[Áöµð³ÝÄÚ¸®¾Æ]ÇØÅ· ¶ÇÇÑ ³×Æ®¿öÅ©¿¡¼ ÀϾ´Â ÀÏÀ̱⿡ ³×Æ®¿öÅ©¸¦ ´Ù·ç¸é¼ »©³õÀ» ¼ö ¾ø´Â ºÐ¾ß Áß ÇϳªÀÌ´Ù. ÇØÅ·À̳ª º¸¾È°ú °ü·ÃµÈ À̾߱⸦ ÇÒ ¶§ ´Ü°ñ ¸Þ´º·Î µîÀåÇÏ´Â »ç·Ê°¡ ¹Ù·Î 2003³â 1¿ù 25ÀÏÀÇ ÀÎÅÍ³Ý ´ë¶õÀÌ´Ù. ÇØÅ·À̳ª Å©·¡Å·À̶ó°í ºÒ¸®´Â ±â¹ýµéÀÌ ¡®¼¹ö¡¯¿¡ ÁýÁߵǾú´ø ±âÁ¸ °ø°Ý°ú´Â ´Ù¸£°Ô DNS¼¹ö³ª ÄÚ¾î ¶ó¿ìÅ͸¦ Á÷Á¢ °ø°ÝÇØ¼ ¼ºñ½º¸ÁÀ» ´Ù¿î½ÃŰ´Â DDos°¡ ÃÖÃÊ·Î ¸Å½ºÄÄÀ» ź »ç°ÇÀ̱⿡ ³×Æ®¿öÅ© °ü¸®Àڵ鿡°Ô´Â ´õ¿í Àǹ̰¡ ±íÀº »ç°ÇÀÌ´Ù. ±× ÈķκÎÅÍ 3³â¡¦ °ú¿¬ ÀÌ·± °ø°ÝµéÀÌ ¾î¶² °ÍÀÎÁö ¾î¶»°Ô ÇÏ¸é ¹æ¾îÇÒ ¼ö ÀÖ´ÂÁö µî¿¡ ´ëÇØ ¾Ë¾Æº¸ÀÚ.
ÇÊÀÚÀÇ ÇÐâ½ÃÀý ÀÎÅͳÝÀ» Çϱâ À§Çؼ´Â °¡Àå ¸ÕÀú À©µµ¿ì 3.1À» ¶ç¿ö¾ß Çß´Ù. ¿©±â¿¡´Ù ÀÏ¸í ¡®Æ®·³Æê À©¼Ó¡¯À̶ó´Â ¼ÒÄÏÀ» »ç¿ëÇÏ¿© TCP/IP¸¦ ¿Ã¸° ÈÄ ºê¶ó¿ìÀú¸¦ »ç¿ëÇϰųª ÅÚ³Ý, FTP·Î ÇØ¿Ü ´ëÇÐ µîÀÇ ÀÚ·á½ÇÀ» µÚÁö°ï Çß¾ú´Ù.
´ç½Ã¸¸ ÇØµµ ÀÎÅͳÝÀ» »ç¿ëÇÏ´Â »ç¶÷À̶ó°ï Àü»êÀ̳ª ÀüÀÚ °è¿À» Àü°øÀ¸·Î ÇÏ´Â °ø´ë»ýÀÌ ÁÖ¸¦ ÀÌ·ð´Ù. ±×³ª¸¶ PCÅë½ÅÀÌ¶óµµ Áñ±æ ÁÙ ¾È´Ù¸é ½Å¼¼´ë·Î ÅëÇÏ´ø ½ÃÀýÀ̾ú´Ù.
ÇÊÀÚ°¡ ´ëÇÐ 3³â»ýÀÏ ¶§ Çб³¿¡ µµÀÔµÈ Ãʰí¼Ó ÀÎÅͳÝ(±×·¡ºÁ¾ß Áö±Ý °¡Á¤¿¡ µé¾î¿À´Â Ȩ ·£º¸´Ùµµ º¸Àß °Í ¾ø´Â ¼Óµµ¿´Áö¸¸)Àº ÇÊÀÚ¸¦ ´«ºÎ½Å ÀÎÅÍ³Ý ¼¼»óÀ¸·Î À̲ø¾ú´Ù. ´ç½Ã·Î¼´Â »ó»óÇϱâÁ¶Â÷ ¾î·Æ´ø 2MbpsÀÇ Åë½Å ¼Óµµ´Â ¾öû³ º¯È¿´´Ù. ºÒ°ú 8³â ÀüÀÇ ÀÏÀε¥ ÀÌÁ¦´Â ¹«¼± ÀÎÅͳݵµ 100MbpsÀÇ ¼Óµµ¸¦ µ¹ÆÄÇÑ Áö ¿À·¡´Ù.
 | ³¡¾øÀÌ ´Ã¾î¸¸ ³ª´Â º¸¾ÈÀåºñ³¡¾øÀÌ ´Ã¾î¸¸ ³ª´Â º¸¾ÈÀåºñ
|  |
96³â ù Á÷Àå¿¡ ÀÔ»çÇÑ ÇÊÀÚ°¡ ´ã´çÇÑ ¾÷¹«´Â ½Ã½ºÅÛ °ü¸®¿´´Ù. ´ç½Ã¸¸ ÇØµµ ¡®³×Æ®¿öÅ© °ü¸®ÀÚ¡¯¶ó´Â Á÷¾÷Àº ¾ø´ø ½ÃÀýÀ̾ú´Ù. ³×Æ®¿öÅ©¶ó°í ÇØºÁ¾ß Àü±â ÆÀ¿¡¼ ÄÉÀ̺íÀ̳ª ±ò¾ÆÁÖ´Â Á¤µµ°¡ °íÀÛÀ̾ú´Ù. Àü±â ÆÀ¿¡¼ ³×Æ®¿öÅ© ¿¬°áÀ» ÇØ ÁÖ¸é Àü»ê½ÇÀº ½Ã½ºÅÛ °ü¸®¿Í ÇÁ·Î±×·¥ °³¹ß µîÀ» ÁÖ ¾÷¹«·Î ´ã´çÇß´Ù.
½ÅÀÔÀÎ ³ª¿¡°Ô ¶³¾îÁø ¾÷¹«´Â ÀÎÅÍ³Ý °ü·Ã Àåºñ °ü¸®. °¢Á¾ ´õ¹Ì Çãºêµé°ú ¶ó¿ìÅÍ, ±×¸®°í ¹æÈº® µîÀÇ Àåºñ¸¦ °ü¸®ÇÏ´Â ÀÏÀ̾ú´Ù. °Å´ëÇÑ ¸ÁÀ̳ª Áß¿ä ½Ã¼³¿¡¸¸ »ç¿ëµÇ´ø ÀÌ ¹æÈº®Àº ºÒ°ú 2~3³â »çÀÌ¿¡ ÀÎÅͳݿ¡ ÀÖ¾î¼ ¹æÈº®Àº ¶¼·Á¾ß ¶¿ ¼ö ¾ø´Â Àåºñ·Î ÀνĵǾú´Ù. ¹æÈº®ÀÌ ÀϹÝÈ µÇ¸é¼ ÇÇÇØ¸¦ º» ÂÊÀº IPS °°Àº º¸¾ÈÀåºñµéÀ̾ú´Ù.
¹æÈº®ÀÌ ÀÖÀ¸´Ï IPS °°Àº Àåºñ´Â »çÄ¡¶ó´Â ÀνÄÀÌ ÀϹÝÈ µÇ¾ú´ø °ÍÀÌ´Ù. ±×·¸´Ùº¸´Ï ³×Æ®¿öÅ©´Â ¹æÈº®¿¡¼ ¹Ù·Î ¶ó¿ìÅÍ·Î ¿¬°áµÇ´Â ±¸Á¶¸¦ °®Ãß°Ô µÇ¾ú´Ù. ÀÌ À§Çèõ¸¸ÇÑ ±¸Á¶¸¦ ¹«³Ê¶ß¸®°í ¿ì¸®³ª¶óÀÇ º¸¾ÈÀǽĿ¡ ÀÏħÀ» ³õÀº »ç°ÇÀÌ ¹Ù·Î 1.25 ´ë¶õÀ̾ú´Ù.
¼Ò ÀÒ°í ¿Ü¾ç°£ °íÄ£´Ù°í Çß´ø°¡. ¹¹ ¾î·µç ¼Ò¸¦ ´õ ÀÒ±â Àü¿¡ °íÄ¡±â¶óµµ ÇÑ´Ù¸é ´ÙÇàÇÑ ÀÏÀÏ °ÍÀÌ´Ù. ÀÏ´Ü »ç°í°¡ ÅÍÁö°í ±× ÇÇÇØÀÇ ½É°¢¼ºÀ» Á÷Á¢ °ÞÀº ±â¾÷µéÀº ¾Õ´ÙÅý °í¼º´É ÄÚ¾î ¶ó¿ìÅÍ¿¡ ¹æÈº®À» ÀÌ, »ïÁßÀ¸·Î ±ò°í IDS/IPS ¼³Ä¡ÇÏ°Ô µÇ¾ú´Ù. ½ÉÁö¾î´Â ±×°ÍÀ¸·Îµµ ºÎÁ·ÇÏ¿© Qos Àåºñ¸¦ µÎ¾î ´ë¿ªÆø °ü¸®±îÁö ÇÏ´Â °÷µµ ÀûÁö ¾Ê¾Ò´Ù.
ÇÊÀÚ´Â ÁÖ·Î ´ëÇÐ Ä·ÆÛ½º ¸ÁÀ» ¸¹ÀÌ °ü¸®ÇÑ´Ù. ´ëÇÐÀÇ ÄÚ¾î ½ºÀ§Ä¡³ª ¶ó¿ìÅÍÀÇ ±¸¼º(Configuration)À» º¸°í ÀÖ³ë¶ó¸é ¸Ó¸® ¾ÆÇà ¶§°¡ ÇѵΠ¹øÀÌ ¾Æ´Ï´Ù. ½ÇÁ¦ ±¸¼ºÀº ¸î ÁÙ ¾È µÇÁö¸¸ ´ë½Å ¾öû³ ¾çÀÇ ACLÀº ¾î´À ´ëÇÐ ÄÚ¾î Àåºñ¿¡¼³ª ½±°Ô ¹ß°ßÇÒ ¼ö ÀÖ´Ù.
 | ÇÚµå¼ÎÀÌÅ©(Hand Shake)
|  |
TCP/IP´Â Å»ýºÎÅÍ º¸¾È»ó Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. °¢ º¥´õ°¡ µ¶ÀÚÀûÀ¸·Î »ç¿ëÇÏ´ø ÇÁ·ÎÅäÄݰú´Â ´Þ¸® ¿ÀǵǾî ÀÖ´Â °³¹æÇüÀ̶ó´Â Ư¡ Å¿¿¡ ´©±¸³ª º¼ ¼ö ÀÖ°í µ¥ÀÌÅ͸¦ º¸³¾ ¼öµµ ÀÖµµ·Ï °³¹ßµÇ¾ú±â ¶§¹®ÀÌ´Ù. Dos³ª Syn ¾îÅà µîÀº ÀÌ·¯ÇÑ Á¡À» ¾Ç¿ëÇÑ °ø°Ý ÆÐÅϵéÀÌ´Ù. ¿©±â¿¡¼ ¾Ë¾Æº¼ ÇÚµå¼ÎÀÌÅ©´Â ¸» ±×´ë·Î Åë½ÅÇϱâ Àü¿¡ ¡®¼·Î Å뼺¸í¡¯ ÇÏ´Â ¹æ¹ýÀÌ´Ù. ´ÙÀ½ ½Ã³ª¸®¿À¸¦ º¸ÀÚ.
»ç¿ø1 : ¡°¿À·£¸¸ÀÌ´Ù.¡± ¼ÕÀ» ³»¹Î´Ù. (Syn)
»ç¿ø2 : »ó´ë°¡ ¼ÕÀ» ³»¹Ð¾úÀ¸´Ï ³ªµµ ³»¹Ð¾î¾ß°ÚÁÒ? (Ack)
¡°³Êµµ Àß ÀÖ¾úÁö?¡± (Syn)
»ç¿ø1 : ÀÀ (Ack)
ÀÌ·¸°Ô Àλ簡 ³¡³ª¾ß ¼·Î º»°ÝÀûÀÎ À̾߱â(Data)°¡ ¿À°¡°Ô µÈ´Ù. ¾ÕÀÇ ½Ã³ª¸®¿À¸¦ Á¶±Ý ´õ Àü¹®ÀûÀ¸·Î Ç®¾î¼ ±×¸®¸é <±×¸² 1>°ú °°ÀÌ µÈ´Ù. <±×¸² 1>°ú °°ÀÌ 3´Ü°è¿¡ ÀÇÇØ ÇÚµå¼ÎÀÌÅ©°¡ ¹ß»ýÇÏ´Â °æ¿ì¸¦ 3¿þÀÌ ÇÚµå¼ÎÀÌÅ©¶ó°í ºÎ¸¥´Ù.
<±×¸² 1>À» ÀÚ¼¼È÷ º¸¸é ¼·Î Åë½ÅÇÏ´Â °úÁ¤¿¡¼ Seq °ªÀÌ Áõ°¡µÇ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. <ȸé 1>Àº ÇÊÀÚÀÇ Áý¿¡¼ »ç¿ëÇÏ´Â D»ç ÀÎÅÍ³Ý °ÔÀÌÆ®¿þÀÌ·Î ÅÚ³ÝÀ» ½ÃµµÇÏ¿© ¾òÀº °á°ú ȸéÀÌ´Ù.
 |
<ȸé 1> ÀÎÅÍ³Ý °ÔÀÌÆ®¿þÀÌ ÅÚ³Ý °á°ú ȸé
|
<ȸé 1>¿¡¼ 59.186.151.163ÀÌ ÇÊÀÚ Áý PCÀÇ IP ÁÖ¼ÒÀ̰í 59.186.151.129°¡ °ÔÀÌÆ®¿þÀÌ´Ù. ÀÌ´õ¸®¾ó·Î ĸóÇÑ <ȸé 1>¿¡¼´Â ¾Õ¼ ¾Ë¾Æº» 3¿þÀÌ ÇÚµå¼ÎÀÌÅ©¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¹®Á¦´Â ÀÌ ÇÚµå¼ÎÀÌÅ© °úÁ¤ÀÇ ¾î¶² Á¡ÀÌ °ø°Ý ´ë»óÀÌ µÇ´Â°¡ÀÌ´Ù.
±×·¸´Ù¸é À§ÀÇ ÇÚµå¼ÎÀÌÅ©ÀÇ ¾î¶² Á¡À» °ø°ÝÀ» ÇÏ´Â °ÍÀϱî? Syn AttckÀ̶õ ¸» ±×´ë·Î SynÀ» °ø°ÝÇÏ´Â ÆÐÅÏÀ» ¸»ÇÑ´Ù. ´ÙÀ½ ÇÚµå¼ÎÀÌÅ© ½Ã³ª¸®¿À¿Í ÇÔ²² 3¿þÀÌ ÇÚµå¼ÎÀÌÅ©ÀÇ Ãë¾àÁ¡À» ã¾Æº¸ÀÚ.
Á÷¿ø1ÀÌ Á÷¿ø2¿¡°Ô Àλ縦 ÇÑ´Ù(Syn).
Á÷¿ø2´Â Á÷¿ø1¿¡°Ô ´ä·Ê(Ack)¸¦ ÇÏ°í º»Àεµ Àλ縦 ÇÑ´Ù(Syn)
ÀÌ·¯¸é¼ Á÷¿ø2´Â Á÷¿ø1ÀÌ ´Ù½Ã ¹º°¡ ¸»ÇÏ±æ ±â´Ù¸± °ÍÀÌ´Ù. ¹Ù·Î ÀÌ ºÎºÐ¿¡ ÇÚµå¼ÎÀÌÅ©ÀÇ ¾àÁ¡ÀÌ ÀÖ´Ù.
Á÷¿ø2°¡ ±â´Ù¸®°í Àִµ¥ Á÷¿ø1ÀÌ ¾Æ¹« ¸»µµ ¾øÀÌ °¡¸¸È÷ ÀÖ´Ù¸é Á÷¿ø2´Â °è¼Ó ±â´Ù¸°´Ù.
À̶§, óÀ½ º¸´Â Á÷¿ø3ÀÌ Á÷¿ø 2¿¡°Ô Àλ縦 ÇÑ´Ù.
Á÷¿ø2°¡ ´ä·ÊÇÏ·Á´Âµ¥ Á÷¿ø4°¡ Á÷¿ø2¿¡°Ô ¶Ç Àλ縦 ÇÑ´Ù.
Á÷¿ø2¿¡°Ô ´ë·« 100~1000¸íÀÌ µ¿½Ã¿¡ ÀÌ·± ¹æ¹ýÀ¸·Î ÀλçÇÑ´Ù¸é Á÷¿ø2´Â ¾î¶»°Ô µÉÁö´Â ÃæºÐÈ÷ »ó»óÀÌ µÉ °ÍÀÌ´Ù.
ÀÌ·¯ÇÑ °ÍÀÌ °ú°Å ÇØÅ·°ú ´Ù¸¥ ³×Æ®¿öÅ©¸¦ ´Ù¿î½ÃŰ´Â Dos°ø°ÝÀ̳ª Syn °ø°ÝÀÇ ÆÐÅÏÀÌ´Ù.
 | DDos(Distributed Denial of Service)
|  |
Dos °ø°ÝÀÌ ÇÑ ¸íÀÇ °ø°ÝÀÚ°¡ ´Ù¸¥ ÇѸíÀÇ ´ë»óÀ» °ø°ÝÇÏ´Â ±â¹ýÀ̶ó¸é DDos´Â ¿©·¯ ¸íÀÇ °ø°ÝÀÚ°¡ ÇѸíÀÇ ´ë»óÀ» °ø°ÝÇÏ´Â ±â¹ýÀÌ´Ù. 1:1ÀÌ ¾Æ´Ñ 1:´Ù¼ö°¡ µÇ´Ùº¸´Ï À§·ÂÀ̳ª ÇÇÇØ ±Ô¸ð°¡ ºñ±³ÇÒ ¼ö ¾øÀÌ ´Ã¾î³´Ù.
¹Ì±¹ÀÇ ¾Æ¸¶Á¸À̳ª ¾ßÈİ¡ ÀÌ DDos¿¡ ÀÇÇØ ½Ã½ºÅÛÀÌ ´Ù¿îµÇ´Â ÇÇÇØ¸¦ ÀÔ´Â »ç·Ê°¡ ÀÖ¾ú´Ù. ¹Ì¸® ¼÷ÁÖ°¡ µÈ ¿©·¯ °³ÀÇ ½Ã½ºÅÛÀÌ ¼¹ö³ª ÄÚ¾î ¶ó¿ìÅÍ¿¡°Ô °Å´ëÇÑ ¾çÀÇ TCP³ª UDP ÆÐŶ, ȤÀº ICMP¸¦ º¸³»°Ô µÈ´Ù. ÄÚ¾î ¶ó¿ìÅÍ´Â À̰ÍÀÌ ¡®Á¤»óÀûÀÎ ÆÐŶ¡¯À̱⠶§¹®¿¡ À̰Ϳ¡ ´ëÇÑ Ã³¸®¸¦ ÇÏ·Á°í ¾Ö¸¦ ¾²°Ô µÇ°í °á±¹ ¿À¹öÇ÷ο찡 µÇ¾î ½Ã½ºÅÛÀÌ ¸¶ºñµÈ´Ù.
¼¹ö¸¦ °ø°ÝÇϸé ÇØ´ç ¼¹ö¸¸ ÇÇÇØ¸¦ ÀÔÁö¸¸ ÄÚ¾î ¶ó¿ìÅ͸¦ °ø°ÝÇÏ°Ô µÇ¸é ¸Á Àüü¸¦ ´Ù¿î½ÃŰ°Ô µÇ¾î ÇÇÇØ ±Ô¸ð°¡ ÈξÀ Ä¿Áö°Ô µÇ´Â °ÍÀÌ´Ù.
 | ½º³ªÀÌÇÎ(Sniffing)
|  |
½º³ªÀÌÇÎÀº Syn ¾îÅÃÀ̳ª DDos¿Í´Â ´Ù¸¥ ÇØÅ· ¹æ¹ýÀÌÁö¸¸ ÀÌ ¶ÇÇÑ TCP/IPÀÇ ¾àÁ¡À» ÀÌ¿ëÇÏ´Â °ø°Ý¹ýÀ̱⿡ °£´ÜÈ÷ ¾Ë¾Æº¸°í ³Ñ¾î°¡·ÁÇÑ´Ù. ¾Õ¿¡¼ À̾߱âÇÑ ´ë·Î TCP/IP ÆÐŶÀº ¡®´©±¸³ª¡¯ º¼ ¼ö ÀÖ´Ù.
´Ù½Ã ¸»Çϸé Åë½ÅµÇ´Â °æ·Î¿¡¼³ª °æ¿ìÁö Àåºñ(°ÔÀÌÆ®¿þÀÌ)µî¿¡¼ º»ÀÎÀÌ Åë½ÅÇÏ´Â ÆÐŶÀ» ´©±º°¡ Ä¸Ã³ÇØ¼ È®ÀÎÇϰųª °¡·Îç ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ù. ½ÉÁö¾î´Â Soure IP /Mac/Port, Destination IP/Mac/Port µ¥ÀÌÅͱîÁö ´Ù º¸ÀδÙ. ÀÎÅÍ³Ý ¹ðÅ·À̳ª Áõ±Ç °Å·¡ µîÀÇ ÀÛ¾÷À» Çϰí ÀÖ´Â Áß¿¡ °áÁ¦ Á¤º¸ µîÀÌ À¯ÃâµÉ ¼öµµ ÀÖ´Â °ÍÀÌ´Ù.
 | ½ºÀ§Ä¡³ª ¶ó¿ìÅÍ ´Ü¿¡¼ÀÇ ¹æ¾î
|  |
Áö±Ý±îÁö ¾Ë¾Æº» ¸î¸î ÇØÅ·Àº ÈçÈ÷ À̾߱âÇÏ´Â ACL(Access Control List)À̶ó´Â ¹æ¹ýÀ¸·Î ¹æ¾îÇÒ ¼ö ÀÖ´Ù. ACLÀº TCP Çì´õÀÇ Á¤º¸¸¦ °¡Áö°í Æ÷Æ®¸¦ °ü¸®ÇÏ´ø ¹æ¹ýÀ¸·Î ¿¹Àü ¹æÈº®ÀÌ »ç¿ëÇÏ´ø ¹æ¹ýÀÌ´Ù. ¹°·Ð ¿äÁò ³×Æ®¿öÅ© ÀåºñµéÀÇ ¼º´É°ú ±â´ÉÀÌ ¸¹ÀÌ Çâ»óµÇ¾î ´Ü¼øÇÑ Æ÷Æ® ÄÁÆ®·Ñ ±â´ÉÀ» ¶Ù¾î³Ñ¾î ´Ù¾çÇÑ ÇÊÅ͸µ ±â´Éµµ Áö¿øÇϰí ÀÖ´Ù.
 |
<ȸé 2> IPS °ø°Ý »óȲ
|
<ȸé 2>´Â ±¹³» H»çÀÇ IPS¿¡¼ °ø°Ý »óȲÀ» ĸóÇÑ È¸éÀÌ´Ù. ÇÑ °³ÀÇ IP°¡ Àüü ³×Æ®¿öÅ©¿¡ ´ëÇØ ¹«ÀÛÀ§·Î 1433¹ø Æ÷Æ®¸¦ °ø°ÝÇϰí ÀÖÀ½À» ¾Ë ¼ö ÀÖ´Ù.
| <¸®½ºÆ® 1> ¾ËÄ«ÅÚ ½ºÀ§Ä¡¿¡¼ÀÇ Æ÷Æ® Â÷´Ü ¹æ¹ý | | | |
! QOS :
qos classifyl3 bridged
policy service t1433 protocol 6 destination tcp port 1433
policy service group DropServices t1433
policy port group portgroup 2/1-24
policy condition c1 source port group portgroup service group DropServices
policy action drop disposition drop
policy rule r1 condition c1 action drop
qos apply
| |
 |
<¸®½ºÆ® 1>À» º¸¸é 1433¹ø Æ÷Æ® ÀÚü¸¦ Â÷´ÜÇÏ´Â ACLÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¹æ¹ýÀº °íÀüÀûÀÎ ¹æ¹ýÀ¸·Î¼ Æ÷Æ® ÀÚü¸¦ ¸·±â ¶§¹®¿¡ È¿°ú°¡ ÁÁÀº ÆíÀÌÁö¸¸ ¾àÁ¡µµ °¡Áö°í ÀÖ´Ù. ±× ¾àÁ¡¿¡ ´ëÇØ¼´Â Á¶±Ý µÚ¿¡ ¾Ë¾Æº¼ °ÍÀÌ´Ù.
| <¸®½ºÆ® 2> ½Ã½ºÄÚ ½ºÀ§Ä¡¿¡¼ÀÇ Æ®·¡ÇÈ Á¦¾î | | | |
C6509(config)# class-map match-all sync
C6509(config-cmap)# match access-group 101
C6509(config-cmap)# exit
C6509(config)# policy-map sync_test
C6509(config-pmap)# class sync
C6509(config-pmap)# bandwidth percent 1
C6509(c0nfig-pmap)# police 1000000 31250 31250 conform-action transmit exceed-action drop
C6509(config-pmap)# exit
C6509(config)# interface FastEthernet1/1
C6509(config-if)# service-policy input sync_test
C6509(config-if)# exit
C6509(config)# access-list 101 permit ip any any
C6509(config)# access-list 101 permit tcp any any syn
| |
 |
<¸®½ºÆ® 2>´Â ´ë¿ªÆøÀÇ 1ÆÛ¼¾Æ®·Î SyncÀ» Á¦ÇÑÇÑ »ç·ÊÀÌ´Ù. Áï, ÇÁ·ÎÅäÄݺ°·Î ŽÁöÇÏ¿© ƯÁ¤ ÆÐŶµéÀ» Á¦ÇÑ ÇÒ ¼ö ÀÖÀ» Á¤µµ·Î ½ºÀ§Ä¡ÀÇ ACLÀÌ »ó´çÈ÷ ÁøÈÇßÀ½À» ¾Ë ¼ö ÀÖ´Ù. Netflow°¡ Ç¥ÁØÈ µÇ¸é¼ ÀÌÁ¦ ½ºÀ§Ä¡ Àåºñ¿¡¼µµ ÆÐŶÀ» ºÐ¼®Çϰí Â÷´ÜÇÒ ¼ö ÀÖ°Ô µÇ¾ú°í ¿©·¯ º¥´õ¿¡¼ º¸¾È¼Ö·ç¼ÇÀ» ¾Õ ´ÙÅý ³»³õ°í ÀÖ´Â »óȲÀÌ´Ù.
¹°·Ð ±× ¼º´É ¶ÇÇÑ ¹ÏÀ½Á÷½º·´°í ÈǸ¢ÇÏ´Ù´Â º¥Ä¡¸¶Å· ÀÚ·áµéÀÌ ´ëºÎºÐÀÌ´Ù. ÇÏÁö¸¸ ÇÊÀÚ´Â ¾à°£ º¸¼öÀûÀÎ ¼ºÇâÀÌ¶ó ½ºÀ§Ä¡´Â ½ºÀ§Ä¡, º¸¾ÈÀåºñ´Â º¸¾ÈÀåºñ¶ó´Â »ý°¢À» ¾ÆÁ÷ ¶³ÃĹö¸®±â ¾î·Æ´Ù.
¾ÕÀÇ <¸®½ºÆ® 1>¿¡¼ ¾ð±ÞÇÑ Æ÷Æ®¸¦ ¸·´Â ¹æ¹ý¿¡¼ ¿ì¸®°¡ ÀϹÝÀûÀ¸·Î »ç¿ëÇÏ´Â 80Æ÷Æ®³ª 23¹ø Æ÷Æ®·Î °ø°ÝÀÌ µé¾î¿Â´Ù¸é ACLÀ¸·Î Á¦ÇÑÇÏ´Â °ÍÀÌ ¾î·Á¿öÁø´Ù.
´Ù¸¥ ¿¹·Î ÃÖ±Ù DosµéÀ» º¸¸é ÀÚ½ÅÀÇ IP¸¦ °è¼Ó º¯Á¶ÇÏ¿© °ø°ÝÇÏ´Â °æ¿ì°¡ ¸¹´Ù. À̶§ MAC ÁּҷΠã¾Æ¾ß Çϴµ¥ ¹éº» ½ºÀ§Ä¡°¡ ÇÑ °³ ÀÏ °æ¿ì´Â »ó°üÀÌ ¾øÁö¸¸, ¶ó¿ìÆÃ ±¸Á¶¿¡¼´Â ±× MAC¸¦ ã±â°¡ ¾î·Æ´Ù´Â °ÍÀÌ´Ù.
¶ó¿ìÆÃÀ» ÇÏ°Ô µÇ¸é ÆÐŶÀº ¼Ò½ºÀÇ MACÀÌ PC MACÀÌ ¾Æ´Ñ ¶ó¿ìÅÍÀÇ MACÀ¸·Î º¯È¯µÇ±â ¶§¹®ÀÌ´Ù. Áï, ´Ü¼ø Æ÷Æ®³ª IP, MAC¸¸ °¡Áö°í¼ ÇÊÅ͸µÇÏ´Â °Í¿¡´Â ÇѰ谡 »ý±æ ¼ö¹Û¿¡ ¾ø´Ù.
±×·¯ÇÑ Á¡¿¡¼ º»´Ù¸é <¸®½ºÆ® 2>ÀÇ ÇÊÅ͸µ ¹æ¹ýÀº »ó´çÈ÷ Áö´ÉÀûÀÎ ACLÀÌ´Ù. ¹°·Ð Syn»Ó ¾Æ´Ï¶ó ÇÎÀ̳ª Æ®·¡ÇÈ ¾çÀ¸·Îµµ Á¦ÇÑÀÌ °¡´ÉÇÏ´Ù. ¹®Á¦´Â ±× ¾çÀ» Á¤ÇÏ´Â °ÍÀÌ Á¤¸» ¾Ö¸ÅÇÏ´Ù´Â °ÍÀÌ´Ù. ÆÐŶÀÇ Á¤»ó À¯¹«¸¦ ¶°³ª ¡®ÀÌ Á¤µµ¸é °ø°ÝÀ̶ó°í º»´Ù¡¯¶ó´Â °æÇèÀÌ µÞ¹Þħ µÇ¾î¾ß ºñ·Î¼Ò Á¦´ë·Î µÈ ÇÊÅ͸µÀÌ °¡´ÉÇÑ °ÍÀÌ´Ù.
IPS(Intrusion Prevention System)
¹æÈº®À̳ª ÃÊâ±â IPS/IDSµéÀº ½ºÀ§Ä¡µéÀÇ ¹æ¾î¿Í °°ÀÌ ÆÐŶÀÇ Çì´õ¸¦ º¸°í ¹æ¾îÇϰųª ƯÁ¤ÇÑ ÆÐÅÏÀ» ã¾Æ Â÷´ÜÇÏ´Â ¹æ¹ýÀ» »ç¿ëÇØ ¿Ô´Ù. ÇÏÁö¸¸ ÀÌ¿Í °°Àº ¹æ¹ýÀ¸·Î´Â ÇÏ·ç°¡ ¸Ö´Ù°í »õ·Ó°Ô µîÀåÇÏ´Â °ø°Ý¹æ¹ýµé¿¡ ´ëóÇϱ⠾î·Á¿ü´Ù.
ÃÊâ±â ¹æÈº® ½ÃÀåÀ» °ÅÀÇ ¼®±ÇÇÑ Ã¼Å©Æ÷ÀÎÆ®°¡ »ç¿ëÇÏ´ø µö ÀνºÆå¼Ç(Deep Inspection)ÀÌ Á¡Â÷ ´Ù¸¥ º¥´õ Á¦Ç°¿¡µµ »ç¿ëµÇ°Ô µÇ¾ú´Ù. µö ÀνºÆå¼ÇÀ̶õ Çì´õÁ¤º¸·Î ÇÊÅ͸¦ ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó µ¥ÀÌÅÍ ¸öÅëÀ» ¸ù¶¥ ºÐ¼®ÇÏ¿© ÇÊÅ͸µ ÇÏ´Â ¹æ½ÄÀÌ´Ù. ¿¹¸¦ µé¾î ÇØÄ¿°¡ 80Æ÷Æ®¸¦ ÅëÇØ °ø°ÝÀ» ÇØ µé¾î¿Ã °æ¿ì <¸®½ºÆ® 1>°ú °°Àº ¹æ¹ýÀ¸·Î´Â ´ëóÇÒ ¼ö ¾ø´Ù.
80¹ø Æ÷Æ® Àüü¸¦ ¸·´Â °ÍÀÌ ºÒ°¡´É ÇÑ Å¿ÀÌ´Ù. <¸®½ºÆ® 2>¿Í °°ÀÌ Æ®·¡ÇÈÀ» °¨½ÃÇÏ´Â ¹æ¹ý ¶ÇÇÑ 80 Æ÷Æ® °ø°ÝÀ» ¹æ¾îÇϱ⿡´Â ¿ªºÎÁ·ÀÌ´Ù. ƯÁ¤ À¯Àú ±×·ìÀÌ WWWÀÇ »ç¿ë·®ÀÌ ¿ø·¡ ¸¹¾ÒÀ» ¼öµµ ÀÖ°í, ¼¹öµéÀÌ ÃÖ±Ù Web ¹æ½ÄÀ» ¸¹ÀÌ »ç¿ëÇϱ⠶§¹®¿¡ Á¤È®È÷ °ø°Ý »óȲÀÎÁö Á¤»ó»óȲÀÎÁö ±¸ºÐÇϱâ Èûµç Å¿ÀÌ´Ù.
 |
<ȸé 3> IPS·Î 80Æ÷Æ® °ø°ÝÀ» Â÷´ÜÇÑ È¸é
|
<ȸé 3>Àº H»çÀÇ IPS¿¡¼ 80Æ÷Æ®·Î °ø°ÝÇÏ´Â ÆÐŶÀ» Àâ¾Æ Â÷´ÜÇÑ È¸éÀÌ´Ù. ȸ鿡 º¸ÀÌ´Â ¹Ù¿Í °°ÀÌ ÃÖ±Ù IPSµéÀº ÆÐŶÀÇ Çì´õ »Ó ¾Æ´Ï¶ó ±× ³»¿ëÀ» ¸ðµÎ ºÐ¼®ÇÑ µÚ ±× ¾È¿¡¼ º¸ÀÌ´Â ¹®ÀÚ¿ µîÀ¸·Î ÆÐŶÀÇ Á¤»óÀ¯¹«¸¦ ÆÇ´ÜÇÑ´Ù. µû¶ó¼ º¸´Ù Á¤È®Çϰí, ´Ù¾çÇÑ ÆÐÅÏÀÇ °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
VPN(Virtual Private Network)
VPNÀº ¾Õ¼ ¼³¸íÇÑ ½º³ªÀÌÇÎ °ø°ÝÀ» º¸¾ÈÇϱâ À§ÇÑ ±â¼úÀÌ´Ù. ½º³ªÀÌÇÎÀ» ¸·À¸·Á¸é ³»°¡ Á¢¼ÓÇϰíÀÚ ÇÏ´Â ±¸°£À» °ø°³¸ÁÀÎ ÀÎÅͳÝÀ» »ç¿ëÇÏÁö ¾Ê°í Á÷Á¢ ¶óÀÎÀ» ¿¬°áÇÏ´Â ¹æ¹ýÀ» »ç¿ëÇØ¾ßÇÑ´Ù. ÇÏÁö¸¸ ³»°¡ Á¢¼ÓÇϰíÀÚ ÇÏ´Â ¸ðµç °÷À» ÀÏÀÏÀÌ ÄÉÀ̺í·Î ¿¬°áÇÑ ´Ù´Â °ÍÀº ºÒ°¡´ÉÇÏ´Ù.
VPNÀº ¾ÈÀüÀ» À§ÇØ ÀÌ·± ¹ø°Å·Î¿î ÀÛ¾÷À» ´ë½ÅÇØ ÁÖ´Â ÀåºñÀÌ´Ù. °ø¿ë¸ÁÀÎ ÀÎÅÍ³Ý ¸Á »çÀÌ¿¡¼ ¸¶Ä¡ »ç¼³¸ÁÀÎ °Íó·³ ¼·Î ÅͳÎÀ» ¸¸µé°í 1:1 Åë½ÅÀ» °¡´ÉÇϵµ·Ï ÇÏ´Â °ÍÀÌ´Ù. ÈçÈ÷ VPNÀ» ¼³¸íÇϱâ À§ÇØ ±Ý°í¸¦ ¿¹·Î µç´Ù.
ÀÎÅͳݿ¡¼ »ç¿ëÇÏ´Â TCP/IPÀÇ °³¹æ¼º Ư¡ Å¿¿¡ ÇØÄ¿µéÀÌ Åë½Å ³»¿ëÀ» Áß°£¿¡¼ ÈÉÃ帴µ¥ Åë½ÅÇÏ´Â ÆÐŶµéÀÌ ÀüºÎ ±Ý°í·Î ½ÎÁ®¼ ±³È¯µÇ°í ÀÖ´Ù¸é ÇØÄ¿°¡º¼ ¼ö ÀÖ´Â °ÍÀº ¿Ô´Ù °¬´Ù ÇÏ´Â ±Ý°í»ÓÀÏ °ÍÀÌ´Ù. ¿ÀÁ÷ ±Ý°í ¿¼è¸¦ °¡Áø »ç¶÷¸¸ÀÌ ±× ¾ÈÀÇ ³»¿ëÀ» ¿¾îº¼ ¼ö ÀÖ´Â °Í°ú °°Àº ÀÌÄ¡´Ù.
ÀÌ·¯ÇÑ VPN¹æ½ÄÀº ¿ì¸®°¡ ÀºÇà »çÀÌÆ® Á¢¼Ó ½Ã ÀÌ¹Ì ¸¹ÀÌ »ç¿ëÇϰí ÀÖ´Ù. °èÁ °Å·¡ ½Ã ÇÊ¿äÇÑ º¸¾ÈÄ«µå°¡ ¹Ù·Î ±Ý°í ¿¼èÀÎ ¼ÀÀÌ´Ù.
 | ¹æÈº®¿¡¼ÀÇ º¸¾È
|  |
À̹ø¿¡´Â ÀÎÅÍ³Ý »ç¿ëÀÇ °¡Àå ¾Õ¿¡ ¼¼ ¸ðµç ÃâÀÔÀ» °ü¸®ÇÏ´Â ¹æÈº®¿¡ ´ëÇØ ¾Ë¾Æº¸ÀÚ. ¹æÈº®Àº DNS¿Í °°ÀÌ ½ÇÁ¦ ³×Æ®¿öÅ© Àü¼ÛÀ̳ª ¶ó¿ìÆÃÀ» ÇÏÁö´Â ¾ÊÁö¸¸ ³×Æ®¿öÅ©¸¦ ±¸¼ºÇÏ´Â Áß¿äÇÑ ¿ä¼ÒÀÌ´Ù. ÀÎÅÍ³Ý »ç¿ëÀÇ °¡Àå ¾Õ¿¡¼ ¸ðµç ÃâÀÔÀ» °ü¸®ÇÏ´Â ¹æÈº®¿¡ ´ëÇÏ¿© ¾Ë¾Æº¸ÀÚ.
º»·¡ ¹æÈº®À̶õ ÈÀç°¡ ¹ß»ýÇßÀ» °æ¿ì ºÒÀÌ ´Ù¸¥ °÷À¸·Î ¹øÁöÁö ¸øÇϵµ·Ï ¸·´Â º®À» ¸»ÇÑ´Ù. ¹Ý¸é ³×Æ®¿öÅ©¿¡¼ÀÇ ¹æÈº®Àº ¾à°£ Àǹ̰¡ ´Ù¸£´Ù. ±×Àú ¹®Á¦°¡ ¹ß»ýÇßÀ» ¶§ ±× ¹®Á¦°¡ ¹øÁö´Â °Í¸¸ Á¦¾îÇÏ´Â °ÍÀÌ ¾Æ´Ï´Ù. ³», ¿ÜºÎÀÇ Çã°¡ ¹ÞÁö ¾ÊÀº Åë½ÅÀÌ ÀÌ·ç¾îÁö´Â °ÍÀ» ¿øÃµ ºÀ¼âÇÏ´Â °ÍÀÌ ³×Æ®¿öÅ© ¹æÈº®ÀÇ ¼ÒÀÓÀÌ´Ù.
»çÀü¿¡ ¼³Á¤µÈ »ç¿ëÀÚ(IP±âÁØ)¿Í ¿ª½Ã »çÀü Çã°¡µÈ ¼ºñ½º(ÅÚ³Ý, FTP µî) ¸¸ Åë°ú½ÃŰ°í ³ª¸ÓÁö ÆÐŶµéÀº ¸ðµÎ Â÷´ÜÇÔÀ¸·Î¼ ³»ºÎ ³×Æ®¿öÅ©¸¦ ħÀÔÀÚ³ª Çã°¡¹ÞÁö ¾ÊÀº »ç¿ëÀÚÀÇ À߸øµÈ ÄÁÆ®·Ñ·ÎºÎÅÍ º¸È£ÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù.
´©±¸·ÎºÎÅÍ ¹«¾ó º¸È£ÇÒ °ÍÀΰ¡
¹æÈº®À» ¼³Ä¡Çß´Ù´Â °ÍÀº ºÐ¸í ¿ÜºÎ ȤÀº ³»ºÎÀÇ Æ¯Á¤ ÆÄÆ®¿¡ ³ëÃâ½ÃŰ°í ½ÍÁö ¾ÊÀº Àåºñ°¡ ÀÖ´Ù´Â ¶æÀÌ´Ù. ±×°ÍÀÌ »ç³» ±â¹Ð¹®¼¸¦ º¸°üÇÏ´Â ¼¹öÀÏ ¼öµµ ÀÖ°í Áß¿äÇÑ °í°´ÀÇ °³ÀÎ Á¤º¸ÀÏ ¼öµµ ÀÖ´Ù. ÀÌ·± ÀåºñµéÀº »çÀü¿¡ Àΰ¡¹ÞÀº °ü¸®ÀÚ¸¸ Á¢¼ÓÇÏ¿© °ü¸®Çϵµ·Ï ÇØ¾ß ÇÑ´Ù.
ƯÈ÷ Ä¿´Ù¶õ ³×Æ®¿öÅ©ÀÇ Áß¿äÇÑ ¹éº»Àåºñ¿¡ ´Ù¸¥ »ç¶÷ÀÌ µé¾î°¡ ½Ç¼ö·Î¶óµµ À߸ø ¼³Á¤ÇÏ°Ô µÇ¸é Å« Àå¾Ö°¡ ¹ß»ýÇÏ°Ô µÉ °ÍÀÌ´Ù.
ÀÌó·³ ¹æÈº®Àº ¿ÜºÎÀÇ »ç¿ëÀÚ¸¸À» °Ë»öÇÏ°í ½É¹®ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ³»ºÎ »ç¿ëÀڵ鵵 °¨½ÃÇÑ´Ù. Áß¿äÇÑ °ÍÀº ¾î¶² Àåºñ¸¦ ´©±¸·ÎºÎÅÍ º¸È£ÇÒ °ÍÀΰ¡¿¡ ´ëÇÑ ¸íÈ®ÇÑ ÆÇ´Ü°ú °èȹÀÌ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ´Ù. ±×¸®°í ±×¿¡ µû¶ó ü°èÀûÀÎ Á¤Ã¥(Rule) °èȹÀÌ ÇÊ¿äÇÑ °ÍÀÌ´Ù.
¸ÕÀú ¹æÈº®ÀÇ ±âº» µ¿ÀÛ ¿ø¸®¸¦ ¾Ë¾Æº¸ÀÚ. ½ÇÁ¦·Î ÀÏ¹Ý ¼¹ö³ª ¶ó¿ìÅÍ ½ÉÁö¾î´Â ½ºÀ§Ä¡±îÁöµµ ¹æÈº® ±â´ÉÀ» ³»ÀåÇϰí ÀÖ´Ù. ¿©±â¿¡¼ ¾Ë¾Æº¼ ¹æÈº®Àº ¹æÈº® °íÀ¯ÀÇ ±â´É¸¸ Áý¾à½ÃÄÑ È¿À²À» ³ôÀÎ ¹æÈº® ÀåºñÀÌ´Ù.
 |
<±×¸² 2> ¹æÈº®ÀÇ ±¸¼º
|
<±×¸² 2>°ú °°ÀÌ ¹æÈº®Àº »ç¿ëÀÚ ³×Æ®¿öÅ©ÀÇ °¡Àå ¾Õ ´ÜÀ» ÁöŰ´Â ¼ö¹®ÀåÀ¸·Î¼, ¿ÜºÎ·ÎºÎÅÍ µé¾î¿À°Å³ª ³»ºÎ¿¡¼ ¿ÜºÎ·Î ³ª°¡´Â ÆÐŶÀ» °Ë»çÇÑ´Ù. ÆÐŶÀº µ¥ÀÌÅͰ¡ Àü¼ÛµÇ¾î¾ßÇÒ Ãâ¹ßÁö ÁÖ¼Ò, ¸ñÀûÁö ÁÖ¼Ò ±×¸®°í µ¥ÀÌÅÍ·Î ±¸¼ºµÇ¾î ÀÖ´Ù. »ç½Ç ´õ ÀÚ¼¼È÷ ¼³¸íÇÏÀÚ¸é À̺¸´Ù ´õ ¸¹Àº Á¤º¸°¡ µé¾îÀÖ±ä ÇÏÁö¸¸ °£Ãß·Á ¼³¸íÇÑ °ÍÀÌ´Ù.
±× °£Ãß·ÁÁø °Í ÁßÀÇ Çϳª°¡ ¹Ù·Î Æ÷Æ® ÀÌ´Ù. ÆÐŶ¿¡´Â ¸ñÀûÁöÀÇ »ó¼¼ÇÑ Á¤º¸ÀÎ Æ÷Æ®µµ ÇÔ²² Æ÷ÇÔÀÌ µÇ´Âµ¥ ÀÌ Æ÷Æ®µµ ¹æÈº®ÀÌ Á¦¾îÇÏ´Â ¿ä¼ÒÀÌ´Ù. ¹æÈº®ÀÌ °üÀåÇÏ´Â ¿ä¼Ò´Â ´ÙÀ½°ú °°ÀÌ ¼¼ °¡ÁöÀÌ´Ù.
1) Ãâ¹ßÁö IP ÁÖ¼Ò
2) ¸ñÀûÁö IP ÁÖ¼Ò
3) ¸ñÀûÁö Æ÷Æ®
ÀÌ ¼¼ °¡Áö¸¦ °¡Áö°í ¹æÈº®Àº Åë°ú ½Ãų °ÍÀÎÁö ¸» °ÍÀÎÁö¸¦ °áÁ¤ÇÑ´Ù. ±×¸®°í ÀÌ ÆÇ´Ü ±âÁØÀº °ü¸®ÀÚÀÇ ¼³Á¤¿¡ µû¶ó ´Þ¶óÁø´Ù. »ç¿ëÀÚ°¡ ¼³Á¤ÇÑ ±ÔÄ¢µéÀ» Á¤Ã¥ À̶ó°í ºÎ¸£´Âµ¥ ÀÌ Á¤Ã¥ÀÇ ³»¿ëÀº ¡®¾îµð¼ ¾îµð·Î °¡´Â ¾î¶² Æ÷Æ®¸¦ ¸·´Â´Ù ȤÀº ¿¬´Ù¡¯·Î ¼³¸íÇÒ ¼ö ÀÖ´Ù.
Á¤Ã¥Àº ¹æÈº® Àåºñ¸¶´Ù ´Ù¸¦ ¼ö ÀÖÁö¸¸ ´ëüÀûÀ¸·Î <Ç¥ 1>¿Í <Ç¥ 2>ÀÇ ±¸¼ºÀ» µû¸¥´Ù. ¸ÕÀú ¿ÜºÎ·ÎºÎÅÍ µé¾î¿À´Â ÆÐŶ °ü¸® Á¤Ã¥ÀÎ Àιٿîµå Á¤Ã¥À» »ìÆìº¸ÀÚ. 1¹ø Á¤Ã¥ÀÇ Source addressÀÎ Any¶õ ¸ðµç IP ÁÖ¼Ò¸¦ ¸»ÇÑ´Ù.
Áï 1¹ø ·êÀº ¸ðµç ¿ÜºÎÀÇ IP ¿¡¼ ³»ºÎÀÇ ¸ðµç IP·Î ICMP ÆÐŶ, Áï ÇÎ(Ping)À» Çã¿ë(Permit) ÇÑ´Ù´Â Á¤Ã¥ÀÌ´Ù. ´Ù½Ã ¸»ÇØ ´©±¸¶óµµ ÀÌ ¹æÈº®ÀÇ ³»ºÎ ³×Æ®¿öÅ©¿¡ Á¸ÀçÇÏ´Â ¼¹ö³ª ´Ù¸¥ Àåºñµé·Î ÇÎÀ» ½ÇÇàÇÏ¿© °á°ú¸¦ º¼ ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ù.
µÎ ¹øÂ° Á¤Ã¥Àº C Ŭ·¡½º ´ë¿ªÀÇ IP ÁÖ¼Ò(192.168.1.0~255)¸¦ °®´Â Àåºñµé¿¡ ÇÑÇØ¼ 172.23.10.10¹ø IP·Î Á¢¼ÓÀ» Çã¿ëÇϴµ¥ À̶§ 80¹ø Æ÷Æ®¸¦ »ç¿ëÇ϶ó´Â ¶æÀÌ´Ù. 80¹ø Æ÷Æ®¸¦ »ç¿ëÇÏ´Â °ÍÀ¸·Î º¸¾Æ 172.23.10.10 IP¸¦ »ç¿ëÇÏ´Â Àåºñ´Â À¥ ¼¹öÀÎ µíÇÏ´Ù.
¼¼ ¹øÂ° Á¤Ã¥Àº ³»ºÎ¿Í ¿ÜºÎÀÇ ¸ðµç IP ¹× Æ÷Æ®ÀÇ Á¢±ÙÀ» Â÷´ÜÇÑ´Ù. ±×·³, ¾Æ¹«°Íµµ Åë°ú½ÃŰÁö ¾Ê°Ú´Ù´Â ¶æÀε¥ ÀÌ Á¤Ã¥ÀÌ ¾ÕÀÇ µÎ Á¤Ã¥°ú Ãæµ¹ÇÏÁö´Â ¾ÊÀ»±î? ´ÙÇàÈ÷ ±×·¸Áö´Â ¾Ê´Ù. ¹æÈº®ÀÇ Á¤Ã¥Àº ¸ÕÀú ¼³Á¤ÇÑ ³»¿ëºÎÅÍ Â÷·Ê·Î Àû¿ëÀÌ µÈ´Ù. <Ç¥ 1>ÀÇ Àιٿîµå Á¤Ã¥À» Á¾ÇÕÇÏÀÚ¸é ¡®1¹ø°ú 2¹ø Á¤Ã¥À» ¸¸Á·ÇÏÁö ¾Ê´Â ¸ðµç ÆÐŶÀ» ¸·¾Æ¶ó¡¯ Á¤µµ·Î ÇØ¼®ÇÒ ¼ö ÀÖ´Ù.
<Ç¥ 2>¿¡ ÀÖ´Â ¾Æ¿ô¹Ù¿îµå Á¤Ã¥µµ °°Àº ¹æ¹ýÀ¸·Î ÀÐÀ» ¼ö ÀÖ´Ù. 192.168.1.8ÀÇ 1024 Æ÷Æ®¿Í, 192.168.8.24ÀÇ 80 Æ÷Æ®¸¸À» ¸·°í ³ª¸ÓÁø ¿¾î ³õµµ·Ï ¼³Á¤µÇ¾î ÀÖ´Â °ÍÀÌ´Ù. Â÷´ÜµÈ µÎ IPÁÖ¼Ò´Â ¼ºÀÎ »çÀÌÆ®³ª ¸Þ½ÅÀú ¼¹ö µîÀÏ °ÍÀÌ´Ù.
¿©±â¼ ¼³¸íÇϰíÀÚ ÇÏ´Â °ÍÀº ¹æÈº®ÀÇ Á¤Ã¥Àº ±× ¼ø¼°¡ ¸Å¿ì Áß¿äÇÏ´Ù´Â °ÍÀÌ´Ù. Á¤Ã¥À» Á¤ÇÒ ¶§¿¡´Â ÀÌ¹Ì ¼³Á¤µÈ Á¤Ã¥¿¡ À§¹èµÇÁö ¾Êµµ·Ï ¹Ýµå½Ã °ËÅäÇÑ µÚ¿¡ Àû¿ëÇØ¾ß ÇÏ´Â Å¿ÀÌ´Ù. Á¤Ã¥ÀÌ Áߺ¹µÇ¸é ¹æÈº®Àº Á¦ ±â´ÉÀ» ÇÏÁö ¸øÇϰųª ¾û¶×ÇÑ ÆÐŶÀ» ¸·¾Æ ¿ÀÈ÷·Á Æ®·¯ºíÀÇ ¿øÀÎÀÌ µÉ ¼ö µµ ÀÖÀ¸´Ï ÁÖÀÇÇÏÀÚ.
 | ±âŸ º¸¾È Àåºñµé
|  |
¹æÈº®Àº ÀÌó·³ µé¾î¿À°í ³ª°¡´Â ÆÐŶµéÀ» Á¤Ã¥¿¡ µû¶ó ¸·°Å³ª ȤÀº ¿¾îÁÜÀ¸·Î½á ³»ºÎ ³×Æ®¿öÅ©ÀÇ Áß¿äÇÑ Àåºñ³ª µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ »ç¿ëÇÏ´Â Áß¿äÇÑ Àåºñ´Ù. ÇÏÁö¸¸ ÀÌ ¹æÈº®¸¸ ÀÖ´Ù°í ÇØ¼ º¸¾È¿¡ ´ëÇÑ ¿Ïº®ÇÑ ¹æÃ¥ÀÌ µÇ´Â °ÍÀº ¾Æ´Ï´Ù. ¾Æ¹«¸® ¹æÈº®ÀÌ ¿Ïº®ÇÑ ·ê·Î ¼³Á¤µÇ¾î ÀÖ´Ù°í ÇØµµ ¸ÍÁ¡Àº ÀÖ°Ô ¸¶·ÃÀÌ´Ù.
¾Õ¿¡¼ ¼³¸íÇÑ °Íó·³ ¹æÈº®Àº ÆÐŶÀÇ ¼¼ °¡Áö ¿ä¼Ò¸¦ °¡Áö°í Á¤Ã¥À» ±¸ÇöÇÏ°Ô µÇ´Âµ¥ ¸¸¾à Çã¿ëµÈ Æ÷Æ®·Î ´Ù¸¥ ÇÁ·ÎÅäÄÝÀ» ¿î¿µÇÑ´Ù¸é ¾î¶»°Ô µÉ±î?
Áï, ¾ÕÀÇ Àιٿîµå Á¤Ã¥°ú °°ÀÌ ³»ºÎ ³×Æ®¿öÅ©ÀÇ 80Æ÷Æ®¸¦ ¿¾î ³õ¾Ò´Âµ¥ ´©±º°¡ 80Æ÷Æ®¸¦ ÀÌ¿ëÇØ FTP¸¦ »ç¿ëÇÑ´Ù¸é? ¹æÈº®Àº ÀÌ °°Àº º¯È¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» °®Ãß°í ÀÖÁö ¾Ê´Ù. Á¤Ã¥¿¡´Â ÀÌ¹Ì 80Æ÷Æ®¸¦ ¿¶ó°í µÇ¾î ÀÖ´Â Å¿ÀÌ´Ù.
¹Ù·Î ÀÌ·± Á¡ÀÌ ¹æÈº®ÀÇ ¸ÍÁ¡ÀÌ´Ù. ¶ÇÇÑ ¹æÈº®Àº ÆÐŶÀÌ °¡Áø Á¤º¸ Áß µ¥ÀÌÅÍ¿¡µµ °ü¿©ÇÏÁö ¾Ê´Â´Ù. À̸¦Å×¸é ¿·ÁÁø Æ÷Æ®¸¦ ÅëÇØ µé¾î¿Â ÆÐŶ ¾È¿¡ Ä¡¸íÀûÀÎ ¹ÙÀÌ·¯½º°¡ µé¾î ÀÖ´Ù ÇØµµ ¹æÈº®Àº À̸¦ ÀüÇô ÀÎÁöÇÏÁö ¸øÇÏ´Â °ÍÀÌ´Ù. ÀÌ·± ¹®Á¦¸¦ º¸¿ÏÇϱâ À§ÇØ »ç¿ëÇÏ´Â °ÍÀÌ ¹Ù·Î IDS(Intrusion Detection System)´Ù.
IDS´Â ħÀÔ°¨Áö ½Ã½ºÅÛÀ̶ó°íµµ ºÎ¸£´Âµ¥ Åë½ÅµÇ´Â ÆÐŶµéÀ» ¿¾î IP³ª Æ÷Æ®»Ó ¾Æ´Ï¶ó ±× ¾ÈÀÇ µ¥ÀÌÅÍ ³»¿ë±îÁö °Ë»öÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù. À̰ÍÀº ÁÖ·Î ¹æÈº®°ú ÇÔ²² ¿î¿µµÇ´Âµ¥ IDS´Â ¸» ±×´ë·Î °¨Áö¸¸ ÇÒ ¼ö ÀÖ´Â Å¿¿¡ ºÒ¹ýÀûÀΠħÀÔÀ̳ª ¹®Á¦°¡ ÀÖ´Â ÆÐŶÀÌ ¹ß°ßµÇ¸é »ç¿ëÀÚ°¡ ¼öµ¿À¸·Î ÇØ´ç ÆÐŶÀ̳ª ħÀÔÀÚ¸¦ ¸·¾Æ¾ß ÇÑ´Ù´Â ºÒÆíÇÔÀÌ ÀÖ´Ù.
À̸¦ º¸¿ÏÇÏ´Â »õ·Î¿î Àåºñ·Î IPS(Intrusion Prevention System)°¡ ÀÖ´Ù. IPS´Â ħÀÔ°¨Áö¿Í ÇÔ²² Â÷´ÜÇÏ´Â ±â´É±îÁö °®Ãß°í ÀÖ¾î ¹æÈº®°ú IDS¸¦ ÇÕÇØ ³õÀº °Í°ú °°Àº ±â´ÉÀ» ÇÑ´Ù°í ÀÌÇØÇÏ¸é µÈ´Ù. IPS´Â ¹ÙÀÌ·¯½º³ª ºÒ¹ýÀûÀÎ Á¢±Ù½Ãµµ°¡ ¹ß°ßµÇ¸é Á¤Ã¥¿¡ µû¶ó ÇØ´ç Á¢±ÙÀ» Â÷´ÜÇÏ´Â ¿ªÇÒµµ ´ã´ç ÇÑ´Ù.
ÀÌó·³ Æí¸®ÇÏ°í ¾ÈÀüÇÑ IPSµµ ´ÜÁ¡Àº ÀÖ´Ù. ±Ô¸ð°¡ ÀÛÀº »ç¹«½ÇÀ̶ó¸é ¹®Á¦¾ø°ÚÁö¸¸ ¹éº»ÀÌ ±â°¡±Þ ÀÌ»óÀÌ µÇ´Â Å« ±Ô¸ðÀÇ ³×Æ®¿öÅ©¿¡¼´Â »ç¿ëÇϱ⠾î·Á¿î Å¿ÀÌ´Ù.
¸ðµç ÆÐŶ ¼ÓÀÇ µ¥ÀÌÅͱîÁö ¿¾î¼ °Ë»çÇÏ´Â IPSÀÇ Æ¯¼º»ó õ¹®ÇÐ ÀûÀÎ ¼ö·Î µé¾î¿À´Â ÆÐŶÀ» ÀÏÀÏÀÌ °Ë»çÇϰí Á¤Ã¥À» Àû¿ëÇÏ·Á¸é Àåºñ¿¡ °É¸®´Â ºÎÇϵµ ¹®Á¦Áö¸¸ ³×Æ®¿öÅ© ¼Óµµ ÀúÇÏÀÇ ¿äÀÎÀÌ µÇ±âµµ ÇÑ´Ù.
¹æÈº®ÀÇ ±âº»ÀûÀÎ °³³ä°ú ¿î¿µ¿¡ ´ëÇÏ¿© °³·«ÀûÀ¸·Î³ª¸¶ ¾Ë¾Æº¸¾Ò´Ù. ¹æÈº®À̵ç IDSµç ±× ¾î¶² Àåºñ¸¦ ÀÌ¿ëÇÏ´õ¶óµµ ¸ðµç º¸¾ÈÀ§Çù¿ä¼Ò¿¡¼ 100% ¾ÈÀüÇÒ ¼ö´Â ¾ø´Ù. ÇØÅ·°ú º¸¾ÈÀº â°ú ¹æÆÐ¿Í °°¾Æ¼ ´Ã ¼·Î ¹ßÀüÇÏ´Â °ü°è¿¡ ÀÖ´Ù.
¸·À¸¸é ¶Õ°í, ¶Õ¸®¸é ´Ù½Ã ¸·°í¡¦ º¸¾È¿¡ °üÇÑÇÑ Àý´ë·Î Àåºñ¿¡ ÀÇÁ¸ÇÒ °ÍÀÌ ¾Æ´Ï¶ó ²÷ÀÓ¾øÀÌ »ìÇÇ°í °üÂûÇÏ´Â °æ°èż¼ÀÇ À¯Áö°¡ ÇÊ¿äÇÏ´Ù ÇϰڴÙ. @
* ÀÌ ±â»ç´Â ZDNet KoreaÀÇ Á¦ÈÞ¸ÅüÀÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿þ¾î¿¡ °ÔÀçµÈ ³»¿ëÀÔ´Ï´Ù.