๋””๋„์Šค ๋ณดํ˜ธ

๋™์  DDoS ๋ณดํ˜ธ

๋””๋„์Šค ๋ณดํ˜ธ

DDoS ๊ณต๊ฒฉ ์‚ฌ์šฉ์ž๊ฐ€ ๋ฆฌ์†Œ์Šค ์ž์ฒด์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์—†๋„๋ก ์„œ๋ฒ„, ๋„คํŠธ์›Œํฌ, ์‚ฌ์ดํŠธ์˜ ๋ฆฌ์†Œ์Šค๋ฅผ ์†Œ์ง„ํ•˜๋ ค๋Š” ์‹œ๋„์ž…๋‹ˆ๋‹ค. ๋””๋„์Šค ๋ณดํ˜ธ ํ˜ธ์ŠคํŒ… ์›น ์‚ฌ์ดํŠธ ๋ฐ ์„œ๋ฒ„๋ฅผ ๋Œ€์ƒ์œผ๋กœ ํ•˜๋Š” ๊ณต๊ฒฉ์„ ์ž๋™์œผ๋กœ ํƒ์ง€ํ•˜๊ณ  ์™„ํ™”ํ•ฉ๋‹ˆ๋‹ค. ๋งค๋…„ DDoS ๊ณต๊ฒฉ์˜ ์ •์˜๋Š” ์ ์  ๋” ๋ณต์žกํ•ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„์ž๋Š” ๋” ๋ฏธ๋ฌ˜ํ•˜๊ณ  ๊ฐ์ง€ํ•˜๊ธฐ ์–ด๋ ค์šด ์ฃผ์ž…๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๋งค์šฐ ํฐ ๊ณต๊ฒฉ์˜ ์กฐํ•ฉ์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ์šฐ๋ฆฌ์˜ DDoS ๋ณดํ˜ธ ์‹œ์Šคํ…œ Arbor, Juniper ๋ฐ ๊ธฐํƒ€ ์žฅ๋น„๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ฆฌ์†Œ์Šค์™€ ๋ฐ์ดํ„ฐ๋ฅผ ์ €์žฅํ•ฉ๋‹ˆ๋‹ค.

DDoS ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๋ณดํ˜ธ๋ฅผ ๊ตฌ๋งคํ•˜๋ฉด ๋‹ค์Œ์„ ๋ฐ›๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.

๋””๋„์Šค ๋ณดํ˜ธ

์ตœ๋Œ€ 1.2TBps ๋˜๋Š” 500mpps์˜ ๋ชจ๋“  ์ข…๋ฅ˜์˜ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธ

๊ณต๋ฐฑ

๋ ˆ์ด์–ด 3, 4 ๋ฐ 7 ๋ณดํ˜ธ

์‹œ์Šคํ…œ์€ Layer 3, 4 ๋ฐ 7์—์„œ ์ง„ํ–‰ ์ค‘์ธ ๊ณต๊ฒฉ(HTTP ๋ฐ HTTPS ํ”„๋กœํ† ์ฝœ์„ ํ†ตํ•ด ์ž‘๋™ํ•˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐ ์›น ์‚ฌ์ดํŠธ์— ๋Œ€ํ•œ ๊ณต๊ฒฉ)์„ ์ž๋™์œผ๋กœ ์ฐจ๋‹จํ•ฉ๋‹ˆ๋‹ค.

์ œํ•œ ์—†๋Š” ํŠธ๋ž˜ํ”ฝ

์™„์ „ํžˆ ๋ฌด์ œํ•œ ํŠธ๋ž˜ํ”ฝ. ๋ชจ๋“  ์š”๊ธˆ์ œ์—์„œ ์†Œ๋น„๋˜๋Š” ํŠธ๋ž˜ํ”ฝ ์–‘์—๋Š” ์ œํ•œ์ด ์—†์Šต๋‹ˆ๋‹ค.

๊ณต๋ฐฑ
๊ณต๋ฐฑ

์•”ํ˜ธํ™”๋œ ํŠธ๋ž˜ํ”ฝ ๋ณดํ˜ธ

ํŠนํžˆ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ˆ˜์ค€(๊ณ„์ธต 7)์—์„œ IP ์ฃผ์†Œ๋กœ ์ฐจ๋‹จํ•˜์ง€ ์•Š๊ณ  ์‹ค์‹œ๊ฐ„์œผ๋กœ ๋ณด์•ˆ HTTPS ํŠธ๋ž˜ํ”ฝ์„ ํ•„ํ„ฐ๋งํ•ฉ๋‹ˆ๋‹ค.

๋น ๋ฅธ ์ œ๊ฑฐ

๋‹น์‚ฌ์˜ DDoS ๋ณดํ˜ธ ์‹œ์Šคํ…œ์€ ๋ช‡ ๋ฐ€๋ฆฌ์ดˆ ์ด๋‚ด์— ๊ณต๊ฒฉ์˜ ์ง•ํ›„๋ฅผ ์ž๋™์œผ๋กœ ๊ฐ์ง€ํ•˜๊ณ  ์ฐจ๋‹จํ•ฉ๋‹ˆ๋‹ค.

๊ณต๋ฐฑ
๊ณต๋ฐฑ

IP ์ฃผ์†Œ์˜ ๋ณดํ˜ธ๋œ ๋„คํŠธ์›Œํฌ

์šฐ๋ฆฌ๋Š” DDoS ๊ณต๊ฒฉ์„ ๋ฐ›์ง€ ์•Š๋Š” ๋‹ค์–‘ํ•œ ํฌ๊ธฐ์˜ ์•ˆ์ „ํ•œ IP ๋„คํŠธ์›Œํฌ๋ฅผ ๋งˆ์Œ๋Œ€๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

DDoS ๋ณดํ˜ธ๋Š” ๋ชจ๋‘๋ฅผ ์œ„ํ•œ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

DDoS ๋ณดํ˜ธ ์„œ๋ฒ„ ๋˜๋Š” ํŠธ๋ž˜ํ”ฝ์— ์ถ”๊ฐ€ ๋ถ€ํ•˜๋ฅผ ์ƒ์„ฑํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ ์‹œ์Šคํ…œ์€ ์ง€์†์ ์œผ๋กœ DDoS ๊ณต๊ฒฉ์„ ๊ฐ์ง€ํ•˜๊ณ  ์ด๋ฅผ ์ธ์‹ํ•˜๋Š” ๋Šฅ๋ ฅ์ด ์ง€์†์ ์œผ๋กœ ํ–ฅ์ƒ๋ฉ๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ด ๊ฐ์ง€๋˜๋ฉด ๋™์  DDoS ๋ณดํ˜ธ ๊ธฐ๋Šฅ์ด ์ฆ‰์‹œ ๊ฐœ์ž…ํ•˜์—ฌ ๊ณต๊ฒฉ์„ ๊ฑธ๋Ÿฌ๋ƒ…๋‹ˆ๋‹ค. DDoS ๊ณต๊ฒฉ ํŠธ๋ž˜ํ”ฝ ์‹œ์Šคํ…œ์€ ์ผ๋ฐ˜์ ์œผ๋กœ ๋™์  ๊ณต๊ฒฉ ์™„ํ™” ๋ฐฉ๋ฒ•์œผ๋กœ ์ธํ•ด ํŠธ๋ž˜ํ”ฝ์— ์˜ํ–ฅ์„ ๋ฏธ์น˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

DDoS ๋ณดํ˜ธ ์„œ๋น„์Šค

์šฐ๋ฆฌ๋Š” ์ „๋ฌธ๊ฐ€๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค DDoS ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธ ๋‹ค์–‘ํ•œ ์ข…๋ฅ˜. ์ €ํฌ ์„œ๋น„์Šค๋Š” ๊ท€ํ•˜์˜ ์›น์‚ฌ์ดํŠธ, ๊ฒŒ์ž„ ์„œ๋ฒ„ ๋˜๋Š” ๊ธฐํƒ€ TCP/UDP ์„œ๋น„์Šค๋ฅผ DDoS ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์›๊ฒฉ ํ•„ํ„ฐ๋ง์„ ํ†ตํ•ด ์ตœ๋Œ€ 1.2TBps๊นŒ์ง€ ๋ชจ๋“  ์œ ํ˜•์˜ DDOS ๊ณต๊ฒฉ์„ ์™„๋ฒฝํ•˜๊ฒŒ ํ•„ํ„ฐ๋งํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ๊ณ ๊ฐ์—๊ฒŒ ๋†’์€ ์ˆ˜์ค€์˜ ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์ด ์„œ๋น„์Šค๋ฅผ ์—ฐ๊ฒฐํ•˜๋Š” ๋ฐ ๋ช‡ ๋ถ„ ๋ฐ–์— ๊ฑธ๋ฆฌ์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์˜ํ–ฅ ๋ฐฉ๋ฒ•์— ๋”ฐ๋ผ ๋‹ค์Œ ์œ ํ˜•์˜ DDoS ๊ณต๊ฒฉ์„ ๊ตฌ๋ถ„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋„คํŠธ์›Œํฌ ๊ณ„์ธต DDoS ๊ณต๊ฒฉ(๊ณ„์ธต 3,4)์€ ์„œ๋ฒ„ ํ•˜๋“œ์›จ์–ด์˜ ์„ฑ๋Šฅ์— ์˜ํ–ฅ์„ ๋ฏธ์น˜๊ณ  ํ”„๋กœํ† ์ฝœ ์ทจ์•ฝ์„ฑ์œผ๋กœ ์ธํ•ด ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์ œํ•œํ•˜๊ฑฐ๋‚˜ ์†์ƒ์‹œํ‚ต๋‹ˆ๋‹ค.

๋ฆฌ์†Œ์Šค์˜ "์ทจ์•ฝํ•œ" ์œ„์น˜๋ฅผ ๊ณต๊ฒฉํ•˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ˆ˜์ค€(๋ ˆ์ด์–ด 7)์˜ DDoS ๊ณต๊ฒฉ์€ ์˜๋„์ ์œผ๋กœ ์ž‘๋™ํ•˜๋ฉฐ ์ตœ์†Œ ๋ฆฌ์†Œ์Šค ์†Œ๋น„์— ์ฐจ์ด๊ฐ€ ์žˆ๊ณ  ์ˆ˜์ ์œผ๋กœ ์šฐ์„ธํ•˜๋ฉฐ ๊ฐ€์žฅ ๋ณต์žกํ•œ ๋Œ€์‘์ฑ…์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ํฐ ์žฌ์ •์  ๋น„์šฉ์œผ๋กœ.

์•ˆ์ „ํ•œ ํ˜ธ์ŠคํŒ…
DDoS ๋ณดํ˜ธ๋กœ ํ˜ธ์ŠคํŒ…๋˜๋Š” ์ตœ์‹  ์‚ฌ์ดํŠธ๋Š” DDoS ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.
๋”

๋ณดํ˜ธ
DDoS ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ VDS ๋ณดํ˜ธ VPS/VDS๋Š” ์„ฑ์žฅํ•˜๋Š” ํ”„๋กœ์ ํŠธ์— ์ด์ƒ์ ์ž…๋‹ˆ๋‹ค.
๋”

๋ณดํ˜ธ๋œ ์„œ๋ฒ„
DDoS ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ์ „์šฉ ์„œ๋ฒ„๋ฅผ ์•ˆ์ •์ ์œผ๋กœ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.
๋”

๋ณด์•ˆ ๋„คํŠธ์›Œํฌ
๋„คํŠธ์›Œํฌ์˜ DDoS ๋ณดํ˜ธ, ๋„คํŠธ์›Œํฌ์˜ ํŠธ๋ž˜ํ”ฝ ์ž๋™ ๊ฐ์ง€ ๋ฐ ํ•„ํ„ฐ๋ง.
๋”

๋ชจ๋“  ์œ ํ˜•์˜ IP ๊ณต๊ฒฉ ์ฐจ๋‹จ

  • ํ”„๋กœํ† ์ฝœ ์ทจ์•ฝ์„ฑ ๋ณดํ˜ธ
    IP ์Šคํ‘ธํ•‘, LAND, Fraggle, Smurf, WinNuke, Ping of Death, Tear Drop ๋ฐ IP Option, IP ์กฐ๊ฐ ์ œ์–ด ํŒจํ‚ท ๊ณต๊ฒฉ, ICMP ๋Œ€๊ทœ๋ชจ, ๋ฆฌ๋””๋ ‰์…˜ ๋ฐ ๋„๋‹ฌ ๋ถˆ๊ฐ€๋Šฅํ•œ ํŒจํ‚ท ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.
  • ๋„คํŠธ์›Œํฌ ์œ ํ˜•์˜ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธ
    SYN, ACK Flood, SYN-ACK Flood, FIN/RST Flood, TCP Fragment Flood, UDP Flood, UDP Fragment Flood, NTP Flood, ICMP Flood, TCP ์—ฐ๊ฒฐ Flood, Sockstress, TCP ์žฌ์ „์†ก ๋ฐ TCP Null ์—ฐ๊ฒฐ ๊ณต๊ฒฉ.
  • ์Šค์บ๋‹ ๋ฐ ์Šค๋‹ˆํ•‘ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธ
    ํฌํŠธ ๋ฐ ์ฃผ์†Œ ์Šค์บ๋‹, Tracert, IP ์˜ต์…˜, IP ํƒ€์ž„์Šคํƒฌํ”„ ๋ฐ IP ๊ฒฝ๋กœ ๊ธฐ๋ก ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.

  • DNS ๊ณต๊ฒฉ ๋ณดํ˜ธ
    ์‹ค์ œ ๋˜๋Š” ๊ฐ€์งœ IP ์ฃผ์†Œ ์†Œ์Šค์˜ DNS Query Flood ๊ณต๊ฒฉ, DNS Reply Flood ๊ณต๊ฒฉ, DNS Cache Poisoning ๊ณต๊ฒฉ, DNS ํ”„๋กœํ† ์ฝœ ์ทจ์•ฝ์„ฑ ๊ณต๊ฒฉ ๋ฐ DNS Reflection ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.
  • ๋ด‡๋„ท ํŠธ๋ž˜ํ”ฝ ์ฐจ๋‹จ
    LOIC, HOIC, Slowloris, Pyloris, HttpDosTool, Slowhttptest, Thc-ssl-dos, YoyoDDOS, IMDDOS, Puppet, Storm, fengyun, AladinDDoS ๋“ฑ๊ณผ ๊ฐ™์€ ๋ด‡๋„ท, ํ™œ์„ฑ ์ข€๋น„, ํŠธ๋กœ์ด ๋ชฉ๋งˆ, ์›œ ๋ฐ ๋„๊ตฌ์˜ ํŠธ๋ž˜ํ”ฝ ์ฐจ๋‹จ .d . ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ํŠธ๋ž˜ํ”ฝ์„ ์ฐจ๋‹จํ•˜๊ธฐ ์œ„ํ•ด C&C DNS ์š”์ฒญ์„ ํ•ฉ๋‹ˆ๋‹ค.
  • DHCP ์„œ๋ฒ„ ๋ณดํ˜ธ
    DHCP ํ”Œ๋Ÿฌ๋“œ ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๋ณดํ˜ธ.
  • ์›น ๊ณต๊ฒฉ ๋ณดํ˜ธ
    HTTP Get Flood, HTTP Post Flood, HTTP Head Flood, HTTP Slow Header Flood, HTTP Slow Post Flood, HTTPS Flood ๋ฐ SSL DoS/DDoS ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.
  • ๊ธฐ๋Šฅ์  ๋ธ”๋ž™๋ฆฌ์ŠคํŠธ ํ•„ํ„ฐ๋ง
    HTTP/DNS/SIP/DHCP์˜ ํ•„๋“œ ํ•„ํ„ฐ๋ง, IP/TCP/UDP/ICMP/๋“ฑ ํ”„๋กœํ† ์ฝœ์˜ ํ•„๋“œ ๋ฐ ๊ธฐ๋Šฅ ํ•„ํ„ฐ๋ง.
  • ๋ชจ๋ฐ”์ผ ๊ณต๊ฒฉ ๋ณดํ˜ธ
    AnDOSid/WebLOIC/Android.DDoS.1.origin๊ณผ ๊ฐ™์€ ๋ชจ๋ฐ”์ผ ๋ด‡๋„ท์ด ์‹œ์ž‘ํ•œ DDoS ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.
  • SIP ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ณดํ˜ธ
    SIP ๋ฐฉ๋ฒ•์„ ์˜ค์—ผ์‹œ์ผœ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.
๊ณต๋ฐฑ

์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ ์ง€๋„

๊ณ ์„ฑ๋Šฅ ๋ฐ ์ฒด์  ์„ธ์ฒ™

์ด ์‹œ์Šคํ…œ์€ SYN ํ”Œ๋Ÿฌ๋“œ, DNS ์ฆํญ ๋“ฑ ๋Œ€๊ทœ๋ชจ DDoS ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ์‚ฌ์šฉ์ž๋ฅผ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•ด ์ตœ๋Œ€ 1.2Tbps์˜ ์šฉ๋Ÿ‰์„ ๊ฐ–์ถ˜ ์œ ๋Ÿฝ ์ตœ๋Œ€ ๊ทœ๋ชจ์˜ ๋ฐ์ดํ„ฐ ์„ผํ„ฐ ์ค‘ ํ•˜๋‚˜์ž…๋‹ˆ๋‹ค. ์ง€๋‚œ 12๊ฐœ์›” ๋™์•ˆ ์ˆ˜๋งŽ์€ 600Gbps + IoT ๊ณต๊ฒฉ์ด ๋ณดํ˜ธ๋˜์–ด ์œ ๋Ÿฝ์—์„œ ๊ฐ€์žฅ ํฐ ๋ฐฉ์–ด ์‹œ์Šคํ…œ ์ค‘ ํ•˜๋‚˜๊ฐ€ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋Œ€๋Ÿ‰ ๊ณต๊ฒฉ์— ๋”ํ•ด 40Gb/s์˜ ๊ณต๊ฒฉ ๋ณดํ˜ธ๋ฅผ ์ˆ˜ํ–‰ํ–ˆ์Šต๋‹ˆ๋‹ค.

๊ทธ๋Ÿฌ๋‚˜ ๊ณ„์ธต 7 ๊ณต๊ฒฉ์„ ํ•„ํ„ฐ๋งํ•˜๊ณ  ์ผ๋ฐ˜์ ์œผ๋กœ ๋ชจ๋“  ์‚ฌ์šฉ์ž์—๊ฒŒ ์ง„์ •์œผ๋กœ ์™„๋ฒฝํ•œ ๋Œ€๊ธฐ ์‹œ๊ฐ„์„ ์ง€์›ํ•˜๋ ค๋ฉด ์„ฑ๋Šฅ ์™ธ์—๋„ ๊ณ ์„ฑ๋Šฅ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. "DDoS ๋ณดํ˜ธ ํด๋ผ์šฐ๋“œ"๋กœ ์•Œ๋ ค์ง„ ์ดˆ๊ณ ์† ํ•˜๋“œ์›จ์–ด ์ •๋ฆฌ ํ™˜๊ฒฝ์„ ์‚ฌ์šฉํ•˜๊ธฐ ๋•Œ๋ฌธ์— DDoS ์ •๋ฆฌ๋Š” ์ „์ฒด ์ธํ”„๋ผ๋ฅผ ๋‹ค๋ฃน๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ์ฒญ์†Œ๋Š” ํ•˜๋‚˜์˜ ํŒจ๋„์ด ์•„๋‹ˆ๋ผ ํ•˜๋‚˜์˜ ์‹œ์Šคํ…œ์œผ๋กœ ์ž‘๋™ํ•˜๊ณ  ์ตœ์ƒ์˜ ์ง€์—ฐ์„ ์ œ๊ณตํ•˜๋Š” ๋งŽ์€ ๋ผ์šฐํ„ฐ์™€ ์Šค์œ„์น˜์— ์˜ํ•ด ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค.