Æ÷·³´º½º

´ë±Ô¸ð »çÀ̹öÅ×·¯...ÀÎÅͳݴë¶õ °æº¸

ÃÖÁ¾¼öÁ¤ 2009.07.09 06:45 ±â»çÀÔ·Â2009.07.08 11:03
±Û¾¾Å©°Ô ±Û¾¾ÀÛ°Ô ÀμâÇϱâ
ùÛ¡¤Ú¸ Çٽɱâ°ü °Ü³É ¿Ö ?.. ºÏÇÑ ¹èÈļ³ ºÎ°¢
±¹³»°³ÀÎÄÄÇ»ÅÍ Á»ºñPC·Î »ç¿ë°¡´É¼º
ÀÎÅÍ³Ý Àü±¹¸Á¿¬°á ÇÇÇرԸð õ¹®ÇÐÀû


7ÀÏ Àú³áºÎÅÍ ¹ß»ýÇÑ ±¹³»¿Ü ÁÖ¿ä»çÀÌÆ® ÇØÅ· »ç°ÇÀÌ ÀÎÅÍ³Ý ´ë¶õÀ¸·Î È®»êµÉ Á¶ÁüÀÌ´Ù. ÇöÀç ³×À̹ö, ¿Á¼Ç µî ¹Î°£ »çÀÌÆ®´Â º¹±¸µÆÁö¸¸ û¿Í´ë µî ±¹°¡±â°ü »çÀÌÆ®´Â ¿©ÀüÈ÷ Á¢¼ÓÀÌ ¾î·Á¿î »óÅ´Ù.

À̹ø ÇØÅ· »çÅ´ û¿Í´ë, ±¹¹æºÎ, ±¹È¸, ³óÇù, Çѳª¶ó´ç, ¿ÜȯÀºÇà, ¿Á¼Ç, ³×À̹ö µî Á¢¼ÓÀÚ°¡ ¸¹Àº ÁÖ¿ä »çÀÌÆ®¸¦ ³ë¸° °ÍÀ¸·Î ¹àÇôÁ³´Ù. ¶ÇÇÑ ¹Ì±¹ÀÇ ¹é¾Ç°ü, ±¹È¸, ³ª½º´Ú, ¿ö½ÌÅÏÆ÷½ºÆ® µîµµ °ø°Ý´ë»óÀÌ µÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

À̹ø ÇØÅ· »çÅ´ Çѱ¹°ú ¹Ì±¹ÀÇ ÁÖ¿ä »çÀÌÆ®¸¸À» ³ë¸®°í ÀÖ´Ù´Â Á¡¿¡¼­ ´©°¡ ¾î¶² ¸ñÀûÀ¸·Î ±×°°Àº ÀÏÀ» ÀÚÇàÇß´ÂÁö ´Ù¾çÇÑ ºÐ¼®°ú °ßÇØ°¡ Á¦±âµÇ°í ÀÖ´Ù. ÀÏ°¢¿¡¼­´Â ºÏÇÑ¿¡ ÀÇÇÑ »çÀ̹ö Å×·¯¶ó´Â ÁÖÀåµµ ³ª¿Ô´Ù. Áß±¹ÀÌ Áø¿øÁö¶ó´Â ÁÖÀåÀº ÁÖ¿ä ÇØÅ·»ç°ÇÀÌ ÅÍÁú¶§ ¸¶´Ù °Å·ÐµÈ´Ù.

¿ì¸®³ª¶óÀÇ °æ¿ì, ÀÎÅÍ³Ý ÀÎÇÁ¶ó°¡ ¼¼°èÀû ÃÖ°í ¼öÁØÀÏ Á¤µµ·Î ¹ß´ÞµÅ ÀÖ¾î »ó´ëÀûÀ¸·Î ÇØÅ·»çÅ°¡ ºÒ°ÅÁú¶§ ¸¶´Ù ÇÇÇØ°¡ Å©´Ù´Â ÁöÀûµµ ÀÖ´Ù. ÀÎÅͳݸÁÀÌ Àü±¹ÀûÀ¸·Î ±ò·ÁÀÖ¾î ÀÚÄ© ÀºÇàÀ̳ª Á¤ºÎ±â°ü µî ÁÖ¿ä±â°ü ȨÆäÀÌÁö°¡ ÇØÅ· ÇÇÇظ¦ ÀÔÀ» °æ¿ì, ÇÇÇØ ±Ô¸ð°¡ õ¹®ÇÐÀûÀ¸·Î ºÒ¾î³¯ ¼ö ÀÖ´Ù´Â °ÍÀÌ Àü¹®°¡µéÀÇ °üÃøÀÌ´Ù. ÇØÅ·¿¡ ³ëÃâµÉ °æ¿ì, ¿ÀÈ÷·Á IT°­±¹ÀÇ ¸í¼ºÀÌ ´õ¿í Å©°Ô ÈÑ¼ÕµÉ ¼ö ÀÖ´Ù´Â Àǹ̴Ù.

À̹ø »çÅÂÀÇ ¿øÀÎÀº ´ë·®ÀÇ À¯ÇØ Æ®·¡ÇÈÀ» ¼ö¹ÝÇÏ´Â ºÐ»ê¼­ºñ½º°ÅºÎ°ø°Ý(DDoS) ¶§¹®ÀÎ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. ºÐ»ê¼­ºñ½º°ÅºÎ°ø°Ý(Distribute Denial of Service attack, ÀÌÇÏ DDoS)À̶õ ¿©·¯ ´ëÀÇ ÄÄÇ»ÅÍ°¡ µ¿½Ã¿¡ ƯÁ¤ »çÀÌÆ®¿¡ Á¢¼ÓÇϵµ·Ï ÇØ ÇØ´ç »çÀÌÆ®¸¦ ¸¶ºñ½ÃÅ°°í ½Ã½ºÅÛÀÌ Á¤»óÀûÀ¸·Î ÀÛµ¿ÇÏÁö ¸øÇÏ°Ô ÇÏ´Â ´ëÇ¥ÀûÀÎ ÇØÅ·¼ö¹ýÀÌ´Ù. º¸¾ÈÀÌ Ãë¾àÇÑ PCµéÀ» ¾Ç¼ºÄڵ忡 °¨¿°½ÃÄÑ PC»ç¿ëÀÚµµ ¸ð¸£´Â »çÀÌ¿¡ DDoS °ø°ÝÀ» À§ÇØ ´ë·® Æ®·¡ÇÈÀ» Àü¼ÛÇÏ´Â ÇØÅ· ¼ö´ÜÀ¸·Î ¹Ù²ã¹ö¸®´Â °ÍÀÌ´Ù. ƯÈ÷ À̹ø ´ë±Ô¸ð DDoS °ø°Ý »ç°Ç¿¡µµ ±¹³» °³ÀÎ »ç¿ëÀÚÀÇ PC°¡ Á»ºñPC·Î »ç¿ëµÆÀ» °¡´É¼ºÀÌ ÀÖ´Ù´Â Á¡¿¡ À¯ÀÇÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.



DDoS °ø°ÝÀ» À¯¹ßÇÏ´Â ¾Ç¼ºÄÚµåÀÎ º¿(BOT)Àº À©µµ Ãë¾àÁ¡À» ¾Ç¿ëÇϰųª À¥ÆäÀÌÁö¿¡ ¼û°ÜµÐ ¾Ç¼ºÄÚµå, ½ºÆÔ¸ÞÀÏ µîÀ» ÅëÇØ ÀüÆĵȴÙ. ÀÌ ¾Ç¼ºÄÚµå´Â À©µµ ¼­ºñ½º ÇüÅ·Πµî·ÏµÅ ÄÄÇ»ÅÍ ½ÃÀÛ°ú µ¿½Ã¿¡ ÀÚµ¿À¸·Î ½ÇÇàµÇ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ¸é °¨¿°½Ã »ý¼ºµÈ °ø°Ý¸ñÇ¥ ¸®½ºÆ®¿¡ µû¶ó ÀÚµ¿ °ø°ÝÀ» ÁøÇàÇÑ´Ù. ÀÌ·¸°Ô ¾Ç¼ºÄڵ忡 °¨¿°µÈ ¿©·¯ ´ëÀÇ PC°¡ ƯÁ¤ »çÀÌÆ®¿¡ µ¿½Ã¿¡ ´ë·®ÀÇ Æ®·¡ÇÈÀ» Àü¼ÛÇϸé ÇØ´ç »çÀÌÆ®´Â ¸¶ºñµÉ ¼ö ¹Û¿¡ ¾ø´Ù. ½ÇÁ¦·Î Áö±Ý±îÁö ±¹³» ¿©·¯ »çÀÌÆ®µéÀÌ DDoS °ø°ÝÀÇ ´ë»óÀÌ µÈ ¹Ù ÀÖ´Ù. Áö³­ÇØ¿¡´Â ¿Â¶óÀÎ ¾ÆÀÌÅÛÀ» »ç°í ÆÄ´Â »çÀÌÆ®¸¦ °ø°ÝÇØ º¸¸§ÀÌ»ó ¼­¹ö¸¦ ´Ù¿î½ÃÅ°±âµµ Çß´Ù. ¶Ç ÃÖ±Ù¿¡´Â °³ÀÎÀÌ ¿î¿µÇÏ´Â ¼îÇθô µîÀ» °ø°ÝÇØ µ· »ó³³À» ¿ä±¸ÇÏ´Â »ç·Êµµ ÀÖ¾ú´Ù. ¿ÃÇصµ µðÁöÅÐ Ä«¸Þ¶ó °ü·Ã À¯¸í Ä¿¹Â´ÏƼ°¡ DDoS °ø°ÝÀ» ´çÇß´Ù.
¡¡
ÇÏÁö¸¸ ¾÷°è Àü¹®°¡µéÀº À̹ø »çÅÂó·³ ƯÁ¤ ±¹°¡ÀÇ ÁÖ¿ä »çÀÌÆ®°¡ µ¿½Ã¿¡ °ø°Ý´ë»óÀÌ µÈ »ç·Ê´Â ¾ø¾ú´Ù´Â Á¡À» °­Á¶ÇÏ°í ÀÖ´Ù. Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø(KISA, ¿øÀå ȲÁß¿¬)´Â À̹ø »çÅ·Π½ÅÁ¾ DDoS·Î ÀÎÇÑ ÁÖÀÇ °æº¸¸¦ ¹ß·ÉÇß´Ù. ¶ÇÇÑ ÇöÀç ±¹³» ÀÎÅͳݼ­ºñ½º»ç¾÷ÀÚ(ISP)¿Í Çù·ÂÇØ DDoS °ø°ÝÀ» À¯¹ßÇÏ´Â Áß°£ ¸í·É Á¦¾î ¼­¹ö¸¦ ÆľÇÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.

°ø°ÝÀÇ ¹èÈÄ¿¡ ´ëÇؼ­´Â ¾ÆÁ÷ Á¤È®È÷ ÆľǵÇÁö ¾Ê¾ÒÁö¸¸ »ç¹ý±â°ü°ú °øÁ¶¸¦ ÅëÇØ È®ÀÎ ÀÛ¾÷Áß ÀÎ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÇöÀç±îÁö KISAÀÇ ºÐ¼® °á°ú Áö³­ 2003³âÀÇ '1 ¤ý 25 ÀÎÅͳÝħÇØ»ç°í'¿Í ´Þ¸® À̹ø DDoS °ø°ÝÀº ƯÁ¤ À¥»çÀÌÆ®¿¡ ´ëÇÑ Á¢¼ÓÀå¾Ö¸¦ À¯¹ßÇÑ´Ù´Â Á¡¿¡¼­ ±× À¯ÇüÀÌ ´Ù¸¥ °ÍÀ¸·Î ÆľǵƴÙ.
¡¡
ÇÑÆí KISA´Â ÇâÈÄ ¹ß»ýÇÒ ¼ö ÀÖ´Â DDoS °ø°ÝÀ» ¸·±â À§Çؼ­´Â ¼­¹ö °ü¸®ÀÚ°¡ ³×Æ®¿öÅ© Æ®·¡ÇÈ ¸ð´ÏÅ͸µÀ» °­È­ÇÏ°í ÀÏÁ¤·® ÀÌ»óÀÇ À¥ Æ®·¡ÇÈÀÌ ¿À¸é °ø°ÝÇü Æ®·¡ÇÈ ¿©ºÎ¸¦ ÆÇ´ÜÇØ Á¢¼ÓÀ» Â÷´ÜÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í ´çºÎÇß´Ù.
¡¡
°³ÀÎ »ç¿ëÀÚ ¿ª½Ã ¾Ç¼ºÄÚµå °¨¿°À¸·Î ÀÎÇØ DDoS¿¡ ¾Ç¿ëµÇÁö ¾Êµµ·Ï ÁÖ±âÀûÀ¸·Î ¾Ç¼ºÄÚµå °¨¿°¿©ºÎ¸¦ °Ë»çÇÏ°í À©µµ »ç¿ëÀÚ´Â À©µµ ÃֽŠº¸¾ÈÆÐÄ¡¸¦ ¼³Ä¡ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ¶ÇÇÑ ¹é½ÅÇÁ·Î±×·¥À» ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß Çϸç, Ãâó°¡ ºÒºÐ¸íÇÑ À̸ÞÀÏÀ̳ª ȨÆäÀÌÁö¸¦ ÅëÇÑ °¨¿°¿¡µµ °¢º°È÷ ÁÖÀÇÇØ¾ß ÇÑ´Ù.

±èöÇö ±âÀÚ kch@asiae.co.kr
<¨Ï¼¼°è¸¦ º¸´Â â °æÁ¦¸¦ º¸´Â ´«, ¾Æ½Ã¾Æ°æÁ¦(www.asiae.co.kr) ¹«´ÜÀüÀç ¹èÆ÷±ÝÁö>
¸ñ·Ï