๋๋์ค ๋ณดํธ
๋์ DDoS ๋ณดํธ
๋๋์ค ๋ณดํธ
DDoS ๊ณต๊ฒฉ ์ฌ์ฉ์๊ฐ ๋ฆฌ์์ค ์์ฒด์ ์ก์ธ์คํ ์ ์๋๋ก ์๋ฒ, ๋คํธ์ํฌ, ์ฌ์ดํธ์ ๋ฆฌ์์ค๋ฅผ ์์งํ๋ ค๋ ์๋์ ๋๋ค. ๋๋์ค ๋ณดํธ ํธ์คํ ์น ์ฌ์ดํธ ๋ฐ ์๋ฒ๋ฅผ ๋์์ผ๋ก ํ๋ ๊ณต๊ฒฉ์ ์๋์ผ๋ก ํ์งํ๊ณ ์ํํฉ๋๋ค. ๋งค๋ DDoS ๊ณต๊ฒฉ์ ์ ์๋ ์ ์ ๋ ๋ณต์กํด์ง๊ณ ์์ต๋๋ค. ์ฌ์ด๋ฒ ๋ฒ์ฃ์๋ ๋ ๋ฏธ๋ฌํ๊ณ ๊ฐ์งํ๊ธฐ ์ด๋ ค์ด ์ฃผ์ ๋ฟ๋ง ์๋๋ผ ๋งค์ฐ ํฐ ๊ณต๊ฒฉ์ ์กฐํฉ์ ์ฌ์ฉํฉ๋๋ค. ์ฐ๋ฆฌ์ DDoS ๋ณดํธ ์์คํ Arbor, Juniper ๋ฐ ๊ธฐํ ์ฅ๋น๋ฅผ ์ฌ์ฉํ์ฌ ๋ฆฌ์์ค์ ๋ฐ์ดํฐ๋ฅผ ์ ์ฅํฉ๋๋ค.
DDoS ๊ณต๊ฒฉ์ ๋ํ ๋ณดํธ๋ฅผ ๊ตฌ๋งคํ๋ฉด ๋ค์์ ๋ฐ๊ฒ ๋ฉ๋๋ค.
๋๋์ค ๋ณดํธ
์ต๋ 1.2TBps ๋๋ 500mpps์ ๋ชจ๋ ์ข ๋ฅ์ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธ
๋ ์ด์ด 3, 4 ๋ฐ 7 ๋ณดํธ
์์คํ ์ Layer 3, 4 ๋ฐ 7์์ ์งํ ์ค์ธ ๊ณต๊ฒฉ(HTTP ๋ฐ HTTPS ํ๋กํ ์ฝ์ ํตํด ์๋ํ๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ฐ ์น ์ฌ์ดํธ์ ๋ํ ๊ณต๊ฒฉ)์ ์๋์ผ๋ก ์ฐจ๋จํฉ๋๋ค.
์ ํ ์๋ ํธ๋ํฝ
์์ ํ ๋ฌด์ ํ ํธ๋ํฝ. ๋ชจ๋ ์๊ธ์ ์์ ์๋น๋๋ ํธ๋ํฝ ์์๋ ์ ํ์ด ์์ต๋๋ค.
์ํธํ๋ ํธ๋ํฝ ๋ณดํธ
ํนํ ์ ํ๋ฆฌ์ผ์ด์ ์์ค(๊ณ์ธต 7)์์ IP ์ฃผ์๋ก ์ฐจ๋จํ์ง ์๊ณ ์ค์๊ฐ์ผ๋ก ๋ณด์ HTTPS ํธ๋ํฝ์ ํํฐ๋งํฉ๋๋ค.
๋น ๋ฅธ ์ ๊ฑฐ
๋น์ฌ์ DDoS ๋ณดํธ ์์คํ ์ ๋ช ๋ฐ๋ฆฌ์ด ์ด๋ด์ ๊ณต๊ฒฉ์ ์งํ๋ฅผ ์๋์ผ๋ก ๊ฐ์งํ๊ณ ์ฐจ๋จํฉ๋๋ค.
IP ์ฃผ์์ ๋ณดํธ๋ ๋คํธ์ํฌ
์ฐ๋ฆฌ๋ DDoS ๊ณต๊ฒฉ์ ๋ฐ์ง ์๋ ๋ค์ํ ํฌ๊ธฐ์ ์์ ํ IP ๋คํธ์ํฌ๋ฅผ ๋ง์๋๋ก ์ฌ์ฉํ ์ ์์ต๋๋ค.
DDoS ๋ณดํธ๋ ๋ชจ๋๋ฅผ ์ํ ๊ฒ์ ๋๋ค.
DDoS ๋ณดํธ ์๋ฒ ๋๋ ํธ๋ํฝ์ ์ถ๊ฐ ๋ถํ๋ฅผ ์์ฑํ์ง ์์ต๋๋ค. ์ฐ๋ฆฌ ์์คํ ์ ์ง์์ ์ผ๋ก DDoS ๊ณต๊ฒฉ์ ๊ฐ์งํ๊ณ ์ด๋ฅผ ์ธ์ํ๋ ๋ฅ๋ ฅ์ด ์ง์์ ์ผ๋ก ํฅ์๋ฉ๋๋ค. ๊ณต๊ฒฉ์ด ๊ฐ์ง๋๋ฉด ๋์ DDoS ๋ณดํธ ๊ธฐ๋ฅ์ด ์ฆ์ ๊ฐ์ ํ์ฌ ๊ณต๊ฒฉ์ ๊ฑธ๋ฌ๋ ๋๋ค. DDoS ๊ณต๊ฒฉ ํธ๋ํฝ ์์คํ ์ ์ผ๋ฐ์ ์ผ๋ก ๋์ ๊ณต๊ฒฉ ์ํ ๋ฐฉ๋ฒ์ผ๋ก ์ธํด ํธ๋ํฝ์ ์ํฅ์ ๋ฏธ์น์ง ์์ต๋๋ค.
DDoS ๋ณดํธ ์๋น์ค
์ฐ๋ฆฌ๋ ์ ๋ฌธ๊ฐ๋ฅผ ์ ๊ณตํฉ๋๋ค DDoS ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธ ๋ค์ํ ์ข ๋ฅ. ์ ํฌ ์๋น์ค๋ ๊ทํ์ ์น์ฌ์ดํธ, ๊ฒ์ ์๋ฒ ๋๋ ๊ธฐํ TCP/UDP ์๋น์ค๋ฅผ DDoS ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธํ ์ ์์ต๋๋ค. ์๊ฒฉ ํํฐ๋ง์ ํตํด ์ต๋ 1.2TBps๊น์ง ๋ชจ๋ ์ ํ์ DDOS ๊ณต๊ฒฉ์ ์๋ฒฝํ๊ฒ ํํฐ๋งํ ์ ์์ผ๋ฏ๋ก ๊ณ ๊ฐ์๊ฒ ๋์ ์์ค์ ์๋น์ค๋ฅผ ์ ๊ณตํ ์ ์์ต๋๋ค. ๊ทธ๋ฆฌ๊ณ ์ด ์๋น์ค๋ฅผ ์ฐ๊ฒฐํ๋ ๋ฐ ๋ช ๋ถ ๋ฐ์ ๊ฑธ๋ฆฌ์ง ์์ต๋๋ค.
์ํฅ ๋ฐฉ๋ฒ์ ๋ฐ๋ผ ๋ค์ ์ ํ์ DDoS ๊ณต๊ฒฉ์ ๊ตฌ๋ถํ ์ ์์ต๋๋ค.
๋คํธ์ํฌ ๊ณ์ธต DDoS ๊ณต๊ฒฉ(๊ณ์ธต 3,4)์ ์๋ฒ ํ๋์จ์ด์ ์ฑ๋ฅ์ ์ํฅ์ ๋ฏธ์น๊ณ ํ๋กํ ์ฝ ์ทจ์ฝ์ฑ์ผ๋ก ์ธํด ์ํํธ์จ์ด๋ฅผ ์ ํํ๊ฑฐ๋ ์์์ํต๋๋ค.
๋ฆฌ์์ค์ "์ทจ์ฝํ" ์์น๋ฅผ ๊ณต๊ฒฉํ๋ ์ ํ๋ฆฌ์ผ์ด์ ์์ค(๋ ์ด์ด 7)์ DDoS ๊ณต๊ฒฉ์ ์๋์ ์ผ๋ก ์๋ํ๋ฉฐ ์ต์ ๋ฆฌ์์ค ์๋น์ ์ฐจ์ด๊ฐ ์๊ณ ์์ ์ผ๋ก ์ฐ์ธํ๋ฉฐ ๊ฐ์ฅ ๋ณต์กํ ๋์์ฑ ์ด ํ์ํฉ๋๋ค. ํฐ ์ฌ์ ์ ๋น์ฉ์ผ๋ก.
์์ ํ ํธ์คํ
DDoS ๋ณดํธ๋ก ํธ์คํ
๋๋ ์ต์ ์ฌ์ดํธ๋ DDoS ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธ๋์ด์ผ ํฉ๋๋ค.
๋
๋ณดํธ
DDoS ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ VDS ๋ณดํธ VPS/VDS๋ ์ฑ์ฅํ๋ ํ๋ก์ ํธ์ ์ด์์ ์
๋๋ค.
๋
๋ณดํธ๋ ์๋ฒ
DDoS ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ์ ์ฉ ์๋ฒ๋ฅผ ์์ ์ ์ผ๋ก ๋ณดํธํฉ๋๋ค.
๋
๋ณด์ ๋คํธ์ํฌ
๋คํธ์ํฌ์ DDoS ๋ณดํธ, ๋คํธ์ํฌ์ ํธ๋ํฝ ์๋ ๊ฐ์ง ๋ฐ ํํฐ๋ง.
๋
๋ชจ๋ ์ ํ์ IP ๊ณต๊ฒฉ ์ฐจ๋จ
- ํ๋กํ ์ฝ ์ทจ์ฝ์ฑ ๋ณดํธ
IP ์คํธํ, LAND, Fraggle, Smurf, WinNuke, Ping of Death, Tear Drop ๋ฐ IP Option, IP ์กฐ๊ฐ ์ ์ด ํจํท ๊ณต๊ฒฉ, ICMP ๋๊ท๋ชจ, ๋ฆฌ๋๋ ์ ๋ฐ ๋๋ฌ ๋ถ๊ฐ๋ฅํ ํจํท ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธํฉ๋๋ค. - ๋คํธ์ํฌ ์ ํ์ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธ
SYN, ACK Flood, SYN-ACK Flood, FIN/RST Flood, TCP Fragment Flood, UDP Flood, UDP Fragment Flood, NTP Flood, ICMP Flood, TCP ์ฐ๊ฒฐ Flood, Sockstress, TCP ์ฌ์ ์ก ๋ฐ TCP Null ์ฐ๊ฒฐ ๊ณต๊ฒฉ. - ์ค์บ๋ ๋ฐ ์ค๋ํ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธ
ํฌํธ ๋ฐ ์ฃผ์ ์ค์บ๋, Tracert, IP ์ต์ , IP ํ์์คํฌํ ๋ฐ IP ๊ฒฝ๋ก ๊ธฐ๋ก ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธํฉ๋๋ค.
- DNS ๊ณต๊ฒฉ ๋ณดํธ
์ค์ ๋๋ ๊ฐ์ง IP ์ฃผ์ ์์ค์ DNS Query Flood ๊ณต๊ฒฉ, DNS Reply Flood ๊ณต๊ฒฉ, DNS Cache Poisoning ๊ณต๊ฒฉ, DNS ํ๋กํ ์ฝ ์ทจ์ฝ์ฑ ๊ณต๊ฒฉ ๋ฐ DNS Reflection ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธํฉ๋๋ค. - ๋ด๋ท ํธ๋ํฝ ์ฐจ๋จ
LOIC, HOIC, Slowloris, Pyloris, HttpDosTool, Slowhttptest, Thc-ssl-dos, YoyoDDOS, IMDDOS, Puppet, Storm, fengyun, AladinDDoS ๋ฑ๊ณผ ๊ฐ์ ๋ด๋ท, ํ์ฑ ์ข๋น, ํธ๋ก์ด ๋ชฉ๋ง, ์ ๋ฐ ๋๊ตฌ์ ํธ๋ํฝ ์ฐจ๋จ .d . ๋ฟ๋ง ์๋๋ผ ํธ๋ํฝ์ ์ฐจ๋จํ๊ธฐ ์ํด C&C DNS ์์ฒญ์ ํฉ๋๋ค. - DHCP ์๋ฒ ๋ณดํธ
DHCP ํ๋ฌ๋ ๊ณต๊ฒฉ์ ๋ํ ๋ณดํธ.
- ์น ๊ณต๊ฒฉ ๋ณดํธ
HTTP Get Flood, HTTP Post Flood, HTTP Head Flood, HTTP Slow Header Flood, HTTP Slow Post Flood, HTTPS Flood ๋ฐ SSL DoS/DDoS ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธํฉ๋๋ค. - ๊ธฐ๋ฅ์ ๋ธ๋๋ฆฌ์คํธ ํํฐ๋ง
HTTP/DNS/SIP/DHCP์ ํ๋ ํํฐ๋ง, IP/TCP/UDP/ICMP/๋ฑ ํ๋กํ ์ฝ์ ํ๋ ๋ฐ ๊ธฐ๋ฅ ํํฐ๋ง. - ๋ชจ๋ฐ์ผ ๊ณต๊ฒฉ ๋ณดํธ
AnDOSid/WebLOIC/Android.DDoS.1.origin๊ณผ ๊ฐ์ ๋ชจ๋ฐ์ผ ๋ด๋ท์ด ์์ํ DDoS ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธํฉ๋๋ค. - SIP ์ ํ๋ฆฌ์ผ์ด์
๋ณดํธ
SIP ๋ฐฉ๋ฒ์ ์ค์ผ์์ผ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธํฉ๋๋ค.
์ฌ์ด๋ฒ ๊ณต๊ฒฉ ์ง๋
๊ณ ์ฑ๋ฅ ๋ฐ ์ฒด์ ์ธ์ฒ
์ด ์์คํ ์ SYN ํ๋ฌ๋, DNS ์ฆํญ ๋ฑ ๋๊ท๋ชจ DDoS ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ์ฌ์ฉ์๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ์ต๋ 1.2Tbps์ ์ฉ๋์ ๊ฐ์ถ ์ ๋ฝ ์ต๋ ๊ท๋ชจ์ ๋ฐ์ดํฐ ์ผํฐ ์ค ํ๋์ ๋๋ค. ์ง๋ 12๊ฐ์ ๋์ ์๋ง์ 600Gbps + IoT ๊ณต๊ฒฉ์ด ๋ณดํธ๋์ด ์ ๋ฝ์์ ๊ฐ์ฅ ํฐ ๋ฐฉ์ด ์์คํ ์ค ํ๋๊ฐ ๋์์ต๋๋ค. ์ด๋ฌํ ๋๋ ๊ณต๊ฒฉ์ ๋ํด 40Gb/s์ ๊ณต๊ฒฉ ๋ณดํธ๋ฅผ ์ํํ์ต๋๋ค.
๊ทธ๋ฌ๋ ๊ณ์ธต 7 ๊ณต๊ฒฉ์ ํํฐ๋งํ๊ณ ์ผ๋ฐ์ ์ผ๋ก ๋ชจ๋ ์ฌ์ฉ์์๊ฒ ์ง์ ์ผ๋ก ์๋ฒฝํ ๋๊ธฐ ์๊ฐ์ ์ง์ํ๋ ค๋ฉด ์ฑ๋ฅ ์ธ์๋ ๊ณ ์ฑ๋ฅ์ด ํ์ํฉ๋๋ค. "DDoS ๋ณดํธ ํด๋ผ์ฐ๋"๋ก ์๋ ค์ง ์ด๊ณ ์ ํ๋์จ์ด ์ ๋ฆฌ ํ๊ฒฝ์ ์ฌ์ฉํ๊ธฐ ๋๋ฌธ์ DDoS ์ ๋ฆฌ๋ ์ ์ฒด ์ธํ๋ผ๋ฅผ ๋ค๋ฃน๋๋ค. ๋ฐ๋ผ์ ์ฒญ์๋ ํ๋์ ํจ๋์ด ์๋๋ผ ํ๋์ ์์คํ ์ผ๋ก ์๋ํ๊ณ ์ต์์ ์ง์ฐ์ ์ ๊ณตํ๋ ๋ง์ ๋ผ์ฐํฐ์ ์ค์์น์ ์ํด ์ํ๋ฉ๋๋ค.