Áö´ÉÈµÈ DDoS °ø°Ý ´Ù´Ü°è ÃÖÀû ´ëÀÀ
¡á 2009 ÇϹݱâ È÷Æ®»óÇ° ¼ÒºñÀÚÃßõºÎ¹® - ³×Æ®¿öÅ©º¸¾È
³×Æ®¿öÅ© º¸¾È±â¾÷ ³ª¿ìÄÞ(´ëÇ¥ ±è´ë¿¬)ÀÌ °³¹ßÇÑ ºÐ»ê¼ºñ½º°ÅºÎ°ø°Ý(DDoS) ¹æ¾îÀåºñ `½º³ªÀÌÆÛDDX(SNIPER DDX)'´Â Áö³ 7.7 DDoS »ç°ÇÀ¸·Î À¯¸í¼¼¸¦ ´õÇß´Ù.
³ª¿ìÄÞÀº 7¿ù 7ÀÏ ¿ÀÈÄ °í°´»ç Æ®·¡ÇÈ º¯È¸¦ °¨ÁöÇÏ°í ºñ»ó´ëÀÀüÁ¦¸¦ °¡µ¿, °í°´ Áö¿ø¿ë DDoS ¹æ¾îÀåºñ¸¦ ÁغñÇ߱⠶§¹®ÀÌ´Ù. ´öºÐ¿¡ ±¹³»¿¡¼ °ø°ÝÀÌ ½ÃÀÛµÈ ÈÄ 4ÀÏ µ¿¾È¿¡¸¸ ½º³ªÀÌÆÛDDX 30´ë¸¦ Áö¿øÇÏ´Â µî °í°´ ¿ä±¸¿¡ ¹ßºü¸£°Ô ´ëÀÀÇÒ ¼ö ÀÖ¾ú´Ù.
°ø°Ý´ë»ó Áß¿¡´Â ÀÌ¹Ì ½º³ªÀÌÆÛDDX·Î DDoS ´ëÀÀü°è¸¦ ±¸ÃàÇÑ ±â°üÀÌ ÀÖ¾î ÇÇÇظ¦ ÁÙÀÏ ¼ö ÀÖ¾ú´Ù. 7¿ù 7ÀÏ 1Â÷ °ø°Ý´ë»óÀ¸·Î ÁöÁ¤µÇ¾ú´ø ½ÅÇÑÀºÇàÀÌ ´ëÇ¥ÀûÀÌ´Ù. ½ÅÇÑÀºÇàÀº ÀÌ¹Ì Áö³ÇغÎÅÍ ½º³ªÀÌÆÛDDX¸¦ µµÀÔÇØ DDoS ´ëÀÀü°è¸¦ °®Ãç ¿î¿µ ÁßÀ̾ú°í Áß´Ü ¾ø´Â ¼ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ¾úÀ¸¸ç ÇϳªÀºÇ൵ 2Â÷ °ø°Ý´ë»ó¿¡ Æ÷ÇԵǾúÁö¸¸ µµÀÔÇØ ¿î¿µ ÁßÀÌ´ø ½º³ªÀÌÆÛDDX·Î À¯¿¬ÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ¾ú´Ù.
³ª¿ìÄÞÀº ÀÌÈÄ ÇàÁ¤¾ÈÀüºÎ¿¡¼ 200¾ï¿øÀ» ÅõÀÚÇÑ ¹üÁ¤ºÎ DDoS´ëÀÀü°è ±¸Ãà»ç¾÷¿¡¼µµ ÁÁÀº ¼º°ú¸¦ °ÅµÖ, Áö½Ä°æÁ¦ºÎ µî ÀϺΠ±â°ü¿¡ ½º³ªÀÌÆÛDDX¿Í ħÀÔ¹æÁö½Ã½ºÅÛ ½º³ªÀÌÆÛIPS¸¦ °ø±ÞÇß´Ù.
½º³ªÀÌÆÛDDX´Â Áö³ÇØ 4¿ù Ãâ½ÃµÈ ÈÄ °ø°ø±â°ü, ±ÝÀ¶±Ç, ÀϹݱâ¾÷ µîÀÇ ·¹ÆÛ·±½º¸¦ ´Ù¼ö È®º¸ÇÏ°í ÀÖ´Ù. ¿ÃÇØ 5¿ù¿¡´Â ±¹°¡Á¤º¸¿ø Á¤º¸º¸È£Á¦Ç° °øÅëÆò°¡±âÁØ(CC) ÀÎÁõÀ» ȹµæÇÑ µ¥ À̾î 6¿ù¸»¿¡´Â Çѱ¹»ê¾÷±â¼ú½ÃÇè¿ø(KTL)À¸·ÎºÎÅÍ ±¹°¡ ¼ÒÇÁÆ®¿þ¾î Ç°ÁúÀÎÁõÀÎ ±Â¼ÒÇÁÆ®¿þ¾î(GS) ÀÎÁõÀ» ȹµæÇß´Ù.
½º³ªÀÌÆÛDDX´Â DDoS °ø°Ý À¯Çüº° ÀÚµ¿ÈµÈ Â÷´Ü ¹æ¹ý·ÐÀ» ÀÌ¿ëÇØ ¾ÇÀÇÀûÀÎ Æ®·¡ÇÈ °ø°ÝÀ» ¹æ¾îÇÑ´Ù. 7.7 °ø°Ý°ú °°ÀÌ ´Ù¾çÇÏ°í º¹ÇÕÀûÀ¸·Î ¹ß»ýµÇ´Â Áö´ÉÈµÈ DDoS °ø°ÝÀ» Çൿ±â¹Ý ¹× ½Ã±×´Ïó ±â¹ÝÀÇ Å½Áö¤ý¹æ¾î ±â¹ýÀ¸·Î Â÷´ÜÇϸç, Á¤¹ÐÇÏ°Ô ¼³°èµÈ ´Ù´Ü°è ¹æ¾î ¿£ÁøÀ» žÀçÇØ ³×Æ®¿öÅ© ȯ°æ¿¡ ÃÖÀûÈµÈ DDoS ´ëÀÀ ¹æ¾î Àü·«À» Á¦½ÃÇÑ´Ù.
ÀÌ Á¦Ç°ÀÇ Çٽɱâ¼úÀÎ Á¤»ó Æ®·¡ÇÈ°ú DDoS Æ®·¡ÇÈÀ» ±¸ºÐÇÏ´Â ±â¼úÀº Áö³ÇØ 9¿ù `ºÐ»ê¼ºñ½º°ÅºÎ°ø°Ý Â÷´ÜÀåÄ¡ ¹× ±× ¹æ¹ý'ÀÇ ¸íĪÀ¸·Î ƯÇã µî·ÏÀ» ¸¶ÃÆ´Ù. ÀÌ ±â¼úÀº ÀÎÅÍ³Ý ¹× ³×Æ®¿öÅ© »ó¿¡¼ Á¤»óÀûÀÎ »ç¿ëÀÚ¿Í ºñÁ¤»óÀûÀÎ »ç¿ëÀÚ¸¦ ±¸ºÐÇØ DDoS °ø°Ý µî ºñÁ¤»ó Æ®·¡ÇÈÀ» º¸´Ù Á¤È®ÇÏ°Ô Å½ÁöÇÏ°í Â÷´ÜÇϱâ À§ÇØ »ç¿ëµÇ´Â ±â¼ú·Î, DDoS ¹æ¾îÀåºñ »Ó¸¸ ¾Æ´Ï¶ó ÅëÇÕº¸¾ÈÁ¦Ç°(UTM) µî ´Ù¾çÇÑ ³×Æ®¿öÅ© º¸¾ÈÀåºñ¿¡ ÁÖ¿ä ±â¼ú·Î Àû¿ëÇÒ ¼ö ÀÖ´Ù.
½º³ªÀÌÆÛDDX´Â °í°´ ¿ä±¸¿¡ À¯¿¬ÇÏ°Ô ´ëÀÀÇϱâ À§ÇØ ÀζóÀÎ(In-Line) ±â¼ú¹æ½Ä¿¡ ÀÌ¾î ¾Æ¿ô¿ÀºêÆнº(Out of Path) ±â¼ú¹æ½ÄÀ» Àû¿ëÇÑ ½º³ªÀÌÆÛDDX-OP Á¦Ç°±ºÀ» Ãß°¡Çß´Ù.
³×Æ®¿öÅ© º¸¾È±â¾÷ ³ª¿ìÄÞ(´ëÇ¥ ±è´ë¿¬)ÀÌ °³¹ßÇÑ ºÐ»ê¼ºñ½º°ÅºÎ°ø°Ý(DDoS) ¹æ¾îÀåºñ `½º³ªÀÌÆÛDDX(SNIPER DDX)'´Â Áö³ 7.7 DDoS »ç°ÇÀ¸·Î À¯¸í¼¼¸¦ ´õÇß´Ù.
³ª¿ìÄÞÀº 7¿ù 7ÀÏ ¿ÀÈÄ °í°´»ç Æ®·¡ÇÈ º¯È¸¦ °¨ÁöÇÏ°í ºñ»ó´ëÀÀüÁ¦¸¦ °¡µ¿, °í°´ Áö¿ø¿ë DDoS ¹æ¾îÀåºñ¸¦ ÁغñÇ߱⠶§¹®ÀÌ´Ù. ´öºÐ¿¡ ±¹³»¿¡¼ °ø°ÝÀÌ ½ÃÀÛµÈ ÈÄ 4ÀÏ µ¿¾È¿¡¸¸ ½º³ªÀÌÆÛDDX 30´ë¸¦ Áö¿øÇÏ´Â µî °í°´ ¿ä±¸¿¡ ¹ßºü¸£°Ô ´ëÀÀÇÒ ¼ö ÀÖ¾ú´Ù.
°ø°Ý´ë»ó Áß¿¡´Â ÀÌ¹Ì ½º³ªÀÌÆÛDDX·Î DDoS ´ëÀÀü°è¸¦ ±¸ÃàÇÑ ±â°üÀÌ ÀÖ¾î ÇÇÇظ¦ ÁÙÀÏ ¼ö ÀÖ¾ú´Ù. 7¿ù 7ÀÏ 1Â÷ °ø°Ý´ë»óÀ¸·Î ÁöÁ¤µÇ¾ú´ø ½ÅÇÑÀºÇàÀÌ ´ëÇ¥ÀûÀÌ´Ù. ½ÅÇÑÀºÇàÀº ÀÌ¹Ì Áö³ÇغÎÅÍ ½º³ªÀÌÆÛDDX¸¦ µµÀÔÇØ DDoS ´ëÀÀü°è¸¦ °®Ãç ¿î¿µ ÁßÀ̾ú°í Áß´Ü ¾ø´Â ¼ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ¾úÀ¸¸ç ÇϳªÀºÇ൵ 2Â÷ °ø°Ý´ë»ó¿¡ Æ÷ÇԵǾúÁö¸¸ µµÀÔÇØ ¿î¿µ ÁßÀÌ´ø ½º³ªÀÌÆÛDDX·Î À¯¿¬ÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ¾ú´Ù.
³ª¿ìÄÞÀº ÀÌÈÄ ÇàÁ¤¾ÈÀüºÎ¿¡¼ 200¾ï¿øÀ» ÅõÀÚÇÑ ¹üÁ¤ºÎ DDoS´ëÀÀü°è ±¸Ãà»ç¾÷¿¡¼µµ ÁÁÀº ¼º°ú¸¦ °ÅµÖ, Áö½Ä°æÁ¦ºÎ µî ÀϺΠ±â°ü¿¡ ½º³ªÀÌÆÛDDX¿Í ħÀÔ¹æÁö½Ã½ºÅÛ ½º³ªÀÌÆÛIPS¸¦ °ø±ÞÇß´Ù.
½º³ªÀÌÆÛDDX´Â Áö³ÇØ 4¿ù Ãâ½ÃµÈ ÈÄ °ø°ø±â°ü, ±ÝÀ¶±Ç, ÀϹݱâ¾÷ µîÀÇ ·¹ÆÛ·±½º¸¦ ´Ù¼ö È®º¸ÇÏ°í ÀÖ´Ù. ¿ÃÇØ 5¿ù¿¡´Â ±¹°¡Á¤º¸¿ø Á¤º¸º¸È£Á¦Ç° °øÅëÆò°¡±âÁØ(CC) ÀÎÁõÀ» ȹµæÇÑ µ¥ À̾î 6¿ù¸»¿¡´Â Çѱ¹»ê¾÷±â¼ú½ÃÇè¿ø(KTL)À¸·ÎºÎÅÍ ±¹°¡ ¼ÒÇÁÆ®¿þ¾î Ç°ÁúÀÎÁõÀÎ ±Â¼ÒÇÁÆ®¿þ¾î(GS) ÀÎÁõÀ» ȹµæÇß´Ù.
½º³ªÀÌÆÛDDX´Â DDoS °ø°Ý À¯Çüº° ÀÚµ¿ÈµÈ Â÷´Ü ¹æ¹ý·ÐÀ» ÀÌ¿ëÇØ ¾ÇÀÇÀûÀÎ Æ®·¡ÇÈ °ø°ÝÀ» ¹æ¾îÇÑ´Ù. 7.7 °ø°Ý°ú °°ÀÌ ´Ù¾çÇÏ°í º¹ÇÕÀûÀ¸·Î ¹ß»ýµÇ´Â Áö´ÉÈµÈ DDoS °ø°ÝÀ» Çൿ±â¹Ý ¹× ½Ã±×´Ïó ±â¹ÝÀÇ Å½Áö¤ý¹æ¾î ±â¹ýÀ¸·Î Â÷´ÜÇϸç, Á¤¹ÐÇÏ°Ô ¼³°èµÈ ´Ù´Ü°è ¹æ¾î ¿£ÁøÀ» žÀçÇØ ³×Æ®¿öÅ© ȯ°æ¿¡ ÃÖÀûÈµÈ DDoS ´ëÀÀ ¹æ¾î Àü·«À» Á¦½ÃÇÑ´Ù.
ÀÌ Á¦Ç°ÀÇ Çٽɱâ¼úÀÎ Á¤»ó Æ®·¡ÇÈ°ú DDoS Æ®·¡ÇÈÀ» ±¸ºÐÇÏ´Â ±â¼úÀº Áö³ÇØ 9¿ù `ºÐ»ê¼ºñ½º°ÅºÎ°ø°Ý Â÷´ÜÀåÄ¡ ¹× ±× ¹æ¹ý'ÀÇ ¸íĪÀ¸·Î ƯÇã µî·ÏÀ» ¸¶ÃÆ´Ù. ÀÌ ±â¼úÀº ÀÎÅÍ³Ý ¹× ³×Æ®¿öÅ© »ó¿¡¼ Á¤»óÀûÀÎ »ç¿ëÀÚ¿Í ºñÁ¤»óÀûÀÎ »ç¿ëÀÚ¸¦ ±¸ºÐÇØ DDoS °ø°Ý µî ºñÁ¤»ó Æ®·¡ÇÈÀ» º¸´Ù Á¤È®ÇÏ°Ô Å½ÁöÇÏ°í Â÷´ÜÇϱâ À§ÇØ »ç¿ëµÇ´Â ±â¼ú·Î, DDoS ¹æ¾îÀåºñ »Ó¸¸ ¾Æ´Ï¶ó ÅëÇÕº¸¾ÈÁ¦Ç°(UTM) µî ´Ù¾çÇÑ ³×Æ®¿öÅ© º¸¾ÈÀåºñ¿¡ ÁÖ¿ä ±â¼ú·Î Àû¿ëÇÒ ¼ö ÀÖ´Ù.
½º³ªÀÌÆÛDDX´Â °í°´ ¿ä±¸¿¡ À¯¿¬ÇÏ°Ô ´ëÀÀÇϱâ À§ÇØ ÀζóÀÎ(In-Line) ±â¼ú¹æ½Ä¿¡ ÀÌ¾î ¾Æ¿ô¿ÀºêÆнº(Out of Path) ±â¼ú¹æ½ÄÀ» Àû¿ëÇÑ ½º³ªÀÌÆÛDDX-OP Á¦Ç°±ºÀ» Ãß°¡Çß´Ù.