎÁõ ȹµæµµ È°¹ßÇØ LG CNS¿Í ³ª¿ìÄÞÀÌ ÀÌ¹Ì CCÀÎÁõÀ» ¹Þ¾Ò°í ½ÃÅ¥¾ÆÀÌ´åÄÄ°ú Æ®·»µå¸¶ÀÌÅ©·Î µîÀÌ CCÀÎÁõÀ» ÁøÇàÇÏ°í ÀÖ´Ù. Á¦ÀÌÄÄÁ¤º¸ µîµµ DDoS ´ëÀÀü°è ±¸Ãà¿¡ ÀÚ»ç ÅëÇÕº¸¾È°ü¸®(ESM) ¼Ö·ç¼Ç °ø±ÞÀ» À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù.

º¸¾È¾÷°è¿Í Àü¹®°¡µéÀº Áö¼ÓÀûÀÎ DDoS À§Çù°ú Á¤ºÎ ¹× ±â¾÷ ´ëÀÀü°è ±¸Ãà È®´ë¿¡¼­ °¡Àå Áß¿äÇÑ °ÍÀÌ ´Ü¼øÈ÷ DDoS °ø°Ý Æ®·¡ÇÈÀ» ¸·´Â °ÍÀÌ ¾Æ´Ï¶ó ÃÑüÀûÀÎ ´ëÀÀ ½Ã½ºÅÛÀ» °®Ãß´Â °ÍÀ̶ó°í ÁöÀûÇÏ°í ÀÖ´Ù.

DDoS °ø°Ý Æ®·¡ÇÈ ´ëÀÀÀº ÇʼöÀûÀ̸ç Á»ºñPC¸ÁÀ» ¹«·ÂÈ­ÇÏ°í °³ÀÎPCº¸¾ÈºÎÅÍ ³×Æ®¿öÅ©¿¡¼­ÀÇ Ãë¾àÁ¡ ´ëÀÀÇÏ°í Àü¹ÝÀûÀÎ »çÀ̹ö°ø°Ý ´ëÀÀ ü°è¸¦ ±¸ÃàÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ Á¤ºÎ±â°ü°ú º¸¾È¾÷ü, ISP, À¥»çÀÌÆ® ¾÷ü µîÀÇ ±ä¹ÐÇÑ Çù·Âµµ ÇʼöÀûÀÌ´Ù.

ÇÑ º¸¾È¾÷°è °ü°èÀÚ´Â "DDoS °ø°ÝÀ» Á÷Á¢ ¸·´Â °Íµµ Áß¿äÇÏÁö¸¸ °á±¹ ¿øÀÎÀ» ÇØ°áÇÏÁö ¸øÇϸé ÀӽùæÆíÀÌ µÉ »Ó"À̶ó¸ç "½ÇÁúÀûÀ¸·Î DDoS °ø°ÝÀ» ¸·°í ÇÇÇظ¦ ¿¹¹æÇϱâ À§Çؼ­´Â Å« ±×¸²¿¡¼­ ´ëÀÀü°è¸¦ ¸¸µé°í ´ëÃ¥À» ¼¼¿ì´Â °ÍÀÌ ÇÊ¿äÇÏ¸ç ±â¾÷µéµµ ÀÌ·± ¿ä±¸¸¦ ´ëÀÀ ½Ã½ºÅÛ ±¸Ãà¿¡ ¹Ý¿µÇØ¾ß ÇÑ´Ù"°í ¸»Çß´Ù.

°­Áø±Ô±âÀÚ kjk@