[Áöµð³ÝÄÚ¸®¾Æ]»ó´ç¼öÀÇ DNS(Domain Name System) ¼¹ö°¡ ±¸¼º ¿À·ù³ª ½Ã´ë¿¡ µÚ¶³¾îÁø ¼ÒÇÁÆ®¿þ¾î »ç¿ëÀ¸·Î ÀÎÇØ ¾ÇÀÇÀûÀÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù´Â ÁÖÀåÀÌ Á¦±âµÆ´Ù.
'yoursite.com' µî µµ¸ÞÀθíÀ» IP ÁÖ¼Ò·Î ÀüÈ¯ÇØÁÖ´Â DNS ¼¹ö´Â ÀÎÅÍ³Ý ÀÛ¾÷À» ÁöÅÊÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ±Ù°£ÀÌ´Ù. ÀÎÅÍ³Ý ¼º´ÉÇâ»ó ¾÷ü ´õ ¸ÅÀú¸ÕÆ® ÆÑÅ丮(The Measurement Factory)´Â ÃÖ±Ù Á¶»ç °á°ú µµ¸ÞÀÎ¸í °áÁ¤¿¡ »ç¿ëµÇ´Â BIND ¼ÒÇÁÆ®¿þ¾î°¡ 5¹øÂ° DNS ¼¹ö¿Í ¸ÂÁö ¾Ê´Â´Ù´Â »ç½ÇÀ» ¹àÇô³Â´Ù.
ÀÌ È¸»çÀÇ ¹ßÇ¥¿¡ µû¸£¸é ¹öÀü 9ÀÇ ÀÌÀü ¹öÀü BIND¿¡¼ ¿î¿µµÇ´Â DNS ¼¹ö´Â DNS ij½Ã Áßµ¶À» ÅëÇØ ÆÄ¹Ö °ø°Ý(pharming, Çǽ̿¡ ÀÌÀº »õ·Î¿î ÀÎÅÍ³Ý »ç±â ¼ö¹ý)¿¡ ¡®¹®À» ¿¾îÁÖ°í Àִ¡¯ ¼ÀÀÌ´Ù.
DNS ij½Ã Áßµ¶¿¡´Â DNS ¼¹ö·ÎÀÇ ÇØÅ·, ÇÕ¹ýÀûÀÎ À¥ »çÀÌÆ®ÀÇ ¼ýÀڷΠǥ½ÃµÈ IP ÁÖ¼ÒÀÇ ¾ÇÀÇÀûÀÎ »çÀÌÆ® ´ëü µîÀÌ Æ÷ÇԵȴÙ. À̰°Àº »óȲÀÌ ¹ß»ýÇϸé ÀÎÅÍ³Ý »ç¿ëÀÚµéÀº ÀºÇà °èÁ¤¿¡ °üÇÑ »ó¼¼ Á¤º¸¸¦ ¿äûÇѴٰųª ¿øÄ¡ ¾Ê´Â ½ºÆÄÀÌ¿þ¾î¸¦ ¼³Ä¡ÇÏ´Â °¡Â¥ À¥ »çÀÌÆ®·Î ¹æÇâÀ» ¹Ù²Ù°Ô µÈ´Ù.
ij½Ã Áßµ¶ ½±°Ô °ø°Ý
º¸¾È ¾÷ü ½ÃÅ¥´Ï¾Æ CTO Å丶½º Å©¸®½ºÅÙ½¼Àº ´õ ¸ÅÀú¸ÕÆ® ÆÑÅ丮ÀÇ ÁÖÀå¿¡ µû¸£¸é, DNS ¼¹öÀÇ 20%°¡ ³«ÈÄµÈ ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇϰí ÀÖ´Ù´Â ¸»ÀÌ µÇÁö¸¸ ÀÚ½ÅÀº Ãë¾àÁ¡ ³ëÃâ À§Çè¿¡ ´ëÇØ¼´Â Å©°Ô ¿ì·ÁÇÏÁö ¾Ê°í ÀÖ´Ù°í ¹àÇû´Ù.
Å©¸®½ºÅÙ½ºÀº ¡°BIND 8.x¿Í 4.x ¹öÀüÀÌ ±× Á¤µµ·Î Ãë¾àÇÏÁö´Â ¾Ê´Ù´Â Á¡Àº ¤°í ³Ñ¾î°¡¾ß ÇÑ´Ù. ÇÏÁö¸¸ ÀÌ µÎ °¡Áö ¹öÀüÀÌ Æ¯Á¤ DNS ¼¹ö ¼Â¾÷ ³»¿¡¼ Æ÷¿ö´õ·Î »ç¿ëÇϱ⿡ ÀûÇÕÇÑ ¹æ½ÄÀ¸·Î ¼³°èµÈ °ÍÀº ¾Æ´Ï´Ù. µÎ ¼¹ö°¡ Æ÷¿ö´õ·Î »ç¿ëµÇ´Â ¼Â¾÷¿¡¼ ÀÌ¿ëµÇ¸é µÎ ¼¹ö¿¡ ´ëÇÑ Ä³½Ã Áßµ¶ °ø°ÝÀº ÃæºÐÈ÷ °¡´ÉÇÏ´Ù¡±°í ¹àÇû´Ù.
À̾î BIND¸¦ ÈÄ¿øÇÏ´Â ±×·ìÀÎ ISC(Internet Systems Consortium)°¡ ÀÌ ¼ÒÇÁÆ®¿þ¾îÀÇ 4.x¿Í 8.x ¹öÀüÀ» Æ÷¿ö´õ·Î »ç¿ëÇÏ´Â °ÍÀ» °·ÂÈ÷ ±Ç°íÇϰí ÀÖ´Ù°í µ¡ºÙ¿´´Ù.
DNS ¼¹ö´Â ¼ýÀڷΠǥÇöµÈ ÇÕ¹ýÀûÀÎ À¥ »çÀÌÆ® ÁÖ¼Ò¸¦ ij½Ã¿¡ ÀúÀåÇϰí, DNS Æ÷¿ö´õ´Â ¼ö½ÅµÈ ÁúÀÇÀÇ ÇØ°á¿¡ ÇÊ¿äÇÑ ÃæºÐÇÑ Á¤º¸¸¦ °®°í ÀÖÁö ¾ÊÀ¸¸é ÀÌ ÁúÀǸ¦ ´Ù¸¥ ³×ÀÓ¼¹ö·Î Àü¼ÛÇÑ´Ù.
ÀÌ·¯ÇÑ ÇÁ·Î¼¼½º´Â DNS ¼¹ö°¡ ÀÚ½ÅÀÇ ¿äûÀÌ ÇØ°áµÉ ¶§±îÁö DNS ¼¹ö¸¦ ´Ü°èº°·Î ÁúÀÇÇÑ´Ù´Â Á¡ ¶§¹®¿¡ ¡®¼øÈ¯ ³×ÀÓ ¼ºñ½º¡¯·Î ¾Ë·ÁÁ® ÀÖ´Ù.
´õ ¸ÅÀú¸ÕÆ® ÆÑÅ丮´Â 130¸¸°³ÀÇ DNS ¼¹ö¸¦ Á¶»çÇÑ ÈÄ ÀÌ Áß 2/3 ÀÌ»óÀÌ ½Å·ÚÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ°¡ ¾Æ´Ñ ¡®ÀÓÀÇÀû ÁúÀÇ¡¯ ȤÀº Ưº°È÷ ¸í¸íµÇÁö ¾ÊÀº ½Ã½ºÅÛ¿¡ ´ëÇÑ ¼øÈ¯ ³×ÀÓ ¼¹ö¸¦ ¿äûÇÑ´Ù´Â »ç½ÇÀ» ¹àÇô³Â´Ù. ÀÌ È¸»çÀÇ º¸°í¼¿¡ µû¸£¸é ÀÌ·± Á¡ ¶§¹®¿¡ ³×ÀÓ ¼¹ö¿¡ ´ëÇÑ ¾ÇÀÇÀûÀÎ °ø°ÝÀÌ °¡´ÉÇØÁø´Ù.
ÀÌ·ÐÀûÀ¸·Î´Â ¾ÇÀÇÀûÀÎ ÇØÄ¿°¡ ÇϳªÀÇ DNS ¼¹ö¸¦ ¼Õ»ó½Ã۸é ÀÌ ¼øÈ¯ ³×ÀÓ ¼ºñ½º´Â ÁúÀǸ¦ ÇØ°áÇϱâ À§ÇØ ¼Õ»óµÈ ¼¹ö¿¡ Á¢¼ÓÇÏ·Á´Â ´Ù¸¥ DNS ¼¹ö¸¦ ºÒ·¯¿À´Âµ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. ¿©·¯ °æ·Î¸¦ °ÅÄ¡±â ¶§¹®¿¡ ÇØÄ¿°¡ ÇϳªÀÇ ¼Õ»óµÈ ij½Ã¸¦ ÅëÇØ ¼ö¸¹Àº DNS ¼¹ö ij½Ã¸¦ °ø°ÝÇÒ ¼ö ÀÖ´Ù´Â ¼³¸íÀÌ´Ù.
À̹ø Á¶»ç¸¦ ¼öÇàÇÑ ÀÎÇÁ¶ó½ºÆ®·°Ã³ °³¹ß¾÷ü Àκí·Ï½º(Inblox)´Â ¼øÈ¯ ³×ÀÓ ¼¹ö´Â ½Å·ÚÇÒ ¼ö ÀÖ´Â Á¦ÇÑµÈ ¿äûÀÚ¿¡ ´ëÇØ¼¸¸ DNS ¼¹ö°¡ °¡´ÉÇϵµ·Ï ÇØ¾ß ÇÑ´Ù°í ¹àÇû´Ù.
Å©¸®½ºÅÙ½¼Àº ¡°Ä³½Ã Áßµ¶°ú DoS °ø°ÝÀÌ °¡´ÉÇÏ´Ù´Â Á¡ ¶§¹®¿¡ ÀÓÀÇÀÇ »ç¶÷µéÀÌ ¼øÈ¯ ÁúÀǸ¦ Çϵµ·Ï ÇÏ´Â °ÍÀº ÁÁÀº »ý°¢ÀÌ ¾Æ´Ï´Ù. ÀϹÝÀûÀ¸·Î ¼øÈ¯ ÁúÀǴ ƯÁ¤ IP ÁÖ¼Ò¿¡¼ º¸³»¿À´Â ÁúÀÇ¿¡ ´ëÇØ¼¸¸ Çã¶ôµÅ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
DNS ¼¹ö, ¾î¶»°Ô Áßµ¶µÇ³ª?DNS ¼¹ö°¡ °¡Â¥ »çÀÌÆ®·Î ÀÎÅÍ³Ý »ç¿ëÀÚ¸¦ À¯ÀÎÇÏ·Á¸é ¸î ´Ü°è¸¦ °ÅÃÄ¾ß ÇÑ´Ù.PC¿¡¼ ÀÎÅͳÝÀ» »ç¿ëÇÒ ¶§´Â ´ëºÎºÐ ISP³ª ÅØ½ºÆ® ±â¹Ý ÀÎÅÍ³Ý ÁÖ¼Ò¸¦ ½ÇÁ¦ IP ÁÖ¼Ò·Î ¹Ù²ãÁִ ȸ»ç·Î Á¢¼ÓÇÑ´Ù. µû¶ó¼ ¼ö¸¹Àº »ç¿ëÀÚµéÀÌ ÇϳªÀÇ DNS ¼¹ö¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.DNS ¼¹ö´Â ¼º´É ¹®Á¦ ¶§¹®¿¡ µ¹¾Æ¿Â µ¥ÀÌÅ͸¦ ij½ÃÇÑ´Ù. ÀÌ ¶§¹®¿¡ ´ÙÀ½ ¿äû¿¡ ÀÀ´äÇÒ ¶§±îÁö´Â ½Ã°£ÀÌ ¸¹ÀÌ °É¸®Áö ¾Ê´Â´Ù. DNS ij½Ã°¡ Áßµ¶µÇ¸é ƯÁ¤ DNS ¼¹ö¸¦ »ç¿ëÇÏ´Â ¸ðµç »ç¶÷Àº °¨¿°µÈ µµ¸ÞÀο¡ ´ëÇÑ ÇâÈÄ °Ë»ö¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.DNS ¼¹ö °ø°Ý ¹æ½Ä
• ¿ì¼±Àº °ø°ÝÀÚ°¡ ¾ÇÀÇÀûÀÎ DNS ¼¹ö ¼Â¾÷ ÁúÀǸ¦ ÅëÇØ Ÿ±ê ½Ã½ºÅÛÀ» ¼Ó¿©¾ß ÇÑ´Ù. ¿¹¸¦ µé¸é À̸ÞÀÏ ¸Þ½ÃÁö¸¦ Ÿ±ê ISPÀÇ Á¸ÀçÇÏÁö ¾Ê´Â »ç¿ëÀÚ¿¡°Ô º¸³»´Â °ÍÀÌ´Ù. ¶Ç ´Ù¸¥ ¹æ¹ýÀº ¿Ü°ü»ó È£½ºÆÃµÈ À̹ÌÁö°¡ Æ÷ÇÔµÈ À̸ÞÀÏÀ» ½ÇÁ¦ »ç¿ëÀÚ¿¡°Ô º¸³»´Â °ÍÀÌ´Ù.• ±×·¯¸é Ÿ±ê DNS ¼¹ö´Â °ø°ÝÀÚÀÇ DNS ¼¹ö¿¡ ÁúÀǸ¦ ÇÏ°Ô µÈ´Ù. °ø°ÝÀÚ´Â DNS ÀÀ´ä ³»¿¡ ÇÇÇØÀÚÀÇ DNS ij½Ã¸¦ Áßµ¶½ÃŰ´Â Ãß°¡ µ¥ÀÌÅ͸¦ Æ÷ÇÔÇϰí ÀÖ´Ù. ÀÌ Ãß°¡ Á¤º¸´Â ¾ÇÀÇÀûÀÎ URLÀ̳ª ½ÉÁö¾î´Â ´åÄİú °°Àº Àüü µµ¸ÞÀÎ °ø°£ÀÌ µÉ ¼öµµ ÀÖ´Ù.• Ÿ±ê DNS ¼¹ö°¡ ÀûÀýÇÏ°Ô ±¸¼ºµÅ ÀÖÁö ¾Ê´Ù¸é »õ·Î µé¾î¿Â ¼ýÀÚ ÇüÅÂÀÇ IP ¸®½ºÆÃÀ» ¹Þ¾ÆµéÀ̰í, ÀûÇÕÇÑ ¿£Æ®¸®´Â »èÁ¦ÇÒ °ÍÀÌ´Ù.• ÀÌ·± »óȲÀÌ ¹ß»ýÇÏ¸é °¨¿°µÈ URLÀ» À§ÇØ DNS ¼¹ö·Î º¸³»Áö´Â ¸ðµç ÁúÀÇ´Â °ø°ÝÀÚ°¡ ¼³Á¤ÇÑ ´ëü IP ÁÖ¼Ò·Î ¹æÇâÀ» µ¹¸± °ÍÀÌ´Ù. µµ¸ÞÀÎ °ø°£ÀÌ Áßµ¶µÆ´Ù¸é ÀÌ µµ¸ÞÀο¡¼ Á¾·áµÇ´Â ¸ðµç ÁúÀǰ¡ ¹æÇâÀ» ¹Ù²Ü °ÍÀÌ´Ù.<Ãâó : SANS ÀÎÅÍ³Ý ½ºÅè ¼¾ÅÍ, CNET´º½º´åÄÄ>
ISP ÅëÇÑ DNS °ø°Ý ´õ À§Çè
±×´Â ¶Ç ISP(Internet Service Providers)´Â ÀÚü °í°´¿¡ ´ëÇÑ DNS ¼ºñ½º¸¸À» Á¦°øÇØ¾ß ÇÑ´Ù°í ÁÖÀåÇß´Ù. ¡°ÀϹÝÀûÀ¸·Î Àü¿ë¼±°ú xDSL ȸ¼±ÀÌ ¾Æ´Ñ ´Ù¸¥ Á¢¼Ó¹æ½ÄÀ» ÅëÇØ ÀÎÅͳݿ¡ Á¢¼ÓÇÏ´Â »ç¿ëÀÚµéÀº ´©±¸³ª ·Î±×¿ÂÀ» ÇÒ ¶§¸¶´Ù ÀÚµ¿ÀûÀ¸·Î IP ÁÖ¼Ò, °ÔÀÌÆ®¿þÀÌ, DNS ¼¹ö¸¦ ÇÒ´ç¹Þ´Â´Ù¡±´Â °ÍÀÌ ÀÌÀ¯´Ù.
¼øÈ¯ ³×ÀÓ ¼¹ö ±â´ÉÀ» ÅëÇØ DNS ¼¹ö¿¡ ¼Õ»óÀ» ÀÔÈ÷·Á´Â ¾ÇÀÇÀûÀÎ ÇØÄ¿µéÀº ´Ù¾çÇÑ DNS ¼¹ö°¡ ¾î¶»°Ô »óÈ£ ¿¬°áµÅ ÀÖ´ÂÁö¸¦ ¾Ë°í ½Í¾îÇÑ´Ù. À̵éÀº ´Ù¸¥ ¼¹öÀÇ °æ¿ì ÀÚü ¡®Áö¿ª(zone)'¿¡ Æ÷ÇÔÇϰí ÀÖ´Â ³×ÀÓ ¼¹ö¸¦ ¿äûÇÏ´Â ÁúÀÇÀÎ ¡®Áö¿ª Àü¼Û¡¯À» ¿äûÇÏ´Â ¹æ½ÄÀ¸·Î ÀÌ °ü°è¸¦ ¾Ë¾Æ³½´Ù.
´õ ¸ÅÀú¸ÕÆ® ÆÑÅ丮ÀÇ ¿¬±¸°á°ú¿¡ µû¸£¸é, 40% ÀÌ»óÀÇ DNS ¼¹ö´Â Áö¿ª Àü¼Û¿¡ ´ëÇØ ÀÓÀÇÀûÀÎ ÁúÀǸ¦ Çã¿ëÇϰí ÀÖ´Ù. º¸°í¼¿¡¼´Â ÀÌ ¶§¹®¿¡ ³×ÀÓ ¼¹ö°¡ DoS °ø°Ý¿¡ ³ëÃâµÇ°í, °ø°ÝÀÚµéÀÌ ³»ºÎ ³×Æ®¿öÅ©¿¡ ´ëÇÑ Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Ù°í ¹àÈ÷°í ÀÖ´Ù.
½ÃÅ¥´Ï¾ÆÀÇ Å©¸®½ºÅÙ½¼µµ ÀÌ·± »ý°¢Àº ¿ÇÁö ¾Ê´Ù´Â µ¥ µ¿ÀÇÇÑ´Ù. ±×´Â ¡°Áö¿ª Àü¼ÛÀ» À§ÇØ ³×ÀÓ ¼¹ö¸¦ ¿¾îÁÖ´Â °ÍÀº ¡®ºñ¹Ð¡¯ È£½ºÆ®, ³»ºÎ È£½ºÆ®, °ÔÀÌÆ®¿þÀÌ ±¸¼º µî °úµµÇÑ Á¤º¸¿¡ ´ëÇØ ³Ê¹« ÀæÀº ³ëÃâÀ» Çã¿ëÇÏ´Â °ÍÀÌ´Ù. ÀÌ·± Á¤º¸´Â °ø°ÝÀ» ½ÃµµÇÏ·Á´Â ¾ÇÀÇÀûÀÎ »ç¶÷µé¿¡°Ô´Â ¸Å¿ì À¯¿ëÇÑ Á¤º¸°¡ µÉ ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù.
Å©¸®½ºÅÙ½¼¿¡ µû¸£¸é Áö¿ª Àü¼ÛÀº ³»ºÎ¿¡¼ ÅëÁ¦µÇ´Â 2Â÷ ³×ÀÓ ¼¹ö¿¡ ÀÇÇØ¼¸¸ Çã¿ëµÅ¾ß ÇÑ´Ù.
Àκí·Ï½º´Â DNS Ãë¾à¼ºÀ» ÁÙÀÌ°í ½Í´Ù¸é, ´ÙÀ½ 6´Ü°è¸¦ µû¸£¶ó°í IT Àü¹®°¡µé¿¡°Ô Ãæ°íÇÑ´Ù.
• °¡´ÉÇÏ¸é ¿ÜºÎ ³×ÀÓ ¼¹ö¸¦ ½ÂÀÎµÈ ³×ÀÓ ¼¹ö¿Í Æ÷¿ö´õ·Î ºÐ¸®Ç϶ó.
• ¿ÜºÎÀÇ ½ÂÀÎµÈ ³×ÀÓ ¼¹ö¿¡¼´Â ¼øÈ¯ÀÌ ºÒ°¡´ÉÇϵµ·Ï ¼³Á¤Ç϶ó. Æ÷¿ö´õ¿¡¼´Â ³»ºÎ ÁÖ¼Ò °ø°£À¸·ÎºÎÅÍ µé¾î¿Â ÁúÀǸ¸À» ¼ö¿ëÇ϶ó.
• ½ÂÀÎµÈ ³×ÀÓ ¼¹ö¿Í Æ÷¿ö´õ¸¦ ºÐ¸®ÇÒ ¼ö ¾ø´Ù¸é ¼øÈ¯À» ÃÖ´ëÇÑ Á¦ÇÑÇ϶ó. ³»ºÎ ÁÖ¼Ò °ø°£À¸·ÎºÎÅÍ µé¾î¿À´Â ¼øÈ¯ ÁúÀǸ¸À» ¼ö¿ëÇ϶ó.
• ÀÏ¹Ý ¸ñÀû°ú ¿î¿µ ¼ÒÇÁÆ®¿þ¾î ¾ÖÇø®ÄÉÀ̼ÇÀ» ±â¹ÝÀ¸·Î ÇÏ´Â ½Ã½ºÅÛÀÌ ¾Æ´Ï¶ó °ÈµÇ°í ¾ÈÀüÇÑ ±â±â¸¦ »ç¿ëÇ϶ó.
• ¾ðÁ¦³ª µµ¸ÞÀÎ ³×ÀÓ ¼¹ö ¼ÒÇÁÆ®¿þ¾î ÃֽйöÀüÀ» »ç¿ëÇ϶ó.
• ¿ÜºÎ ³×ÀÓ ¼¹ö¿¡¼ µé¾î¿À°í ³ª°¡´Â Æ®·¡ÇÈÀ» ÇÊÅ͸µÇ϶ó. ¹æÈº®À̳ª ¶ó¿ìÅÍ ±â¹Ý ÇÊÅ͸¦ ÀÌ¿ëÇØ ½ÂÀÎµÈ Æ®·¡Çȸ¸ ³×ÀÓ ¼¹ö¿Í ÀÎÅÍ³Ý °£¿¡ Åë½ÅÇÒ ¼ö ÀÖµµ·Ï Ç϶ó. @