Çǽ̰æÀ¯Áö¤ý´Ü¼øħÀÔ 50%¡¦ ȨÆäÀÌÁö º¯Á¶µµ ±ÞÁõ
Áö³ ´Þ ÇØÅ·½Å°í°¡ 7¿ù ´ëºñ 16% Áõ°¡Çß°í, Çǽ̰æÀ¯Áö, ´Ü¼øħÀԽõµ, ȨÆäÀÌÁö º¯Á¶ µîÀÇ °ø°ÝÀÌ ¸ðµÎ Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
21ÀÏ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ ¹ßÇ¥ÇÑ `8¿ù ÀÎÅͳÝħÇØ»ç°í µ¿Çâ ¹× ºÐ¼® ¿ùº¸'¿¡ µû¸£¸é, Áö³ ÇÑ ´Þ°£ Á¢¼ö¤ýó¸®ÇÑ ÇØÅ·»ç°í °Ç¼ö´Â ÃÑ1115°ÇÀ¸·Î Àü¿ù(956°Ç)º¸´Ù 16.6% Áõ°¡ÇÏ¸é¼ ¿¬Áß °¡Àå ¸¹Àº °Ç¼ö¸¦ ±â·ÏÇß´Ù.
»ç°íº°·Î´Â Çǽ̰æÀ¯Áö(25%), ´Ü¼øħÀԽõµ(25%), ±âŸÇØÅ·(14%) µîÀÌ ´Ã¾ú°í ƯÈ÷ ȨÆäÀÌÁö º¯Á¶(77%)´Â 6¿ù ÀÌÈÄ Å« ÆøÀ¸·Î Áõ°¡Çß´Ù. º¸°í¼´Â Áö³´Þ À¥¼¹ö·Î °¡Àå ¸¹ÀÌ ÀÌ¿ëµÇ°í ÀÖ´Â ¾ÆÆÄÄ¡(Apache) À¥¼¹ö¿¡ ¿ø°Ý ¼ºñ½º °ÅºÎ(Dos) °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡°ú °ø°Ýµµ±¸°¡ °ø°³µÅ ÁÖÀÇÇؾßÇÑ´Ù°í °Á¶Çß´Ù. °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ HTTP ÆÐŶÀ» Àü¼ÛÇØ ¾ÆÆÄÄ¡ ¼ºñ½ºÁßÀÎ ¼¹öÀÇ ¸Þ¸ð¸®¸¦ °í°¥½ÃÅ°´Â ÇüÅ·Π°ø°ÝÀ» ÇÒ ¼ö ÀÖ´Ù. KISA´Â À¥¼¹ö °ü¸®ÀÚµéÀÌ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ´Â µî ½Å¼ÓÇÏ°í Àû±ØÀûÀÎ Á¶Ä¡°¡ ¿ä±¸µÈ´Ù°í ´çºÎÇß´Ù.
ÀÌ ¹Û¿¡ Áö³´Þ ½Å°íµÈ ¾Ç¼ºÄÚµå Áß ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) °ø°Ý µî¿¡ ÀÌ¿ëµÇ´Â ¾Ç¼ºÄÚµå À¯ÇüÀÎ ¿¡ÀÌÀüÆ®(222°Ç)°¡ °¡Àå ¸¹¾Ò°í °ÔÀÓ°èÁ¤ Å»Ãë ¸ñÀûÀÇ ¿Â¶óÀΰÔÀÓÇÙ(181°Ç)°ú ±× º¯Á¾À¯ÇüµéÀÌ ¸¹ÀÌ ½Å°íµÆ´Ù.
¶Ç KISA°¡ Áö³´Þ ±¹³» ISPÀÇ ÀϺα¸°£¿¡¼ ¼öÁýµÈ °ø°Ý À¯ÇüÀ» ºÐ¼®ÇÑ °á°ú, DDoS °ø°Ý Æ®·¡ÇÈÀÎ TCP ACK Ç÷¯µù°ú UDP Ƽ¾î µå·ÓÀÌ °¡Àå ¸¹¾ÒÀ¸¸ç, ½ÇÁúÀûÀÎ °ø°ÝÀ» ¼öÇàÇϱâ Àü¿¡ °¢Á¾ Á¤º¸¸¦ ¼öÁýÇϱâ À§ÇÑ È£½ºÆ® ½ºÀ¥(Sweep) ½ºÄµ °ø°ÝÀÌ ¸¹ÀÌ Å½ÁöµÆ´Ù.
KISA´Â ÀÌ Áß TCP ACK Ç÷¯µù °ø°ÝÀÌ Áö³ 7¿ù¸» ±Þ°ÝÈ÷ Áõ°¡ÇÑ ÀÌÈÄ Áõ°¨À» ¹Ýº¹ÇÏ°í ÀÖ¾î ÀÌ¿¡ ´ëÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù°í ¼³¸íÇß´Ù.
±èÁö¼±±âÀÚ dubs45@ ¢º±èÁö¼±±âÀÚÀÇ ºí·Î±× : http://blog.dt.co.kr/blog/?mb_id=dubsrep
[ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º ¹«´Ü ÀüÀç-Àç¹èÆ÷ ±ÝÁö]
21ÀÏ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ ¹ßÇ¥ÇÑ `8¿ù ÀÎÅͳÝħÇØ»ç°í µ¿Çâ ¹× ºÐ¼® ¿ùº¸'¿¡ µû¸£¸é, Áö³ ÇÑ ´Þ°£ Á¢¼ö¤ýó¸®ÇÑ ÇØÅ·»ç°í °Ç¼ö´Â ÃÑ1115°ÇÀ¸·Î Àü¿ù(956°Ç)º¸´Ù 16.6% Áõ°¡ÇÏ¸é¼ ¿¬Áß °¡Àå ¸¹Àº °Ç¼ö¸¦ ±â·ÏÇß´Ù.
»ç°íº°·Î´Â Çǽ̰æÀ¯Áö(25%), ´Ü¼øħÀԽõµ(25%), ±âŸÇØÅ·(14%) µîÀÌ ´Ã¾ú°í ƯÈ÷ ȨÆäÀÌÁö º¯Á¶(77%)´Â 6¿ù ÀÌÈÄ Å« ÆøÀ¸·Î Áõ°¡Çß´Ù. º¸°í¼´Â Áö³´Þ À¥¼¹ö·Î °¡Àå ¸¹ÀÌ ÀÌ¿ëµÇ°í ÀÖ´Â ¾ÆÆÄÄ¡(Apache) À¥¼¹ö¿¡ ¿ø°Ý ¼ºñ½º °ÅºÎ(Dos) °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡°ú °ø°Ýµµ±¸°¡ °ø°³µÅ ÁÖÀÇÇؾßÇÑ´Ù°í °Á¶Çß´Ù. °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛµÈ HTTP ÆÐŶÀ» Àü¼ÛÇØ ¾ÆÆÄÄ¡ ¼ºñ½ºÁßÀÎ ¼¹öÀÇ ¸Þ¸ð¸®¸¦ °í°¥½ÃÅ°´Â ÇüÅ·Π°ø°ÝÀ» ÇÒ ¼ö ÀÖ´Ù. KISA´Â À¥¼¹ö °ü¸®ÀÚµéÀÌ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ´Â µî ½Å¼ÓÇÏ°í Àû±ØÀûÀÎ Á¶Ä¡°¡ ¿ä±¸µÈ´Ù°í ´çºÎÇß´Ù.
ÀÌ ¹Û¿¡ Áö³´Þ ½Å°íµÈ ¾Ç¼ºÄÚµå Áß ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) °ø°Ý µî¿¡ ÀÌ¿ëµÇ´Â ¾Ç¼ºÄÚµå À¯ÇüÀÎ ¿¡ÀÌÀüÆ®(222°Ç)°¡ °¡Àå ¸¹¾Ò°í °ÔÀÓ°èÁ¤ Å»Ãë ¸ñÀûÀÇ ¿Â¶óÀΰÔÀÓÇÙ(181°Ç)°ú ±× º¯Á¾À¯ÇüµéÀÌ ¸¹ÀÌ ½Å°íµÆ´Ù.
¶Ç KISA°¡ Áö³´Þ ±¹³» ISPÀÇ ÀϺα¸°£¿¡¼ ¼öÁýµÈ °ø°Ý À¯ÇüÀ» ºÐ¼®ÇÑ °á°ú, DDoS °ø°Ý Æ®·¡ÇÈÀÎ TCP ACK Ç÷¯µù°ú UDP Ƽ¾î µå·ÓÀÌ °¡Àå ¸¹¾ÒÀ¸¸ç, ½ÇÁúÀûÀÎ °ø°ÝÀ» ¼öÇàÇϱâ Àü¿¡ °¢Á¾ Á¤º¸¸¦ ¼öÁýÇϱâ À§ÇÑ È£½ºÆ® ½ºÀ¥(Sweep) ½ºÄµ °ø°ÝÀÌ ¸¹ÀÌ Å½ÁöµÆ´Ù.
KISA´Â ÀÌ Áß TCP ACK Ç÷¯µù °ø°ÝÀÌ Áö³ 7¿ù¸» ±Þ°ÝÈ÷ Áõ°¡ÇÑ ÀÌÈÄ Áõ°¨À» ¹Ýº¹ÇÏ°í ÀÖ¾î ÀÌ¿¡ ´ëÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù°í ¼³¸íÇß´Ù.
±èÁö¼±±âÀÚ dubs45@ ¢º±èÁö¼±±âÀÚÀÇ ºí·Î±× : http://blog.dt.co.kr/blog/?mb_id=dubsrep
[ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º ¹«´Ü ÀüÀç-Àç¹èÆ÷ ±ÝÁö]