![]() |
||
Ridding Networks of DDoS Attacks'³Ñº¸Áö¸¶' DDos °ø°Ý ¿Ïº® ÅðÄ¡½Ã½ºÄÚ DDoS ¹æÁö Àü·« ´Ü°èÀû ¿¹½Ã ¡¦ 'ÅëÇÕ ¼Ö·ç¼Ç'ÀÌ Á¤´äÀϹÝÀûÀ¸·Î DDoS(Distributed Denial of Services) °ø°ÝÀº ±â¾÷ ³×Æ®¿öÅ©¿¡ Ÿ°ÝÀ» ÁÖ´Â °ÍÀ» ¸ñÀûÀ¸·Î ÇÑ´Ù°í ¿©±â±â ½±´Ù. ÀÌ °ø°ÝÀº ÀϹÝÀûÀ¸·Î º¿³Ý(botnets)¿¡ ÀÇÇØ »ý±ä´Ù. º¿³ÝÀº ´Ù¾çÇÑ Á¾·ùÀÇ ÆÐŶµéÀÌ °©Àڱ⠳ÑÃijª´Â °ø°Ý¿¡ ½Ã´Þ¸®´Â °³º° ÄÄÇ»ÅÍ ³×Æ®¿öÅ©¸¦ ÀǹÌÇÑ´Ù. DDoS °ø°ÝÀº ¿À°í °¡´Â Ä¿¹Â´ÏÄÉÀ̼ǿ¡ »ç¿ëµÇ´Â ´ë¿ªÆøÀ» ÁýÁß °ø°ÝÇϰí, ÇÕ¹ýÀûÀÎ Æ®·¡ÇÈÀ» »ç¿ëÇÒ ¼ö ¾ø°Ô ¸¸µé¸é¼, ¶ó¿ìÅÍ, ¼¹ö, ½ÉÁö¾î ¹æÈº® ±â´Éµµ ¸¶ºñ½ÃŲ´Ù. À̴ ƯÁ¤ ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª È£½ºÆ®·Î Á¢±ÙÇÏ´Â °ÍÀ» ¸·À» »Ó ¾Æ´Ï¶ó, ¼ÒÇÁÆ® ½ºÀ§Ä¡, ÄÚ¾î ¶ó¿ìÅÍ, DNS(Domain Name System) ¼¹ö °°Àº ³×Æ®¿öÅ© ÀÚ¿øµéÀ» °ø°ÝÇϸç, Á÷Á¢ °ø°Ý ¹ÞÁö ¾ÊÀº ÀϺΠ³×Æ®¿öÅ©¿¡µµ 2Â÷ÀûÀÎ ÇÇÇØ¸¦ ÀÔÈù´Ù. ¹®Á¦´Â ºÒ¹ý ÆÐŶÀ» ÇÕ¹ý ÆÐŶ°ú ±¸ºÐÇÏ´Â °Ô ½±Áö ¾Ê±â ¶§¹®¿¡ DDoS °ø°Ý ¹ß°ßÀÌ Èûµé´Ù´Â Á¡ÀÌ´Ù. IDS(Intrusion Detection Systems)¿¡ ÀÇÇØ ½ÇÇàµÇ´Â ÀÏ¹Ý ¼¸í ÆÐÅÏ ¸ÅĪÀº È¿·ÂÀÌ ¾ø´Ù. ºí·¢È¦¸µ(blackholing)À̳ª ¶ó¿ìÅÍ ÇÊÅ͸µ °°Àº DDoS °ø°ÝÀ» ó¸®ÇÏ¸ç ºñÁî´Ï½º ¿¬¼Ó¼ºÀ» º¸ÀåÇÏ´Â ÀÏ¹Ý ±â¼ú ¿ª½Ã ¿ÏÈ È¿·ÂÀÌ ºÎÁ·ÇÏ´Ù. ¿À¹öÇÁ·ÎºñÀú´× (overprovisioning) °°Àº Àü·« ¿ª½Ã ±Ô¸ð°¡ Å« °ø°ÝÀ» °¨´çÇÒ ¸¸ÇÑ º¸¾È ±â´ÉÀ» Á¦°øÇÏÁö ¸øÇÒ »Ó ¾Æ´Ï¶ó, ³Ê¹« ºñ½Î DDoS ¿¹¹æÀ» ½Ç½ÃÇϱâ Èûµé´Ù. 1´Ü°è : ±ú²ýÇÑ ³×Æ®¿öÅ© DDoS °ø°ÝÀ» ÇØ°áÇÏ·Á¸é À̸¦ °¨ÁöÇÏ´Â Á¾ÇÕÀûÀÎ º¸¾È ½Ã½ºÅÛÀÌ ÇÊ¿äÇÏ´Ù. º¸¾È ½Ã½ºÅÛÀ» ½ÃÀÛÇÏ¸é¼ ¿À¿°µÈ Æ®·¡ÇÈ ½ºÆ®¸®¹ÖÀ̳ª ³×Æ®¿öÅ©¸¦ ±ú²ýÀÌ ¸¸µç ´ÙÀ½, ÀûÇÕÇÑ Æ®·¡ÇÈÀ» ³×Æ®¿öÅ©·Î µÇµ¹·Á º¸³»´Â ±×·± ½Ã½ºÅÛÀ» ¾ê±âÇÑ´Ù. ÇöÀç ½Ã½ºÄÚ´Â ÀÌ¿¡ ÀûÇÕÇÑ º¸¾È ¼º´ÉÀ» °®Ãá ½Ã½ºÄÚ DDoS ¹æÁö ¼Ö·ç¼Ç(Cisco DDoS Protection Solution) ½Ã½ºÅÛÀ» Á¦°øÇϰí ÀÖ´Ù. Åë½Å¼ºñ½º »ç¾÷ÀÚµéÀÇ °æ¿ì ÀÌ ¼Ö·ç¼ÇÀ» ´ÙÀ½°ú °°Àº ¿ëµµ·Î ±¸ÃàÇÒ ¼ö ÀÖ´Ù. ÀÌ ¼Ö·ç¼ÇÀ» ÅëÇØ Åë½Å¼ºñ½º »ç¾÷ÀÚµéÀº ¾Ö±×¸®°ÔÀ̼Ç, ¿¡Áö, ÄÚ¾î ¶ó¿ìÅÍ¿Í ½ºÀ§Ä¡, DNS ¼¹ö, ÇØ¿Ü ¸µÅ© °°ÀÌ Áß¿äÇÑ ³×Æ®¿öÅ© ÀÎÇÁ¶ó ¿ä¼ÒµéÀ» ¹æ¾îÇÒ ¼ö ÀÖÀ¸¸ç, °ø°ÝÀÌ °¨ÁöµÇ´Â Áï½Ã ±× È¿°ú¸¦ º¼ ¼ö ÀÖ´Ù.
2´Ü°è : °¨Áö ±â´É Á¦°ø ºÒ¹ý ÆÐŶÀÌ ÇÕ¹ý ÆÐŶ°ú °°Àº ÄÁÅÙÃ÷ ¹× Çì´õ Ư¼ºÀ» Áö´Ï°í Àֱ⠶§¹®¿¡ DDoS °¨Áö ±â´ÉÀº ½ÇÇà½ÃŰ±â ¸Å¿ì Èûµé´Ù. °Ô´Ù°¡ ¸¹Àº °ø°ÝÀº À§Á¶µÈ ¼Ò½º ¾îµå·¹½º¸¦ »ç¿ëÇÑ´Ù. ¶§¹®¿¡ ¾ó¸¶³ª Àß ÁöÄѳ¾ ¼ö Àִ°¡ ¿©ºÎ´Â ÁÁÀº Æ®·¡ÇȰú ³ª»Û Æ®·¡ÇÈÀ» ±¸ºÐÇØ³¾ ¼ö ÀÖ´Â ´É·Â¿¡ ´Þ·ÁÀÖ´Ù. ½Ã½ºÄÚ DDoS ¼Ö·ç¼ÇÀº µ¿ÀûÀ¸·Î º£À̽º¶óÀÎ Æ®·¡ÇÈ(baseline treffic) ¸ðµ¨À» ¸¸µé°í, Ç÷ο츦 ½Ç½Ã°£ ºñ±³ÇÏ´Â µÎ °¡Áö ½Ã½ºÅÛÀ» »ç¿ëÇÑ´Ù. ƯÁ¤ ½º·¹½¬È¦µå(threshold) »ó¿¡¼ ¾î¶² Â÷À̰¡ »ý±â¸é ¾Ë¶÷ÀÌ ¿ï¸°´Ù. »ç¿ëÀÚ°¡ ¾î¶² ºÎºÐÀÇ º¸¾ÈÀ» °¡Àå ½Å°æ ¾²´Â°¡¿¡ µû¶ó, µÎ ½Ã½ºÅÛÀº ³×Æ®¿öÅ©ÀÇ ¼·Î ´Ù¸¥ Àå¼Ò¿¡ ±¸ÃàµÈ´Ù. À̶§ ½Ã½ºÄÚ Æ®·¡ÇÈ ÀÌ»ó °¨Áö±â XT(Cisco Traffic Anomaly Detector XT) µ¶¸³Çü ¾îÇöóÀ̾𽺳ª ¾Æº¸ ³×Æ®¿÷½º(Arbor Networks)ÀÇ ¾Æº¸ ÇÇÅ©Ç÷ΠSP(Arbo Peakfolw SP), ½Ã½ºÄÚ Å×Å©³î·¯Áö µðº§·ÎÆÛ ÇÁ·Î±×·¥ ÆÄÆ®³Ê(Cisco Technology Developer Program Partner)°¡ »ç¿ëµÈ´Ù. ¾Æº¸ ÇÇÅ©Ç÷ΠSPÀÇ °æ¿ì, °¨Áö ±â´ÉÀ» ½Ç½ÃÇÒ ¶§ ½Ã½ºÄÚ IOS ¼ÒÇÁÆ®¿þ¾îÀÇ ³ÝÇÃ·Î¿ì ±â´É°ú ÇÔ²² ÀÛµ¿µÈ´Ù. ½Ã½ºÄÚ Æ®·¡ÇÈ ÀÌ»ó °¨Áö±â XT´Â °¡Àå °íµµÀÇ °¨Áö ±â´ÉÀ» Á¦°øÇÑ´Ù. °í°´¿¡°Ô Àü¼ÛµÇ´Â ¸ðµç Æ®·¡ÇÈ ÇÃ·Î¿ì °Ë»ç´Â ³×Æ®¿öÅ© °í°´ ¿¡Áö¿¡ ¼³Ä¡µÇ¾î ÀÖ´Ù. ÀÌ °¨Áö±â´Â À¯¼±¿¡¼ ¹Ý¿µµÈ Æ®·¡ÇÈÀ» ¸ð´ÏÅÍÇÑ´Ù. Æ®·¡ÇÈÀº SPAN(Switched Port Analyzer), VLAN(virtual LAN), VACL(VPN Access Control List) °°Àº Æ÷Æ® ±â¹Ý Ư¼ºÀ̳ª ³×Æ®¿öÅ© ºÐ¸®¿¡ ÀÇÇØ º¹»çµÇ°í, ½ºÆ®¸®¹ÖÀº °¨Áö µð¹ÙÀ̽º·Î À¯ÀԵȴÙ. ½Ã½ºÄÚ Æ®·¡ÇÈ ÀÌ»ó °¨Áö±â XT´Â ÃֽŠÇàÀ§ ºÐ¼®°ú °ø°Ý ÀÎÁö ±â¼úÀ» »ç¿ëÇØ ¸ðµç À¯ÇüÀÇ DDoS °ø°ÝÀ» ¹Ì¸® °¨ÁöÇϰí üũÇÑ´Ù. °¨Áö±â°¡ ƯÁ¤ ¾îµå·¹½º·Î °¡´Â Æ®·¡ÇÈÀÌ ÆøÁÖÇϰųª ƯÁ¤ Æ®·¡ÇÈ Á¾·ù°¡ ÆøÁÖÇÏ´Â °Í °°Àº ÀÌ»ó Ç÷ο츦 °¨ÁöÇØ³»´Â Áï½Ã, ½Ã½º·Î±× (syslog)¿¡¼ À̺¥Æ®¸¦ µ¿ÀûÀ¸·Î »ý¼ºÇϰųª, ¾ÈÀüÇÑ SSH(Secure Shell) Ä¿³Ø¼ÇÀ» ÅëÇØ ¿ø°Ý ½Ã½ºÄÚ °¡µå(Cisco Guard)¸¦ Ȱ¼ºÈ½ÃŲ´Ù. ¾Æº¸ ÇÇÅ©Ç÷οì SP µð¹ÙÀ̽º´Â ¾Æ¿ô-¿Àºê-¹êµå(out-of-band) ³×Æ®¿öÅ©¿¡ ±¸ÃàµÅ Åë½Å¼ºñ½º »ç¾÷ÀÚ ³×Æ®¿öÅ© ³»ºÎ ´Ù¾çÇÑ ¶ó¿ìÅÍ¿¡¼ ¼öÁýµÈ ½Ã½ºÄÚ ³ÝÇ÷οì Åë°è¸¦ ó¸®ÇÑ´Ù. ½Ã½ºÄÚ ³ÝÇ÷ο쿡´Â ¿À´Ã³¯ »ç¿ë °¡´ÉÇÑ IP ³×Æ®¿öÅ© ¿ë DDoS È®ÀÎ ±â¼ú ¹× ³×Æ®¿öÅ© Æ®·¡ÇÈ ÇÃ·Î¿ì ºÐ¼® ±â¼úÀÌ °¡Àå ³Î¸® µµÀԵŠÀÖ´Ù. ½Ã½ºÄÚ ³ÝÇ÷οì´Â Çì´õ¿¡¼ 7°³ÀÇ Æ©Çà (tuple)À» Á¶»çÇÏ¸é¼ ÆÐŶÀ» ºÐ·ùÇÑ´Ù. Áï ÁøÀÔ ÀÎÅÍÆäÀ̽º, IP ÇÁ·ÎÅäÄÝ Å¸ÀÔ, ŸÀÔ-¿Àºê-¼ºñ½º(type-of-service) Ç¥½Ã±â, ¼Ò½º ¹× ¼ö½ÅÀÚ IP ¾îµå·¹½º, ¼Ò½º ¹× ¼ö½ÅÀÚ Æ÷Æ® »ó¿¡¼ Á¤º¸¸¦ ºÐ·ùÇÏ´Â °ÍÀÌ´Ù. ÀÌ Á¤º¸´Â Àüü ³×Æ®¿öÅ©¿¡¼ ÀÏ¹Ý Æ®·¡ÇÈÀÇ º£À̽º¶óÀÎ ÇÁ·ÎÆÄÀÏÀ» º¸¿©ÁØ´Ù. À̸¦ ÅëÇØ ³×Æ®¿öÅ© °ü¸®ÀÚ´Â °³¹ßÇÏ´Â °÷ ¾îµð¼³ª ÀÌ»ó Ç÷ο츦 °üÂûÇÒ ¼ö ÀÖ´Ù.
3´Ü°è : ¿ÏÈ Àü·« ±¸»ç ½Ã½ºÄÚ DDoS ¹æÁö ¼Ö·ç¼Ç ¿ÏÈ ±â´ÉÀº ±â°£ ¾÷¹«¿ë È£½ºÆ®¸¦ ³ë¸®´Â ¾ÇÀÇÀûÀÎ Æ®·¡ÇȰú ÇÕ¹ýÀûÀÎ Æ®·¡ÇÈÀ» Á¤È®È÷ ±¸ºÐÇÏ´Â °Ô ¸ñÇ¥´Ù. ¾ÇÀÇÀû Æ®·¡ÇÈÀº °Å¸£°í, ÇÕ¹ýÀû Æ®·¡ÇÈÀº Åë°ú½ÃŰ´Â °ÍÀÌ´Ù. ¿ÏÈ ±â´ÉÀº ½Ã½ºÄÚ Ä«Å»¸®½ºÆ® 6500 ½Ã¸®Áî ½ºÀ§Ä¡ ¹× ½Ã½ºÄÚ 7600 ½Ã¸®Áî ¶ó¿ìÅÍ¿¡ µé¾îÀÖ´Â µ¶¸³Çü ½Ã½ºÄÚ °¡µå XT(Cisco Guard XT) ¾îÇöóÀ̾𽺳ª ½Ã½ºÄÚ ÀÌ»ó °¡µå ¼ºñ½º ¸ðµâ(Cisco Anomaly Guard Service Module)¿¡ ÀÇÇØ ÀÛµ¿µÈ´Ù. ½Ã½ºÄÚ Æ®·¡ÇÈ ÀÌ»ó °¨Áö±â XT, ¾Æº¸ ÇÇÅ©Ç÷οì SP µð¹ÙÀ̽º, ³×Æ®¿öÅ© °ü¸® Á÷¿ø¿¡ ÀÇÇÑ ¸Å´º¾ó Ȱ¼ºÈ¸¦ ÅëÇØ ¿äûÀÌ µé¾î¿À¸é, ½Ã½ºÄÚ °¡µå XT´Â À̸¦ ó¸®Çϱâ À§ÇØ ¾÷½ºÆ®¸² ¶ó¿ìÅÍ·Î BGP(Border Gateway Protocol) ¸Þ½ÃÁö¸¦ º¸³½´Ù. ¾÷½ºÆ®¸² ¶ó¿ìÅÍ´Â Á¸(zone)À» ¸ñÇ¥·Î ÇÏ´Â ¿À¿°µÈ Æ®·¡ÇÈÀÇ ¹æÇâÀ» ¹Ù²ã ½Ã½ºÄÚ °¡µå·Î º¸³½ µÚ Ŭ¸®´×½ÃŲ´Ù. Á¸(zone)Àº DDoS °ø°ÝÀ» Â÷´ÜÇÏ´Â ½Ã½ºÄÚ °¡µå¿¡ ÀÇÇØ ¾ÈÀüÇÏ°Ô º¸È£µÇ´Â ³×Æ®¿öÅ© ¿ä¼Ò´Ù. ÀÌ´Â ³×Æ®¿öÅ© ¼¹ö³ª °í°´, ¶ó¿ìÅÍ, ³×Æ®¿öÅ© ¸µÅ©³ª ¼ºê³Ý, ȤÀº Àüü ³×Æ®¿öÅ©, °³º° ÀÎÅÍ³Ý À¯Àú³ª ÀÎÅͳÝÀ» »ç¿ëÇØ ¾÷¹«¸¦ ÁøÇàÇϴ ȸ»ç µîÀÌ´Ù. ÀÏ´Ü Á¸(zone) º¸¾È¿¡ ¿¬°áµÇ¸é, °¡µå´Â Àüȯ Æ®·¡ÇÈÀ» ¹Þ¾Æ À̸¦ Á¤Ã¥¿¡ Àû¿ëÇϱ⠽ÃÀÛÇÑ´Ù. ½ÇÇà¿¡ ¿Å±â±â À§ÇØ °¡µå º¸¾È ½Ã½ºÅÛÀ» ÂüÁ¶ÇØ Á¤Ã¥µéÀÌ Áö½Ã¸¦ ³»¸°´Ù. ÀÌ´Â Æ®·¡ÇÈÀ» ¶³¾î¶ß¸®´Â ¼ö»ó½Àº Æ®·¡ÇÈ »ç¿ëÀÚ¸¦ ½Å°íÇÏ´Â °ÍºÎÅÍ °¡µå ¾ÈƼ ½ºÇªÇÎ(anti-spooring)À̳ª ¾ÈƼ Á»ºñ(anti-zombie) ¹æ¹ý¿¡ À̸£±â±îÁö ´Ù¾çÇÏ´Ù. Á»ºñ Á¤Ã¥Àº ÃøÁ¤µÈ Æ®·¡ÇÈÀÌ ½º·¹½¬È¦µå¸¦ ¹æÇØÇÒ ¶§ ¹ÝÀÀÇÑ´Ù. º¸¾È ¿ªÇÒÀ» ½ÇÇàÇÏ´Â °¡µå¿¡´Â ²Ä²ÄÇÏ°Ô °É·¯³»´Â ´Ù¾çÇÑ ÇÊÅ͵éÀÌ ÀÖ´Ù. ÀÌ·¯ÇÑ ÇÊÅÍ·Î ÀÎÇØ °¡µå¿Í »ç¿ëÀÚ´Â ¼ö»ó½°Å³ª ¾ÇÀÇÀûÀÎ Æ®·¡ÇÈÀ» °É·¯³»´Â µ¿½Ã¿¡ ÇÕ¹ýÀûÀÎ Æ®·¡ÇÈÀº ¹«»çÈ÷ Åë°ú½ÃŲ´Ù. °¡µå´Â ¾ÈƼ ½ºÇªÇÎ ¹æ½ÄÀ¸·Î Æ®·¡ÇÈÀ» öÀúÈ÷ Ŭ¸®´×ÇÏ´Â º¸¾È ¸ðµâµµ °®Ãß°í ÀÖ´Ù. ¾Æ¹«·± ÀÌ»ó Çö»óµµ °¨ÁöµÇÁö ¾ÊÀ¸¸é, Æ®·¡ÇÈÀº ºÐ¼® ¸ðµâÀ» ÅëÇØ ¸ð´ÏÅÍ µÇÁö¸¸ ¹æÇعÞÁö ¾ÊÀ¸¸é¼ Èê·¯°¥ ¼ö ÀÖ´Ù. ±âº» ¸ðµâ·Î´Â Æ®·¡ÇÈÀ» ÀÎÁõÇÏ´Â ¾ÈƼ ½ºÇªÇΰú ¾ÈƼ Á»ºñ ¹æ½ÄÀÌ ÀÖÀ¸¸ç, °·ÂÇÑ ¸ðµâ(strong module)¿¡¼´Â º¸´Ù ¾ö°ÝÇÑ ¾ÈƼ ½ºÇªÇÎ ¹æ½ÄÀÌ ½ÇÇàµÈ´Ù. µå·Ó ¸ðµâ(drop module)Àº ¾ÇÀÇÀûÀÎ Æ®·¡ÇÈÀ» Á¦¿Ü½ÃŰ´Â ¸ðµâÀ̸ç, ºñÀ² Á¦ÇÑ ¸ðµâ(rate limiting module)Àº ¿øÇÏ´Â Æ®·¡ÇÈ Ç÷ο쳪 Àüü ±¸¿ª Æ®·¡ÇÈ ºñÀ²À» Á¦ÇÑÇÏ´Â ¸ðµâÀÌ´Ù. ±×¸®°í ÀÎ½Ä ¸ðµâ(recognition module)Àº ½Ã½ºÄÚ °¡µå Á¤Ã¥°ú ÇÊÅÍ ½Ã½ºÅÛ »çÀ̸¦ Á¶À²ÇÏ°í ºÐ¼®¿ë À¯Ãâ Æ®·¡ÇÈÀ» ½ÃÇèÇÑ´Ù. °¡µå ÇÊÅÍ ½Ã½ºÅÛ°ú º¸¾È ¸ðµâÀº ±¸¿ª Æ®·¡ÇÈ Ç÷ο츦 ÅëÇØ ÁÖ±âÀûÀÎ ¸ðµå·Î ½ÇÇàµÈ´Ù. °ø°ÝÀÌ ÁøÇàµÇ´Â Áö¿ªÀ¸·Î ¿¹Á¤µÈ Æ®·¡ÇÈÀÇ ¹æÇâÀ» ¼öÁ¤ÇÑ ÈÄ¿¡, ½Ã½ºÄÚ °¡µå´Â Æ®·¡ÇÈÀ» Á¸(zone) µÚÆí¿¡¼ ÁÖÀÔ½Ãų ¼ö ÀÖ´Ù. »ç¿ëÀÚ°¡ ±¸¿ª º¸¾ÈÀ» ³¡¸ÎÀ» ¶§±îÁö ÀÌ·± »óÅ´ °è¼ÓµÈ´Ù. À¯ÀÔ ¹æ½ÄÀº ³×Æ®¿öÅ©°¡ ·¹À̾î 2 ÄÚ¾î ÅäÆú·ÎÁö¸¦ »ç¿ëÇÏ´ÂÁö, ·¹À̾î 3 ÄÚ¾î ÅäÆú·ÎÁö¸¦ »ç¿ëÇÏ´ÂÁö¿¡ µû¶ó ´Þ·ÁÀÖ´Ù. PBR(Policy Based Routing), VRF(Virtual Routing/Forwarding), GRE(Generic Routing Encapsulation) °°Àº ÀÌ·¯ÇÑ ¹æ½ÄÀº ´Ù¿î½ºÆ®¸² ¶ó¿ìÅÍ¿Í ½Ã½ºÄÚ °¡µå ¶Ç´Â °¡µå »ó¿¡¼¸¸ Áï½Ã ¼³Á¤µÈ´Ù. À̸¦ ÅëÇØ ¾Æ¹«¸® ±ú²ýÇÑ Æ®·¡ÇÈÀ̶ó ÇØµµ ½Ã½ºÄÚ °¡µå·Î ·çÇÁ¹é(loop lack) ÇÏÁö´Â ¸øÇÑ´Ù. DDoS Æ®·¡ÇÈÀ» °É·¯³»µµ·Ï ¸¸µé¾îÁø ¸¶Áö¸· µ¿Àû ÇÊÅͰ¡ Á¦°ÅµÇ°í, ¼³Á¤ °¡´ÉÇÑ Å¸ÀӾƿôÀÌ Åë°úµÇ¸é, ½Ã½ºÄÚ °¡µåÀÇ ¿ÏÈ ÇÁ·Î¼¼½º´Â Á¾°áµÈ´Ù. ±×·± ´ÙÀ½, ÀÌÀü¿¡ °ø°ÝÀÌ ÁøÇàµÆ´ø Á¸(zone)À¸·Î ÇâÇÏ´Â Æ®·¡ÇÈ Ç÷οì´Â °¡µå(Guard)·Î µ¹¾Æ°¡´Â ´ë½Å, ÀÏ¹Ý µ¥ÀÌÅÍ °æ·Î¸¦ ´Ù½Ã Â÷ÁöÇÏ°Ô µÈ´Ù. DDoS ¿ÏÈ¿ë Á¸(zone)À» ÃʱâȽÃŰ·Á¸é, ½Ã½ºÄÚ °¡µå XT´Â Æ®·¡ÇÈ ÀÌ»ó °¨Áö±â XT¿Í ¾Æº¸ ÇÇÅ©Ç÷οì SPó·³ '½Àµæ(learning)' ¸ðµå·Î ¼³Á¤µÅ¾ß ÇÑ´Ù. ÀÌ ¸ðµå¿¡¼, µð¹ÙÀ̽º´Â Æ®·¡ÇÈ ÆÐÅϰú ºñÀ², ½º·¹½¬È¦µå¸¦ ¼Ò±ØÀûÀ¸·Î ¸ð´ÏÅÍÇÑ´Ù. ÀÌ ¶§ ½º·¹½¬È¦µå´Â ÀÏ»óÀûÀÎ ÆÐÅÏÀ» ÀÌÇØÇϰí, DDos °ø°ÝÀÌ ¹ß»ýÇÏ¸é ¾ÇÀÇÀûÀ¸·Î º¯ÇÒ ¼ö ÀÖ´Â Á¸(zone) Æ®·¡ÇȰú ÀÌ»ó Çö»óÀ» ºñ±³Çϴµ¥ µû¸¥ ±âÁØÀ» ¼¼¿ì±â À§ÇØ Á¸(zone) ³»ºÎ¿¡ ÀÖ´Â ÀÚ¿øÀ¸·Î ÇâÇÑ´Ù. ½Ã½ºÄÚ ³×Æ®¿öÅ© ÆÄ¿îµ¥ÀÌ¼Ç º¸¾È(NFP) ÀÎÅͳÝÀÌ Çʼö¶ó´Â °Í°ú °ü·ÃÇØ ¿À´Ã³¯ °æÀï·Â ÀÖ´Â »ç¾÷ Æ®·»µå¸¦ »ìÆìº¸¸é ³×Æ®¿öÅ© ¿ä¼Ò¿Í ÀÎÇÁ¶ó°¡ ¹«¼öÇÑ ¸®½ºÅ©¿Í À§Çù¿¡ ³ëÃâµÇ¾î ÀÖ´Ù´Â »ç½ÇÀ» ¾Ë ¼ö ÀÖ´Ù. º¸¾ÈÀÌ °ÈµÈ ȯ°æ¿¡¼ °ø°ÝÀÌ ´Ã¾î³ª´Â °ÍÀ» °¨¾ÈÇØ, ½Ã½ºÄÚ´Â ÀÎÇÁ¶ó»Ó¸¸ ¾Æ´Ï¶ó ³×Æ®¿öÅ© ¿ä¼ÒµéÀ» À§ÇÑ ½Ã½ºÄÚ IOS ¼ÒÇÁÆ®¿þ¾î ±â´ÉÀ» °ÈÇÏ¸é¼ ¾î´À ȯ°æ¿¡¼³ª °¡¿ë¼ºÀÌ º¸ÀåµÇµµ·Ï µ½°í ÀÖ´Ù.
|
![]() |
EDMUND LAM, ÇÊÀÚ ¿¡µå¸Õµå ·¥(EDMUND LAM)Àº ½Ã½ºÄÚ ¼ºñ½º ÇÁ·Î¹ÙÀÌ´õ ½Ã½ºÅÛ ¿£Áö´Ï¾î¸µ ±×·ìÀÇ ±â¼ú ÆÀÀåÀ¸·Î º¸¾È °ü¸® ½Ã½ºÅÛ µðÀÚÀο¡ ÁÖ·ÂÇϰí ÀÖ´Ù. ÀÌ¿¡ ¾Õ¼ ±×´Â Åë½Å¼ºñ½º»ç¾÷ÀÚ¿ë VoIP ¹× MPLS VPNÀ» À§ÇÑ ½Ã½ºÅÛ µðÀÚÀÎ Àü¹® ±â¼ú ¸¶ÄÉÆÃ ¿£Áö´Ï¾î¸¦ ¿ªÀÓÇß´Ù. |
| Ãß°¡ÀÚ·á |
|---|
|



