[Áöµð³ÝÄÚ¸®¾Æ]À͸íÀ¸·Î ÀÎÅͳݿ¡ Á¢¼ÓÇÏ´Â °ÍÀº ÀÌÁ¦ °ú°ÅÀÇ ÀÏÀÌ µÉÁöµµ ¸ð¸¥´Ù.
͏®Æ÷´Ï¾Æ ÁÖ¸³´ëÇб³ ¹Ú»ç °úÁ¤¿¡ ÀçÇÐÁßÀΠŸ´Ù¿ä½Ã Äڳ밡 °¢°¢ÀÇ ÄÄÇ»ÅÍ Çϵå¿þ¾î¿¡´Â °íÀ¯ÇÑ 'Áö¹®¡¯ÀÌ ÀÖ°í À̸¦ äÃëÇØ ¿ø°ÝÀ¸·Î ÄÄÇ»Å͸¦ ½Äº°ÇÒ ¼ö ÀÖ´Ù´Â ³»¿ëÀÇ ¿¬±¸³í¹®À» ¹ßÇ¥Çß´Ù. ÄÚ³ëÀÇ ÇΰÅÇÁ¸°Æ® ±â¼úÀº ÀÎÅͳݿ¡ Á¢¼ÓµÈ ÄÄÇ»ÅͶó¸é ¾îµð¿¡ ÀÖµçÁö ÃßÀûÇÒ ¼ö ÀÖ´Â °¡´É¼ºÀÌ ÀÖÀ½À» ÀǹÌÇÑ´Ù.
ÀÌ ¿¬±¸³í¹®ÀÇ ÁÖ ÀúÀÚÀΠŸ´Ù¿ä½Ã ÄÚ³ë´Â "¿ø°ÝÀ¸·Î ¿î¿µÃ¼Á¦¸¦ ÇΰÅÇÁ¸°Æ®ÇÏ´Â, Áï ÀÎÅͳݿ¡ ¿¬°áµÈ ±â±â°¡ ¾î¶² ¿î¿µÃ¼Á¦¸¦ »ç¿ëÇÏ´ÂÁö ¿ø°ÝÀ¸·Î ¾Ë¾Æ³¾ ¼ö ÀÖ´Â ¸î °¡Áö °·ÂÇÑ ¹æ¹ýÀÌ Á¸ÀçÇÑ´Ù. ¿ì¸®´Â ÀÌ ¾ÆÀ̵ð¾î¸¦ ´õ ¹ßÀü½ÃŲ Çϵå¿þ¾î ¿ø°Ý ÇΰÅÇÁ¸°ÆÃÀ̶ó´Â °³³äÀ» ¼Ò°³ÇÑ °ÍÀÌ´Ù. ÀÌ ±â¼úÀº ´ë»ó ±â±âÀÇ ÇùÁ¶°¡ ÇÊ¿ä ¾ø´Ù"¶ó°í ¸»Çß´Ù.
ÄÚ³ëÀÇ ±â¼úÀº ´Ù¾çÇÑ ºÐ¾ß¿¡ ÀÀ¿ëÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¸é ¡ãÇÑ ¹°¸®Àû ±â±â°¡ ´Ù¾çÇÑ Á¢¼ÓÁ¡¿¡¼ Á¢¼ÓÇÒ ¶§ À̸¦ ÃßÀûÇϰųª ¡ã
NAT µÚ¿¡ ÀÖ´Â ±â±âµéÀÇ °³¼ö¸¦ ¼¼°Å³ª(ÀÌµé ±â±â°¡ °íÁ¤µÈ ȤÀº ÀÓÀÇÀÇ IP ÁÖ¼Ò¸¦ »ç¿ëÇÏ´õ¶óµµ) ¡ãƯÁ¤ ÁÖ¼Ò°¡ °¡»ó È£½ºÆ®¿¡ ´ëÀÀµÇ´ÂÁö ÆÇ´ÜÇϱâ À§ÇØ ÀÏ·ÃÀÇ ÁÖ¼Ò ±¸¿ªÀ» ŽÁöÇÏ´Â ÀÏ µîÀÌ ÀÖ´Ù.
NAT ˼
¹æÈº® µÚÀÇ ÄÄÇ»Å͵éÀÌ °ø°ø ÀÎÅͳݿ¡¼ ´ÜÀÏ IP ÁÖ¼Ò¸¦ °®´Â °Íó·³ º¸ÀÌ°Ô Çϱâ À§ÇØ Åë»óÀûÀ¸·Î »ç¿ëµÇ´Â
ÇÁ·ÎÅäÄÝÀÌ´Ù.
ÄÚ³ëÀÇ ¿¬±¸°¡ ÀÎÅͳÝÀÇ ÀÍ¸í¼º¿¡ Á¾ÁöºÎ¸¦ Âï´Â °ÍÀº ¾Æ´Ò °ÍÀÌ´Ù. ÇÏÁö¸¸ Űº¸µå·Î ÀÔ·ÂÇÏ´Â ³»¿ëÀ» ÈÉÄ¡´Â ½º´¯¿þ¾î(snoopware) ·ùÀÇ ÇÁ·Î±×·¥°ú À̸¦ ¸·±â À§ÇÑ ÀÍ¸í¼º º¸Àå ¼ÒÇÁÆ®¿þ¾î °£ÀÇ °æÀïÀÌ »õ·Î¿î ±¹¸é¿¡ Á¢¾îµé¾ú´Ù´Â °ÍÀº ºÐ¸íÇÏ´Ù.
µÚ¿¡¼ ÀÚ¼¼È÷ ¼³¸íÇϰÚÁö¸¸ ÄÚ³ëÀÇ ±â¼úÀº ŸÀÓ½ºÅÆÇÁ¸¦ ÀÌ¿ëÇϹǷΠÀÌ¿¡ ´ëóÇϱâ À§ÇØ °³¼±µÈ ³¼ö ¹ß»ý ±â¼úÀ» »ç¿ëÇÑ ½Ã°£ ¿ÀÂ÷ Á¶ÀÛ(mask) ±â¼ú µîÀ» ¾µ ¼ö ÀÖ´Ù.
»çÀ̹ö ¹üÁË ¼ö»ç¿¡ Å« È¿°ú ±â´ë
ÄÚ³ë´Â ÀϺΠ¼ö»ç±â°üµéÀÌ ÇΰÅÇÁ¸°Æ® ±â¼ú¿¡ °ü½ÉÀ» º¸À̰í ÀÖ´Ù´Â °ÍÀ» ¾Ë°í ÀÖ´Â µí Çß´Ù. ±×ÀÇ ³í¹®¿¡ "¶ÇÇÑ Ä«´Ïº¸¾î(Carnivore)¿Í °°Àº ÇÁ·ÎÁ§Æ®ÀÇ ÀϺημ, ÇΰÅÇÁ¸°Æ® ±â¼úÀ» »ç¿ëÇØ À̵¿ÇÏ¸é¼ »ç¿ëµÇ´Â ³ëÆ®ºÏÀ» ÃßÀûÇÒ ¼öµµ ÀÖ´Ù"¶ó°í Àû¾ú±â ¶§¹®ÀÌ´Ù. Ä«´Ïº¸¾î´Â ¹Ì¿¬¹æ¼ö»ç±¹(FBI)ÀÌ °³¹ßÇÑ ÀÎÅÍ³Ý °¨½Ã ¼ÒÇÁÆ®¿þ¾î´Ù.
ÄÚ³ë´Â ³í¹®¿¡¼ °úÇÐ ¼ö»ç(forensic) ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇØ¼µµ ¾ð±ÞÇß´Ù. Áï ¼ö»ç°üµéÀº ÇΰÅÇÁ¸°Æ® ±â¼úÀ» »ç¿ëÇØ ƯÁ¤ ³ëÆ®ºÏÀÌ Æ¯Á¤ Àå¼Ò¿¡¼ ÀÎÅͳݿ¡ ¿¬°áµÈ °ÍÀ» ÀÔÁõÇÒ ¼ö ÀÖ´Ù.
ÇΰÅÇÁ¸°Æ® ±â¼úÀº ÀÎÅͳݿ¡ Á¢¼ÓµÈ µÎ ´ëÀÇ ÄÄÇ»ÅÍ¿¡¼ Á¤º¸¸¦ ÃßÃâÇØ À̵éÀÌ Á¢¼Ó ½Ã°£À̳ª IP ÁÖ¼Ò°¡ ´Ù¸¦ »Ó »ç½Ç»ó µ¿ÀÏÇÑ ¹°¸®Àû ±â±â¶ó´Â Á¡À» ¹àÇô³»´Â µ¥µµ Àû¿ëÇÒ ¼ö ÀÖ´Ù.
ÇΰÅÇÁ¸°Æ® ±â¼úÀº ÄÄÇ»ÅÍ Çϵå¿þ¾îÀÇ ¾ÆÁÖ ¹Ì¼¼ÇÑ º¯µ¿, Áï Ŭ·° ¿ÀÂ÷¸¦ ÀÌ¿ëÇÏ´Â °ÍÀÌ´Ù. ½ÇÁ¦·Î ÄÚ³ë´Â ±×ÀÇ ³í¹®¿¡ "ÇΰÅÇÁ¸°Æ® ±â¼úÀº ´ëºÎºÐÀÇ Çö´ëÀûÀÎ
TCP ½ºÅÃÀÌ
RFC 1323ÀÇ TCP ŸÀÓ½ºÅÆÇÁ ¿É¼ÇÀ» ±¸ÇöÇÑ´Ù´Â Á¡À» ÀÌ¿ëÇÑ °ÍÀÌ´Ù. ¼º´É»óÀÇ ÀÌÀ¯·Î TCP Àü¼Û¿¡ Âü¿©Çϰí ÀÖ´Â °¢ Âü¿©ÀÚ´Â ÆÐŶÀ» Àü¼ÛÇÒ ¶§¸¶´Ù ½Ã°£À» ±â·ÏÇϴµ¥, °¢°¢ÀÇ TCP Çì´õ¿¡ Æ÷ÇÔµÈ ÀÌ Á¤º¸¸¦ »ç¿ëÇØ ´ë»ó ±â±âÀÇ Å¬·° ¿ÀÂ÷¸¦ ÃßÀûÇÔÀ¸·Î½á Çϵå¿þ¾î¸¦ ÇΰÅÇÁ¸°Æ®ÇÒ ¼ö ÀÖ´Ù"¶ó°í Àû°í ÀÖ´Ù.
¾îµð¿¡ ÀÖµç ¼ûÀ» ¼ö ¾ø´Ù
±×´Â ¶Ç "ÇΰÅÇÁ¸°Æ® ±â¼úÀ» »ç¿ëÇÑ °á°ú ÃøÁ¤ÀÚ°¡ ¼öõ¸¶ÀÏ ¶³¾îÁ® Àְųª, ´ÙÁß È©(
hop)¸¸Å ¶³¾îÁ® Àְųª, ¼ö½Ê ¹Ð¸® Ãʸ¸Å ¶³¾îÁ® Àְųª, ´Ù¸¥ Àå¼Ò¿¡¼ ÀÎÅͳݿ¡ Á¢¼ÓÇϰųª, ´Ù¸¥ Á¢¼Ó ±â¼úÀ» »ç¿ëÇÑ´Ù°í ÇÏ´õ¶óµµ ÀϰüµÈ ÃøÁ¤°ªÀ» ¾òÀ» ¼ö ÀÖ¾ú´Ù. ±×»Ó¸¸ ¾Æ´Ï¶ó ´ë»ó ±â±â°¡ NATÀ̳ª ¹æÈº® µÚ¿¡ ÀÖÀ» ¶§¿¡µµ ¼öµ¿ ȤÀº ¹Ý¼öµ¿ ±â¼úÀ» Àû¿ëÇÒ ¼ö ÀÖ´Ù"¶ó°í ¼³¸íÇß´Ù.
ÀÌ ³í¹®Àº ¶ÇÇÑ "ÇΰÅÇÁ¸°Æ®´Â ´ë»ó ±â±â·ÎºÎÅÍ ¾î¶°ÇÑ º¯°æÀ̳ª ÇùÁ¶¸¦ ¿ä±¸ÇÏÁö ¾Ê´Â´Ù"¶ó°í °Á¶ÇÑ´Ù. ÄÚ³ë¿Í ±×ÀÇ ÆÀÀº À©µµ¿ì XP¿Í 2000, ¸Æ OS X ÆÒ´õ, ·¹µåÇÞ°ú µ¥ºñ¾È ¸®´ª½º, ÇÁ¸®BSD(
FreeBSD), ¿ÀÇÂBSD(
OpenBSD) ±×¸®°í ½ÉÁö¾î À©µµ¿ì Æ÷ÄÏ PC 2002¿¡ À̸£±â±îÁö ´Ù¾çÇÑ ¿î¿µÃ¼Á¦¿¡¼ ÇΰÅÇÁ¸°Æ® ±â¼úÀ» Å×½ºÆ®Çß´Ù.
ÀÌ ³í¹®¿¡¼´Â "¸ðµç °æ¿ì¿¡ ÀÖ¾î¼ ÇΰÅÇÁ¸°Æ® ±â¼úµé Áß ÃÖ¼ÒÇÑ ÇÑ °¡Áö¸¸ Àû¿ëÇØµµ Ŭ·° ¿ÀÂ÷¸¦ ÃßÁ¤ÇÒ ¼ö ÀÖÀ¸¸ç ¾ÆÁÖ ÀûÀº µ¥ÀÌÅ͸¸À¸·Îµµ °¡´ÉÇÏ´Ù´Â »ç½ÇÀ» ¹ß°ßÇß´Ù. ±×·¯³ª ¿ä±¸µÇ´Â µ¥ÀÌÅÍÀÇ Á¤È®ÇÑ ºÐ·®Àº ¿î¿µÃ¼Á¦¿¡ µû¶ó ´Ù¸£´Ù"¶ó°í ¼³¸íÇϰí ÀÖ´Ù.
ÄÚ³ë¿Í ¿¬±¸ ÆÀÀº ½ÇÇè ´ë»óÀ» È®´ëÇØ Å×½ºÆ®¸¦ ½Ç½ÃÇߴµ¥ ±× °á°ú ¿ª½Ã ¿¬±¸ ÆÀÀÇ °¡¼³À» ÀÔÁõÇÏ´Â µ¥ À¯¿ëÇß´Ù. ÄÚ³ë´Â "ÇкΠÄÄÇ»ÅÍ ½Ç½À½Ç¿¡ ÀÖ´Â °Ñº¸±â¿¡´Â µ¿ÀÏÇÑ 69´ëÀÇ À©µµ¿ì XP SP1 ÄÄÇ»ÅÍ¿¡¼ Ŭ·° ¿ÀÂ÷¸¦ ½ÃÇèÇß´Ù. 38ÀÏ µ¿¾È ÁøÇàµÈ ÀÌ ½ÇÇèÀ» ÅëÇØ ´Ù¸¥ ½ÇÇè°ú ¸¶Âù°¡Áö·Î ƯÁ¤ ÄÄÇ»ÅÍÀÇ Å¬·° ¿ÀÂ÷´Â ½Ã°£ÀÌ Èê·¯µµ °ÅÀÇ ÀÏÁ¤ÇÏ´Ù´Â °ÍÀ» ¹àÇô³ÂÀ¸¸ç ÄÄÇ»ÅͰ¡ ´Ù¸£¸é Ŭ·° ¿ÀÂ÷µµ ´Ù¸£´Ù´Â »ç½ÇÀ» ¹ß°ßÇß´Ù"¶ó°í ¼³¸íÇß´Ù.
ÄÚ³ë´Â ³í¹®¿¡¼ "ÇΰÅÇÁ¸°Æ® ±â¼úÀÇ ÁÖ¿ä ÀåÁ¡Àº ¼öõ ¸¶ÀÏ ±×¸®°í ´ÙÁß È© °Å¸®¿¡ ¶³¾îÁø °÷¿¡¼µµ Àû¿ëÇÒ ¼ö ÀÖ´Ù´Â Á¡"À̶ó°í °á·ÐÀ» ³»·È´Ù.
ÇΰÅÇÁ¸°Æ® ±â¼ú¿¡ ´ëÇÑ Á¤º¸°¡ ¹àÇôÁø °ÍÀº CAIDA(Cooperative Association for Internet Data Analysis)ÀÇ ¼ö¼® Á¶»ç°üÀÎ KC Ŭ·¡Çǰ¡ "Á¶±â¿¡ ¿ÏÀüÈ÷ °ø°³ÇÏ´Â °ÍÀÌ ÁÁÀ» °Í °°´Ù¡±´Â ÀÌÀ¯·Î ÀÌ ÇÁ·ÎÁ§Æ®¿¡ ´ëÇÑ Á¤º¸¸¦ ¸ÞÀϸµ ¸®½ºÆ®¿¡ ¿Ã¸®°í ³ ÀÌÈÄ´Ù. ±×·¯³ª Ŭ·¡ÇÇ´Â "¾Ç´çµé¿¡°Ô´Â Àü´ÞÇÏÁö ¸»¶ó"¶ó°í À̸ÞÀÏ¿¡ Àû¾ú´Ù. Äڳ뵵 CAIDA¿Í °ü°è¸¦ ¸Î°í ÀÖ´Ù.
ÄÚ³ëÀÇ ¿¬±¸´Â 5¿ù ͏®Æ÷´Ï¾Æ¿¡¼ ¿¸®´Â
IEEEÀÇ º¸¾È ¹× ÇÁ¶óÀ̹ö½Ã ½ÉÆ÷Áö¾ö(Symposium on Security and Privacy)¿¡¼ ¹ßÇ¥µÉ ¿¹Á¤ÀÌ´Ù. @