DDoS ¤ý½ºÄ³´× °ø°Ý µî »çÀ̹öÀ§Çù
°ø°ÝÀÚ È£½ºÆ® ã¾Æ ÇÊÅ͸µÀ¸·Î °É·¯³»
½Å¼ÓÇÑ ÆÐŶã±â 'ÀÚµ¿È ÆÐŶ ¿ªÃßÀû'±â¹ý ÁÖ¸ñ
°ø°ø±â°ü Á᫐ ¿¬±¸°á°ú µµÀÔ »ó¿ëÈ ³ë·Â Àý½Ç
ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) ¹× ½ºÄ³´× °ø°Ý µî Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ´Â »çÀ̹öÀ§Çù¿¡ ´ëÀÀÇϱâ À§Çؼ´Â °ø°ÝÀÚÀÇ À§Ä¡ ¹× È£½ºÆ®¸¦ ÆÄ¾Ç, ÇÊÅ͸µÇؼ Á¦°ÅÇÏ´Â °ÍÀÌ °¡Àå È¿°úÀûÀÎ ¹æ¹ýÀÔ´Ï´Ù. ±×·¯³ª °ø°ÝÀÚµéÀÌ È°¿ëÇϴ ȣ½ºÆ®µéÀº ÀڽŵéÀÇ À§Ä¡¸¦ ÀºÆóÇϱâ À§ÇØ ¼Ò½ºIP ÁÖ¼Ò¸¦ À§Àå(½ºÇªÇÎ)Çϱ⠶§¹®¿¡ °ø°Ý °æ·Î¸¦ ¿ªÃßÀû ÇÏ´Â °ÍÀº ¸»Ã³·³ ½¬¿î ÀÏÀÌ ¾Æ´Õ´Ï´Ù. ÀÌ ¶§¹®¿¡ ±×µ¿¾È °ø°ÝÀÚ È£½ºÆ®¸¦ ã¾Æ ÇÊÅ͸µÀ» ¼öÇà, Á¦°ÅÇÏ´Â ±â¼úÀÎ »çÀ̹ö°ø°Ý ±Ù¿øÁö ¿ªÃßÀû ±â¼ú¿¡ ´ëÇÑ ¿¬±¸°¡ ²÷ÀÓ¾øÀÌ ÀÌ·ïÁ® ¿Ô½À´Ï´Ù. ¾ÆÁ÷ ¿¬±¸°á°ú¹°ÀÌ ¿¬±¸°³¹ß(R&D) ¼öÁØ¿¡ ±×Ä¡°í ÀÖÁö¸¸ ÇâÈÄ »ó¿ëȸ¦ À§ÇÑ ¸¹Àº ³ë·ÂÀÌ ÁøÇà ÁßÀÔ´Ï´Ù. ¿À´ÃÀº ±×µ¿¾ÈÀÇ »çÀ̹ö°ø°Ý ±Ù¿øÁö ¿ªÃßÀû±â¼ú °ü·Ã ¿¬±¸ ³»¿ë°ú ÇâÈÄ ½Ç¿ëÈ ¹æ¾È¿¡ ´ëÇØ ¾Ë¾Æº¸µµ·Ï ÇϰڽÀ´Ï´Ù.
¡Þ´Ù¾çÇÑ ±â¼ú µîÀ塦À¯¿¬¼º°ú È¿À²¼º ¹®Á¦=»çÀ̹ö°ø°Ý ±Ù¿øÁö ¿ªÃßÀû±â¼ú¿¡ ´ëÇÑ ¿¬±¸´Â Áö³ 2003³âÀ» ±âÁ¡À¸·Î ÀüÈÄ·Î ³ª´ ¼ö ÀÖ½À´Ï´Ù. 2003³â ¸»±îÁöÀÇ ¿¬±¸°á°úµéÀ» º¸¸é ÀÎÅͳݿ¡¼ÀÇ ÆÐŶ Ư¼º»ó TCP °èÃþÀ» Áß½ÉÀ¸·Î ÇÑ ¼ºñ½º Áß½ÉÀÇ ¿ªÃßÀû ±â´Éº¸´Ù´Â ÆÐŶ ÀÚüÀÇ ³×Æ®¿öÅ© Àü¼Û °úÁ¤À» ´Ù·ç´Â IP °èÃþ¿¡¼ÀÇ ¿ªÃßÀû ±â´ÉÀ» Á¦°øÇϱâ À§ÇÑ ¿¬±¸°¡ Ȱ¹ßÈ÷ ÁøÇàµÆ½À´Ï´Ù. ÀÌ ¶§±îÁö Á¦½ÃµÈ ¿ªÃßÀû ±â¼úÀ» ºÐ·ùÇϸé ÇØÅ· ´ëÀÀ ¹æ½Ä¿¡ µû¶ó Å©°Ô ÀüÇâÀû(Proactive) ¿ªÃßÀû ±â¼ú°ú ´ëÀÀÀû(Reactive) ¿ªÃßÀû ±â¼ú·Î ³ª´ ¼ö ÀÖ½À´Ï´Ù.
¶Ç ¼¼ºÎ ±â¼úº°·Î º¸¸é ¶ó¿ìÅÍ Áß½ÉÀÇ ¿ªÃßÀû ±â¼ú, ÆÐŶ Á¤º¸¿¡ ´ëÇÑ °ü¸® ½Ã½ºÅÛ ±¸Çö ±â¼ú, Ư¼ö ³×Æ®¿öÅ© Á᫐ ±â¼ú ¹× °ü¸® ±â¼ú Áß½ÉÀÇ ¿ªÃßÀû ±â¼ú·Î ºÐ·ùÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ¿¡ µû¶ó ÆÐŶ¿¡ ´ëÇÑ È®·üÀû Ç¥½Ã(PPM)±â¹ý¤ýiTrace ¿ªÃßÀû ±â¹ý¤ý¿À¹ö·¹ÀÌ ³×Æ®¿öÅ© ±â¹Ý ¿ªÃßÀû ±â¹ý¤ýÇØ½Ã ±â¹Ý ¿ªÃßÀû ±â¹ý¤ýIPSec ±â¹Ý ¿ªÃßÀû ±â¹ý µîÀÌ µîÀåÇßÀ¸³ª ÀÌµé ±â¹ýµéÀº Àû¿ëÀÇ À¯¿¬¼º ¹× È¿À²¼º ¸é¿¡¼µµ ¹®Á¦°¡ Á¦±âµÆ°í º°µµÀÇ Ãß°¡ ±â´ÉÀ» ºÎ¿©ÇØ¾ß ÇÏ´Â µî ÆíÀǼºµµ ¶³¾îÁ³½À´Ï´Ù.
¡Þ»õ·Î¿î ¿ªÃßÀû ±â¼úµµ °è¼Ó µîÀå=2003³â ¸»±îÁö ¿¬±¸µÈ ¿ªÃßÀû ±â¼úÀ» º¸¸é ¶ó¿ìÅÍ¿¡ º°µµÀÇ ¸ðµâÀ» ½É¾î¾ß Çϰųª, ³×Æ®¿öÅ© ´ÜÀ§·Î ¼¹ö¸¦ ¼³Ä¡ÇØ ·Î±ëÀ» ÇØ¾ß¸¸ Çß½À´Ï´Ù. ÀÌ¿¡ ´ëÇÑ ´ÜÁ¡À» ±Øº¹ÇϰíÀÚ µîÀåÇÑ ¹æ¹ýÀÌ °áÁ¤·ÐÀû Ǫ½Ã¹é(Deterministic Pushback) ±â¹ý(±×¸²1)ÀÔ´Ï´Ù. ÀÌ ±â¹ýÀº ¿¡Áö¶ó¿ìÅÍ¿¡¼ ³ª°¡´Â ÆÐŶ¿¡ ´ëÇØ¼¸¸ Ç¥½ÃÇÏ°í °ø°Ý ŽÁö ½Ã ÇØ´ç ¿¡Áö¶ó¿ìÅÍ¿¡ ¸Þ½ÃÁö¸¦ Àü¼ÛÇØ ±Ù¿øÁö ¶ó¿ìÅÍ¿¡¼ È¿°úÀûÀ¸·Î ÇÊÅ͸µÀ» ½Ç½ÃÇÒ ¼ö ÀÖ´Ù´Â ÀåÁ¡ÀÌ ÀÖ½À´Ï´Ù. ±×·¯³ª ÀÌ ±â¼ú ¿ª½Ã ¿¡Áö¶ó¿ìÅÍ¿¡ ±â´ÉÀ» Ãß°¡ÇØ¾ß ÇÏ´Â ´ÜÁ¡ÀÌ ÀÖ¾ú½À´Ï´Ù.
ÃÖ±Ù¿¡´Â ÅØ»ç½º´ëÇб³ ³» »ç¿ì½º¿þ½ºÆ® ¸®¼Ä¡ ÀνºÆ¼Æ©Æ®°¡ ½Ã¸¸ÅØ ¸®¼Ä¡ ·¦°ú °øµ¿ ¿¬±¸ ¹× ½ÇÇèÀ» ÁøÇà ÁßÀÎ ÀÚµ¿È ÆÐŶ ¿ªÃßÀû(Automating Packet Traceback) ±â¹ý(±×¸²2)ÀÌ »ó¿ëÈ Ãø¸é¿¡¼ »õ·Ó°Ô ÁÖ¸ñÀ» ¹Þ°í ÀÖ½À´Ï´Ù. ±âÁ¸ ÇØ½Ã ±â¹Ý ¿ªÃßÀû ±â¹ýÀ» È®ÀåÇÑ ÀÌ ±â¹ýÀº ±âÁ¸ ¿¬±¸±â¹ýµéÀÇ ½Ç¿ëÀû ÇѰ踦 ±Øº¹Çϱâ À§Çؼ ÀÚü ½Ã½ºÅÛ(Autonomous System) ´ÜÀ§·Î ÃßÀûÇÒ ¼ö ÀÖ´Â AST ¼¹ö¸¦ ¼³Ä¡ÇÏ°í ¶ó¿ìÅÍ¿¡ Çϵå¿þ¾î(HW) ±â¹ÝÀÇ ¸ð´ÏÅ͸¦ ¼³Ä¡, Àü¼Û ÆÐŶ¿¡ ´ëÇÑ Á¤º¸¸¦ ³²±â´Â ¹æ½ÄÀÔ´Ï´Ù. AS ´ÜÀ§·Î ¼¹ö¸¦ ¼³Ä¡ÇÑ´Ù´Â Á¡°ú HW±â¹ÝÀ¸·Î ¸ð´ÏÅ͸¦ µ¿ÀÛ½ÃÄÑ ¼º´ÉÀ» ³ôÀδٴ °ÍÀÌ Æ¯Â¡À¸·Î °ø°Ý ÆÐŶ¿¡ ´ëÇÑ ºü¸¥ ÃßÀûÀÌ °¡´ÉÇѵ¥´Ù º°µµÀÇ ¸ðµâÀ» ¶ó¿ìÅÍ¿¡ Ãß°¡ÇÒ Çʿ䰡 ¾ø´Ù´Â °ÍÀÌ ±âÁ¸ ±â¹ý°úÀÇ Â÷º°È µÇ´Â ¿ä¼ÒÀÔ´Ï´Ù. ¶Ç ¶ó¿ìÅÍÀÇ ¼º´É¿¡ ÀüÇô ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê°í ±âÁ¸ È£½ºÆ®½Ã½ºÅÛÀ̳ª IPÇÁ·ÎÅäÄݰúµµ »ó°ü¾øÀÌ µ¿ÀÛ °¡´ÉÇÏ´Ù´Â °Íµµ ÀåÁ¡À¸·Î ²ÅÈ÷°í ÀÖ½À´Ï´Ù. ÇöÀç ¿À¹öÇìµå¿Í ÃßÀû¿¡ ´ëÇÑ ¼º°øÈ®·ü µî¿¡ ´ëÇÑ ½Ã¹Ä·¹À̼ÇÀ» ¸¶Ä£ »óÅ·Π½Ã¸¸ÅØ ¹× IDEA ¿¬±¸¼Ò¿¡¼ ½ÃÇè ÁßÀ̸ç Á¶¸¸°£ ÀÎÅͳݼºñ½º»ç¾÷ÀÚ(ISP)¿¡ ¼³Ä¡, ½ÃÇèÇÒ ¿¹Á¤ÀÔ´Ï´Ù.
¡Þ¿¬±¸°á°úÀÇ »ó¿ëÈ À§ÇÑ °ø°ø±â°ü Á᫐ ±â¼ú µµÀÔ Àý½Ç=»çÀ̹ö°ø°Ý ±Ù¿øÁö ¿ªÃßÀû ±â¼úÀº DDoS¿Í ½ºÄ³´× °ø°Ý µî¿¡ °¡Àå È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Â ±â¼ú·Î ºÎ°¢µÇ¸ç ¸¹Àº À̵éÀÇ °ü½ÉÀ» ¹Þ°í ÀÖÀ¸³ª ½Ç¿ëÈµÈ »ç·Ê¸¦ ã¾Æº¸±â Èûµé Á¤µµ·Î »ó¿ëÈ ¼öÁØÀº °ü½É¿¡ ºñÇØ Å©°Ô ¸ø ¹ÌÄ¡°í ÀÖ´Â °ÍÀÌ »ç½ÇÀÔ´Ï´Ù. ÀÌ ±â¼úÀº ¸¹Àº °ü½É¸¸Å ¸¹Àº ±â°ü¿¡¼ ÇÊ¿ä·Î Çϰí ÀÖÁö¸¸ ±â¼úÀ» ¿¬±¸Çϰí ÇØ´ç ±â¼úÀ» »ó¿ëÈÇϴµ¥´Â ¸¹Àº ¾î·Á¿òÀÌ µû¸£´Â °Íµµ ÀÎÁ¤ÇÒ ¼ö¹Û¿¡ ¾ø´Â Çö½ÇÀÔ´Ï´Ù.
ÀÌ ±â¼úÀÌ º¸´Ù ½Ç¿ëȵDZâ À§Çؼ´Â Áö¼ÓÀûÀÎ R&D ³ë·Â»Ó¸¸ ¾Æ´Ï¶ó ½ÇÁúÀûÀÎ ±â¼ú Àû¿ë »ç·Ê°¡ ¸¹ÀÌ µîÀåÇØ¾ß ÇÕ´Ï´Ù. ¹°·Ð Àü ¼¼°è ¸ðµç ³×Æ®¿öÅ©¿¡ Àû¿ëÇÏÁö ¾Ê°í¼´Â ÀüüÀûÀÎ È¿°ú¸¦ ¹ßÈÖÇÒ ¼ö ¾ø°ÚÁö¸¸ Á¤ºÎ ¹× °ø°ø±â°üÀÇ ³×Æ®¿öÅ©ºÎÅÍ¶óµµ ÃÖ½ÅÀÇ ¿ªÃßÀû ±â¼úÀ» Àû¿ë, ´ÜÀÏ ÇØÅ·°ø°Ý¿¡ ´ëÇØ È¿°úÀûÀ¸·Î ´ëÀÀÇϰí ÇâÈÄ º¸´Ù ¸¹Àº ³×Æ®¿öÅ©·Î Àû¿ëÇÒ ¼ö ÀÖµµ·Ï È®ÀåÇØ³ª°¡´Â ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ Àý½ÇÇÏ´Ù´Â °Ô ¿¬±¸ÀÚµéÀÇ »ý°¢ÀÔ´Ï´Ù.
ÀÌÈ«¼®±âÀÚ redstone@
°ø°ÝÀÚ È£½ºÆ® ã¾Æ ÇÊÅ͸µÀ¸·Î °É·¯³»
½Å¼ÓÇÑ ÆÐŶã±â 'ÀÚµ¿È ÆÐŶ ¿ªÃßÀû'±â¹ý ÁÖ¸ñ
°ø°ø±â°ü Á᫐ ¿¬±¸°á°ú µµÀÔ »ó¿ëÈ ³ë·Â Àý½Ç
ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) ¹× ½ºÄ³´× °ø°Ý µî Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ´Â »çÀ̹öÀ§Çù¿¡ ´ëÀÀÇϱâ À§Çؼ´Â °ø°ÝÀÚÀÇ À§Ä¡ ¹× È£½ºÆ®¸¦ ÆÄ¾Ç, ÇÊÅ͸µÇؼ Á¦°ÅÇÏ´Â °ÍÀÌ °¡Àå È¿°úÀûÀÎ ¹æ¹ýÀÔ´Ï´Ù. ±×·¯³ª °ø°ÝÀÚµéÀÌ È°¿ëÇϴ ȣ½ºÆ®µéÀº ÀڽŵéÀÇ À§Ä¡¸¦ ÀºÆóÇϱâ À§ÇØ ¼Ò½ºIP ÁÖ¼Ò¸¦ À§Àå(½ºÇªÇÎ)Çϱ⠶§¹®¿¡ °ø°Ý °æ·Î¸¦ ¿ªÃßÀû ÇÏ´Â °ÍÀº ¸»Ã³·³ ½¬¿î ÀÏÀÌ ¾Æ´Õ´Ï´Ù. ÀÌ ¶§¹®¿¡ ±×µ¿¾È °ø°ÝÀÚ È£½ºÆ®¸¦ ã¾Æ ÇÊÅ͸µÀ» ¼öÇà, Á¦°ÅÇÏ´Â ±â¼úÀÎ »çÀ̹ö°ø°Ý ±Ù¿øÁö ¿ªÃßÀû ±â¼ú¿¡ ´ëÇÑ ¿¬±¸°¡ ²÷ÀÓ¾øÀÌ ÀÌ·ïÁ® ¿Ô½À´Ï´Ù. ¾ÆÁ÷ ¿¬±¸°á°ú¹°ÀÌ ¿¬±¸°³¹ß(R&D) ¼öÁØ¿¡ ±×Ä¡°í ÀÖÁö¸¸ ÇâÈÄ »ó¿ëȸ¦ À§ÇÑ ¸¹Àº ³ë·ÂÀÌ ÁøÇà ÁßÀÔ´Ï´Ù. ¿À´ÃÀº ±×µ¿¾ÈÀÇ »çÀ̹ö°ø°Ý ±Ù¿øÁö ¿ªÃßÀû±â¼ú °ü·Ã ¿¬±¸ ³»¿ë°ú ÇâÈÄ ½Ç¿ëÈ ¹æ¾È¿¡ ´ëÇØ ¾Ë¾Æº¸µµ·Ï ÇϰڽÀ´Ï´Ù.
¡Þ´Ù¾çÇÑ ±â¼ú µîÀ塦À¯¿¬¼º°ú È¿À²¼º ¹®Á¦=»çÀ̹ö°ø°Ý ±Ù¿øÁö ¿ªÃßÀû±â¼ú¿¡ ´ëÇÑ ¿¬±¸´Â Áö³ 2003³âÀ» ±âÁ¡À¸·Î ÀüÈÄ·Î ³ª´ ¼ö ÀÖ½À´Ï´Ù. 2003³â ¸»±îÁöÀÇ ¿¬±¸°á°úµéÀ» º¸¸é ÀÎÅͳݿ¡¼ÀÇ ÆÐŶ Ư¼º»ó TCP °èÃþÀ» Áß½ÉÀ¸·Î ÇÑ ¼ºñ½º Áß½ÉÀÇ ¿ªÃßÀû ±â´Éº¸´Ù´Â ÆÐŶ ÀÚüÀÇ ³×Æ®¿öÅ© Àü¼Û °úÁ¤À» ´Ù·ç´Â IP °èÃþ¿¡¼ÀÇ ¿ªÃßÀû ±â´ÉÀ» Á¦°øÇϱâ À§ÇÑ ¿¬±¸°¡ Ȱ¹ßÈ÷ ÁøÇàµÆ½À´Ï´Ù. ÀÌ ¶§±îÁö Á¦½ÃµÈ ¿ªÃßÀû ±â¼úÀ» ºÐ·ùÇϸé ÇØÅ· ´ëÀÀ ¹æ½Ä¿¡ µû¶ó Å©°Ô ÀüÇâÀû(Proactive) ¿ªÃßÀû ±â¼ú°ú ´ëÀÀÀû(Reactive) ¿ªÃßÀû ±â¼ú·Î ³ª´ ¼ö ÀÖ½À´Ï´Ù.
¶Ç ¼¼ºÎ ±â¼úº°·Î º¸¸é ¶ó¿ìÅÍ Áß½ÉÀÇ ¿ªÃßÀû ±â¼ú, ÆÐŶ Á¤º¸¿¡ ´ëÇÑ °ü¸® ½Ã½ºÅÛ ±¸Çö ±â¼ú, Ư¼ö ³×Æ®¿öÅ© Á᫐ ±â¼ú ¹× °ü¸® ±â¼ú Áß½ÉÀÇ ¿ªÃßÀû ±â¼ú·Î ºÐ·ùÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ¿¡ µû¶ó ÆÐŶ¿¡ ´ëÇÑ È®·üÀû Ç¥½Ã(PPM)±â¹ý¤ýiTrace ¿ªÃßÀû ±â¹ý¤ý¿À¹ö·¹ÀÌ ³×Æ®¿öÅ© ±â¹Ý ¿ªÃßÀû ±â¹ý¤ýÇØ½Ã ±â¹Ý ¿ªÃßÀû ±â¹ý¤ýIPSec ±â¹Ý ¿ªÃßÀû ±â¹ý µîÀÌ µîÀåÇßÀ¸³ª ÀÌµé ±â¹ýµéÀº Àû¿ëÀÇ À¯¿¬¼º ¹× È¿À²¼º ¸é¿¡¼µµ ¹®Á¦°¡ Á¦±âµÆ°í º°µµÀÇ Ãß°¡ ±â´ÉÀ» ºÎ¿©ÇØ¾ß ÇÏ´Â µî ÆíÀǼºµµ ¶³¾îÁ³½À´Ï´Ù.
¡Þ»õ·Î¿î ¿ªÃßÀû ±â¼úµµ °è¼Ó µîÀå=2003³â ¸»±îÁö ¿¬±¸µÈ ¿ªÃßÀû ±â¼úÀ» º¸¸é ¶ó¿ìÅÍ¿¡ º°µµÀÇ ¸ðµâÀ» ½É¾î¾ß Çϰųª, ³×Æ®¿öÅ© ´ÜÀ§·Î ¼¹ö¸¦ ¼³Ä¡ÇØ ·Î±ëÀ» ÇØ¾ß¸¸ Çß½À´Ï´Ù. ÀÌ¿¡ ´ëÇÑ ´ÜÁ¡À» ±Øº¹ÇϰíÀÚ µîÀåÇÑ ¹æ¹ýÀÌ °áÁ¤·ÐÀû Ǫ½Ã¹é(Deterministic Pushback) ±â¹ý(±×¸²1)ÀÔ´Ï´Ù. ÀÌ ±â¹ýÀº ¿¡Áö¶ó¿ìÅÍ¿¡¼ ³ª°¡´Â ÆÐŶ¿¡ ´ëÇØ¼¸¸ Ç¥½ÃÇÏ°í °ø°Ý ŽÁö ½Ã ÇØ´ç ¿¡Áö¶ó¿ìÅÍ¿¡ ¸Þ½ÃÁö¸¦ Àü¼ÛÇØ ±Ù¿øÁö ¶ó¿ìÅÍ¿¡¼ È¿°úÀûÀ¸·Î ÇÊÅ͸µÀ» ½Ç½ÃÇÒ ¼ö ÀÖ´Ù´Â ÀåÁ¡ÀÌ ÀÖ½À´Ï´Ù. ±×·¯³ª ÀÌ ±â¼ú ¿ª½Ã ¿¡Áö¶ó¿ìÅÍ¿¡ ±â´ÉÀ» Ãß°¡ÇØ¾ß ÇÏ´Â ´ÜÁ¡ÀÌ ÀÖ¾ú½À´Ï´Ù.
ÃÖ±Ù¿¡´Â ÅØ»ç½º´ëÇб³ ³» »ç¿ì½º¿þ½ºÆ® ¸®¼Ä¡ ÀνºÆ¼Æ©Æ®°¡ ½Ã¸¸ÅØ ¸®¼Ä¡ ·¦°ú °øµ¿ ¿¬±¸ ¹× ½ÇÇèÀ» ÁøÇà ÁßÀÎ ÀÚµ¿È ÆÐŶ ¿ªÃßÀû(Automating Packet Traceback) ±â¹ý(±×¸²2)ÀÌ »ó¿ëÈ Ãø¸é¿¡¼ »õ·Ó°Ô ÁÖ¸ñÀ» ¹Þ°í ÀÖ½À´Ï´Ù. ±âÁ¸ ÇØ½Ã ±â¹Ý ¿ªÃßÀû ±â¹ýÀ» È®ÀåÇÑ ÀÌ ±â¹ýÀº ±âÁ¸ ¿¬±¸±â¹ýµéÀÇ ½Ç¿ëÀû ÇѰ踦 ±Øº¹Çϱâ À§Çؼ ÀÚü ½Ã½ºÅÛ(Autonomous System) ´ÜÀ§·Î ÃßÀûÇÒ ¼ö ÀÖ´Â AST ¼¹ö¸¦ ¼³Ä¡ÇÏ°í ¶ó¿ìÅÍ¿¡ Çϵå¿þ¾î(HW) ±â¹ÝÀÇ ¸ð´ÏÅ͸¦ ¼³Ä¡, Àü¼Û ÆÐŶ¿¡ ´ëÇÑ Á¤º¸¸¦ ³²±â´Â ¹æ½ÄÀÔ´Ï´Ù. AS ´ÜÀ§·Î ¼¹ö¸¦ ¼³Ä¡ÇÑ´Ù´Â Á¡°ú HW±â¹ÝÀ¸·Î ¸ð´ÏÅ͸¦ µ¿ÀÛ½ÃÄÑ ¼º´ÉÀ» ³ôÀδٴ °ÍÀÌ Æ¯Â¡À¸·Î °ø°Ý ÆÐŶ¿¡ ´ëÇÑ ºü¸¥ ÃßÀûÀÌ °¡´ÉÇѵ¥´Ù º°µµÀÇ ¸ðµâÀ» ¶ó¿ìÅÍ¿¡ Ãß°¡ÇÒ Çʿ䰡 ¾ø´Ù´Â °ÍÀÌ ±âÁ¸ ±â¹ý°úÀÇ Â÷º°È µÇ´Â ¿ä¼ÒÀÔ´Ï´Ù. ¶Ç ¶ó¿ìÅÍÀÇ ¼º´É¿¡ ÀüÇô ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê°í ±âÁ¸ È£½ºÆ®½Ã½ºÅÛÀ̳ª IPÇÁ·ÎÅäÄݰúµµ »ó°ü¾øÀÌ µ¿ÀÛ °¡´ÉÇÏ´Ù´Â °Íµµ ÀåÁ¡À¸·Î ²ÅÈ÷°í ÀÖ½À´Ï´Ù. ÇöÀç ¿À¹öÇìµå¿Í ÃßÀû¿¡ ´ëÇÑ ¼º°øÈ®·ü µî¿¡ ´ëÇÑ ½Ã¹Ä·¹À̼ÇÀ» ¸¶Ä£ »óÅ·Π½Ã¸¸ÅØ ¹× IDEA ¿¬±¸¼Ò¿¡¼ ½ÃÇè ÁßÀ̸ç Á¶¸¸°£ ÀÎÅͳݼºñ½º»ç¾÷ÀÚ(ISP)¿¡ ¼³Ä¡, ½ÃÇèÇÒ ¿¹Á¤ÀÔ´Ï´Ù.
¡Þ¿¬±¸°á°úÀÇ »ó¿ëÈ À§ÇÑ °ø°ø±â°ü Á᫐ ±â¼ú µµÀÔ Àý½Ç=»çÀ̹ö°ø°Ý ±Ù¿øÁö ¿ªÃßÀû ±â¼úÀº DDoS¿Í ½ºÄ³´× °ø°Ý µî¿¡ °¡Àå È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Â ±â¼ú·Î ºÎ°¢µÇ¸ç ¸¹Àº À̵éÀÇ °ü½ÉÀ» ¹Þ°í ÀÖÀ¸³ª ½Ç¿ëÈµÈ »ç·Ê¸¦ ã¾Æº¸±â Èûµé Á¤µµ·Î »ó¿ëÈ ¼öÁØÀº °ü½É¿¡ ºñÇØ Å©°Ô ¸ø ¹ÌÄ¡°í ÀÖ´Â °ÍÀÌ »ç½ÇÀÔ´Ï´Ù. ÀÌ ±â¼úÀº ¸¹Àº °ü½É¸¸Å ¸¹Àº ±â°ü¿¡¼ ÇÊ¿ä·Î Çϰí ÀÖÁö¸¸ ±â¼úÀ» ¿¬±¸Çϰí ÇØ´ç ±â¼úÀ» »ó¿ëÈÇϴµ¥´Â ¸¹Àº ¾î·Á¿òÀÌ µû¸£´Â °Íµµ ÀÎÁ¤ÇÒ ¼ö¹Û¿¡ ¾ø´Â Çö½ÇÀÔ´Ï´Ù.
ÀÌ ±â¼úÀÌ º¸´Ù ½Ç¿ëȵDZâ À§Çؼ´Â Áö¼ÓÀûÀÎ R&D ³ë·Â»Ó¸¸ ¾Æ´Ï¶ó ½ÇÁúÀûÀÎ ±â¼ú Àû¿ë »ç·Ê°¡ ¸¹ÀÌ µîÀåÇØ¾ß ÇÕ´Ï´Ù. ¹°·Ð Àü ¼¼°è ¸ðµç ³×Æ®¿öÅ©¿¡ Àû¿ëÇÏÁö ¾Ê°í¼´Â ÀüüÀûÀÎ È¿°ú¸¦ ¹ßÈÖÇÒ ¼ö ¾ø°ÚÁö¸¸ Á¤ºÎ ¹× °ø°ø±â°üÀÇ ³×Æ®¿öÅ©ºÎÅÍ¶óµµ ÃÖ½ÅÀÇ ¿ªÃßÀû ±â¼úÀ» Àû¿ë, ´ÜÀÏ ÇØÅ·°ø°Ý¿¡ ´ëÇØ È¿°úÀûÀ¸·Î ´ëÀÀÇϰí ÇâÈÄ º¸´Ù ¸¹Àº ³×Æ®¿öÅ©·Î Àû¿ëÇÒ ¼ö ÀÖµµ·Ï È®ÀåÇØ³ª°¡´Â ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ Àý½ÇÇÏ´Ù´Â °Ô ¿¬±¸ÀÚµéÀÇ »ý°¢ÀÔ´Ï´Ù.
ÀÌÈ«¼®±âÀÚ redstone@