|
|
|
|
Ŭ¶ó¿ìµå ¹æ¾îÁ¸ ¹«Çѹæ¾î ¼ºñ½º
¹æ¾îÀåºñ¸¦ ÅëÇÑ DDoS ´ëÀÀ¿¡ ±×Ä¡Áö ¾Ê°í, ¿À·£ °æÇè¿¡¼ ³ª¿À´Â ¾ÈÁ¤ÀûÀÎ ¼ºñ½º¿Í Â÷º°ÈµÈ ±â¼ú·ÂÀ¸·Î °í°´ÀÇ ¼ºñ½º¸¦ ÁöÄѵ帮°í ÀÖ½À´Ï´Ù. Ʋ¿¡ Â¥ÀÎ ¹æ¾îÁ¤Ã¥ÀÌ ¾Æ´Ï¶ó °ø°ÝÀ¯ÇüÀ» ºÐ¼®ÇÏ°í °Å±â¿¡ ¸Â´Â ÇÕ¸®ÀûÀÎ ´ëÀÀÀ¸·Î ´õ¿í ¿Ïº®ÇÑ DDoS¹æ¾î¸¦ ÀÌ·ï³»°í ÀÖ½À´Ï´Ù.
- °©ÀÛ½º·± DDoS°ø°ÝÀ¸·Î ÀÎÇÑ Àå¾Ö ¹ß»ý ½Ã, ´Ù¾çÇÑ ÀÌÀ¯·ÎÀÎÇÏ¿© ¹°¸®ÀûÀ¸·Î ¼¹ö¸¦ À̵¿ÇÒ ¼ö ¾ø´Â °í°´À» ´ë»óÀ¸·Î ¸¸µé¾îÁø ¼ºñ½ºÀÔ´Ï´Ù. ¼¹öÀÇ ¹°¸®ÀûÀÎ À̵¿ ¾øÀÌ ½Å¼ÓÇÏ°Ô DDoS¹æ¾î ¼ºñ½º¸¦ Á¦°ø¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.
¼¹öÀÇ À§Ä¡¿¡ »ó°ü¾øÀÌ Àü¼¼°è ¾îµð¼µç DDoS °ø°Ý ¹æ¾î¸¦ °¡´ÉÇÏ°Ô ¸¸µå´Â ¼ºñ½º·Î½á ¹æ¾î´ë¿ªÆø, ¼ºñ½º ±â°£ º°·Î °í°´´ÔÀÇ »óȲ¿¡ ¸Â´Â ÃÖÀûÀÇ ¼ºñ½º¸¦ ÀÌ¿ëÇÏ½Ç ¼ö ÀÖ´Â »óÇ°ÀÔ´Ï´Ù. |
|
|
DDoS(Distributed Denial of Service : ºÐ»ê¼ºñ½º °ÅºÎ) °ø°ÝÀ̶õ? ¾ÇÀǸ¦ °¡Áø ÇØÄ¿°¡ Á»ºñPC(»ç¿ëÀÚ ÄÄÇ»ÅÍ)¿¡ ¾Ç¼ºÄڵ带 ÅëÇØ °¨¿°½ÃŲ ÈÄ Á»ºñPC¸¦ ÀÌ¿ëÇÏ¿© ƯÁ¤ »çÀÌÆ®(¶Ç´Â IP)¿¡ ´ë·®ÀÇ Æ®·¡ÇÈ ¹× ¼¹ö ÀÚ¿ø°í°¥À» ¹ß»ý½ÃÄÑ °ø°Ý ´ë»óÀÇ ½Ã½ºÅÛ/³×Æ®¿öÅ©¸¦ ¸¶ºñ½ÃÅ°´Â °ø°ÝÀ» ¸»ÇÕ´Ï´Ù. |
|
|
|
ÀÌ ¹æ¹ýÀÌ À§ÇùÀûÀÎ ÀÌÀ¯´Â ¾Ç¼ºÄڵ忡 °¨¿°µÈ ÄÄÇ»Å͵éÀÇ µ¿½Ã´Ù¹ßÀû °ø°ÝÀ¸·Î ÀÎÇØ ¹æ¾î°¡ ½±Áö ¾Ê±â ¶§¹®ÀÔ´Ï´Ù. °ú°Å¿¡´Â ¼ºÀλçÀÌÆ®, äÆÃ, °ÔÀÓ, Áõ±Ç ¼ºñ½º µîÀÌ ÁÖ °ø°Ý ´ë»óÀ̾úÀ¸³ª, ÃÖ±Ù¿¡´Â ¸ðµç À¥»çÀÌÆ®¸¦ »ó´ë·Î ¹«ºÐº°ÇÑ °ø°ÝÀÌ ¹ß»ýÇÏ°í ÀÖ½À´Ï´Ù.
ÇØÄ¿ÀÇ ¿ä±¸Á¶°ÇÀ» ÃæÁ·½ÃÄÑ ÁÖ´õ¶óµµ °ø°ÝÀÌ ¸ØÃçÁö°Å³ª Á¤»óȵȴٴ º¸ÀåÀÌ ¾ø±â ¶§¹®¿¡, ÃÖ¼±ÀÇ ´ëºñÃ¥Àº »çÀü¿¡ ¹æ¾î¼Ö·ç¼ÇÀ» ±¸Ãà Çسõ´Â °ÍÀÔ´Ï´Ù. |
|
DDoS °ø°ÝÀ¯Çü
IP FLOODING |
TCP ÇÁ·ÎÅäÄÝ¿¡ ºñÇؼ ÆÐŶ»çÀÌÁ ÁÙÀ̱Ⱑ ¿ëÀÌÇϸç IP ÇÁ·ÎÅäÄݸ¸À» ¹«ÇÑÁ¤À¸·Î º¸³» ³×Æ®¿öÅ© Àåºñ¿¡ ¼º´ÉÀ» ÀúÇϽÃÅ°´Â °ø°Ý |
TCP °ø°Ý |
- SYN Flood : ¼ºñ½ºÆ÷Æ®·Î Çã¿ëÄ¡º¸´Ù ÃÊ°úµÈ ¼öÀÇ SYN ¿¬°á¿äûÀ» Àü¼ÛÇÏ¿© ¼ºñ½º¿¡ ¹®Á¦¸¦ ¹ß»ý
- FIN Flood : Á¤»óÀûÀÎ Á¢¼Ó°ú Á¾·á¸¦ ¸¸µå´Â ¿¬°áÀ» Áö¼ÓÀûÀ¸·Î ¹ß»ý TCP ÀÇ Á¤»óÀûÀÎ ¿¬°áÀ» »ý¼º, ¹Ù·Î Á¾·á
- Fragment Flood : Çã¿ëµÈ ¼öÄ¡º¸´Ù ÃÊ°úµÈ ¼öÀÇ fragment IP ÆÐŶÀ» ¿äû
- GET FLOODING : ÁÖ·Î À¥¼ºñ½º¸¦ Ÿ°ÙÀ¸·Î, ¿ë·®ÀÌ Å« À̹ÌÁö³ª ƯÁ¤ÆäÀÌÁö¸¦ °è¼Ó Á¢¼ÓÇØ DB ȤÀº ¼ºñ½º¿¡ ¹®Á¦¸¦ ¹ß»ý
- ¹®ÀÚ¿ °ø°Ý : ¼ºñ½º µ¥¸óÆ÷Æ®¿¡ ÀÏ·ÃµÈ Æ¯Á¤ ¹®ÀÚ¸¦ ÆÐŶÇì´õ¿¡ Æ÷ÇÔ½ÃÄѼ ¼ºñ½º¸¦ ¸¶ºñ½ÃÅ°´Â °ø°Ý
- ºñÁ¤»óÀûÀÎ User-Agent : Á¤»óÀûÀÎ À¥ºê¶ó¿ìÀú°¡ ¾Æ´Ñ ÀϹÝÀûÀΠŬ¶óÀ̾ðÆ®°¡ »ç¿ëÇÒ¸¸ÇÑ°ÍÀÌ ¾Æ´Ñ Agent °ªÀ» ÆÐŶ¿¡ Æ÷ÇÔ½ÃÄѼ °ø°Ý
- CC ATTACK : À¥ÆäÀÌÁö´Â ¿¾îº» ÆäÀÌÁö¿¡ ´ëÇÑ Á¤º¸¸¦ Ŭ¶óÀ̾ðÆ® PC ij½¬·Î ÀúÀåÇϴµ¥ À̶§ Ãë¾àÁ¡À» ³ë¸°°ø°ÝÀ¸·Î °è¼ÓÇؼ ¼¹ö¿¡ Á¤º¸¸¦ ¿äûÇØ ºÎÇϸ¦ À¯¹ß
- TimeOut Connection : Á¤»óÀûÀÎ ¿¬°áÀ» ¿äûÇÑ ÀÌÈÄ, ESTABLISHED·Î ¸¸µçÈÄ ¼ºñ½ºÀÇ ¿äûÀ» ÇÏÁö ¾ÊÀº »óÅ·Π¸¸µë
|
UDP °ø°Ý |
- ³×Æ®¿öÅ©´Ü¿¡ GATEWAY°¡ µÉ¸¸ÇÑ ºÎºÐÀ» ÃßÃøÇØ ³×Æ®¿öÅ©¸¦ ¸¶ºñ½ÃÅ°´Â °ø°ÝÇüÅÂ
- ÀÎÁõµÇÁö ¾ÊÀº ¾ÆÀÌÇÇ ÀÌ¿Ü¿¡´Â ¿ÜºÎ¿¡¼ °ÔÀÌÆ®¿þÀÌ·ÎÀÇ Á¢±ÙÀ» Â÷´Ü
- UDP ÇÁ·ÎÅäÄÝÀ» ´ë·®À¸·Î º¸³»¼ ³×Æ®¿öÅ©¸¦ ¸¶ºñ½ÃÅ°´Â °ø°Ý
|
ICMP °ø°Ý
|
- ICMP ÇÁ·ÎÅäÄÝÀ» ´ë·®À¸·Î º¸³»¼ ³×Æ®¿öÅ©¸¦ ¸¶ºñ½ÃÅ°´Â °ø°Ý
|
|
¹æ¾î¼ºñ½º ±¸¼ºµµ
|
3Áß DDoS º¸¾ÈÁ¸À» ±¸¼ºÇÏ¿© DDoS °ø°Ý ¹ß»ý ½Ã 1Â÷·Î Áö¿ªº°¸Á¼¾ÅÍ¿¡¼ UDP, ICMP µî ³×Æ®¿öÅ© °ø°Ý À¯ÇØ Æ®·¡ÇÈÀ» Â÷´ÜÇÏ°í 2Â÷·Î ¹éº»(Backbone)¿¡¼ TCP ¹æ¾î¸¦ ÁøÇà, 3Â÷·Î 10G±Þ DDoS Àü¿ëÀåºñ 8´ë·Î Get Flood, CC Attack µîÀÇ À¥ºÎÇÏ°ø°ÝÀ» Â÷´ÜÇÏ´Â, ´ÙÁß ¹æ¾î ½Ã½ºÅÛÀ¸·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.
DDoS °ø°Ý ¹ß»ý ½Ã ½Ç½Ã°£ °¨½Ã ¹× ¾Ë¸²ÀÌ ÀÛµ¿µÇ¸ç, µ¿½Ã¿¡ DDoS Àü¿ëÀåºñ°¡ Áï½Ã Â÷´ÜÀ» ÇÏ¿© ½ÇÁ¦ °í°´ ¼¹ö¿¡´Â Á¤»óÀûÀÎ Æ®·¡Çȸ¸ À¯ÀԵǰí 365ÀÏ 24½Ã°£ ²÷±è¾øÀÌ ¼ºñ½º¸¦ ÀÌ¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. |
|
¹æ¾î¼ºñ½º Ư¡
1. ICMP,UDP ¿øõÂ÷´Ü ½Ã½ºÅÛ, ¹éº» ÇÊÅ͸µ 100G ÀÌ»ó
2. TCP 80G ¹æ¾î °¡´É
3. ¹æ¾î¼Ö·ç¼Ç- 10G±Þ UTM ÀåÂø
4. ½Ç½Ã°£ ¸ð´ÏÅ͸µÀ¸·Î ÀÌ·ïÁö´Â °ø°Ý ÆÐÅϺм® ¹× ¹æ¾î½Ã½ºÅÛ ±¸Ãà
5. º¸¾ÈÀåºñÀÇ Á÷Á¢ º¸À¯ ¹× °ü¸®
DDoS¹æ¾î ¼ºñ½º Ÿ»ç ºñ±³Ç¥
±¸ºÐ |
¿£Å¬¶ó¿ìµå24 ¹æ¾îÁ¸ |
Ÿ»ç ÇÁ¸®¹Ì¾ö±Þ |
1Â÷ ¹æ¾î |
¹«Á¦ÇÑ ¹æ¾î (160G Multi UDP,ICMP) |
60G ÃÊ°ú½Ã Null Â÷´Ü (UDP,ICMP) |
2Â÷ ¹æ¾î |
80G±Þ Cluster ¹æ¾î (IP ¹× Port °³º°Çü) |
10G±Þ °øÀ¯Çü (TCP, ±âŸ) |
°ø°Ý ¿µÇâ |
¾øÀ½ (ÀÚµ¿¹æ¾î / Multi pattern) |
Ÿ °í°´ÀÇ °ø°Ý¿¡ ¿µÇâ ¹ÞÀ» ¼ö ÀÖÀ½ |
¾àÁ¤ ±â°£ |
¹«¾àÁ¤ 1°³¿ù ¼±³³ |
3°³¿ù / Àǹ« ¼±³³ |
¼³Ä¡ºñ |
¹«·á |
30¸¸¿ø / 1ȸ |
°ú±Ý ±âÁØ |
¼¹ö Core ±âÁØ µµ¸ÞÀÎ ¹× Æ÷Æ® ¼ö Á¦ÇѾøÀ½
| ¼¹ö1´ë, µµ¸ÞÀÎ 1°³ |
|