µðÁöÅПÀÓ½º

 


8¿ù ÇØÅ·½Å°í 16%Áõ°¡ `¿¬Áß ÃÖ°í`

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
Çǽ̰æÀ¯Áö¤ý´Ü¼øħÀÔ 50%¡¦ ȨÆäÀÌÁö º¯Á¶µµ ±ÞÁõ
Áö³­ ´Þ ÇØÅ·½Å°í°¡ 7¿ù ´ëºñ 16% Áõ°¡Çß°í, Çǽ̰æÀ¯Áö, ´Ü¼øħÀԽõµ, ȨÆäÀÌÁö º¯Á¶ µîÀÇ °ø°ÝÀÌ ¸ðµÎ Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

21ÀÏ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ ¹ßÇ¥ÇÑ `8¿ù ÀÎÅͳÝħÇØ»ç°í µ¿Çâ ¹× ºÐ¼® ¿ùº¸'¿¡ µû¸£¸é, Áö³­ ÇÑ ´Þ°£ Á¢¼ö¤ýó¸®ÇÑ ÇØÅ·»ç°í °Ç¼ö´Â ÃÑ1115°ÇÀ¸·Î Àü¿ù(956°Ç)º¸´Ù 16.6% Áõ°¡Çϸ鼭 ¿¬Áß °¡Àå ¸¹Àº °Ç¼ö¸¦ ±â·ÏÇß´Ù.

»ç°íº°·Î´Â Çǽ̰æÀ¯Áö(25%), ´Ü¼øħÀԽõµ(25%), ±âŸÇØÅ·(14%) µîÀÌ ´Ã¾ú°í ƯÈ÷ ȨÆäÀÌÁö º¯Á¶(77%)´Â 6¿ù ÀÌÈÄ Å« ÆøÀ¸·Î Áõ°¡Çß´Ù. º¸°í¼­´Â Áö³­´Þ À¥¼­¹ö·Î °¡Àå ¸¹ÀÌ ÀÌ¿ëµÇ°í ÀÖ´Â ¾ÆÆÄÄ¡(Apache) À¥¼­¹ö¿¡ ¿ø°Ý ¼­ºñ½º °ÅºÎ(Dos) °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡°ú °ø°Ýµµ±¸°¡ °ø°³µÅ ÁÖÀÇÇؾßÇÑ´Ù°í °­Á¶Çß´Ù. °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ HTTP ÆÐŶÀ» Àü¼ÛÇØ ¾ÆÆÄÄ¡ ¼­ºñ½ºÁßÀÎ ¼­¹öÀÇ ¸Þ¸ð¸®¸¦ °í°¥½ÃÅ°´Â ÇüÅ·Π°ø°ÝÀ» ÇÒ ¼ö ÀÖ´Ù. KISA´Â À¥¼­¹ö °ü¸®ÀÚµéÀÌ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ´Â µî ½Å¼ÓÇÏ°í Àû±ØÀûÀÎ Á¶Ä¡°¡ ¿ä±¸µÈ´Ù°í ´çºÎÇß´Ù.

ÀÌ ¹Û¿¡ Áö³­´Þ ½Å°íµÈ ¾Ç¼ºÄÚµå Áß ºÐ»ê¼­ºñ½º°ÅºÎ(DDoS) °ø°Ý µî¿¡ ÀÌ¿ëµÇ´Â ¾Ç¼ºÄÚµå À¯ÇüÀÎ ¿¡ÀÌÀüÆ®(222°Ç)°¡ °¡Àå ¸¹¾Ò°í °ÔÀÓ°èÁ¤ Å»Ãë ¸ñÀûÀÇ ¿Â¶óÀΰÔÀÓÇÙ(181°Ç)°ú ±× º¯Á¾À¯ÇüµéÀÌ ¸¹ÀÌ ½Å°íµÆ´Ù.


¶Ç KISA°¡ Áö³­´Þ ±¹³» ISPÀÇ ÀϺα¸°£¿¡¼­ ¼öÁýµÈ °ø°Ý À¯ÇüÀ» ºÐ¼®ÇÑ °á°ú, DDoS °ø°Ý Æ®·¡ÇÈÀÎ TCP ACK Ç÷¯µù°ú UDP Ƽ¾î µå·ÓÀÌ °¡Àå ¸¹¾ÒÀ¸¸ç, ½ÇÁúÀûÀÎ °ø°ÝÀ» ¼öÇàÇϱâ Àü¿¡ °¢Á¾ Á¤º¸¸¦ ¼öÁýÇϱâ À§ÇÑ È£½ºÆ® ½ºÀ¥(Sweep) ½ºÄµ °ø°ÝÀÌ ¸¹ÀÌ Å½ÁöµÆ´Ù.
KISA´Â ÀÌ Áß TCP ACK Ç÷¯µù °ø°ÝÀÌ Áö³­ 7¿ù¸» ±Þ°ÝÈ÷ Áõ°¡ÇÑ ÀÌÈÄ Áõ°¨À» ¹Ýº¹ÇÏ°í ÀÖ¾î ÀÌ¿¡ ´ëÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù°í ¼³¸íÇß´Ù.

±èÁö¼±±âÀÚ dubs45@
¢º±èÁö¼±±âÀÚÀÇ ºí·Î±× : http://blog.dt.co.kr/blog/?mb_id=dubsrep

[ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º ¹«´Ü ÀüÀç-Àç¹èÆ÷ ±ÝÁö]