µðÁöÅПÀÓ½º

 


[¾Ë¾Æº¾½Ã´Ù] »çÀ̹ö°ø°Ý ±Ù¿øÁö ¿ªÃßÀû±â¼ú

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
DDoS ¤ý½ºÄ³´× °ø°Ý µî »çÀ̹öÀ§Çù
°ø°ÝÀÚ È£½ºÆ® ã¾Æ ÇÊÅ͸µÀ¸·Î °É·¯³»

½Å¼ÓÇÑ ÆÐŶã±â 'ÀÚµ¿È­ ÆÐŶ ¿ªÃßÀû'±â¹ý ÁÖ¸ñ
°ø°ø±â°ü Á᫐ ¿¬±¸°á°ú µµÀÔ »ó¿ëÈ­ ³ë·Â Àý½Ç



ºÐ»ê¼­ºñ½º°ÅºÎ(DDoS) ¹× ½ºÄ³´× °ø°Ý µî Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ´Â »çÀ̹öÀ§Çù¿¡ ´ëÀÀÇϱâ À§Çؼ­´Â °ø°ÝÀÚÀÇ À§Ä¡ ¹× È£½ºÆ®¸¦ ÆÄ¾Ç, ÇÊÅ͸µÇؼ­ Á¦°ÅÇÏ´Â °ÍÀÌ °¡Àå È¿°úÀûÀÎ ¹æ¹ýÀÔ´Ï´Ù. ±×·¯³ª °ø°ÝÀÚµéÀÌ È°¿ëÇϴ ȣ½ºÆ®µéÀº ÀڽŵéÀÇ À§Ä¡¸¦ ÀºÆóÇϱâ À§ÇØ ¼Ò½ºIP ÁÖ¼Ò¸¦ À§Àå(½ºÇªÇÎ)Çϱ⠶§¹®¿¡ °ø°Ý °æ·Î¸¦ ¿ªÃßÀû ÇÏ´Â °ÍÀº ¸»Ã³·³ ½¬¿î ÀÏÀÌ ¾Æ´Õ´Ï´Ù. ÀÌ ¶§¹®¿¡ ±×µ¿¾È °ø°ÝÀÚ È£½ºÆ®¸¦ ã¾Æ ÇÊÅ͸µÀ» ¼öÇà, Á¦°ÅÇÏ´Â ±â¼úÀÎ »çÀ̹ö°ø°Ý ±Ù¿øÁö ¿ªÃßÀû ±â¼ú¿¡ ´ëÇÑ ¿¬±¸°¡ ²÷ÀÓ¾øÀÌ ÀÌ·ïÁ® ¿Ô½À´Ï´Ù. ¾ÆÁ÷ ¿¬±¸°á°ú¹°ÀÌ ¿¬±¸°³¹ß(R&D) ¼öÁØ¿¡ ±×Ä¡°í ÀÖÁö¸¸ ÇâÈÄ »ó¿ëÈ­¸¦ À§ÇÑ ¸¹Àº ³ë·ÂÀÌ ÁøÇà ÁßÀÔ´Ï´Ù. ¿À´ÃÀº ±×µ¿¾ÈÀÇ »çÀ̹ö°ø°Ý ±Ù¿øÁö ¿ªÃßÀû±â¼ú °ü·Ã ¿¬±¸ ³»¿ë°ú ÇâÈÄ ½Ç¿ëÈ­ ¹æ¾È¿¡ ´ëÇØ ¾Ë¾Æº¸µµ·Ï ÇϰڽÀ´Ï´Ù.

¡Þ´Ù¾çÇÑ ±â¼ú µîÀ塦À¯¿¬¼º°ú È¿À²¼º ¹®Á¦=»çÀ̹ö°ø°Ý ±Ù¿øÁö ¿ªÃßÀû±â¼ú¿¡ ´ëÇÑ ¿¬±¸´Â Áö³­ 2003³âÀ» ±âÁ¡À¸·Î ÀüÈÄ·Î ³ª´­ ¼ö ÀÖ½À´Ï´Ù. 2003³â ¸»±îÁöÀÇ ¿¬±¸°á°úµéÀ» º¸¸é ÀÎÅͳݿ¡¼­ÀÇ ÆÐŶ Ư¼º»ó TCP °èÃþÀ» Áß½ÉÀ¸·Î ÇÑ ¼­ºñ½º Áß½ÉÀÇ ¿ªÃßÀû ±â´Éº¸´Ù´Â ÆÐŶ ÀÚüÀÇ ³×Æ®¿öÅ© Àü¼Û °úÁ¤À» ´Ù·ç´Â IP °èÃþ¿¡¼­ÀÇ ¿ªÃßÀû ±â´ÉÀ» Á¦°øÇϱâ À§ÇÑ ¿¬±¸°¡ Ȱ¹ßÈ÷ ÁøÇàµÆ½À´Ï´Ù. ÀÌ ¶§±îÁö Á¦½ÃµÈ ¿ªÃßÀû ±â¼úÀ» ºÐ·ùÇϸé ÇØÅ· ´ëÀÀ ¹æ½Ä¿¡ µû¶ó Å©°Ô ÀüÇâÀû(Proactive) ¿ªÃßÀû ±â¼ú°ú ´ëÀÀÀû(Reactive) ¿ªÃßÀû ±â¼ú·Î ³ª´­ ¼ö ÀÖ½À´Ï´Ù.

¶Ç ¼¼ºÎ ±â¼úº°·Î º¸¸é ¶ó¿ìÅÍ Áß½ÉÀÇ ¿ªÃßÀû ±â¼ú, ÆÐŶ Á¤º¸¿¡ ´ëÇÑ °ü¸® ½Ã½ºÅÛ ±¸Çö ±â¼ú, Ư¼ö ³×Æ®¿öÅ© Á᫐ ±â¼ú ¹× °ü¸® ±â¼ú Áß½ÉÀÇ ¿ªÃßÀû ±â¼ú·Î ºÐ·ùÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ¿¡ µû¶ó ÆÐŶ¿¡ ´ëÇÑ È®·üÀû Ç¥½Ã(PPM)±â¹ý¤ýiTrace ¿ªÃßÀû ±â¹ý¤ý¿À¹ö·¹ÀÌ ³×Æ®¿öÅ© ±â¹Ý ¿ªÃßÀû ±â¹ý¤ýÇØ½Ã ±â¹Ý ¿ªÃßÀû ±â¹ý¤ýIPSec ±â¹Ý ¿ªÃßÀû ±â¹ý µîÀÌ µîÀåÇßÀ¸³ª ÀÌµé ±â¹ýµéÀº Àû¿ëÀÇ À¯¿¬¼º ¹× È¿À²¼º ¸é¿¡¼­µµ ¹®Á¦°¡ Á¦±âµÆ°í º°µµÀÇ Ãß°¡ ±â´ÉÀ» ºÎ¿©ÇØ¾ß ÇÏ´Â µî ÆíÀǼºµµ ¶³¾îÁ³½À´Ï´Ù.

¡Þ»õ·Î¿î ¿ªÃßÀû ±â¼úµµ °è¼Ó µîÀå=2003³â ¸»±îÁö ¿¬±¸µÈ ¿ªÃßÀû ±â¼úÀ» º¸¸é ¶ó¿ìÅÍ¿¡ º°µµÀÇ ¸ðµâÀ» ½É¾î¾ß Çϰųª, ³×Æ®¿öÅ© ´ÜÀ§·Î ¼­¹ö¸¦ ¼³Ä¡ÇØ ·Î±ëÀ» ÇØ¾ß¸¸ Çß½À´Ï´Ù. ÀÌ¿¡ ´ëÇÑ ´ÜÁ¡À» ±Øº¹ÇϰíÀÚ µîÀåÇÑ ¹æ¹ýÀÌ °áÁ¤·ÐÀû Ǫ½Ã¹é(Deterministic Pushback) ±â¹ý(±×¸²1)ÀÔ´Ï´Ù. ÀÌ ±â¹ýÀº ¿¡Áö¶ó¿ìÅÍ¿¡¼­ ³ª°¡´Â ÆÐŶ¿¡ ´ëÇØ¼­¸¸ Ç¥½ÃÇÏ°í °ø°Ý ŽÁö ½Ã ÇØ´ç ¿¡Áö¶ó¿ìÅÍ¿¡ ¸Þ½ÃÁö¸¦ Àü¼ÛÇØ ±Ù¿øÁö ¶ó¿ìÅÍ¿¡¼­ È¿°úÀûÀ¸·Î ÇÊÅ͸µÀ» ½Ç½ÃÇÒ ¼ö ÀÖ´Ù´Â ÀåÁ¡ÀÌ ÀÖ½À´Ï´Ù. ±×·¯³ª ÀÌ ±â¼ú ¿ª½Ã ¿¡Áö¶ó¿ìÅÍ¿¡ ±â´ÉÀ» Ãß°¡ÇØ¾ß ÇÏ´Â ´ÜÁ¡ÀÌ ÀÖ¾ú½À´Ï´Ù.

ÃÖ±Ù¿¡´Â ÅØ»ç½º´ëÇб³ ³» »ç¿ì½º¿þ½ºÆ® ¸®¼­Ä¡ ÀνºÆ¼Æ©Æ®°¡ ½Ã¸¸ÅØ ¸®¼­Ä¡ ·¦°ú °øµ¿ ¿¬±¸ ¹× ½ÇÇèÀ» ÁøÇà ÁßÀÎ ÀÚµ¿È­ ÆÐŶ ¿ªÃßÀû(Automating Packet Traceback) ±â¹ý(±×¸²2)ÀÌ »ó¿ëÈ­ Ãø¸é¿¡¼­ »õ·Ó°Ô ÁÖ¸ñÀ» ¹Þ°í ÀÖ½À´Ï´Ù. ±âÁ¸ ÇØ½Ã ±â¹Ý ¿ªÃßÀû ±â¹ýÀ» È®ÀåÇÑ ÀÌ ±â¹ýÀº ±âÁ¸ ¿¬±¸±â¹ýµéÀÇ ½Ç¿ëÀû ÇѰ踦 ±Øº¹Çϱâ À§Çؼ­ ÀÚü ½Ã½ºÅÛ(Autonomous System) ´ÜÀ§·Î ÃßÀûÇÒ ¼ö ÀÖ´Â AST ¼­¹ö¸¦ ¼³Ä¡ÇÏ°í ¶ó¿ìÅÍ¿¡ Çϵå¿þ¾î(HW) ±â¹ÝÀÇ ¸ð´ÏÅ͸¦ ¼³Ä¡, Àü¼Û ÆÐŶ¿¡ ´ëÇÑ Á¤º¸¸¦ ³²±â´Â ¹æ½ÄÀÔ´Ï´Ù. AS ´ÜÀ§·Î ¼­¹ö¸¦ ¼³Ä¡ÇÑ´Ù´Â Á¡°ú HW±â¹ÝÀ¸·Î ¸ð´ÏÅ͸¦ µ¿ÀÛ½ÃÄÑ ¼º´ÉÀ» ³ôÀδٴ °ÍÀÌ Æ¯Â¡À¸·Î °ø°Ý ÆÐŶ¿¡ ´ëÇÑ ºü¸¥ ÃßÀûÀÌ °¡´ÉÇѵ¥´Ù º°µµÀÇ ¸ðµâÀ» ¶ó¿ìÅÍ¿¡ Ãß°¡ÇÒ Çʿ䰡 ¾ø´Ù´Â °ÍÀÌ ±âÁ¸ ±â¹ý°úÀÇ Â÷º°È­ µÇ´Â ¿ä¼ÒÀÔ´Ï´Ù. ¶Ç ¶ó¿ìÅÍÀÇ ¼º´É¿¡ ÀüÇô ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê°í ±âÁ¸ È£½ºÆ®½Ã½ºÅÛÀ̳ª IPÇÁ·ÎÅäÄݰúµµ »ó°ü¾øÀÌ µ¿ÀÛ °¡´ÉÇÏ´Ù´Â °Íµµ ÀåÁ¡À¸·Î ²ÅÈ÷°í ÀÖ½À´Ï´Ù. ÇöÀç ¿À¹öÇìµå¿Í ÃßÀû¿¡ ´ëÇÑ ¼º°øÈ®·ü µî¿¡ ´ëÇÑ ½Ã¹Ä·¹À̼ÇÀ» ¸¶Ä£ »óÅ·Π½Ã¸¸ÅØ ¹× IDEA ¿¬±¸¼Ò¿¡¼­ ½ÃÇè ÁßÀ̸ç Á¶¸¸°£ ÀÎÅͳݼ­ºñ½º»ç¾÷ÀÚ(ISP)¿¡ ¼³Ä¡, ½ÃÇèÇÒ ¿¹Á¤ÀÔ´Ï´Ù.

¡Þ¿¬±¸°á°úÀÇ »ó¿ëÈ­ À§ÇÑ °ø°ø±â°ü Á᫐ ±â¼ú µµÀÔ Àý½Ç=»çÀ̹ö°ø°Ý ±Ù¿øÁö ¿ªÃßÀû ±â¼úÀº DDoS¿Í ½ºÄ³´× °ø°Ý µî¿¡ °¡Àå È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Â ±â¼ú·Î ºÎ°¢µÇ¸ç ¸¹Àº À̵éÀÇ °ü½ÉÀ» ¹Þ°í ÀÖÀ¸³ª ½Ç¿ëÈ­µÈ »ç·Ê¸¦ ã¾Æº¸±â Èûµé Á¤µµ·Î »ó¿ëÈ­ ¼öÁØÀº °ü½É¿¡ ºñÇØ Å©°Ô ¸ø ¹ÌÄ¡°í ÀÖ´Â °ÍÀÌ »ç½ÇÀÔ´Ï´Ù. ÀÌ ±â¼úÀº ¸¹Àº °ü½É¸¸Å­ ¸¹Àº ±â°ü¿¡¼­ ÇÊ¿ä·Î Çϰí ÀÖÁö¸¸ ±â¼úÀ» ¿¬±¸Çϰí ÇØ´ç ±â¼úÀ» »ó¿ëÈ­Çϴµ¥´Â ¸¹Àº ¾î·Á¿òÀÌ µû¸£´Â °Íµµ ÀÎÁ¤ÇÒ ¼ö¹Û¿¡ ¾ø´Â Çö½ÇÀÔ´Ï´Ù.

ÀÌ ±â¼úÀÌ º¸´Ù ½Ç¿ëÈ­µÇ±â À§Çؼ­´Â Áö¼ÓÀûÀÎ R&D ³ë·Â»Ó¸¸ ¾Æ´Ï¶ó ½ÇÁúÀûÀÎ ±â¼ú Àû¿ë »ç·Ê°¡ ¸¹ÀÌ µîÀåÇØ¾ß ÇÕ´Ï´Ù. ¹°·Ð Àü ¼¼°è ¸ðµç ³×Æ®¿öÅ©¿¡ Àû¿ëÇÏÁö ¾Ê°í¼­´Â ÀüüÀûÀÎ È¿°ú¸¦ ¹ßÈÖÇÒ ¼ö ¾ø°ÚÁö¸¸ Á¤ºÎ ¹× °ø°ø±â°üÀÇ ³×Æ®¿öÅ©ºÎÅÍ¶óµµ ÃÖ½ÅÀÇ ¿ªÃßÀû ±â¼úÀ» Àû¿ë, ´ÜÀÏ ÇØÅ·°ø°Ý¿¡ ´ëÇØ È¿°úÀûÀ¸·Î ´ëÀÀÇϰí ÇâÈÄ º¸´Ù ¸¹Àº ³×Æ®¿öÅ©·Î Àû¿ëÇÒ ¼ö ÀÖµµ·Ï È®ÀåÇØ³ª°¡´Â ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ Àý½ÇÇÏ´Ù´Â °Ô ¿¬±¸ÀÚµéÀÇ »ý°¢ÀÔ´Ï´Ù.

ÀÌÈ«¼®±âÀÚ redstone@