Home | Contact us
°ø°ø & ±³À°
ÀÎÅÍ³Ý ºñÁî´Ï½º
±âŸ
 
±Û·Îºò½º, Ddos °ø°Ý ¹Ú¸êÇϰí ÀÎÅÍ³Ý °ü¸® ¼­ºñ½º ±â¾÷ ¼±µÎÁöÄÑ


[ 2005/09/05 ]
±¸Ãà»ç : ž·¹À̾î

±Û·Îºò½º(Globix) »ç´Â Áß¿äÇÑ ºñÁî´Ï½º ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ´Â ±â¾÷µé¿¡°Ô ¾ÖÇø®ÄÉÀ̼Ç, ¹Ìµð¾î ¹× ÀÎÇÁ¶ó °ü¸® ¼­ºñ½º¸¦ Á¦°øÇÏ´Â 1±Þ °ü¸® ¼­ºñ½º »ç¾÷ÀÚÀÌ´Ù. ±Û·Îºò½º »ç´Â À¥ ¾ÖÇø®ÄÉÀ̼Ç, ¼­¹ö ¹× µ¥ÀÌÅͺ£À̽º °ü¸®ºÎÅÍ º¸¾È, ½ºÆ®¸®¹Ö, ³×Æ®¿öÅ© ´ë¿ªÆø ¹× ÄÚ·ÎÄÉÀÌ¼Ç ½Ã¼³ °ü¸®±îÁö ¸ðµç ÀÎÅÍ³Ý ¿ä±¸ »çÇ×À» Æø³Ð°Ô ´ÜÀÏ ¼Ò½º ¼Ö·ç¼ÇÀ¸·Î Á¦°øÇÑ´Ù.

±×·±µ¥ ÀÌ È¸»ç´Â ºó¹øÇÏ°í º¹ÀâÇÑ Ddos °ø°Ý¿¡ Á÷¸éÇßÀ» ¶§ ÀüÅëÀûÀÎ Ddos°ø°Ý ¿ÏÈ­ ¹æ¹ýÀº °í°´»ç¸¦ ÀûÀýÈ÷ º¸È£Çϴµ¥ ´õ ÀÌ»ó È¿°ú°¡ ¾øÀ½À» ¾Ë°Ô µÇ¾ú´Ù. ¡°¿ì¸®´Â °í°´ »çÀÇ ¿Â¶óÀÎ ºñÁî´Ï½º¿¡ ¾öû³­ Ãæ°ÝÀ» ÁÖ´Â Ddos °ø°ÝÀÇ ÆóÇØ·ÎºÎÅÍ °í°´µéÀ» Áöų º¸È£ ÀåÄ¡¸¦ ÇÊ¿ä·Î ÇÏ¿´´Ù¡±°í ±Û·Îºò½ºÀÇ Àü¹® ¼­ºñ½º ´ã´ç ÀÌ»çÀÎ ºê·»µç ½½·¹ÀÌÅÍ(Brendan Slater)´Â ¹àÇû´Ù.

Ddos °ø°Ý, ±Û·Îºò½º¸¦ °ø°ÝÇÏ´Ù
Ddos °ø°ÝÀº ´Ù¼öÀÇ °¨¿°µÈ ½Ã½ºÅÛµéÀÌ ´ÜÀÏ ¼Ò½º ¸ñÇ¥¸¦ °ø°ÝÇÏ¿© ¸ñÇ¥ ½Ã½ºÅÛÀÇ »ç¿ëÀڵ鿡°Ô ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å°°Ô ÇÏ´Â °ø°ÝÀÌ´Ù. ¸ñÇ¥ ½Ã½ºÅÛÀ¸·Î À¯ÀԵǴ ´Ù·®ÀÇ ¸Þ½ÃÁöµé·Î ÀÎÇÏ¿© ½Ã½ºÅÛÀÌ ´Ù¿îµÇ¸é ÇÕ¹ýÀûÀÎ »ç¿ëÀڵ鿡°Ô ÇØ´ç ½Ã½ºÅÛ¿¡ ´ëÇÏ¿© ¼­ºñ½º¸¦ ¹ÞÁö ¸øÇÏ°Ô ÇÏ´Â Çö»óÀ» ÀÏÀ¸Å²´Ù.

Ddos À§ÇùÀº ±Û·Îºò½ºÀÇ ÁÖ¿äÇÑ µÎ ¿µ¿ª¿¡ ¾Ç¿µÇâÀ» ¹ÌÃÆ´Ù.

ù¹øÂ°°¡ ±Û·Î¹ú ³×Æ®¿öÅ©¸¦ °ü¸®ÇÏ´Â ¿î¿µ¼¾ÅÍ¿´´Âµ¥ ÇÑ °í°´À» ¸ñÇ¥·Î ½ÃÀÛµÈ °ø°ÝÀº ¹éº» ³×Æ®¿öÅ©¿¡ ´Ù·®ÀÇ À¯ÇØ Æ®·¡ÇÈÀÌ À¯ÀԵǾî Ãæ°ÝÀ» °¡Çß´Ù. ¿î¿µ¼¾ÅÍ´Â °ø°ÝÀÇ Èñ»ýÀÚ»Ó¸¸ ¾Æ´Ï¶ó ³ª¸ÓÁö °í°´µéÀÇ ¼­ºñ½º¸¦ À¯ÁöÇÏ°í ¹éº» Æ®·¡ÇÈÀ» °ü¸®Çϱâ À§ÇÏ¿© Áï°¢ÀûÀ̰í È¿À²ÀûÀ¸·Î ´ëÃ³ÇØ¾ß Çß´Ù.

ÀÌ·¯ÇÑ »ó¹ÝµÇ´Â ¿ä±¸»çÇ×Àº ±Û·Îºò½ºÀÇ °í°´µéÀÌ Ç×»ó ¸Å¿ì °Å´ëÇÑ °ø°ÝÀÇ ÆøÇ³¿¡ ³ëÃâµÇ´Â °ÍÀ» Çã¶ô ÇÒ ¼ö ¾ø¾ú´Ù´Â °ÍÀ» ÀǹÌÇß´Ù. ¾î¶² °æ¿ì¿¡´Â ºí·¢È¦ ¶ó¿ìÅ͸¦ ÀÌ¿ëÇÏ¿© °ø°Ý°ú °°Àº ÀÎÅͳÝÀÇ µ¿ÀÏÇÑ ºÎºÐÀ¸·ÎºÎÅÍ À¯ÀԵǴ ¸ðµç Æ®·¡ÇÈÀ» ±ÝÁöÇϱ⵵ Çß´Ù.

µÎ¹øÂ°´Â ÀÌ¹Ì °í°´µéÀÇ ¸¹Àº ºÎºÐ¿¡ º¸¾È°ü¸®¸¦ Çϸ鼭 ½Å·ÚÇØ¿Ô´ø º¸¾È¼­ºñ½º ºÎ¼­´Â ÀûÀýÇÑ ±â¼ú ÇØ°áÃ¥¿¡ ±Ù°ÅÇÑ ´ëÀÀ üÁ¦¸¦ °í¾ÈÇϰí À̸¦ ±âÁ¸ÀÇ ¼­ºñ½º ³×Æ®¿öÅ© ±¸Á¶¿¡ ÅëÇÕÇÔÀ¸·Î½á »õ·Î¿î À§Çù¿¡ ´ëóÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß¸¸ Çß´Ù.

¡°°í¿ë·®ÀÇ ³×Æ®¿öÅ© ±â¼ú¿¡ ÀûÇÕÇÑ ¼Ö·ç¼ÇÀ» ã±â À§ÇÑ ¿ì¸®ÀÇ ÁÖµÈ ¿ä±¸ »çÇ×Àº º¸¾ÈºÐ¾ß, ƯÈ÷ ħÀÔŽÁö½Ã½ºÅÛ(IDS) ¹× ħÀÔ¹æÁö½Ã½ºÅÛ(IPS)ºÐ¾ß¿¡¼­ ÀÔÁõµÈ ¹è°æÀ» °¡Áø º¥´õµéÀ» ã¾Æ¼­ ½ÃÇèÇØ º¸´Â °ÍÀ̾ú´Ù.¡±¶ó°í ½½·¹ÀÌÅÍ´Â ¸»ÇÏ¿´´Ù. ¡°¸¹Àº °í°´µéÀÌ ÀϹÝÀûÀ¸·Î °æÇèÇÑ °ø°Ý ÆÐÅÏÀÎ ´Ù·®ÀÇ SYN°ø°ÝÀ̳ª ÇãÀ§ÀÇ Http request °ø°Ý¿¡ ´ëÇØ Ddos °ø°Ý ¿ÏÈ­¸¦ ÇÒ ¼ö ÀÖ´Â ±â¼úÀÌ ÇÊ¿äÇÏ°Ô µÇ¾ú´Ù. µ¿½Ã¿¡ °ø°ÝÀÇ ±Ô¸ð¿¡ °ü°è ¾øÀÌ ¿©Å¸ °í°´µé¿¡°Ô ¼­ºñ½º¸¦ °è¼Ó Á¦°øÇϱâ À§ÇÏ¿© ±âÁ¸ÀÇ ³×Æ®¿öÅ©¸¦ ºÐ¸®ÇÏ´Â ¼Ö·ç¼ÇÀ» ±¸ÃàÇÏ±æ ¿øÇß´Ù¡±.

Ddos °ø°ÝÀÇ ¼Ó¼º»ó °ø°ÝÀÇ ÇüŰ¡ °è¼Ó º¯Çϱ⠶§¹®¿¡ ÀûÀýÇÑ ¹æ¾î¹ýÀ» ã¾Æ³½´Ù´Â °ÍÀº ¸Å¿ì ¾î·Á¿î ÀÏÀ̾ú´Ù. ¿¹Àü¿¡´Â ÀÎÅÍ³Ý ¼­ºñ½º Á¦°øÀÚ´Â ÀÌ·¯ÇÑ ¾ÇÀÇÀÇ Æ®·¡ÇÈ ÇüÅÂÀÇ °ø°Ý¿¡ Àß ´ëóÇÏÁö ¸øÇ߱⠶§¹®¿¡ ¹æ¾î ±â¼úÀ» ºñ±³ÇÒ ¼ö ÀÖ´Â ±Ù°Å°¡ ºÎÁ·Çß´Ù. ÀϹÝÀûÀÎ ³×Æ®¿öÅ© ¿ë·® ¹× Æ®·¡ÇÈ °ü¸®´Â »õ·Î¿î ±â¼úÀÌ ¹ß°ßµÇ¾ú´Ù ÇÏ´õ¶óµµ ºÎºÐÀûÀÎ È¿°ú¹Û¿¡´Â º¼ ¼ö ¾ø¾ú´Ù.

¡°ÀüÅëÀûÀ¸·Î ÀÎÅÍ³Ý ¼­ºñ½º »ç¾÷ÀÚµéÀº ºí·¢È¦ ¶ó¿ìÅͳª Á¢±ÙÁ¦¾î ¸®½ºÆ®(ACL)±â¼úÀ» ÀÌ¿ëÇÏ¿© Ddos°ø°Ý¿¡ ´ëóÇßÀ¸³ª »õ·Ó°í Á»´õ º¹ÀâÇÑ °ø°Ý ÆÐÅÏÀ» Á¤±³ÇÏ°Ô ¹æ¾îÇϱ⿡´Â ºÎÁ·Çß´Ù. ¿ì¸®´Â °í°´ÀÇ À¥ ÀÎÇÁ¶ó¸¦ °¢°¢ÀÇ Ä¿³Ø¼Ç¿¡ ´ëÇÏ¿© ¹æ¾îÇÒ ¼ö ÀÖ´Â Àåºñ¸¦ ¿ä±¸Çß´Ù. ÀÌ´Â ¾î¶² Æ®·¡ÇÈÀÌ À¯È¿ÇÑ °ÍÀÎÁö¸¦ ¾Ë¾Æ³»´Â À¯ÀÏÇÑ ¹æ¹ýÀÌ´Ù.¡±¶ó°í ½½·¹ÀÌÅÍ´Â ¸»ÇÏ¿´´Ù.

º¸¾È ±â¼ú Àü¹®È¸»ç·Î °Åµì³­ ±Û·Îºò½ºÀÇ ¹è°æÀº?
ƼÇÎÆ÷ÀÎÆ®¸¦ Æ÷ÇÔÇÑ ¿©·¯ º¥´õµéÀ» Æò°¡ÇÑ °á°ú ±Û·Îºò½º´Â 1 Gbps±îÁö ó¸®ÇÒ ¼ö ÀÖ´Â 2¼¼´ë IPSÀΠž·¹À̾îÀÇ Attack Mitigator IPS5500À» ¼±ÅÃÇß´Ù. ¡°´Ù¸¥ ¾î¶² º¥´õµµ ¾ÆÁ÷Àº 2¼¼´ë Á¦Ç°À» º¸À¯ÇÏÁö ¾Ê¾Æ¼­ ž·¹À̾¼­ ½ÇÁ¦ Æ®·¡ÇÈ È¯°æ±â¹ÝÀ¸·Î ¿¬±¸ °³¹ßµÈ ±â¼úÀ» Ȱ¿ëÇÒ ¼ö ÀÖ¾ú´Ù.¡± ¶ó°í ½½·¹ÀÌÅÍ´Â ¸»Çß´Ù.

¡°¿ì¸®´Â ž·¹À̾îÀÇ Àåºñ°¡ °¢°¢ÀÇ »ç¿ëÀÚ Ä¿³Ø¼Ç¿¡ ´ëÇÏ¿© ¿Ã¹Ù¸¥ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇϰí ÀÖ´ÂÁö¸¦ °Ë»çÇÒ ¼ö ÀÖ´Â ´É·Â°ú °í°´ÀÇ Á¤Ã¥¿¡ ´ëÇÑ ÇàÀ§±â¹Ý ±â¼ú¿¡ Ưº°È÷ ¸Å·ÂÀ» ´À²¼´Ù. ¿ì¸®°¡ °³¹ßÇÑ ·ê¼ÂÀº »ç¿ëÀÚ º°·Î °¢°¢ÀÇ °í°´¿¡ ´ëÇÏ¿© ³²¿ëµÇ°Å³ª À§Á¶µÈ Æ®·¡ÇÈÀ» Æó±âÇÔÀ¸·Î½á Á¤»ó ¼­ºñ½º¸¦ ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â Á¤±³ÇÑ Á¦¾î¸¦ °¡´ÉÇÏ°Ô ÇÑ´Ù¡±¶ó°í ½½·¹ÀÌÆ®´Â ¸»Çß´Ù.

±Û·Îºò½ºÀÇ °í°´µéÀÇ °è¼ÓµÇ´Â »ç¾÷¿¡ ´ëÇÏ¿© À§ÇùÀÌ µÇ´Â Áö±Ý±îÁö´Â Á¸ÀçÇÏÁö ¾Ê¾Ò´ø °ø°Ý¿¡ Á÷¸éÇÏ°Ô µÇÀÚ, Áï½Ã ¼Ö·ç¼ÇÀ» ¿ä±¸ÇÏ°Ô µÇ¾ú´Ù. ±Û·Îºò½º´Â Áï°¢ÀûÀÎ Çʿ並 ¸¸Á·½Ãų ¼ö ÀÖ´Â Àü´ã ±â¼úÆÀÀ» ÇÒ´çÇß°í, º¯È­ÇÏ´Â À§Çù ¹× °ø°Ý ÆÐÅÏ¿¡ ´ëÀÀÇÏ¿© Á¦Ç° ¹× ¼­ºñ½º ¹üÀ§¸¦ °³¹ß ÇÒ ¼ö ÀÖ´Â Ç÷§ÆûÀ» Á¦°øÇϴµ¥ ½ÉÇ÷À» ±â¿ï¿´´Ù.

ž·¹À̾î´Â Çϵå¿þ¾î ¼Ö·ç¼ÇÀ» Á¦°øÇÏ¿´°í ¶ÇÇÑ °­·ÂÇÑ ÆÄÆ®³Ê·Î¼­ µµ¿òÀ» ÁÖ¾ú´Ù. ±Û·Îºò½º¿¡ ÀÇÇØ Á¦ÀÇµÈ ÆÄÆ®³Ê½±Àº Ãʱ⿡ Network Defender 1000À̶ó´Â ¼Ö·ç¼ÇÀ¸·Î ½ÇÇàÇÏ°Ô µÇ¾ú´Ù. ž·¹À̾îÀÇ °í¿ë·® Attack Mitigator IPS5500-1000 Á¦Ç°À¸·Î ´ë±Ô¸ð Ddos°ø°ÝÀ» ¹Þ°í Àְųª ÀáÀç À§ÇèÀÌ ÀÖ´Â »ç¾÷À» º¸È£Çϴµ¥ ¸ñÀûÀ» µÎ¾úÀ¸¸ç ³ôÀº ¼öÁØÀÇ °ø°Ý ¹æ¾î¸¦ Á¦°øÇÏ¿´´Ù. ÀÌ ¼­ºñ½º´Â »çÀü¿¡ Á¤ÀÇµÈ Æ¯º°ÇÑ ·ê¼Â¿¡ ´ëÇÏ¿© 100% °Ë»ç¸¦ Á¦°øÇÑ´Ù. À§ÇùÀ̶ó°í ÆÄ¾ÇµÇ´Â ¾î¶°ÇÑ Æ®·¡Çȵµ Æó±âµÇ¸ç °í°´µéÀÌ ¼­ºñ½º¸¦ °è¼Ó ¹ÞÀ» ¼ö ÀÖµµ·Ï Çϱâ À§ÇÏ¿© Á¤È­µÈ Æ®·¡Çȸ¸ À¥»çÀÌÆ®·Î µé¾î°¥ ¼ö ÀÖµµ·Ï Çã¿ëÇÑ´Ù.

Network Defender 1000 ¼Ö·ç¼ÇÀº Attack Mitigator IPS5500°ú º¸ÃæÀûÀ¸·Î Ȱ¿ëµÈ´Ù. ÀÌ ¼Ö·ç¼ÇÀº ±Û·Îºò½º Àü¹®°¡¿¡ ÀÇÇØ °ü¸®µÇ´Â °í°´º° Á¤Ã¥¿¡ ´ëÇÏ¿© »ó½Ã º¸È£Ã¼Á¦¸¦ °®Ãß°í ÀÖ´Ù. ÀÌ·¯ÇÑ µÎ ¼­ºñ½º(Network Defender 1000 ¹× IPS5500)¿Í ¶Ç ´Ù¸¥ ±Û·Îºò½ºÀÇ ¼­ºñ½º´Â ½ÉÃþ ¹æ¾î Àü·«À» Á¦°øÇÑ´Ù. ±Û·Îºò½º´Â ¾î¶² Á¶Á÷ÀÌ ¿Â¶óÀÎ ÀÚ»êÀ» °¡´ÉÇÏ¸é °­·ÂÇÏ°Ô º¸È£ÇÑ´Ù¸é ±×°ÍÀº ¸Å¿ì Áß¿äÇÑ °ÍÀ̶ó°í ¿©±ä´Ù.

Network Defender 1000 ¼­ºñ½ºÀÇ °³¹ßÀº ±Û·Îºò½ºÀÇ º¸¾È ¼­ºñ½º Àü·«¿¡ Ãß°¡µÇ¾úÀ¸¸ç ±Û·Îºò½ºÀÇ ±âÁ¸ °í°´µéÀÇ ¿ä±¸»çÇ×À» Áö¿øÇÏ°Ô ÇÒ »Ó¸¸ ¾Æ´Ï¶ó »õ·Î¿î °í°´À» È®º¸ ÇÒ ¼ö ÀÖµµ·Ï ´õ ³ÐÀº ½ÃÀå¿¡ »õ·Î¿î ¼­ºñ½º¸¦ Á¦°øÇÑ´Ù.

°á°úÀûÀ¸·Î ±Û·Îºò½ºÀÇ º¸¾È¼­ºñ½º ºÎ¼­´Â º¸¾È±â¼ú¿¡ ´ëÇÑ ½ÀµæÀ¸·Î ¼ºÀåÀ» ÇÏ°Ô µÇ°í, ȸ»ç´Â ħÀÔ¹æÁö±â¼úÀÇ ¸®´õ·Î¼­ ÀÚ¸®¸Å±èÇÏ°Ô µÇ¾ú´Ù. ÀÌ ÇÁ·ÎÁ§Æ®´Â ±Û·Îºò½º º¸¾È ¼­ºñ½ºÀÇ Æø³ÐÀº °ËÅä ¹× °³¹ßÀÇ Ã˸Š¿ªÇÒÀ» ÇÏ¿© °í°´µéÀÌ ÃÖ¼±ÀÇ º¸¾È ¼­ºñ½º¸¦ ¹ÞÀ» ¼ö ÀÖµµ·Ï Á¦Ç° °³¹ß ·Îµå¸ÊÀ» ÃßÁøÇϵµ·Ï Çϰí ÀÖ´Ù. ÀÌ·¯ÇÑ °í°´ÀÇ »ç¾÷À» Áö¿ø ÇÒ ¼ö ÀÖ´Â ´É·ÂÀº ½ÃÀå¿¡¼­ ±Û·Îºò½ºÀÇ °æÀï·ÂÀ» ³ô¿©ÁÖ°í ÀÖ´Ù.

¡°±â´ëÇÏ°Ç´ë ¿ì¸®´Â ¿ì¸®ÀÇ °í°´°ú ±Û·Îºò½º ¾çÃø¿¡ ºÎ°¡ÀûÀÎ °¡Ä¡¸¦ ºÎ¿© ÇÒ ¼ö ÀÖ´Â ±â¼ú·Î ÀÎÇØ »ó´çÇÑ ´É·ÂÀ» ¹è¾çÇÒ ¼ö ÀÖÀ¸¸ç Ç×»ó °í°´ÀÇ ¿ä±¸¿¡ Áï°¢ÀûÀ¸·Î ´ëóÇÏ°í °í°´µéÀÇ »ç¾÷ÀÌ ¼ºÀå ÇÒ ¼ö ÀÖµµ·Ï ¼Ö·ç¼ÇÀ» ¸¸µé¾î ³ª°¥ °ÍÀÌ´Ù.¡±¶ó°í ½½·¹ÀÌÅÍ´Â ¸»Çß´Ù.@

 
[3] PMS µµÀԽà À̰͸¸Àº ²À!
[4] PMS¿Í & IP°ü¸®½Ã½ºÅÛ(IPBlock)
[1] ÆÐÄ¡ÀÇ Á߿伺
TSM-Enterprise ¼Ò°³ÀÚ·á
ħÀÔ ¹æÁö ½Ã½ºÅÛ(ips)¿¡¼­ 3DP(3Â÷¿ø º¸È£ - Three Dimensional Protection)ÀÇ Á߿伺
Á¦°ø: Adam Hils(Top Layer Networks, Inc)
PatchLink Patch management system
Á¦°ø: ¢ß Ç˽ºÅØ
Á¦ 2¼¼´ë IPS ¼Ö·ç¼Ç, Attack Mitigator IPS5500
´Éµ¿Çü IPS SafeZone
´º½º     l     IT ºñÁî´Ï½º     l    ºô´õ     l    ¸®ºä     l     ´Ù¿î·Îµå