·Î±×ÀÎ | ȸ¿ø°¡ÀÔ (´º½º·¹ÅͽÅû) | SITEMAP
   
  °³¹ß   Ç÷§Æû   ½Ã½ºÅÛ   ¸Å´ÏÁö¸ÕÆ®   Àüü±â»ç  
ÀÚ¹Ù
´å³Ý
C/C++
DB
¸ðµ¨¸µ
À¥°³¹ß
±âŸ
À¯´Ð½º/¸®´ª½º
À©µµ¿ì
±âŸ
¼­¹ö
³×Æ®¿öÅ©
º¸¾È
±âŸ
BM
PM
±âŸ
 
±â»çÀúÀå
0
 
¸¶ÀÌ ½ºÅ©·¦
[³×Æ®¿öÅ© Æ®·¯ºí ½´ÆÃ ¨è] È£½ºÆ® °£ Æ®·¯ºí ÇØ°á¹ý

Á¤À籤(B.I.N. Solution ±â¼úÁö¿øÆÀ °úÀå)   2007/09/14
1ºÎ | ³×Æ®¿öÅ© »ç¿ëÀÚÀÇ ¿µ¿øÇÑ ¼÷Á¦ Æ®·¯ºí »ç·Êº° ÇØ°á¹ý
2ºÎ | ³×Æ®¿öÅ© º¸¾ÈÀ» À§ÇÑ È£½ºÆ® °£ Æ®·¯ºí ÇØ°á¹ý
3ºÎ | º¸ÀÌÁö ¾Ê´Â Æ®·¯ºí ã±â ´Ü°èº° ¶ó¿ìÅÍ Æ®·¯ºí Á¡°ËÇϱâ
4ºÎ | ³×Æ®¿öÅ© Æ®·¯ºíÀÇ »Ñ¸®¸¦ ã¾Æ¼­ ³×Æ®¿öÅ© Àåºñº° Æ®·¯ºí ½´ÆÃ
5ºÎ | »õ·Î µå·¯³­ ³×Æ®¿öÅ© °ñÄ©°Å¸® ¹«¼± ³×Æ®¿öÅ© Æ®·¯ºí
³×Æ®¿öÅ© º¸¾È
¹æÈ­º®
[Áöµð³ÝÄÚ¸®¾Æ]ÇØÅ· ¶ÇÇÑ ³×Æ®¿öÅ©¿¡¼­ ÀϾ´Â ÀÏÀ̱⿡ ³×Æ®¿öÅ©¸¦ ´Ù·ç¸é¼­ »©³õÀ» ¼ö ¾ø´Â ºÐ¾ß Áß ÇϳªÀÌ´Ù. ÇØÅ·À̳ª º¸¾È°ú °ü·ÃµÈ À̾߱⸦ ÇÒ ¶§ ´Ü°ñ ¸Þ´º·Î µîÀåÇÏ´Â »ç·Ê°¡ ¹Ù·Î 2003³â 1¿ù 25ÀÏÀÇ ÀÎÅÍ³Ý ´ë¶õÀÌ´Ù. ÇØÅ·À̳ª Å©·¡Å·À̶ó°í ºÒ¸®´Â ±â¹ýµéÀÌ ¡®¼­¹ö¡¯¿¡ ÁýÁߵǾú´ø ±âÁ¸ °ø°Ý°ú´Â ´Ù¸£°Ô DNS¼­¹ö³ª ÄÚ¾î ¶ó¿ìÅ͸¦ Á÷Á¢ °ø°ÝÇØ¼­ ¼­ºñ½º¸ÁÀ» ´Ù¿î½ÃŰ´Â DDos°¡ ÃÖÃÊ·Î ¸Å½ºÄÄÀ» ź »ç°ÇÀ̱⿡ ³×Æ®¿öÅ© °ü¸®Àڵ鿡°Ô´Â ´õ¿í Àǹ̰¡ ±íÀº »ç°ÇÀÌ´Ù. ±× ÈķκÎÅÍ 3³â¡¦ °ú¿¬ ÀÌ·± °ø°ÝµéÀÌ ¾î¶² °ÍÀÎÁö ¾î¶»°Ô ÇÏ¸é ¹æ¾îÇÒ ¼ö ÀÖ´ÂÁö µî¿¡ ´ëÇØ ¾Ë¾Æº¸ÀÚ.

ÇÊÀÚÀÇ ÇÐâ½ÃÀý ÀÎÅͳÝÀ» Çϱâ À§Çؼ­´Â °¡Àå ¸ÕÀú À©µµ¿ì 3.1À» ¶ç¿ö¾ß Çß´Ù. ¿©±â¿¡´Ù ÀÏ¸í ¡®Æ®·³Æê À©¼Ó¡¯À̶ó´Â ¼ÒÄÏÀ» »ç¿ëÇÏ¿© TCP/IP¸¦ ¿Ã¸° ÈÄ ºê¶ó¿ìÀú¸¦ »ç¿ëÇϰųª ÅÚ³Ý, FTP·Î ÇØ¿Ü ´ëÇÐ µîÀÇ ÀÚ·á½ÇÀ» µÚÁö°ï Çß¾ú´Ù.

´ç½Ã¸¸ ÇØµµ ÀÎÅͳÝÀ» »ç¿ëÇÏ´Â »ç¶÷À̶ó°ï Àü»êÀ̳ª ÀüÀÚ °è¿­À» Àü°øÀ¸·Î ÇÏ´Â °ø´ë»ýÀÌ ÁÖ¸¦ ÀÌ·ð´Ù. ±×³ª¸¶ PCÅë½ÅÀÌ¶óµµ Áñ±æ ÁÙ ¾È´Ù¸é ½Å¼¼´ë·Î ÅëÇÏ´ø ½ÃÀýÀ̾ú´Ù.

ÇÊÀÚ°¡ ´ëÇÐ 3³â»ýÀÏ ¶§ Çб³¿¡ µµÀÔµÈ Ãʰí¼Ó ÀÎÅͳÝ(±×·¡ºÁ¾ß Áö±Ý °¡Á¤¿¡ µé¾î¿À´Â Ȩ ·£º¸´Ùµµ º¸Àß °Í ¾ø´Â ¼Óµµ¿´Áö¸¸)Àº ÇÊÀÚ¸¦ ´«ºÎ½Å ÀÎÅÍ³Ý ¼¼»óÀ¸·Î À̲ø¾ú´Ù. ´ç½Ã·Î¼­´Â »ó»óÇϱâÁ¶Â÷ ¾î·Æ´ø 2MbpsÀÇ Åë½Å ¼Óµµ´Â ¾öû³­ º¯È­¿´´Ù. ºÒ°ú 8³â ÀüÀÇ ÀÏÀε¥ ÀÌÁ¦´Â ¹«¼± ÀÎÅͳݵµ 100MbpsÀÇ ¼Óµµ¸¦ µ¹ÆÄÇÑ Áö ¿À·¡´Ù.

  ³¡¾øÀÌ ´Ã¾î¸¸ ³ª´Â º¸¾ÈÀåºñ³¡¾øÀÌ ´Ã¾î¸¸ ³ª´Â º¸¾ÈÀåºñ

96³â ù Á÷Àå¿¡ ÀÔ»çÇÑ ÇÊÀÚ°¡ ´ã´çÇÑ ¾÷¹«´Â ½Ã½ºÅÛ °ü¸®¿´´Ù. ´ç½Ã¸¸ ÇØµµ ¡®³×Æ®¿öÅ© °ü¸®ÀÚ¡¯¶ó´Â Á÷¾÷Àº ¾ø´ø ½ÃÀýÀ̾ú´Ù. ³×Æ®¿öÅ©¶ó°í ÇØºÁ¾ß Àü±â ÆÀ¿¡¼­ ÄÉÀ̺íÀ̳ª ±ò¾ÆÁÖ´Â Á¤µµ°¡ °íÀÛÀ̾ú´Ù. Àü±â ÆÀ¿¡¼­ ³×Æ®¿öÅ© ¿¬°áÀ» ÇØ ÁÖ¸é Àü»ê½ÇÀº ½Ã½ºÅÛ °ü¸®¿Í ÇÁ·Î±×·¥ °³¹ß µîÀ» ÁÖ ¾÷¹«·Î ´ã´çÇß´Ù.

½ÅÀÔÀÎ ³ª¿¡°Ô ¶³¾îÁø ¾÷¹«´Â ÀÎÅÍ³Ý °ü·Ã Àåºñ °ü¸®. °¢Á¾ ´õ¹Ì Çãºêµé°ú ¶ó¿ìÅÍ, ±×¸®°í ¹æÈ­º® µîÀÇ Àåºñ¸¦ °ü¸®ÇÏ´Â ÀÏÀ̾ú´Ù. °Å´ëÇÑ ¸ÁÀ̳ª Áß¿ä ½Ã¼³¿¡¸¸ »ç¿ëµÇ´ø ÀÌ ¹æÈ­º®Àº ºÒ°ú 2~3³â »çÀÌ¿¡ ÀÎÅͳݿ¡ À־ ¹æÈ­º®Àº ¶¼·Á¾ß ¶¿ ¼ö ¾ø´Â Àåºñ·Î ÀνĵǾú´Ù. ¹æÈ­º®ÀÌ ÀϹÝÈ­ µÇ¸é¼­ ÇÇÇØ¸¦ º» ÂÊÀº IPS °°Àº º¸¾ÈÀåºñµéÀ̾ú´Ù.

¹æÈ­º®ÀÌ ÀÖÀ¸´Ï IPS °°Àº Àåºñ´Â »çÄ¡¶ó´Â ÀνÄÀÌ ÀϹÝÈ­ µÇ¾ú´ø °ÍÀÌ´Ù. ±×·¸´Ùº¸´Ï ³×Æ®¿öÅ©´Â ¹æÈ­º®¿¡¼­ ¹Ù·Î ¶ó¿ìÅÍ·Î ¿¬°áµÇ´Â ±¸Á¶¸¦ °®Ãß°Ô µÇ¾ú´Ù. ÀÌ À§Çèõ¸¸ÇÑ ±¸Á¶¸¦ ¹«³Ê¶ß¸®°í ¿ì¸®³ª¶óÀÇ º¸¾ÈÀǽĿ¡ ÀÏħÀ» ³õÀº »ç°ÇÀÌ ¹Ù·Î 1.25 ´ë¶õÀ̾ú´Ù.

¼Ò ÀÒ°í ¿Ü¾ç°£ °íÄ£´Ù°í Çß´ø°¡. ¹¹ ¾î·µç ¼Ò¸¦ ´õ ÀÒ±â Àü¿¡ °íÄ¡±â¶óµµ ÇÑ´Ù¸é ´ÙÇàÇÑ ÀÏÀÏ °ÍÀÌ´Ù. ÀÏ´Ü »ç°í°¡ ÅÍÁö°í ±× ÇÇÇØÀÇ ½É°¢¼ºÀ» Á÷Á¢ °ÞÀº ±â¾÷µéÀº ¾Õ´ÙÅý °í¼º´É ÄÚ¾î ¶ó¿ìÅÍ¿¡ ¹æÈ­º®À» ÀÌ, »ïÁßÀ¸·Î ±ò°í IDS/IPS ¼³Ä¡ÇÏ°Ô µÇ¾ú´Ù. ½ÉÁö¾î´Â ±×°ÍÀ¸·Îµµ ºÎÁ·ÇÏ¿© Qos Àåºñ¸¦ µÎ¾î ´ë¿ªÆø °ü¸®±îÁö ÇÏ´Â °÷µµ ÀûÁö ¾Ê¾Ò´Ù.

ÇÊÀÚ´Â ÁÖ·Î ´ëÇÐ Ä·ÆÛ½º ¸ÁÀ» ¸¹ÀÌ °ü¸®ÇÑ´Ù. ´ëÇÐÀÇ ÄÚ¾î ½ºÀ§Ä¡³ª ¶ó¿ìÅÍÀÇ ±¸¼º(Configuration)À» º¸°í ÀÖ³ë¶ó¸é ¸Ó¸® ¾ÆÇà ¶§°¡ ÇѵΠ¹øÀÌ ¾Æ´Ï´Ù. ½ÇÁ¦ ±¸¼ºÀº ¸î ÁÙ ¾È µÇÁö¸¸ ´ë½Å ¾öû³­ ¾çÀÇ ACLÀº ¾î´À ´ëÇÐ ÄÚ¾î Àåºñ¿¡¼­³ª ½±°Ô ¹ß°ßÇÒ ¼ö ÀÖ´Ù.

  ÇÚµå¼ÎÀÌÅ©(Hand Shake)

TCP/IP´Â Å»ýºÎÅÍ º¸¾È»ó Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. °¢ º¥´õ°¡ µ¶ÀÚÀûÀ¸·Î »ç¿ëÇÏ´ø ÇÁ·ÎÅäÄݰú´Â ´Þ¸® ¿ÀǵǾî ÀÖ´Â °³¹æÇüÀ̶ó´Â Ư¡ Å¿¿¡ ´©±¸³ª º¼ ¼ö ÀÖ°í µ¥ÀÌÅ͸¦ º¸³¾ ¼öµµ ÀÖµµ·Ï °³¹ßµÇ¾ú±â ¶§¹®ÀÌ´Ù. Dos³ª Syn ¾îÅà µîÀº ÀÌ·¯ÇÑ Á¡À» ¾Ç¿ëÇÑ °ø°Ý ÆÐÅϵéÀÌ´Ù. ¿©±â¿¡¼­ ¾Ë¾Æº¼ ÇÚµå¼ÎÀÌÅ©´Â ¸» ±×´ë·Î Åë½ÅÇϱâ Àü¿¡ ¡®¼­·Î Å뼺¸í¡¯ ÇÏ´Â ¹æ¹ýÀÌ´Ù. ´ÙÀ½ ½Ã³ª¸®¿À¸¦ º¸ÀÚ.

»ç¿ø1 : ¡°¿À·£¸¸ÀÌ´Ù.¡± ¼ÕÀ» ³»¹Î´Ù. (Syn)
»ç¿ø2 : »ó´ë°¡ ¼ÕÀ» ³»¹Ð¾úÀ¸´Ï ³ªµµ ³»¹Ð¾î¾ß°ÚÁÒ? (Ack)
¡°³Êµµ Àß ÀÖ¾úÁö?¡± (Syn)
»ç¿ø1 : ÀÀ (Ack)

ÀÌ·¸°Ô Àλ簡 ³¡³ª¾ß ¼­·Î º»°ÝÀûÀÎ À̾߱â(Data)°¡ ¿À°¡°Ô µÈ´Ù. ¾ÕÀÇ ½Ã³ª¸®¿À¸¦ Á¶±Ý ´õ Àü¹®ÀûÀ¸·Î Ç®¾î¼­ ±×¸®¸é <±×¸² 1>°ú °°ÀÌ µÈ´Ù. <±×¸² 1>°ú °°ÀÌ 3´Ü°è¿¡ ÀÇÇØ ÇÚµå¼ÎÀÌÅ©°¡ ¹ß»ýÇÏ´Â °æ¿ì¸¦ 3¿þÀÌ ÇÚµå¼ÎÀÌÅ©¶ó°í ºÎ¸¥´Ù.


<±×¸² 1>À» ÀÚ¼¼È÷ º¸¸é ¼­·Î Åë½ÅÇÏ´Â °úÁ¤¿¡¼­ Seq °ªÀÌ Áõ°¡µÇ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. <È­¸é 1>Àº ÇÊÀÚÀÇ Áý¿¡¼­ »ç¿ëÇÏ´Â D»ç ÀÎÅÍ³Ý °ÔÀÌÆ®¿þÀÌ·Î ÅÚ³ÝÀ» ½ÃµµÇÏ¿© ¾òÀº °á°ú È­¸éÀÌ´Ù.

<È­¸é 1> ÀÎÅÍ³Ý °ÔÀÌÆ®¿þÀÌ ÅÚ³Ý °á°ú È­¸é

<È­¸é 1>¿¡¼­ 59.186.151.163ÀÌ ÇÊÀÚ Áý PCÀÇ IP ÁÖ¼ÒÀ̰í 59.186.151.129°¡ °ÔÀÌÆ®¿þÀÌ´Ù. ÀÌ´õ¸®¾ó·Î ĸóÇÑ <È­¸é 1>¿¡¼­´Â ¾Õ¼­ ¾Ë¾Æº» 3¿þÀÌ ÇÚµå¼ÎÀÌÅ©¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¹®Á¦´Â ÀÌ ÇÚµå¼ÎÀÌÅ© °úÁ¤ÀÇ ¾î¶² Á¡ÀÌ °ø°Ý ´ë»óÀÌ µÇ´Â°¡ÀÌ´Ù.

±×·¸´Ù¸é À§ÀÇ ÇÚµå¼ÎÀÌÅ©ÀÇ ¾î¶² Á¡À» °ø°ÝÀ» ÇÏ´Â °ÍÀϱî? Syn AttckÀ̶õ ¸» ±×´ë·Î SynÀ» °ø°ÝÇÏ´Â ÆÐÅÏÀ» ¸»ÇÑ´Ù. ´ÙÀ½ ÇÚµå¼ÎÀÌÅ© ½Ã³ª¸®¿À¿Í ÇÔ²² 3¿þÀÌ ÇÚµå¼ÎÀÌÅ©ÀÇ Ãë¾àÁ¡À» ã¾Æº¸ÀÚ.

Á÷¿ø1ÀÌ Á÷¿ø2¿¡°Ô Àλ縦 ÇÑ´Ù(Syn).
Á÷¿ø2´Â Á÷¿ø1¿¡°Ô ´ä·Ê(Ack)¸¦ ÇÏ°í º»Àεµ Àλ縦 ÇÑ´Ù(Syn)
ÀÌ·¯¸é¼­ Á÷¿ø2´Â Á÷¿ø1ÀÌ ´Ù½Ã ¹º°¡ ¸»ÇÏ±æ ±â´Ù¸± °ÍÀÌ´Ù. ¹Ù·Î ÀÌ ºÎºÐ¿¡ ÇÚµå¼ÎÀÌÅ©ÀÇ ¾àÁ¡ÀÌ ÀÖ´Ù.
Á÷¿ø2°¡ ±â´Ù¸®°í Àִµ¥ Á÷¿ø1ÀÌ ¾Æ¹« ¸»µµ ¾øÀÌ °¡¸¸È÷ ÀÖ´Ù¸é Á÷¿ø2´Â °è¼Ó ±â´Ù¸°´Ù.
À̶§, óÀ½ º¸´Â Á÷¿ø3ÀÌ Á÷¿ø 2¿¡°Ô Àλ縦 ÇÑ´Ù.
Á÷¿ø2°¡ ´ä·ÊÇÏ·Á´Âµ¥ Á÷¿ø4°¡ Á÷¿ø2¿¡°Ô ¶Ç Àλ縦 ÇÑ´Ù.
Á÷¿ø2¿¡°Ô ´ë·« 100~1000¸íÀÌ µ¿½Ã¿¡ ÀÌ·± ¹æ¹ýÀ¸·Î ÀλçÇÑ´Ù¸é Á÷¿ø2´Â ¾î¶»°Ô µÉÁö´Â ÃæºÐÈ÷ »ó»óÀÌ µÉ °ÍÀÌ´Ù.
ÀÌ·¯ÇÑ °ÍÀÌ °ú°Å ÇØÅ·°ú ´Ù¸¥ ³×Æ®¿öÅ©¸¦ ´Ù¿î½ÃŰ´Â Dos°ø°ÝÀ̳ª Syn °ø°ÝÀÇ ÆÐÅÏÀÌ´Ù.

  DDos(Distributed Denial of Service)

Dos °ø°ÝÀÌ ÇÑ ¸íÀÇ °ø°ÝÀÚ°¡ ´Ù¸¥ ÇѸíÀÇ ´ë»óÀ» °ø°ÝÇÏ´Â ±â¹ýÀ̶ó¸é DDos´Â ¿©·¯ ¸íÀÇ °ø°ÝÀÚ°¡ ÇѸíÀÇ ´ë»óÀ» °ø°ÝÇÏ´Â ±â¹ýÀÌ´Ù. 1:1ÀÌ ¾Æ´Ñ 1:´Ù¼ö°¡ µÇ´Ùº¸´Ï À§·ÂÀ̳ª ÇÇÇØ ±Ô¸ð°¡ ºñ±³ÇÒ ¼ö ¾øÀÌ ´Ã¾î³­´Ù.

¹Ì±¹ÀÇ ¾Æ¸¶Á¸À̳ª ¾ßÈİ¡ ÀÌ DDos¿¡ ÀÇÇØ ½Ã½ºÅÛÀÌ ´Ù¿îµÇ´Â ÇÇÇØ¸¦ ÀÔ´Â »ç·Ê°¡ ÀÖ¾ú´Ù. ¹Ì¸® ¼÷ÁÖ°¡ µÈ ¿©·¯ °³ÀÇ ½Ã½ºÅÛÀÌ ¼­¹ö³ª ÄÚ¾î ¶ó¿ìÅÍ¿¡°Ô °Å´ëÇÑ ¾çÀÇ TCP³ª UDP ÆÐŶ, ȤÀº ICMP¸¦ º¸³»°Ô µÈ´Ù. ÄÚ¾î ¶ó¿ìÅÍ´Â À̰ÍÀÌ ¡®Á¤»óÀûÀÎ ÆÐŶ¡¯À̱⠶§¹®¿¡ À̰Ϳ¡ ´ëÇÑ Ã³¸®¸¦ ÇÏ·Á°í ¾Ö¸¦ ¾²°Ô µÇ°í °á±¹ ¿À¹öÇ÷ο찡 µÇ¾î ½Ã½ºÅÛÀÌ ¸¶ºñµÈ´Ù.

¼­¹ö¸¦ °ø°ÝÇϸé ÇØ´ç ¼­¹ö¸¸ ÇÇÇØ¸¦ ÀÔÁö¸¸ ÄÚ¾î ¶ó¿ìÅ͸¦ °ø°ÝÇÏ°Ô µÇ¸é ¸Á Àüü¸¦ ´Ù¿î½ÃŰ°Ô µÇ¾î ÇÇÇØ ±Ô¸ð°¡ ÈξÀ Ä¿Áö°Ô µÇ´Â °ÍÀÌ´Ù.

  ½º³ªÀÌÇÎ(Sniffing)

½º³ªÀÌÇÎÀº Syn ¾îÅÃÀ̳ª DDos¿Í´Â ´Ù¸¥ ÇØÅ· ¹æ¹ýÀÌÁö¸¸ ÀÌ ¶ÇÇÑ TCP/IPÀÇ ¾àÁ¡À» ÀÌ¿ëÇÏ´Â °ø°Ý¹ýÀ̱⿡ °£´ÜÈ÷ ¾Ë¾Æº¸°í ³Ñ¾î°¡·ÁÇÑ´Ù. ¾Õ¿¡¼­ À̾߱âÇÑ ´ë·Î TCP/IP ÆÐŶÀº ¡®´©±¸³ª¡¯ º¼ ¼ö ÀÖ´Ù.

´Ù½Ã ¸»Çϸé Åë½ÅµÇ´Â °æ·Î¿¡¼­³ª °æ¿ìÁö Àåºñ(°ÔÀÌÆ®¿þÀÌ)µî¿¡¼­ º»ÀÎÀÌ Åë½ÅÇÏ´Â ÆÐŶÀ» ´©±º°¡ Ä¸Ã³ÇØ¼­ È®ÀÎÇϰųª °¡·Îç ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ù. ½ÉÁö¾î´Â Soure IP /Mac/Port, Destination IP/Mac/Port µ¥ÀÌÅͱîÁö ´Ù º¸ÀδÙ. ÀÎÅÍ³Ý ¹ðÅ·À̳ª Áõ±Ç °Å·¡ µîÀÇ ÀÛ¾÷À» Çϰí ÀÖ´Â Áß¿¡ °áÁ¦ Á¤º¸ µîÀÌ À¯ÃâµÉ ¼öµµ ÀÖ´Â °ÍÀÌ´Ù.

  ½ºÀ§Ä¡³ª ¶ó¿ìÅÍ ´Ü¿¡¼­ÀÇ ¹æ¾î

Áö±Ý±îÁö ¾Ë¾Æº» ¸î¸î ÇØÅ·Àº ÈçÈ÷ À̾߱âÇÏ´Â ACL(Access Control List)À̶ó´Â ¹æ¹ýÀ¸·Î ¹æ¾îÇÒ ¼ö ÀÖ´Ù. ACLÀº TCP Çì´õÀÇ Á¤º¸¸¦ °¡Áö°í Æ÷Æ®¸¦ °ü¸®ÇÏ´ø ¹æ¹ýÀ¸·Î ¿¹Àü ¹æÈ­º®ÀÌ »ç¿ëÇÏ´ø ¹æ¹ýÀÌ´Ù. ¹°·Ð ¿äÁò ³×Æ®¿öÅ© ÀåºñµéÀÇ ¼º´É°ú ±â´ÉÀÌ ¸¹ÀÌ Çâ»óµÇ¾î ´Ü¼øÇÑ Æ÷Æ® ÄÁÆ®·Ñ ±â´ÉÀ» ¶Ù¾î³Ñ¾î ´Ù¾çÇÑ ÇÊÅ͸µ ±â´Éµµ Áö¿øÇϰí ÀÖ´Ù.

<È­¸é 2> IPS °ø°Ý »óȲ

<È­¸é 2>´Â ±¹³» H»çÀÇ IPS¿¡¼­ °ø°Ý »óȲÀ» ĸóÇÑ È­¸éÀÌ´Ù. ÇÑ °³ÀÇ IP°¡ Àüü ³×Æ®¿öÅ©¿¡ ´ëÇØ ¹«ÀÛÀ§·Î 1433¹ø Æ÷Æ®¸¦ °ø°ÝÇϰí ÀÖÀ½À» ¾Ë ¼ö ÀÖ´Ù.

 <¸®½ºÆ® 1> ¾ËÄ«ÅÚ ½ºÀ§Ä¡¿¡¼­ÀÇ Æ÷Æ® Â÷´Ü ¹æ¹ý


<¸®½ºÆ® 1>À» º¸¸é 1433¹ø Æ÷Æ® ÀÚü¸¦ Â÷´ÜÇÏ´Â ACLÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¹æ¹ýÀº °íÀüÀûÀÎ ¹æ¹ýÀ¸·Î¼­ Æ÷Æ® ÀÚü¸¦ ¸·±â ¶§¹®¿¡ È¿°ú°¡ ÁÁÀº ÆíÀÌÁö¸¸ ¾àÁ¡µµ °¡Áö°í ÀÖ´Ù. ±× ¾àÁ¡¿¡ ´ëÇØ¼­´Â Á¶±Ý µÚ¿¡ ¾Ë¾Æº¼ °ÍÀÌ´Ù.

 <¸®½ºÆ® 2> ½Ã½ºÄÚ ½ºÀ§Ä¡¿¡¼­ÀÇ Æ®·¡ÇÈ Á¦¾î


<¸®½ºÆ® 2>´Â ´ë¿ªÆøÀÇ 1ÆÛ¼¾Æ®·Î SyncÀ» Á¦ÇÑÇÑ »ç·ÊÀÌ´Ù. Áï, ÇÁ·ÎÅäÄݺ°·Î ŽÁöÇÏ¿© ƯÁ¤ ÆÐŶµéÀ» Á¦ÇÑ ÇÒ ¼ö ÀÖÀ» Á¤µµ·Î ½ºÀ§Ä¡ÀÇ ACLÀÌ »ó´çÈ÷ ÁøÈ­ÇßÀ½À» ¾Ë ¼ö ÀÖ´Ù. Netflow°¡ Ç¥ÁØÈ­ µÇ¸é¼­ ÀÌÁ¦ ½ºÀ§Ä¡ Àåºñ¿¡¼­µµ ÆÐŶÀ» ºÐ¼®Çϰí Â÷´ÜÇÒ ¼ö ÀÖ°Ô µÇ¾ú°í ¿©·¯ º¥´õ¿¡¼­ º¸¾È¼Ö·ç¼ÇÀ» ¾Õ ´ÙÅý ³»³õ°í ÀÖ´Â »óȲÀÌ´Ù.

¹°·Ð ±× ¼º´É ¶ÇÇÑ ¹ÏÀ½Á÷½º·´°í ÈǸ¢ÇÏ´Ù´Â º¥Ä¡¸¶Å· ÀÚ·áµéÀÌ ´ëºÎºÐÀÌ´Ù. ÇÏÁö¸¸ ÇÊÀÚ´Â ¾à°£ º¸¼öÀûÀÎ ¼ºÇâÀÌ¶ó ½ºÀ§Ä¡´Â ½ºÀ§Ä¡, º¸¾ÈÀåºñ´Â º¸¾ÈÀåºñ¶ó´Â »ý°¢À» ¾ÆÁ÷ ¶³ÃĹö¸®±â ¾î·Æ´Ù.

¾ÕÀÇ <¸®½ºÆ® 1>¿¡¼­ ¾ð±ÞÇÑ Æ÷Æ®¸¦ ¸·´Â ¹æ¹ý¿¡¼­ ¿ì¸®°¡ ÀϹÝÀûÀ¸·Î »ç¿ëÇÏ´Â 80Æ÷Æ®³ª 23¹ø Æ÷Æ®·Î °ø°ÝÀÌ µé¾î¿Â´Ù¸é ACLÀ¸·Î Á¦ÇÑÇÏ´Â °ÍÀÌ ¾î·Á¿öÁø´Ù.

´Ù¸¥ ¿¹·Î ÃÖ±Ù DosµéÀ» º¸¸é ÀÚ½ÅÀÇ IP¸¦ °è¼Ó º¯Á¶ÇÏ¿© °ø°ÝÇÏ´Â °æ¿ì°¡ ¸¹´Ù. À̶§ MAC ÁּҷΠã¾Æ¾ß Çϴµ¥ ¹éº» ½ºÀ§Ä¡°¡ ÇÑ °³ ÀÏ °æ¿ì´Â »ó°üÀÌ ¾øÁö¸¸, ¶ó¿ìÆÃ ±¸Á¶¿¡¼­´Â ±× MAC¸¦ ã±â°¡ ¾î·Æ´Ù´Â °ÍÀÌ´Ù.

¶ó¿ìÆÃÀ» ÇÏ°Ô µÇ¸é ÆÐŶÀº ¼Ò½ºÀÇ MACÀÌ PC MACÀÌ ¾Æ´Ñ ¶ó¿ìÅÍÀÇ MACÀ¸·Î º¯È¯µÇ±â ¶§¹®ÀÌ´Ù. Áï, ´Ü¼ø Æ÷Æ®³ª IP, MAC¸¸ °¡Áö°í¼­ ÇÊÅ͸µÇÏ´Â °Í¿¡´Â ÇѰ谡 »ý±æ ¼ö¹Û¿¡ ¾ø´Ù.

±×·¯ÇÑ Á¡¿¡¼­ º»´Ù¸é <¸®½ºÆ® 2>ÀÇ ÇÊÅ͸µ ¹æ¹ýÀº »ó´çÈ÷ Áö´ÉÀûÀÎ ACLÀÌ´Ù. ¹°·Ð Syn»Ó ¾Æ´Ï¶ó ÇÎÀ̳ª Æ®·¡ÇÈ ¾çÀ¸·Îµµ Á¦ÇÑÀÌ °¡´ÉÇÏ´Ù. ¹®Á¦´Â ±× ¾çÀ» Á¤ÇÏ´Â °ÍÀÌ Á¤¸» ¾Ö¸ÅÇÏ´Ù´Â °ÍÀÌ´Ù. ÆÐŶÀÇ Á¤»ó À¯¹«¸¦ ¶°³ª ¡®ÀÌ Á¤µµ¸é °ø°ÝÀ̶ó°í º»´Ù¡¯¶ó´Â °æÇèÀÌ µÞ¹Þħ µÇ¾î¾ß ºñ·Î¼Ò Á¦´ë·Î µÈ ÇÊÅ͸µÀÌ °¡´ÉÇÑ °ÍÀÌ´Ù.

IPS(Intrusion Prevention System)
¹æÈ­º®À̳ª ÃÊâ±â IPS/IDSµéÀº ½ºÀ§Ä¡µéÀÇ ¹æ¾î¿Í °°ÀÌ ÆÐŶÀÇ Çì´õ¸¦ º¸°í ¹æ¾îÇϰųª ƯÁ¤ÇÑ ÆÐÅÏÀ» ã¾Æ Â÷´ÜÇÏ´Â ¹æ¹ýÀ» »ç¿ëÇØ ¿Ô´Ù. ÇÏÁö¸¸ ÀÌ¿Í °°Àº ¹æ¹ýÀ¸·Î´Â ÇÏ·ç°¡ ¸Ö´Ù°í »õ·Ó°Ô µîÀåÇÏ´Â °ø°Ý¹æ¹ýµé¿¡ ´ëóÇϱ⠾î·Á¿ü´Ù.

ÃÊâ±â ¹æÈ­º® ½ÃÀåÀ» °ÅÀÇ ¼®±ÇÇÑ Ã¼Å©Æ÷ÀÎÆ®°¡ »ç¿ëÇÏ´ø µö ÀνºÆå¼Ç(Deep Inspection)ÀÌ Á¡Â÷ ´Ù¸¥ º¥´õ Á¦Ç°¿¡µµ »ç¿ëµÇ°Ô µÇ¾ú´Ù. µö ÀνºÆå¼ÇÀ̶õ Çì´õÁ¤º¸·Î ÇÊÅ͸¦ ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó µ¥ÀÌÅÍ ¸öÅëÀ» ¸ù¶¥ ºÐ¼®ÇÏ¿© ÇÊÅ͸µ ÇÏ´Â ¹æ½ÄÀÌ´Ù. ¿¹¸¦ µé¾î ÇØÄ¿°¡ 80Æ÷Æ®¸¦ ÅëÇØ °ø°ÝÀ» ÇØ µé¾î¿Ã °æ¿ì <¸®½ºÆ® 1>°ú °°Àº ¹æ¹ýÀ¸·Î´Â ´ëóÇÒ ¼ö ¾ø´Ù.

80¹ø Æ÷Æ® Àüü¸¦ ¸·´Â °ÍÀÌ ºÒ°¡´É ÇÑ Å¿ÀÌ´Ù. <¸®½ºÆ® 2>¿Í °°ÀÌ Æ®·¡ÇÈÀ» °¨½ÃÇÏ´Â ¹æ¹ý ¶ÇÇÑ 80 Æ÷Æ® °ø°ÝÀ» ¹æ¾îÇϱ⿡´Â ¿ªºÎÁ·ÀÌ´Ù. ƯÁ¤ À¯Àú ±×·ìÀÌ WWWÀÇ »ç¿ë·®ÀÌ ¿ø·¡ ¸¹¾ÒÀ» ¼öµµ ÀÖ°í, ¼­¹öµéÀÌ ÃÖ±Ù Web ¹æ½ÄÀ» ¸¹ÀÌ »ç¿ëÇϱ⠶§¹®¿¡ Á¤È®È÷ °ø°Ý »óȲÀÎÁö Á¤»ó»óȲÀÎÁö ±¸ºÐÇϱâ Èûµç Å¿ÀÌ´Ù.

<È­¸é 3> IPS·Î 80Æ÷Æ® °ø°ÝÀ» Â÷´ÜÇÑ È­¸é

<È­¸é 3>Àº H»çÀÇ IPS¿¡¼­ 80Æ÷Æ®·Î °ø°ÝÇÏ´Â ÆÐŶÀ» Àâ¾Æ Â÷´ÜÇÑ È­¸éÀÌ´Ù. È­¸é¿¡ º¸ÀÌ´Â ¹Ù¿Í °°ÀÌ ÃÖ±Ù IPSµéÀº ÆÐŶÀÇ Çì´õ »Ó ¾Æ´Ï¶ó ±× ³»¿ëÀ» ¸ðµÎ ºÐ¼®ÇÑ µÚ ±× ¾È¿¡¼­ º¸ÀÌ´Â ¹®ÀÚ¿­ µîÀ¸·Î ÆÐŶÀÇ Á¤»óÀ¯¹«¸¦ ÆÇ´ÜÇÑ´Ù. µû¶ó¼­ º¸´Ù Á¤È®Çϰí, ´Ù¾çÇÑ ÆÐÅÏÀÇ °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Ù.

VPN(Virtual Private Network)
VPNÀº ¾Õ¼­ ¼³¸íÇÑ ½º³ªÀÌÇÎ °ø°ÝÀ» º¸¾ÈÇϱâ À§ÇÑ ±â¼úÀÌ´Ù. ½º³ªÀÌÇÎÀ» ¸·À¸·Á¸é ³»°¡ Á¢¼ÓÇϰíÀÚ ÇÏ´Â ±¸°£À» °ø°³¸ÁÀÎ ÀÎÅͳÝÀ» »ç¿ëÇÏÁö ¾Ê°í Á÷Á¢ ¶óÀÎÀ» ¿¬°áÇÏ´Â ¹æ¹ýÀ» »ç¿ëÇØ¾ßÇÑ´Ù. ÇÏÁö¸¸ ³»°¡ Á¢¼ÓÇϰíÀÚ ÇÏ´Â ¸ðµç °÷À» ÀÏÀÏÀÌ ÄÉÀ̺í·Î ¿¬°áÇÑ ´Ù´Â °ÍÀº ºÒ°¡´ÉÇÏ´Ù.

VPNÀº ¾ÈÀüÀ» À§ÇØ ÀÌ·± ¹ø°Å·Î¿î ÀÛ¾÷À» ´ë½ÅÇØ ÁÖ´Â ÀåºñÀÌ´Ù. °ø¿ë¸ÁÀÎ ÀÎÅÍ³Ý ¸Á »çÀÌ¿¡¼­ ¸¶Ä¡ »ç¼³¸ÁÀÎ °Íó·³ ¼­·Î ÅͳÎÀ» ¸¸µé°í 1:1 Åë½ÅÀ» °¡´ÉÇϵµ·Ï ÇÏ´Â °ÍÀÌ´Ù. ÈçÈ÷ VPNÀ» ¼³¸íÇϱâ À§ÇØ ±Ý°í¸¦ ¿¹·Î µç´Ù.

ÀÎÅͳݿ¡¼­ »ç¿ëÇÏ´Â TCP/IPÀÇ °³¹æ¼º Ư¡ Å¿¿¡ ÇØÄ¿µéÀÌ Åë½Å ³»¿ëÀ» Áß°£¿¡¼­ ÈÉÃ帴µ¥ Åë½ÅÇÏ´Â ÆÐŶµéÀÌ ÀüºÎ ±Ý°í·Î ½ÎÁ®¼­ ±³È¯µÇ°í ÀÖ´Ù¸é ÇØÄ¿°¡º¼ ¼ö ÀÖ´Â °ÍÀº ¿Ô´Ù °¬´Ù ÇÏ´Â ±Ý°í»ÓÀÏ °ÍÀÌ´Ù. ¿ÀÁ÷ ±Ý°í ¿­¼è¸¦ °¡Áø »ç¶÷¸¸ÀÌ ±× ¾ÈÀÇ ³»¿ëÀ» ¿­¾îº¼ ¼ö ÀÖ´Â °Í°ú °°Àº ÀÌÄ¡´Ù.

ÀÌ·¯ÇÑ VPN¹æ½ÄÀº ¿ì¸®°¡ ÀºÇà »çÀÌÆ® Á¢¼Ó ½Ã ÀÌ¹Ì ¸¹ÀÌ »ç¿ëÇϰí ÀÖ´Ù. °èÁ °Å·¡ ½Ã ÇÊ¿äÇÑ º¸¾ÈÄ«µå°¡ ¹Ù·Î ±Ý°í ¿­¼èÀÎ ¼ÀÀÌ´Ù.

  ¹æÈ­º®¿¡¼­ÀÇ º¸¾È

À̹ø¿¡´Â ÀÎÅÍ³Ý »ç¿ëÀÇ °¡Àå ¾Õ¿¡ ¼­¼­ ¸ðµç ÃâÀÔÀ» °ü¸®ÇÏ´Â ¹æÈ­º®¿¡ ´ëÇØ ¾Ë¾Æº¸ÀÚ. ¹æÈ­º®Àº DNS¿Í °°ÀÌ ½ÇÁ¦ ³×Æ®¿öÅ© Àü¼ÛÀ̳ª ¶ó¿ìÆÃÀ» ÇÏÁö´Â ¾ÊÁö¸¸ ³×Æ®¿öÅ©¸¦ ±¸¼ºÇÏ´Â Áß¿äÇÑ ¿ä¼ÒÀÌ´Ù. ÀÎÅÍ³Ý »ç¿ëÀÇ °¡Àå ¾Õ¿¡¼­ ¸ðµç ÃâÀÔÀ» °ü¸®ÇÏ´Â ¹æÈ­º®¿¡ ´ëÇÏ¿© ¾Ë¾Æº¸ÀÚ.

º»·¡ ¹æÈ­º®À̶õ È­Àç°¡ ¹ß»ýÇßÀ» °æ¿ì ºÒÀÌ ´Ù¸¥ °÷À¸·Î ¹øÁöÁö ¸øÇϵµ·Ï ¸·´Â º®À» ¸»ÇÑ´Ù. ¹Ý¸é ³×Æ®¿öÅ©¿¡¼­ÀÇ ¹æÈ­º®Àº ¾à°£ Àǹ̰¡ ´Ù¸£´Ù. ±×Àú ¹®Á¦°¡ ¹ß»ýÇßÀ» ¶§ ±× ¹®Á¦°¡ ¹øÁö´Â °Í¸¸ Á¦¾îÇÏ´Â °ÍÀÌ ¾Æ´Ï´Ù. ³», ¿ÜºÎÀÇ Çã°¡ ¹ÞÁö ¾ÊÀº Åë½ÅÀÌ ÀÌ·ç¾îÁö´Â °ÍÀ» ¿øÃµ ºÀ¼âÇÏ´Â °ÍÀÌ ³×Æ®¿öÅ© ¹æÈ­º®ÀÇ ¼ÒÀÓÀÌ´Ù.

»çÀü¿¡ ¼³Á¤µÈ »ç¿ëÀÚ(IP±âÁØ)¿Í ¿ª½Ã »çÀü Çã°¡µÈ ¼­ºñ½º(ÅÚ³Ý, FTP µî) ¸¸ Åë°ú½ÃŰ°í ³ª¸ÓÁö ÆÐŶµéÀº ¸ðµÎ Â÷´ÜÇÔÀ¸·Î¼­ ³»ºÎ ³×Æ®¿öÅ©¸¦ ħÀÔÀÚ³ª Çã°¡¹ÞÁö ¾ÊÀº »ç¿ëÀÚÀÇ À߸øµÈ ÄÁÆ®·Ñ·ÎºÎÅÍ º¸È£ÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù.

´©±¸·ÎºÎÅÍ ¹«¾ó º¸È£ÇÒ °ÍÀΰ¡
¹æÈ­º®À» ¼³Ä¡Çß´Ù´Â °ÍÀº ºÐ¸í ¿ÜºÎ ȤÀº ³»ºÎÀÇ Æ¯Á¤ ÆÄÆ®¿¡ ³ëÃâ½ÃŰ°í ½ÍÁö ¾ÊÀº Àåºñ°¡ ÀÖ´Ù´Â ¶æÀÌ´Ù. ±×°ÍÀÌ »ç³» ±â¹Ð¹®¼­¸¦ º¸°üÇÏ´Â ¼­¹öÀÏ ¼öµµ ÀÖ°í Áß¿äÇÑ °í°´ÀÇ °³ÀÎ Á¤º¸ÀÏ ¼öµµ ÀÖ´Ù. ÀÌ·± ÀåºñµéÀº »çÀü¿¡ Àΰ¡¹ÞÀº °ü¸®ÀÚ¸¸ Á¢¼ÓÇÏ¿© °ü¸®Çϵµ·Ï ÇØ¾ß ÇÑ´Ù.

ƯÈ÷ Ä¿´Ù¶õ ³×Æ®¿öÅ©ÀÇ Áß¿äÇÑ ¹éº»Àåºñ¿¡ ´Ù¸¥ »ç¶÷ÀÌ µé¾î°¡ ½Ç¼ö·Î¶óµµ À߸ø ¼³Á¤ÇÏ°Ô µÇ¸é Å« Àå¾Ö°¡ ¹ß»ýÇÏ°Ô µÉ °ÍÀÌ´Ù.

ÀÌó·³ ¹æÈ­º®Àº ¿ÜºÎÀÇ »ç¿ëÀÚ¸¸À» °Ë»öÇÏ°í ½É¹®ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ³»ºÎ »ç¿ëÀڵ鵵 °¨½ÃÇÑ´Ù. Áß¿äÇÑ °ÍÀº ¾î¶² Àåºñ¸¦ ´©±¸·ÎºÎÅÍ º¸È£ÇÒ °ÍÀΰ¡¿¡ ´ëÇÑ ¸íÈ®ÇÑ ÆÇ´Ü°ú °èȹÀÌ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ´Ù. ±×¸®°í ±×¿¡ µû¶ó ü°èÀûÀÎ Á¤Ã¥(Rule) °èȹÀÌ ÇÊ¿äÇÑ °ÍÀÌ´Ù.

¸ÕÀú ¹æÈ­º®ÀÇ ±âº» µ¿ÀÛ ¿ø¸®¸¦ ¾Ë¾Æº¸ÀÚ. ½ÇÁ¦·Î ÀÏ¹Ý ¼­¹ö³ª ¶ó¿ìÅÍ ½ÉÁö¾î´Â ½ºÀ§Ä¡±îÁöµµ ¹æÈ­º® ±â´ÉÀ» ³»ÀåÇϰí ÀÖ´Ù. ¿©±â¿¡¼­ ¾Ë¾Æº¼ ¹æÈ­º®Àº ¹æÈ­º® °íÀ¯ÀÇ ±â´É¸¸ Áý¾à½ÃÄÑ È¿À²À» ³ôÀÎ ¹æÈ­º® ÀåºñÀÌ´Ù.

<±×¸² 2> ¹æÈ­º®ÀÇ ±¸¼º

<±×¸² 2>°ú °°ÀÌ ¹æÈ­º®Àº »ç¿ëÀÚ ³×Æ®¿öÅ©ÀÇ °¡Àå ¾Õ ´ÜÀ» ÁöŰ´Â ¼ö¹®ÀåÀ¸·Î¼­, ¿ÜºÎ·ÎºÎÅÍ µé¾î¿À°Å³ª ³»ºÎ¿¡¼­ ¿ÜºÎ·Î ³ª°¡´Â ÆÐŶÀ» °Ë»çÇÑ´Ù. ÆÐŶÀº µ¥ÀÌÅͰ¡ Àü¼ÛµÇ¾î¾ßÇÒ Ãâ¹ßÁö ÁÖ¼Ò, ¸ñÀûÁö ÁÖ¼Ò ±×¸®°í µ¥ÀÌÅÍ·Î ±¸¼ºµÇ¾î ÀÖ´Ù. »ç½Ç ´õ ÀÚ¼¼È÷ ¼³¸íÇÏÀÚ¸é À̺¸´Ù ´õ ¸¹Àº Á¤º¸°¡ µé¾îÀÖ±ä ÇÏÁö¸¸ °£Ãß·Á ¼³¸íÇÑ °ÍÀÌ´Ù.

±× °£Ãß·ÁÁø °Í ÁßÀÇ Çϳª°¡ ¹Ù·Î Æ÷Æ® ÀÌ´Ù. ÆÐŶ¿¡´Â ¸ñÀûÁöÀÇ »ó¼¼ÇÑ Á¤º¸ÀÎ Æ÷Æ®µµ ÇÔ²² Æ÷ÇÔÀÌ µÇ´Âµ¥ ÀÌ Æ÷Æ®µµ ¹æÈ­º®ÀÌ Á¦¾îÇÏ´Â ¿ä¼ÒÀÌ´Ù. ¹æÈ­º®ÀÌ °üÀåÇÏ´Â ¿ä¼Ò´Â ´ÙÀ½°ú °°ÀÌ ¼¼ °¡ÁöÀÌ´Ù.

1) Ãâ¹ßÁö IP ÁÖ¼Ò
2) ¸ñÀûÁö IP ÁÖ¼Ò
3) ¸ñÀûÁö Æ÷Æ®

ÀÌ ¼¼ °¡Áö¸¦ °¡Áö°í ¹æÈ­º®Àº Åë°ú ½Ãų °ÍÀÎÁö ¸» °ÍÀÎÁö¸¦ °áÁ¤ÇÑ´Ù. ±×¸®°í ÀÌ ÆÇ´Ü ±âÁØÀº °ü¸®ÀÚÀÇ ¼³Á¤¿¡ µû¶ó ´Þ¶óÁø´Ù. »ç¿ëÀÚ°¡ ¼³Á¤ÇÑ ±ÔÄ¢µéÀ» Á¤Ã¥ À̶ó°í ºÎ¸£´Âµ¥ ÀÌ Á¤Ã¥ÀÇ ³»¿ëÀº ¡®¾îµð¼­ ¾îµð·Î °¡´Â ¾î¶² Æ÷Æ®¸¦ ¸·´Â´Ù ȤÀº ¿¬´Ù¡¯·Î ¼³¸íÇÒ ¼ö ÀÖ´Ù.


Á¤Ã¥Àº ¹æÈ­º® Àåºñ¸¶´Ù ´Ù¸¦ ¼ö ÀÖÁö¸¸ ´ëüÀûÀ¸·Î <Ç¥ 1>¿Í <Ç¥ 2>ÀÇ ±¸¼ºÀ» µû¸¥´Ù. ¸ÕÀú ¿ÜºÎ·ÎºÎÅÍ µé¾î¿À´Â ÆÐŶ °ü¸® Á¤Ã¥ÀÎ Àιٿîµå Á¤Ã¥À» »ìÆìº¸ÀÚ. 1¹ø Á¤Ã¥ÀÇ Source addressÀÎ Any¶õ ¸ðµç IP ÁÖ¼Ò¸¦ ¸»ÇÑ´Ù.

Áï 1¹ø ·êÀº ¸ðµç ¿ÜºÎÀÇ IP ¿¡¼­ ³»ºÎÀÇ ¸ðµç IP·Î ICMP ÆÐŶ, Áï ÇÎ(Ping)À» Çã¿ë(Permit) ÇÑ´Ù´Â Á¤Ã¥ÀÌ´Ù. ´Ù½Ã ¸»ÇØ ´©±¸¶óµµ ÀÌ ¹æÈ­º®ÀÇ ³»ºÎ ³×Æ®¿öÅ©¿¡ Á¸ÀçÇÏ´Â ¼­¹ö³ª ´Ù¸¥ Àåºñµé·Î ÇÎÀ» ½ÇÇàÇÏ¿© °á°ú¸¦ º¼ ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ù.

µÎ ¹øÂ° Á¤Ã¥Àº C Ŭ·¡½º ´ë¿ªÀÇ IP ÁÖ¼Ò(192.168.1.0~255)¸¦ °®´Â Àåºñµé¿¡ ÇÑÇØ¼­ 172.23.10.10¹ø IP·Î Á¢¼ÓÀ» Çã¿ëÇϴµ¥ À̶§ 80¹ø Æ÷Æ®¸¦ »ç¿ëÇ϶ó´Â ¶æÀÌ´Ù. 80¹ø Æ÷Æ®¸¦ »ç¿ëÇÏ´Â °ÍÀ¸·Î º¸¾Æ 172.23.10.10 IP¸¦ »ç¿ëÇÏ´Â Àåºñ´Â À¥ ¼­¹öÀÎ µíÇÏ´Ù.

¼¼ ¹øÂ° Á¤Ã¥Àº ³»ºÎ¿Í ¿ÜºÎÀÇ ¸ðµç IP ¹× Æ÷Æ®ÀÇ Á¢±ÙÀ» Â÷´ÜÇÑ´Ù. ±×·³, ¾Æ¹«°Íµµ Åë°ú½ÃŰÁö ¾Ê°Ú´Ù´Â ¶æÀε¥ ÀÌ Á¤Ã¥ÀÌ ¾ÕÀÇ µÎ Á¤Ã¥°ú Ãæµ¹ÇÏÁö´Â ¾ÊÀ»±î? ´ÙÇàÈ÷ ±×·¸Áö´Â ¾Ê´Ù. ¹æÈ­º®ÀÇ Á¤Ã¥Àº ¸ÕÀú ¼³Á¤ÇÑ ³»¿ëºÎÅÍ Â÷·Ê·Î Àû¿ëÀÌ µÈ´Ù. <Ç¥ 1>ÀÇ Àιٿîµå Á¤Ã¥À» Á¾ÇÕÇÏÀÚ¸é ¡®1¹ø°ú 2¹ø Á¤Ã¥À» ¸¸Á·ÇÏÁö ¾Ê´Â ¸ðµç ÆÐŶÀ» ¸·¾Æ¶ó¡¯ Á¤µµ·Î ÇØ¼®ÇÒ ¼ö ÀÖ´Ù.


<Ç¥ 2>¿¡ ÀÖ´Â ¾Æ¿ô¹Ù¿îµå Á¤Ã¥µµ °°Àº ¹æ¹ýÀ¸·Î ÀÐÀ» ¼ö ÀÖ´Ù. 192.168.1.8ÀÇ 1024 Æ÷Æ®¿Í, 192.168.8.24ÀÇ 80 Æ÷Æ®¸¸À» ¸·°í ³ª¸ÓÁø ¿­¾î ³õµµ·Ï ¼³Á¤µÇ¾î ÀÖ´Â °ÍÀÌ´Ù. Â÷´ÜµÈ µÎ IPÁÖ¼Ò´Â ¼ºÀÎ »çÀÌÆ®³ª ¸Þ½ÅÀú ¼­¹ö µîÀÏ °ÍÀÌ´Ù.

¿©±â¼­ ¼³¸íÇϰíÀÚ ÇÏ´Â °ÍÀº ¹æÈ­º®ÀÇ Á¤Ã¥Àº ±× ¼ø¼­°¡ ¸Å¿ì Áß¿äÇÏ´Ù´Â °ÍÀÌ´Ù. Á¤Ã¥À» Á¤ÇÒ ¶§¿¡´Â ÀÌ¹Ì ¼³Á¤µÈ Á¤Ã¥¿¡ À§¹èµÇÁö ¾Êµµ·Ï ¹Ýµå½Ã °ËÅäÇÑ µÚ¿¡ Àû¿ëÇØ¾ß ÇÏ´Â Å¿ÀÌ´Ù. Á¤Ã¥ÀÌ Áߺ¹µÇ¸é ¹æÈ­º®Àº Á¦ ±â´ÉÀ» ÇÏÁö ¸øÇϰųª ¾û¶×ÇÑ ÆÐŶÀ» ¸·¾Æ ¿ÀÈ÷·Á Æ®·¯ºíÀÇ ¿øÀÎÀÌ µÉ ¼ö µµ ÀÖÀ¸´Ï ÁÖÀÇÇÏÀÚ.

  ±âŸ º¸¾È Àåºñµé

¹æÈ­º®Àº ÀÌó·³ µé¾î¿À°í ³ª°¡´Â ÆÐŶµéÀ» Á¤Ã¥¿¡ µû¶ó ¸·°Å³ª ȤÀº ¿­¾îÁÜÀ¸·Î½á ³»ºÎ ³×Æ®¿öÅ©ÀÇ Áß¿äÇÑ Àåºñ³ª µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ »ç¿ëÇÏ´Â Áß¿äÇÑ Àåºñ´Ù. ÇÏÁö¸¸ ÀÌ ¹æÈ­º®¸¸ ÀÖ´Ù°í ÇØ¼­ º¸¾È¿¡ ´ëÇÑ ¿Ïº®ÇÑ ¹æÃ¥ÀÌ µÇ´Â °ÍÀº ¾Æ´Ï´Ù. ¾Æ¹«¸® ¹æÈ­º®ÀÌ ¿Ïº®ÇÑ ·ê·Î ¼³Á¤µÇ¾î ÀÖ´Ù°í ÇØµµ ¸ÍÁ¡Àº ÀÖ°Ô ¸¶·ÃÀÌ´Ù.

¾Õ¿¡¼­ ¼³¸íÇÑ °Íó·³ ¹æÈ­º®Àº ÆÐŶÀÇ ¼¼ °¡Áö ¿ä¼Ò¸¦ °¡Áö°í Á¤Ã¥À» ±¸ÇöÇÏ°Ô µÇ´Âµ¥ ¸¸¾à Çã¿ëµÈ Æ÷Æ®·Î ´Ù¸¥ ÇÁ·ÎÅäÄÝÀ» ¿î¿µÇÑ´Ù¸é ¾î¶»°Ô µÉ±î?

Áï, ¾ÕÀÇ Àιٿîµå Á¤Ã¥°ú °°ÀÌ ³»ºÎ ³×Æ®¿öÅ©ÀÇ 80Æ÷Æ®¸¦ ¿­¾î ³õ¾Ò´Âµ¥ ´©±º°¡ 80Æ÷Æ®¸¦ ÀÌ¿ëÇØ FTP¸¦ »ç¿ëÇÑ´Ù¸é? ¹æÈ­º®Àº ÀÌ °°Àº º¯È­¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» °®Ãß°í ÀÖÁö ¾Ê´Ù. Á¤Ã¥¿¡´Â ÀÌ¹Ì 80Æ÷Æ®¸¦ ¿­¶ó°í µÇ¾î ÀÖ´Â Å¿ÀÌ´Ù.

¹Ù·Î ÀÌ·± Á¡ÀÌ ¹æÈ­º®ÀÇ ¸ÍÁ¡ÀÌ´Ù. ¶ÇÇÑ ¹æÈ­º®Àº ÆÐŶÀÌ °¡Áø Á¤º¸ Áß µ¥ÀÌÅÍ¿¡µµ °ü¿©ÇÏÁö ¾Ê´Â´Ù. À̸¦Å×¸é ¿­·ÁÁø Æ÷Æ®¸¦ ÅëÇØ µé¾î¿Â ÆÐŶ ¾È¿¡ Ä¡¸íÀûÀÎ ¹ÙÀÌ·¯½º°¡ µé¾î ÀÖ´Ù ÇØµµ ¹æÈ­º®Àº À̸¦ ÀüÇô ÀÎÁöÇÏÁö ¸øÇÏ´Â °ÍÀÌ´Ù. ÀÌ·± ¹®Á¦¸¦ º¸¿ÏÇϱâ À§ÇØ »ç¿ëÇÏ´Â °ÍÀÌ ¹Ù·Î IDS(Intrusion Detection System)´Ù.

IDS´Â ħÀÔ°¨Áö ½Ã½ºÅÛÀ̶ó°íµµ ºÎ¸£´Âµ¥ Åë½ÅµÇ´Â ÆÐŶµéÀ» ¿­¾î IP³ª Æ÷Æ®»Ó ¾Æ´Ï¶ó ±× ¾ÈÀÇ µ¥ÀÌÅÍ ³»¿ë±îÁö °Ë»öÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù. À̰ÍÀº ÁÖ·Î ¹æÈ­º®°ú ÇÔ²² ¿î¿µµÇ´Âµ¥ IDS´Â ¸» ±×´ë·Î °¨Áö¸¸ ÇÒ ¼ö ÀÖ´Â Å¿¿¡ ºÒ¹ýÀûÀΠħÀÔÀ̳ª ¹®Á¦°¡ ÀÖ´Â ÆÐŶÀÌ ¹ß°ßµÇ¸é »ç¿ëÀÚ°¡ ¼öµ¿À¸·Î ÇØ´ç ÆÐŶÀ̳ª ħÀÔÀÚ¸¦ ¸·¾Æ¾ß ÇÑ´Ù´Â ºÒÆíÇÔÀÌ ÀÖ´Ù.

À̸¦ º¸¿ÏÇÏ´Â »õ·Î¿î Àåºñ·Î IPS(Intrusion Prevention System)°¡ ÀÖ´Ù. IPS´Â ħÀÔ°¨Áö¿Í ÇÔ²² Â÷´ÜÇÏ´Â ±â´É±îÁö °®Ãß°í ÀÖ¾î ¹æÈ­º®°ú IDS¸¦ ÇÕÇØ ³õÀº °Í°ú °°Àº ±â´ÉÀ» ÇÑ´Ù°í ÀÌÇØÇÏ¸é µÈ´Ù. IPS´Â ¹ÙÀÌ·¯½º³ª ºÒ¹ýÀûÀÎ Á¢±Ù½Ãµµ°¡ ¹ß°ßµÇ¸é Á¤Ã¥¿¡ µû¶ó ÇØ´ç Á¢±ÙÀ» Â÷´ÜÇÏ´Â ¿ªÇÒµµ ´ã´ç ÇÑ´Ù.

ÀÌó·³ Æí¸®ÇÏ°í ¾ÈÀüÇÑ IPSµµ ´ÜÁ¡Àº ÀÖ´Ù. ±Ô¸ð°¡ ÀÛÀº »ç¹«½ÇÀ̶ó¸é ¹®Á¦¾ø°ÚÁö¸¸ ¹éº»ÀÌ ±â°¡±Þ ÀÌ»óÀÌ µÇ´Â Å« ±Ô¸ðÀÇ ³×Æ®¿öÅ©¿¡¼­´Â »ç¿ëÇϱ⠾î·Á¿î Å¿ÀÌ´Ù.

¸ðµç ÆÐŶ ¼ÓÀÇ µ¥ÀÌÅͱîÁö ¿­¾î¼­ °Ë»çÇÏ´Â IPSÀÇ Æ¯¼º»ó õ¹®ÇÐ ÀûÀÎ ¼ö·Î µé¾î¿À´Â ÆÐŶÀ» ÀÏÀÏÀÌ °Ë»çÇϰí Á¤Ã¥À» Àû¿ëÇÏ·Á¸é Àåºñ¿¡ °É¸®´Â ºÎÇϵµ ¹®Á¦Áö¸¸ ³×Æ®¿öÅ© ¼Óµµ ÀúÇÏÀÇ ¿äÀÎÀÌ µÇ±âµµ ÇÑ´Ù.

¹æÈ­º®ÀÇ ±âº»ÀûÀÎ °³³ä°ú ¿î¿µ¿¡ ´ëÇÏ¿© °³·«ÀûÀ¸·Î³ª¸¶ ¾Ë¾Æº¸¾Ò´Ù. ¹æÈ­º®À̵ç IDSµç ±× ¾î¶² Àåºñ¸¦ ÀÌ¿ëÇÏ´õ¶óµµ ¸ðµç º¸¾ÈÀ§Çù¿ä¼Ò¿¡¼­ 100% ¾ÈÀüÇÒ ¼ö´Â ¾ø´Ù. ÇØÅ·°ú º¸¾ÈÀº â°ú ¹æÆÐ¿Í °°¾Æ¼­ ´Ã ¼­·Î ¹ßÀüÇÏ´Â °ü°è¿¡ ÀÖ´Ù.

¸·À¸¸é ¶Õ°í, ¶Õ¸®¸é ´Ù½Ã ¸·°í¡¦ º¸¾È¿¡ °üÇÑÇÑ Àý´ë·Î Àåºñ¿¡ ÀÇÁ¸ÇÒ °ÍÀÌ ¾Æ´Ï¶ó ²÷ÀÓ¾øÀÌ »ìÇÇ°í °üÂûÇÏ´Â °æ°èż¼ÀÇ À¯Áö°¡ ÇÊ¿äÇÏ´Ù ÇϰڴÙ. @


* ÀÌ ±â»ç´Â ZDNet KoreaÀÇ Á¦ÈÞ¸ÅüÀÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿þ¾î¿¡ °ÔÀçµÈ ³»¿ëÀÔ´Ï´Ù.



µ¶ÀÚÀÇ°ß ³²±â±â (·Î±×ÀÎ ÈÄ µ¶ÀÚ ÀǰßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù.)
¾ÆÀ̵ð ºñ¹Ð¹øÈ£
 
 
[DDD ¨é] ½ºÇÁ¸µ ÇÁ·¹ÀÓ¿öÅ©¿Í...
[DDD ¨è] UI ÇÁ·ÎÅäŸÀÌÇÎ
[DDD ¨ç] µµ¸ÞÀÎ ÁÖµµ °³¹ß
°¡»óÈ­¿¡ ½ÇÆÐÇÏ´Â 10°¡Áö ÀÌÀ¯
[±â°í]±×¸° ½ºÅ丮Áö·Î °¡´Â±æ
[Ã¥¼Ò°³]ÇÁ¸®Á¨Å×ÀÌ¼Ç Á¨: »ý°¢À»...
[Ã¥¼Ò°³] CentOS ¸®´ª½º ±¸...
´ÑÅÙµµ À§(Wii) ãæÀçȰġ·á¹ý¡¦100¿©¸í ȯÀÚ "È¿°úºÃ´Ù" [00:02:34]
Áöµð³ÝÄÚ¸®¾Æ ÆíÁý±¹
[Å×Å©º¸µå ½ÃÁð3]MS, ´ÑÅÙµµ À§(Wii)¿¡ 'ÃÊ´ëÇü ¾÷µ¥ÀÌÆ®'·Î ¸ÂºÒÀü [00:08:26]
±âȹ ·ùÁØ¿µ ±âÀÚ, ÁøÇà ¹ÚÀ±¹Ì, Á¦ÀÛ À¯È¸Çö PD
Á¶Áßµ¿, ´ÙÀ½¿¡ ´º½º°ø±Þ Áß´Ü¡¦"...
º¸¾È°­È­ ±¸±Û ¡°À©µµ ¹ö¸®°í À¥À¸...
¡®³ªÈ¦·Î ¾×ƼºêX¡¯¡¦¼¼°è ÀÎÅͳݰú...
¡®À©µµXP¡¯½Ã´ë Æó¸·, »ç¿ëÀÚ¿¡°Ô...
ÀÎÅÍ³Ý ¹ðÅ· ºê¶ó¿ìÀú´Â µû·Î ÀÖ´Ù...
´ÙÀ½ vs Á¶Áßµ¿, Á¤¸éÃæµ¹·Î Ä¡...
11¹ø°¡, µ¶µµ»ç¶û Ƽ¼ÅÃ÷ ÁõÁ¤ ...
KT, ¿µµîÆ÷Áö»ç¼­ ¾î¸°ÀÌ ¹®È­ ...
»ï¼ºÀüÀÚ, Áß±¹ ¿Ã¸²ÇÈ ´ëÇ¥´Ü¿¡ ...
LGÀüÀÚ, ¿ÜÀåÇü HDD 'XD1...
LG CNS, º¹ÇÕ ±ÝÀ¶»óǰ ¼³°è...
 
 
The Korean edition of 'ZDNet' is published under license from CNET Networks, Inc., San Francisco, CA, USA. Editorial items appearing in 'ZDNet Korea' that were originally published in the US Edition of 'ZDNet', 'CNET', and 'CNET News.com' are the copyright properties of CNET Networks, Inc. or its suppliers.
Copyright ¨Ï 2008 CNET Networks, Inc. All Rights Reserved. 'ZDNet', 'CNET' and 'CNET News.com' are trademarks of CNET Networks, Inc.