Rostelecom์ 2018๋ ๋ฌ์์ ์ธํฐ๋ท ๋ถ๋ฌธ์์ ์ํ๋ DDoS ๊ณต๊ฒฉ์ ๋ํ ์ฐ๊ตฌ๋ฅผ ์ํํ์ต๋๋ค. ๋ณด๊ณ ์์ ๋ฐ๋ฅด๋ฉด 2018๋ ์๋ DDoS ๊ณต๊ฒฉ ๊ฑด์๋ฟ๋ง ์๋๋ผ ๊ทธ ์๋ ฅ๋ ๊ธ๊ฒฉํ ์ฆ๊ฐํ์ต๋๋ค. ๊ณต๊ฒฉ์๋ค์ ๊ด์ฌ์ ์ฃผ๋ก ๊ฒ์ ์๋ฒ๋ก ์ ๋ ธ์ต๋๋ค.
2018๋
์ด DDoS ๊ณต๊ฒฉ ๊ฑด์๋ ์ ๋
๋๋น 95% ์ฆ๊ฐํ์ต๋๋ค. XNUMX์๊ณผ XNUMX์์ ๊ฐ์ฅ ๋ง์ ๊ณต๊ฒฉ์ด ๊ธฐ๋ก๋์์ต๋๋ค. ๋ง์ ์ ์์๊ฑฐ๋ ํ์ฌ๋ ์ฐ๋ง์ ์์ต์ ์๋น ๋ถ๋ถ์ ๋ฐ์ต๋๋ค. ์ค๋ ๋ฐ ๊ทธ ์ ์ฃผ์. ํนํ ์ด ์๊ธฐ์๋ ๊ฒฝ์์ด ์น์ดํฉ๋๋ค. ๋ํ, ์ฐํด ๊ธฐ๊ฐ์๋ ์จ๋ผ์ธ ๊ฒ์ ์ฌ์ฉ์ ํ๋์ด ์ต๊ณ ์กฐ์ ๋ฌํฉ๋๋ค.
2017๋ Rostelecom์ด ๊ธฐ๋กํ ๊ฐ์ฅ ๊ธด ๊ณต๊ฒฉ์ 263์์ ๋ฐ์ํ์ผ๋ฉฐ 11์๊ฐ(๊ฑฐ์ 2018์ผ) ๋์ ์ง์๋์์ต๋๋ค. 280๋ ์๋ 11์์ ๊ธฐ๋ก๋ ๊ณต๊ฒฉ์ด 16์๊ฐ(XNUMX์ผ XNUMX์๊ฐ) ๋์ ์ง์๋์ด ์ญ๋ ์ต๊ณ ์น๋ฅผ ๊ธฐ๋กํ๋ค.
์ง๋ํด์๋ DDoS ๊ณต๊ฒฉ์ ์๋ ฅ์ด ๊ธ๊ฒฉํ ์ฆ๊ฐํ์ต๋๋ค. 2017๋ ์ ์ด ์์น๊ฐ 54Gbit/s๋ฅผ ์ด๊ณผํ์ง ์์๋ค๋ฉด 2018๋ ์๋ ๊ฐ์ฅ ์ฌ๊ฐํ ๊ณต๊ฒฉ์ด 450Gbit/s์ ์๋๋ก ์ํ๋์์ต๋๋ค. ์ด๋ ๊ณ ๋ฆฝ๋ ๋ณ๋์ด ์๋์์ต๋๋ค. ์ด ์์น๊ฐ 50์๊ณผ XNUMX์์ XNUMXGbit/s ์๋๋ก ํฌ๊ฒ ๋จ์ด์ง ๊ฒ์ ์ผ๋ ์ค ๋จ ๋ ๋ฒ๋ฟ์ด์์ต๋๋ค.
๊ฐ์ฅ ์์ฃผ ๊ณต๊ฒฉ๋ฐ๋ ์ฌ๋์ ๋๊ตฌ์ ๋๊น?
2018๋ ํต๊ณ์ ๋ฐ๋ฅด๋ฉด DDoS ์ํ์ ์ค์ํ ๋น์ฆ๋์ค ํ๋ก์ธ์ค๊ฐ ์จ๋ผ์ธ ์๋น์ค ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ฐ์ฉ์ฑ์ ์์กดํ๋ ์ฐ์ (์ฃผ๋ก ๊ฒ์ ๋ถ๋ฌธ ๋ฐ ์ ์์๊ฑฐ๋)๊ณผ ๊ฐ์ฅ ๊ด๋ จ์ฑ์ด ๋์ต๋๋ค.
๊ฒ์ ์๋ฒ์ ๋ํ ๊ณต๊ฒฉ ๋น์จ์ 64%์์ต๋๋ค. ๋ถ์๊ฐ๋ค์ ๋ฐ๋ฅด๋ฉด ํฅํ ๋ช ๋
๋์ ์ํฉ์ ๋ณํ์ง ์์ ๊ฒ์ด๋ฉฐ, e์คํฌ์ธ ๊ฐ ๋ฐ์ ํจ์ ๋ฐ๋ผ ์
๊ณ์ ๋ํ ๊ณต๊ฒฉ ํ์๋ ๋์ฑ ์ฆ๊ฐํ ๊ฒ์ผ๋ก ์์๋ฉ๋๋ค. ์ ์์๊ฑฐ๋ ๊ธฐ์
์ ์ง์์ ์ผ๋ก 16์(2017%)๋ฅผ ์ ์งํ๊ณ ์์ต๋๋ค. 5๋
์ ๋นํด ํต์ ์
์ฒด์ ๋ํ DDoS ๊ณต๊ฒฉ ๋น์ค์ 10%์์ 10%๋ก ์ฆ๊ฐํ ๋ฐ๋ฉด, ๊ต์ก๊ธฐ๊ด์ ๋น์ค์ 1%์์ XNUMX%๋ก ๊ฐ์ํ์ต๋๋ค.
ํด๋ผ์ด์ธํธ๋น ํ๊ท ๊ณต๊ฒฉ ํ์ ์ธก๋ฉด์์ ๊ฒ์ ๋ถ๋ฌธ๊ณผ ์ ์์๊ฑฐ๋๊ฐ ๊ฐ๊ฐ 45%์ 19%๋ก ์๋นํ ์ ์ ์จ์ ์ฐจ์งํ๋ค๋ ๊ฒ์ ์ถฉ๋ถํ ์์ ๊ฐ๋ฅํ ์ผ์ ๋๋ค. ๋์ฑ ์์์น ๋ชปํ ๊ฒ์ ์ํ๊ณผ ๊ฒฐ์ ์์คํ ์ ๋ํ ๊ณต๊ฒฉ์ด ํฌ๊ฒ ์ฆ๊ฐํ๋ค๋ ๊ฒ์ ๋๋ค. ๊ทธ๋ฌ๋ ์ด๋ 2017๋ ๋ง ๋ฌ์์ ์ํ ๋ถ๋ฌธ์ ๋ํ ์บ ํ์ธ ์ดํ 2016๋ ์ด ๋งค์ฐ ์กฐ์ฉํ๊ธฐ ๋๋ฌธ์ผ ๊ฐ๋ฅ์ฑ์ด ๋์ต๋๋ค. 2018๋ ์๋ ๋ชจ๋ ๊ฒ์ด ์ ์์ผ๋ก ๋์์์ต๋๋ค.
๊ณต๊ฒฉ ๋ฐฉ๋ฒ
๊ฐ์ฅ ๋๋ฆฌ ์ฌ์ฉ๋๋ DDoS ๋ฐฉ๋ฒ์ UDP ํ๋ฌ๋ฉ์ ๋๋ค. ๋ชจ๋ ๊ณต๊ฒฉ์ ๊ฑฐ์ 38%๊ฐ ์ด ๋ฐฉ๋ฒ์ ์ฌ์ฉํ์ฌ ์ํ๋ฉ๋๋ค. ๊ทธ ๋ค์์ SYN ํ๋ฌ๋(20,2%)์ด๋ฉฐ ์กฐ๊ฐ๋ ํจํท ๊ณต๊ฒฉ๊ณผ DNS ์ฆํญ(๊ฐ๊ฐ 10,5% ๋ฐ 10,1%)์ผ๋ก ๊ฑฐ์ ๋์ผํ๊ฒ ๋๋ฉ๋๋ค.
๋์์ 2017๋ ๊ณผ 2018๋ ํต๊ณ๋ฅผ ๋น๊ตํฉ๋๋ค. SYN ํ๋ฌ๋ ๊ณต๊ฒฉ์ ๋น์จ์ด ๊ฑฐ์ ๋ ๋ฐฐ๋ก ์ฆ๊ฐํ์์ ๋ณด์ฌ์ค๋๋ค. ์ด๋ ์๋์ ์ธ ๋จ์์ฑ๊ณผ ์ ๋ ดํ ๋น์ฉ ๋๋ฌธ์ด๋ผ๊ณ ๊ฐ์ ํฉ๋๋ค. ์ด๋ฌํ ๊ณต๊ฒฉ์๋ ๋ด๋ท์ด ํ์ํ์ง ์์ต๋๋ค(์ฆ, ๋ด๋ท ์์ฑ/์๋/๊ตฌ๋งค ๋น์ฉ).
์ฐํ๋ฅผ ์ด์ฉํ ๊ณต๊ฒฉ ํ์๊ฐ ์ฆ๊ฐํ์ต๋๋ค. ์ฆํญ์ ํตํด DDoS๋ฅผ ์กฐ์งํ ๋ ๊ณต๊ฒฉ์๋ ๊ฐ์ง ์์ค ์ฃผ์๊ฐ ํฌํจ๋ ์์ฒญ์ ์๋ฒ์ ๋ณด๋ด๊ณ ์๋ฒ๋ ๊ณต๊ฒฉ ํผํด์์๊ฒ ์ฌ๋ฌ ๋ฐฐ๋ก ํ๋๋ ํจํท์ผ๋ก ์๋ตํฉ๋๋ค. ์ด๋ฌํ DDoS ๊ณต๊ฒฉ ๋ฐฉ๋ฒ์ ๋ด๋ท์ ๊ตฌ์ฑํ๊ฑฐ๋ ๊ตฌ๋งคํ๋ ๋ฐ ๋น์ฉ์ด ๋ค์ง ์๊ธฐ ๋๋ฌธ์ ๊ฐ๊น์ด ๋ฏธ๋์ ์๋ก์ด ์์ค์ ๋๋ฌํ์ฌ ๋งค์ฐ ๋๋ฆฌ ํผ์ง ์ ์์ต๋๋ค. ๋ฐ๋ฉด, ์ฌ๋ฌผ ์ธํฐ๋ท์ด ๋ฐ์ ํ๊ณ IoT ์ฅ์น์ ์๋ ค์ง ์ทจ์ฝ์ ์ด ์ฆ๊ฐํจ์ ๋ฐ๋ผ ์๋ก์ด ๊ฐ๋ ฅํ ๋ด๋ท์ ์ถํ์ ๊ธฐ๋ํ ์ ์์ผ๋ฉฐ ๊ฒฐ๊ณผ์ ์ผ๋ก DDoS ๊ณต๊ฒฉ์ ์กฐ์งํ๋ ๋ฐ ํ์ํ ์๋น์ค ๋น์ฉ์ด ์ ๊ฐ๋ฉ๋๋ค.
์ถ์ฒ : habr.com