Service Provider 24È£

Ridding Networks of DDoS Attacks

'³Ñº¸Áö¸¶' DDos °ø°Ý ¿Ïº® ÅðÄ¡

½Ã½ºÄÚ DDoS ¹æÁö Àü·« ´Ü°èÀû ¿¹½Ã ¡¦ 'ÅëÇÕ ¼Ö·ç¼Ç'ÀÌ Á¤´ä


ÀϹÝÀûÀ¸·Î DDoS(Distributed Denial of Services) °ø°ÝÀº ±â¾÷ ³×Æ®¿öÅ©¿¡ Ÿ°ÝÀ» ÁÖ´Â °ÍÀ» ¸ñÀûÀ¸·Î ÇÑ´Ù°í ¿©±â±â ½±´Ù. ÀÌ °ø°ÝÀº ÀϹÝÀûÀ¸·Î º¿³Ý(botnets)¿¡ ÀÇÇØ »ý±ä´Ù. º¿³ÝÀº ´Ù¾çÇÑ Á¾·ùÀÇ ÆÐŶµéÀÌ °©Àڱ⠳ÑÃijª´Â °ø°Ý¿¡ ½Ã´Þ¸®´Â °³º° ÄÄÇ»ÅÍ ³×Æ®¿öÅ©¸¦ ÀǹÌÇÑ´Ù.

DDoS °ø°ÝÀº ¿À°í °¡´Â Ä¿¹Â´ÏÄÉÀ̼ǿ¡ »ç¿ëµÇ´Â ´ë¿ªÆøÀ» ÁýÁß °ø°ÝÇϰí, ÇÕ¹ýÀûÀÎ Æ®·¡ÇÈÀ» »ç¿ëÇÒ ¼ö ¾ø°Ô ¸¸µé¸é¼­, ¶ó¿ìÅÍ, ¼­¹ö, ½ÉÁö¾î ¹æÈ­º® ±â´Éµµ ¸¶ºñ½ÃŲ´Ù. À̴ ƯÁ¤ ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª È£½ºÆ®·Î Á¢±ÙÇÏ´Â °ÍÀ» ¸·À» »Ó ¾Æ´Ï¶ó, ¼ÒÇÁÆ® ½ºÀ§Ä¡, ÄÚ¾î ¶ó¿ìÅÍ, DNS(Domain Name System) ¼­¹ö °°Àº ³×Æ®¿öÅ© ÀÚ¿øµéÀ» °ø°ÝÇϸç, Á÷Á¢ °ø°Ý ¹ÞÁö ¾ÊÀº ÀϺΠ³×Æ®¿öÅ©¿¡µµ 2Â÷ÀûÀÎ ÇÇÇØ¸¦ ÀÔÈù´Ù.

¹®Á¦´Â ºÒ¹ý ÆÐŶÀ» ÇÕ¹ý ÆÐŶ°ú ±¸ºÐÇÏ´Â °Ô ½±Áö ¾Ê±â ¶§¹®¿¡ DDoS °ø°Ý ¹ß°ßÀÌ Èûµé´Ù´Â Á¡ÀÌ´Ù. IDS(Intrusion Detection Systems)¿¡ ÀÇÇØ ½ÇÇàµÇ´Â ÀÏ¹Ý ¼­¸í ÆÐÅÏ ¸ÅĪÀº È¿·ÂÀÌ ¾ø´Ù. ºí·¢È¦¸µ(blackholing)À̳ª ¶ó¿ìÅÍ ÇÊÅ͸µ °°Àº DDoS °ø°ÝÀ» ó¸®ÇÏ¸ç ºñÁî´Ï½º ¿¬¼Ó¼ºÀ» º¸ÀåÇÏ´Â ÀÏ¹Ý ±â¼ú ¿ª½Ã ¿ÏÈ­ È¿·ÂÀÌ ºÎÁ·ÇÏ´Ù. ¿À¹öÇÁ·ÎºñÀú´× (overprovisioning) °°Àº Àü·« ¿ª½Ã ±Ô¸ð°¡ Å« °ø°ÝÀ» °¨´çÇÒ ¸¸ÇÑ º¸¾È ±â´ÉÀ» Á¦°øÇÏÁö ¸øÇÒ »Ó ¾Æ´Ï¶ó, ³Ê¹« ºñ½Î DDoS ¿¹¹æÀ» ½Ç½ÃÇϱâ Èûµé´Ù.

1´Ü°è : ±ú²ýÇÑ ³×Æ®¿öÅ©
DDoS °ø°ÝÀ» ÇØ°áÇÏ·Á¸é À̸¦ °¨ÁöÇÏ´Â Á¾ÇÕÀûÀÎ º¸¾È ½Ã½ºÅÛÀÌ ÇÊ¿äÇÏ´Ù. º¸¾È ½Ã½ºÅÛÀ» ½ÃÀÛÇϸ鼭 ¿À¿°µÈ Æ®·¡ÇÈ ½ºÆ®¸®¹ÖÀ̳ª ³×Æ®¿öÅ©¸¦ ±ú²ýÀÌ ¸¸µç ´ÙÀ½, ÀûÇÕÇÑ Æ®·¡ÇÈÀ» ³×Æ®¿öÅ©·Î µÇµ¹·Á º¸³»´Â ±×·± ½Ã½ºÅÛÀ» ¾ê±âÇÑ´Ù. ÇöÀç ½Ã½ºÄÚ´Â ÀÌ¿¡ ÀûÇÕÇÑ º¸¾È ¼º´ÉÀ» °®Ãá ½Ã½ºÄÚ DDoS ¹æÁö ¼Ö·ç¼Ç(Cisco DDoS Protection Solution) ½Ã½ºÅÛÀ» Á¦°øÇϰí ÀÖ´Ù. Åë½Å¼­ºñ½º »ç¾÷ÀÚµéÀÇ °æ¿ì ÀÌ ¼Ö·ç¼ÇÀ» ´ÙÀ½°ú °°Àº ¿ëµµ·Î ±¸ÃàÇÒ ¼ö ÀÖ´Ù.

¶ó½ºÆ® ¸¶ÀÏ(last mile)À̳ª ³×Æ®¿öÅ© ÀÎÇÁ¶ó ³»ºÎÀÇ ´Ù¿î½ºÆ®¸² °í°´À» À§ÇØ ³×Æ®¿öÅ© DDoS ¹æÁö ±â´É °ü¸®

°ü¸® ÁßÀΠȣ½ºÆÃ µ¥ÀÌÅÍ ¼¾ÅÍ¿¡¼­ À¥ ¼­ºñ½º¿Í e-Ä¿¸Ó½º ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£

ISP¸¦ ´Ù¿î½ºÆ®¸²ÇÏ´Â ¸µÅ©¸¦ DDoS Æ®·¡ÇÈ ÁýÁß °ø°ÝÀ¸·ÎºÎÅÍ º¸È£

ÀÌ ¼Ö·ç¼ÇÀ» ÅëÇØ Åë½Å¼­ºñ½º »ç¾÷ÀÚµéÀº ¾Ö±×¸®°ÔÀ̼Ç, ¿¡Áö, ÄÚ¾î ¶ó¿ìÅÍ¿Í ½ºÀ§Ä¡, DNS ¼­¹ö, ÇØ¿Ü ¸µÅ© °°ÀÌ Áß¿äÇÑ ³×Æ®¿öÅ© ÀÎÇÁ¶ó ¿ä¼ÒµéÀ» ¹æ¾îÇÒ ¼ö ÀÖÀ¸¸ç, °ø°ÝÀÌ °¨ÁöµÇ´Â Áï½Ã ±× È¿°ú¸¦ º¼ ¼ö ÀÖ´Ù.

½Ã½ºÄÚ DDoS ¹æÁö ¼Ö·ç¼Ç¿¡ °üÇÑ °¨Áö¿Í ¿ÏÈ­ ´Ü°è¸¦ µµÇ¥·Î È®ÀÎÇÏ°í ½Í´Ù¸é cisco.com/packet/173_8b1À» ÂüÁ¶Çϱ⠹ٶõ´Ù.

½Ã½ºÄÚ DDoS ¹æÁö ±â´ÉÀº '±ú²ýÇÑ ³×Æ®¿öÅ©' ¼º´ÉÀ» º¸Á¸Çϴµ¥ Æ÷°ýÀûÀÎ ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù. ±×·¯³ª º¸¾È ±â´ÉÀÌ ÇÑÃþ °­È­µÈ ½Ã½ºÄÚ ÆÄ¿îµ¥ÀÌ¼Ç ÇÁ·ÎÅØ¼Ç(Cisco Foundation Protection)ÀÌ Åë½Å¼­ºñ½º »ç¾÷Àڵ鿡°Ô´Â ¶Ç ´Ù¸¥ ´ë¾ÈÀÌ µÉ ¼öµµ ÀÖ´Ù. ÀÌ·¯ÇÑ ¹æ¹ýÀ» ÅëÇØ º¸¾È À§Çù¿¡ µû¸¥ Åë½Å»ç¾÷ÀÚ ÀÎÇÁ¶óÀÇ µ¥ÀÌÅÍ, ÄÁÆ®·Ñ, °ü¸® Ç÷¹ÀÎÀÌ ´õ¿í °­È­µÇ¸ç ¼­ºñ½º Àü¼Û¿¡ º¸´Ù À¯¸®ÇÑ ÀÔÁö¸¦ ¼±Á¡ÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯´Â µ¿¾È ½Ã½ºÄÚ DDoS ¹æÁö ¼Ö·ç¼ÇÀÇ ±âº» ¿ä¼ÒÀÎ °¨Áö¿Í ¿ÏÈ­ ±â´ÉÀº Åë½Å¼­ºñ½º »ç¾÷ÀÚµé°ú °í°´ ³×Æ®¿öÅ©¸¦ DDoS °ø°ÝÀ¸·ÎºÎÅÍ ÀÏÁ¦È÷ º¸È£ÇØÁØ´Ù.


2´Ü°è : °¨Áö ±â´É Á¦°ø
ºÒ¹ý ÆÐŶÀÌ ÇÕ¹ý ÆÐŶ°ú °°Àº ÄÁÅÙÃ÷ ¹× Çì´õ Ư¼ºÀ» Áö´Ï°í Àֱ⠶§¹®¿¡ DDoS °¨Áö ±â´ÉÀº ½ÇÇà½ÃŰ±â ¸Å¿ì Èûµé´Ù. °Ô´Ù°¡ ¸¹Àº °ø°ÝÀº À§Á¶µÈ ¼Ò½º ¾îµå·¹½º¸¦ »ç¿ëÇÑ´Ù. ¶§¹®¿¡ ¾ó¸¶³ª Àß ÁöÄѳ¾ ¼ö Àִ°¡ ¿©ºÎ´Â ÁÁÀº Æ®·¡ÇȰú ³ª»Û Æ®·¡ÇÈÀ» ±¸ºÐÇØ³¾ ¼ö ÀÖ´Â ´É·Â¿¡ ´Þ·ÁÀÖ´Ù.

½Ã½ºÄÚ DDoS ¼Ö·ç¼ÇÀº µ¿ÀûÀ¸·Î º£À̽º¶óÀÎ Æ®·¡ÇÈ(baseline treffic) ¸ðµ¨À» ¸¸µé°í, Ç÷ο츦 ½Ç½Ã°£ ºñ±³ÇÏ´Â µÎ °¡Áö ½Ã½ºÅÛÀ» »ç¿ëÇÑ´Ù. ƯÁ¤ ½º·¹½¬È¦µå(threshold) »ó¿¡¼­ ¾î¶² Â÷À̰¡ »ý±â¸é ¾Ë¶÷ÀÌ ¿ï¸°´Ù. »ç¿ëÀÚ°¡ ¾î¶² ºÎºÐÀÇ º¸¾ÈÀ» °¡Àå ½Å°æ ¾²´Â°¡¿¡ µû¶ó, µÎ ½Ã½ºÅÛÀº ³×Æ®¿öÅ©ÀÇ ¼­·Î ´Ù¸¥ Àå¼Ò¿¡ ±¸ÃàµÈ´Ù. À̶§ ½Ã½ºÄÚ Æ®·¡ÇÈ ÀÌ»ó °¨Áö±â XT(Cisco Traffic Anomaly Detector XT) µ¶¸³Çü ¾îÇöóÀ̾𽺳ª ¾Æº¸ ³×Æ®¿÷½º(Arbor Networks)ÀÇ ¾Æº¸ ÇÇÅ©Ç÷ΠSP(Arbo Peakfolw SP), ½Ã½ºÄÚ Å×Å©³î·¯Áö µðº§·ÎÆÛ ÇÁ·Î±×·¥ ÆÄÆ®³Ê(Cisco Technology Developer Program Partner)°¡ »ç¿ëµÈ´Ù. ¾Æº¸ ÇÇÅ©Ç÷ΠSPÀÇ °æ¿ì, °¨Áö ±â´ÉÀ» ½Ç½ÃÇÒ ¶§ ½Ã½ºÄÚ IOS ¼ÒÇÁÆ®¿þ¾îÀÇ ³ÝÇÃ·Î¿ì ±â´É°ú ÇÔ²² ÀÛµ¿µÈ´Ù.

½Ã½ºÄÚ Æ®·¡ÇÈ ÀÌ»ó °¨Áö±â XT´Â °¡Àå °íµµÀÇ °¨Áö ±â´ÉÀ» Á¦°øÇÑ´Ù. °í°´¿¡°Ô Àü¼ÛµÇ´Â ¸ðµç Æ®·¡ÇÈ ÇÃ·Î¿ì °Ë»ç´Â ³×Æ®¿öÅ© °í°´ ¿¡Áö¿¡ ¼³Ä¡µÇ¾î ÀÖ´Ù. ÀÌ °¨Áö±â´Â À¯¼±¿¡¼­ ¹Ý¿µµÈ Æ®·¡ÇÈÀ» ¸ð´ÏÅÍÇÑ´Ù. Æ®·¡ÇÈÀº SPAN(Switched Port Analyzer), VLAN(virtual LAN), VACL(VPN Access Control List) °°Àº Æ÷Æ® ±â¹Ý Ư¼ºÀ̳ª ³×Æ®¿öÅ© ºÐ¸®¿¡ ÀÇÇØ º¹»çµÇ°í, ½ºÆ®¸®¹ÖÀº °¨Áö µð¹ÙÀ̽º·Î À¯ÀԵȴÙ.

½Ã½ºÄÚ Æ®·¡ÇÈ ÀÌ»ó °¨Áö±â XT´Â ÃֽŠÇàÀ§ ºÐ¼®°ú °ø°Ý ÀÎÁö ±â¼úÀ» »ç¿ëÇØ ¸ðµç À¯ÇüÀÇ DDoS °ø°ÝÀ» ¹Ì¸® °¨ÁöÇϰí üũÇÑ´Ù. °¨Áö±â°¡ ƯÁ¤ ¾îµå·¹½º·Î °¡´Â Æ®·¡ÇÈÀÌ ÆøÁÖÇϰųª ƯÁ¤ Æ®·¡ÇÈ Á¾·ù°¡ ÆøÁÖÇÏ´Â °Í °°Àº ÀÌ»ó Ç÷ο츦 °¨ÁöÇØ³»´Â Áï½Ã, ½Ã½º·Î±× (syslog)¿¡¼­ À̺¥Æ®¸¦ µ¿ÀûÀ¸·Î »ý¼ºÇϰųª, ¾ÈÀüÇÑ SSH(Secure Shell) Ä¿³Ø¼ÇÀ» ÅëÇØ ¿ø°Ý ½Ã½ºÄÚ °¡µå(Cisco Guard)¸¦ Ȱ¼ºÈ­½ÃŲ´Ù.

¾Æº¸ ÇÇÅ©Ç÷οì SP µð¹ÙÀ̽º´Â ¾Æ¿ô-¿Àºê-¹êµå(out-of-band) ³×Æ®¿öÅ©¿¡ ±¸ÃàµÅ Åë½Å¼­ºñ½º »ç¾÷ÀÚ ³×Æ®¿öÅ© ³»ºÎ ´Ù¾çÇÑ ¶ó¿ìÅÍ¿¡¼­ ¼öÁýµÈ ½Ã½ºÄÚ ³ÝÇ÷οì Åë°è¸¦ ó¸®ÇÑ´Ù. ½Ã½ºÄÚ ³ÝÇ÷ο쿡´Â ¿À´Ã³¯ »ç¿ë °¡´ÉÇÑ IP ³×Æ®¿öÅ© ¿ë DDoS È®ÀÎ ±â¼ú ¹× ³×Æ®¿öÅ© Æ®·¡ÇÈ ÇÃ·Î¿ì ºÐ¼® ±â¼úÀÌ °¡Àå ³Î¸® µµÀԵŠÀÖ´Ù. ½Ã½ºÄÚ ³ÝÇ÷οì´Â Çì´õ¿¡¼­ 7°³ÀÇ Æ©Çà (tuple)À» Á¶»çÇϸ鼭 ÆÐŶÀ» ºÐ·ùÇÑ´Ù. Áï ÁøÀÔ ÀÎÅÍÆäÀ̽º, IP ÇÁ·ÎÅäÄÝ Å¸ÀÔ, ŸÀÔ-¿Àºê-¼­ºñ½º(type-of-service) Ç¥½Ã±â, ¼Ò½º ¹× ¼ö½ÅÀÚ IP ¾îµå·¹½º, ¼Ò½º ¹× ¼ö½ÅÀÚ Æ÷Æ® »ó¿¡¼­ Á¤º¸¸¦ ºÐ·ùÇÏ´Â °ÍÀÌ´Ù. ÀÌ Á¤º¸´Â Àüü ³×Æ®¿öÅ©¿¡¼­ ÀÏ¹Ý Æ®·¡ÇÈÀÇ º£À̽º¶óÀÎ ÇÁ·ÎÆÄÀÏÀ» º¸¿©ÁØ´Ù. À̸¦ ÅëÇØ ³×Æ®¿öÅ© °ü¸®ÀÚ´Â °³¹ßÇÏ´Â °÷ ¾îµð¼­³ª ÀÌ»ó Ç÷ο츦 °üÂûÇÒ ¼ö ÀÖ´Ù.

ÅëÇÕ º¸¾È
½Ã½ºÄÚ DDoS ¹æÁö ¼Ö·ç¼ÇÀº °¨Áö¿Í (Àüȯ, Ŭ¸®´×, ÁÖÀÔ) ¿ÏÈ­ ±â´ÉÀ¸·Î ±¸¼ºµÈ´Ù. °¨Áö ±â´ÉÀº °í°´ ¿¡Áö ¹× ³×Æ®¿öÅ© ³»ºÎ¿¡¼­ ÀϾ°í, ¿ÏÈ­ ±â´ÉÀº ÇǾ ¿¡Áö ºÎ±Ù¿¡¼­ ¹ß»ýÇÑ´Ù.

3´Ü°è : ¿ÏÈ­ Àü·« ±¸»ç
½Ã½ºÄÚ DDoS ¹æÁö ¼Ö·ç¼Ç ¿ÏÈ­ ±â´ÉÀº ±â°£ ¾÷¹«¿ë È£½ºÆ®¸¦ ³ë¸®´Â ¾ÇÀÇÀûÀÎ Æ®·¡ÇȰú ÇÕ¹ýÀûÀÎ Æ®·¡ÇÈÀ» Á¤È®È÷ ±¸ºÐÇÏ´Â °Ô ¸ñÇ¥´Ù. ¾ÇÀÇÀû Æ®·¡ÇÈÀº °Å¸£°í, ÇÕ¹ýÀû Æ®·¡ÇÈÀº Åë°ú½ÃŰ´Â °ÍÀÌ´Ù. ¿ÏÈ­ ±â´ÉÀº ½Ã½ºÄÚ Ä«Å»¸®½ºÆ® 6500 ½Ã¸®Áî ½ºÀ§Ä¡ ¹× ½Ã½ºÄÚ 7600 ½Ã¸®Áî ¶ó¿ìÅÍ¿¡ µé¾îÀÖ´Â µ¶¸³Çü ½Ã½ºÄÚ °¡µå XT(Cisco Guard XT) ¾îÇöóÀ̾𽺳ª ½Ã½ºÄÚ ÀÌ»ó °¡µå ¼­ºñ½º ¸ðµâ(Cisco Anomaly Guard Service Module)¿¡ ÀÇÇØ ÀÛµ¿µÈ´Ù.

½Ã½ºÄÚ Æ®·¡ÇÈ ÀÌ»ó °¨Áö±â XT, ¾Æº¸ ÇÇÅ©Ç÷οì SP µð¹ÙÀ̽º, ³×Æ®¿öÅ© °ü¸® Á÷¿ø¿¡ ÀÇÇÑ ¸Å´º¾ó Ȱ¼ºÈ­¸¦ ÅëÇØ ¿äûÀÌ µé¾î¿À¸é, ½Ã½ºÄÚ °¡µå XT´Â À̸¦ ó¸®Çϱâ À§ÇØ ¾÷½ºÆ®¸² ¶ó¿ìÅÍ·Î BGP(Border Gateway Protocol) ¸Þ½ÃÁö¸¦ º¸³½´Ù. ¾÷½ºÆ®¸² ¶ó¿ìÅÍ´Â Á¸(zone)À» ¸ñÇ¥·Î ÇÏ´Â ¿À¿°µÈ Æ®·¡ÇÈÀÇ ¹æÇâÀ» ¹Ù²ã ½Ã½ºÄÚ °¡µå·Î º¸³½ µÚ Ŭ¸®´×½ÃŲ´Ù. Á¸(zone)Àº DDoS °ø°ÝÀ» Â÷´ÜÇÏ´Â ½Ã½ºÄÚ °¡µå¿¡ ÀÇÇØ ¾ÈÀüÇÏ°Ô º¸È£µÇ´Â ³×Æ®¿öÅ© ¿ä¼Ò´Ù. ÀÌ´Â ³×Æ®¿öÅ© ¼­¹ö³ª °í°´, ¶ó¿ìÅÍ, ³×Æ®¿öÅ© ¸µÅ©³ª ¼­ºê³Ý, ȤÀº Àüü ³×Æ®¿öÅ©, °³º° ÀÎÅÍ³Ý À¯Àú³ª ÀÎÅͳÝÀ» »ç¿ëÇØ ¾÷¹«¸¦ ÁøÇàÇϴ ȸ»ç µîÀÌ´Ù.

ÀÏ´Ü Á¸(zone) º¸¾È¿¡ ¿¬°áµÇ¸é, °¡µå´Â Àüȯ Æ®·¡ÇÈÀ» ¹Þ¾Æ À̸¦ Á¤Ã¥¿¡ Àû¿ëÇϱ⠽ÃÀÛÇÑ´Ù. ½ÇÇà¿¡ ¿Å±â±â À§ÇØ °¡µå º¸¾È ½Ã½ºÅÛÀ» ÂüÁ¶ÇØ Á¤Ã¥µéÀÌ Áö½Ã¸¦ ³»¸°´Ù. ÀÌ´Â Æ®·¡ÇÈÀ» ¶³¾î¶ß¸®´Â ¼ö»ó½Àº Æ®·¡ÇÈ »ç¿ëÀÚ¸¦ ½Å°íÇÏ´Â °ÍºÎÅÍ °¡µå ¾ÈƼ ½ºÇªÇÎ(anti-spooring)À̳ª ¾ÈƼ Á»ºñ(anti-zombie) ¹æ¹ý¿¡ À̸£±â±îÁö ´Ù¾çÇÏ´Ù. Á»ºñ Á¤Ã¥Àº ÃøÁ¤µÈ Æ®·¡ÇÈÀÌ ½º·¹½¬È¦µå¸¦ ¹æÇØÇÒ ¶§ ¹ÝÀÀÇÑ´Ù.

º¸¾È ¿ªÇÒÀ» ½ÇÇàÇÏ´Â °¡µå¿¡´Â ²Ä²ÄÇÏ°Ô °É·¯³»´Â ´Ù¾çÇÑ ÇÊÅ͵éÀÌ ÀÖ´Ù. ÀÌ·¯ÇÑ ÇÊÅÍ·Î ÀÎÇØ °¡µå¿Í »ç¿ëÀÚ´Â ¼ö»ó½°Å³ª ¾ÇÀÇÀûÀÎ Æ®·¡ÇÈÀ» °É·¯³»´Â µ¿½Ã¿¡ ÇÕ¹ýÀûÀÎ Æ®·¡ÇÈÀº ¹«»çÈ÷ Åë°ú½ÃŲ´Ù. °¡µå´Â ¾ÈƼ ½ºÇªÇÎ ¹æ½ÄÀ¸·Î Æ®·¡ÇÈÀ» öÀúÈ÷ Ŭ¸®´×ÇÏ´Â º¸¾È ¸ðµâµµ °®Ãß°í ÀÖ´Ù. ¾Æ¹«·± ÀÌ»ó Çö»óµµ °¨ÁöµÇÁö ¾ÊÀ¸¸é, Æ®·¡ÇÈÀº ºÐ¼® ¸ðµâÀ» ÅëÇØ ¸ð´ÏÅÍ µÇÁö¸¸ ¹æÇعÞÁö ¾ÊÀ¸¸é¼­ Èê·¯°¥ ¼ö ÀÖ´Ù. ±âº» ¸ðµâ·Î´Â Æ®·¡ÇÈÀ» ÀÎÁõÇÏ´Â ¾ÈƼ ½ºÇªÇΰú ¾ÈƼ Á»ºñ ¹æ½ÄÀÌ ÀÖÀ¸¸ç, °­·ÂÇÑ ¸ðµâ(strong module)¿¡¼­´Â º¸´Ù ¾ö°ÝÇÑ ¾ÈƼ ½ºÇªÇÎ ¹æ½ÄÀÌ ½ÇÇàµÈ´Ù. µå·Ó ¸ðµâ(drop module)Àº ¾ÇÀÇÀûÀÎ Æ®·¡ÇÈÀ» Á¦¿Ü½ÃŰ´Â ¸ðµâÀ̸ç, ºñÀ² Á¦ÇÑ ¸ðµâ(rate limiting module)Àº ¿øÇÏ´Â Æ®·¡ÇÈ Ç÷ο쳪 Àüü ±¸¿ª Æ®·¡ÇÈ ºñÀ²À» Á¦ÇÑÇÏ´Â ¸ðµâÀÌ´Ù. ±×¸®°í ÀÎ½Ä ¸ðµâ(recognition module)Àº ½Ã½ºÄÚ °¡µå Á¤Ã¥°ú ÇÊÅÍ ½Ã½ºÅÛ »çÀ̸¦ Á¶À²ÇÏ°í ºÐ¼®¿ë À¯Ãâ Æ®·¡ÇÈÀ» ½ÃÇèÇÑ´Ù. °¡µå ÇÊÅÍ ½Ã½ºÅÛ°ú º¸¾È ¸ðµâÀº ±¸¿ª Æ®·¡ÇÈ Ç÷ο츦 ÅëÇØ ÁÖ±âÀûÀÎ ¸ðµå·Î ½ÇÇàµÈ´Ù.

°ø°ÝÀÌ ÁøÇàµÇ´Â Áö¿ªÀ¸·Î ¿¹Á¤µÈ Æ®·¡ÇÈÀÇ ¹æÇâÀ» ¼öÁ¤ÇÑ ÈÄ¿¡, ½Ã½ºÄÚ °¡µå´Â Æ®·¡ÇÈÀ» Á¸(zone) µÚÆí¿¡¼­ ÁÖÀÔ½Ãų ¼ö ÀÖ´Ù. »ç¿ëÀÚ°¡ ±¸¿ª º¸¾ÈÀ» ³¡¸ÎÀ» ¶§±îÁö ÀÌ·± »óÅ´ °è¼ÓµÈ´Ù. À¯ÀÔ ¹æ½ÄÀº ³×Æ®¿öÅ©°¡ ·¹À̾î 2 ÄÚ¾î ÅäÆú·ÎÁö¸¦ »ç¿ëÇÏ´ÂÁö, ·¹À̾î 3 ÄÚ¾î ÅäÆú·ÎÁö¸¦ »ç¿ëÇÏ´ÂÁö¿¡ µû¶ó ´Þ·ÁÀÖ´Ù. PBR(Policy Based Routing), VRF(Virtual Routing/Forwarding), GRE(Generic Routing Encapsulation) °°Àº ÀÌ·¯ÇÑ ¹æ½ÄÀº ´Ù¿î½ºÆ®¸² ¶ó¿ìÅÍ¿Í ½Ã½ºÄÚ °¡µå ¶Ç´Â °¡µå »ó¿¡¼­¸¸ Áï½Ã ¼³Á¤µÈ´Ù. À̸¦ ÅëÇØ ¾Æ¹«¸® ±ú²ýÇÑ Æ®·¡ÇÈÀ̶ó ÇØµµ ½Ã½ºÄÚ °¡µå·Î ·çÇÁ¹é(loop lack) ÇÏÁö´Â ¸øÇÑ´Ù. DDoS Æ®·¡ÇÈÀ» °É·¯³»µµ·Ï ¸¸µé¾îÁø ¸¶Áö¸· µ¿Àû ÇÊÅͰ¡ Á¦°ÅµÇ°í, ¼³Á¤ °¡´ÉÇÑ Å¸ÀӾƿôÀÌ Åë°úµÇ¸é, ½Ã½ºÄÚ °¡µåÀÇ ¿ÏÈ­ ÇÁ·Î¼¼½º´Â Á¾°áµÈ´Ù. ±×·± ´ÙÀ½, ÀÌÀü¿¡ °ø°ÝÀÌ ÁøÇàµÆ´ø Á¸(zone)À¸·Î ÇâÇÏ´Â Æ®·¡ÇÈ Ç÷οì´Â °¡µå(Guard)·Î µ¹¾Æ°¡´Â ´ë½Å, ÀÏ¹Ý µ¥ÀÌÅÍ °æ·Î¸¦ ´Ù½Ã Â÷ÁöÇÏ°Ô µÈ´Ù.

DDoS ¿ÏÈ­¿ë Á¸(zone)À» ÃʱâÈ­½ÃŰ·Á¸é, ½Ã½ºÄÚ °¡µå XT´Â Æ®·¡ÇÈ ÀÌ»ó °¨Áö±â XT¿Í ¾Æº¸ ÇÇÅ©Ç÷οì SPó·³ '½Àµæ(learning)' ¸ðµå·Î ¼³Á¤µÅ¾ß ÇÑ´Ù. ÀÌ ¸ðµå¿¡¼­, µð¹ÙÀ̽º´Â Æ®·¡ÇÈ ÆÐÅϰú ºñÀ², ½º·¹½¬È¦µå¸¦ ¼Ò±ØÀûÀ¸·Î ¸ð´ÏÅÍÇÑ´Ù. ÀÌ ¶§ ½º·¹½¬È¦µå´Â ÀÏ»óÀûÀÎ ÆÐÅÏÀ» ÀÌÇØÇϰí, DDos °ø°ÝÀÌ ¹ß»ýÇÏ¸é ¾ÇÀÇÀûÀ¸·Î º¯ÇÒ ¼ö ÀÖ´Â Á¸(zone) Æ®·¡ÇȰú ÀÌ»ó Çö»óÀ» ºñ±³Çϴµ¥ µû¸¥ ±âÁØÀ» ¼¼¿ì±â À§ÇØ Á¸(zone) ³»ºÎ¿¡ ÀÖ´Â ÀÚ¿øÀ¸·Î ÇâÇÑ´Ù.

½Ã½ºÄÚ ³×Æ®¿öÅ© ÆÄ¿îµ¥ÀÌ¼Ç º¸¾È(NFP) ÀÎÅͳÝÀÌ Çʼö¶ó´Â °Í°ú °ü·ÃÇØ ¿À´Ã³¯ °æÀï·Â ÀÖ´Â »ç¾÷ Æ®·»µå¸¦ »ìÆìº¸¸é ³×Æ®¿öÅ© ¿ä¼Ò¿Í ÀÎÇÁ¶ó°¡ ¹«¼öÇÑ ¸®½ºÅ©¿Í À§Çù¿¡ ³ëÃâµÇ¾î ÀÖ´Ù´Â »ç½ÇÀ» ¾Ë ¼ö ÀÖ´Ù. º¸¾ÈÀÌ °­È­µÈ ȯ°æ¿¡¼­ °ø°ÝÀÌ ´Ã¾î³ª´Â °ÍÀ» °¨¾ÈÇØ, ½Ã½ºÄÚ´Â ÀÎÇÁ¶ó»Ó¸¸ ¾Æ´Ï¶ó ³×Æ®¿öÅ© ¿ä¼ÒµéÀ» À§ÇÑ ½Ã½ºÄÚ IOS ¼ÒÇÁÆ®¿þ¾î ±â´ÉÀ» °­È­Çϸ鼭 ¾î´À ȯ°æ¿¡¼­³ª °¡¿ë¼ºÀÌ º¸ÀåµÇµµ·Ï µ½°í ÀÖ´Ù.

ÀÌ¿¡ ½Ã½ºÄÚ NFP(Network Foundation Protection)´Â Á¶Á÷ÀÇ ³×Æ®¿öÅ© ±â¹ÝÀ» ¾ÈÀüÇÏ°Ô À¯ÁöÇÒ ¼ö ÀÖ´Â Åø°ú ±â¼ú, ¼­ºñ½º¸¦ Á¦°øÇÑ´Ù. ÀÌ ±â´ÉÀº Â÷·Ê·Î ÆÐŶ Ç÷ο츦 ÄÁÆ®·ÑÇϰí, DDoS °°Àº º¸¾È À§ÇùÀ¸·ÎºÎÅÍ Åë½Å¼­ºñ½º»ç¾÷ÀÚ ³×Æ®¿öÅ© Äھ ÁöÄѳ¾ ¼ö ÀÖ´Ù.

º¸¾È ÀÎÇÁ¶ó´Â ¼­ºñ½º Àü¼ÛÀ» À§ÇÑ Ãʼ®ÀÌ µÈ´Ù. Áö¼ÓÀûÀÎ ¼­ºñ½º Àü¼Û¿¡´Â ¶ó¿ìÅÍ Ç÷¹ÀÎÀ» º¸È£ÇÏ´Â Á¶Á÷ÀûÀÎ ¹æ½Äµµ ÇÊ¿äÇÏ´Ù. ¶ó¿ìÅÍ´Â ÀϹÝÀûÀ¸·Î 3°¡Áö Ç÷¹ÀÎÀ¸·Î ³ª´²Á® ÀÖÀ¸¸ç, °¢°¢ ¸íÈ®ÇÑ ¸ñÀûÀ» Áö´Ï°í ÀÖ´Ù. µ¥ÀÌÅÍ Ç÷¹ÀÎ(data plane)Àº µ¥ÀÌÅÍ ÆÐŶÀ» Àü¼ÛÇÏ´Â ±â´ÉÀ̰í, ÄÁÆ®·Ñ Ç÷¹ÀÎ(control plane)Àº ¿Ã¹Ù¸¥ µ¥ÀÌÅÍ °æ·Î¸¦ ¼³Á¤ÇØÁÖ¸ç, °ü¸® Ç÷¹ÀÎ(management plane)Àº ³×Æ®¿öÅ© ¿ä¼Ò¸¦ °ü¸®ÇØÁÖ´Â ±â´ÉÀÌ´Ù.

Åë½Å¼­ºñ½º»ç¾÷ÀÚ°¡ ³×Æ®¿öÅ© ±â¹ÝÀ» Á¦´ë·Î º¸È£ÇÏ·Á¸é 'º¸¾È ŸŶ'À» Ȱ¿ëÇ϶ó´Â °Ô ½Ã½ºÄÚÀÇ Ãæ°í´Ù. º¸¾È ŸŶÀº ³×Æ®¿öÅ©ÀÇ ¸®½ºÅ©¸¦ Æò°¡Çϰí È®ÀÎÇÏ´Â º¸¾È Åø ¹× ±â¼úÀ» ¼±ÅÃÇÏ´Â ¹æ½ÄÀÌ´Ù. º¸¾ÈÀ» À§ÇùÇÏ´Â ¹ÝÀÀÀÌ ³ªÅ¸³¯ ¶§, º¸¾È ŸŶÀº »õ·Î¿î Åø°ú ±â¼úÀ» Áï½Ã Ãß°¡ÇÒ ¼ö ÀÖÀ» ¸¸Å­ À¯¿¬¼ºÀÌ ¶Ù¾î³ª¾ß ÇÑ´Ù.

Åë½Å¼­ºñ½º »ç¾÷ÀÚµéÀÌ °¢ ¶ó¿ìÅÍ Ç÷¹ÀÎÀÇ ¿ëµµ¸¦ ½ÅÁßÈ÷ °í·ÁÇÑ ÈÄ º¸¾È »óȲÀ» ó¸®ÇÒ ¶§ ÁÁÀº °á°ú¸¦ ³¾ ¼ö ÀÖ´Â ¿Ã¹Ù¸¥ ÅøÀ» ¼±ÅÃÇÒ ¼ö ÀÖ´Ù.

µ¥ÀÌÅÍ Ç÷¹ÀÎ ¿¹¹æ ±â´ÉÀº Æ®·¡ÇÈ ÀÌ»ó Çö»óÀ» °¨ÁöÇϰí, ½Ç½Ã°£ °ø°Ý¿¡ ´ëóÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. µ¥ÀÌÅÍ Ç÷¹ÀÎÀ» º¸È£ÇÏ´Â Åø·Î´Â ³ÝÇ÷οì(NetFlow), IP ¼Ò½º Æ®·¢Ä¿(IP Source Tracker), ACL(Access Control List), uRPF(Unicast Reverse Path Forwarding), RTBH(Remotely Triggered Blackhole) ÇÊÅ͸µ, QoS ÅøÀÌ ÀÖ´Ù.

ÄÁÆ®·Ñ Ç÷¹ÀÎÀº ¶ó¿ìÆÃÀ» ÄÁÆ®·ÑÇϱâ À§ÇØ ÇÑ Â÷¿ø ³ôÀº ¿¹¹æ ±â´ÉÀ» ¿ä±¸ÇÑ´Ù. ÄÁÆ®·Ñ Ç÷¹ÀÎÀ» º¸È£ÇÏ´Â Åø·Î´Â rACL(Receive ACL)°ú CoPP(Control Plane Policing) µîÀÌ ÀÖ´Ù.

°ü¸® Ç÷¹ÀÎ ¿¹¹æÀº ½Ã½ºÄÚ IOS ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ ¾ÈÀüÇϰí Áö¼ÓÀûÀ¸·Î °ü¸®½ÃÄÑ ÁØ´Ù. °ü¸® Ç÷¹ÀÎÀ» º¸È£ÇÏ´Â Åø·Î´Â CPU¿Í ¸Þ¸ð¸® ½º·¹½¬È¦µù°ú µà¾ó ÀͽºÆ÷Æ® ½Ã½º·Î±×(dual export syslog)°¡ ÀÖ´Ù.

³×Æ®¿öÅ© ÆÄ¿îµ¥À̼ÇÀ» º¸È£ÇÏ´Â ¹®Á¦¿¡ °üÇÑ ÇÑ, ½Ã½ºÄÚ NFP´Â »çÀü º¸¾È ¹æ¹ýÀ¸·Î °£ÁÖµÉ Çʿ䰡 ÀÖ´Ù. ÀÌ¾î º¸¾È ŸŶ ¹æ½Ä°ú °áÇÕµÈ ¶ó¿ìÅÍ Ç÷¹ÀÎÀ» Á¶Á÷ÀûÀ¸·Î ºÐÇÒÇϸé, À¯¿¬¼ºÀ̳ª º¸¾È ¹®Á¦¿¡ ÀÖ¾î Àü¼úÀûÀÎ ¹æÃ¥À» °­È­ÇÏ´Â µ¥ È¿°úÀûÀÌ´Ù. ½Ã½ºÄÚ NFP¿¡ ´ëÇØ º¸´Ù ÀÚ¼¼È÷ ¾Ë°í ½Í´Ù¸é, cisco.com/go/nfp¸¦ ¹æ¹®Çϱ⠹ٶõ´Ù.



3°¡Áö ¼­ºñ½º ¸ðµ¨ Á¦½Ã
½Ã½ºÄÚ DDoS ¹æÁö ¼Ö·ç¼ÇÀÇ ¸ñÇ¥´Â Åë½Å¼­ºñ½º »ç¾÷ÀÚµéÀÌ ºñ¿ë ¸é¿¡¼­ »ç¾÷ÀÚ¿Í °í°´ ¸ðµÎ¿¡°Ô ÃÖ»óÀÇ ÀÌÀÍÀ» ¼±»çÇÒ ¼ö ÀÖ´Â ¹æ½ÄÀ¸·Î µð¹ÙÀ̽º¿Í ±â´ÉÀ» ÅëÇÕ½Ã۴µ¥ ÀÖ´Ù. ¿©±â¿¡´Â ´ÙÀ½°ú °°Àº ¼¼ °¡Áö ¼­ºñ½º ±¸Ãà ¸ðµ¨ÀÌ ÀÖ´Ù.

³×Æ®¿öÅ© DDoS ¿¹¹æ °ü¸® - Åë½Å»ç¾÷ÀÚµéÀº ¿ø°Å¸® Ä¿³Ø¼Ç°ú ÀÎÇÁ¶ó ³×Æ®¿öÅ© »ó¿¡¼­ ¹ß»ýÇÏ´Â DDoS °ø°ÝÀ» ¹æÁöÇÏ´Â °í°´ º¸¾È ±â´ÉÀ» Á¦°øÇÑ´Ù. ÀÌ ¸ðµ¨Àº ºñÁî´Ï½º ¿¬¼Ó¼ºÀ» ´õ¿í È®½ÇÇÏ°Ô º¸ÀåÇØÁØ´Ù.

È£½ºÆÃ DDoS ¿¹¹æ °ü¸® - È£½ºÆÃ »ç¾÷ÀÚ´Â Áß¿äÇÑ °ü¸® À¥ ¼­¹ö ¹× ¾ÖÇø®ÄÉÀÌ¼Ç ¼­¹ö¸¦ DDoS °ø°Ý¿¡¼­ º¸È£ÇÒ ¼ö ÀÖ´Ù. °ø°Ý ¹Þ°í ÀÖ´Â ÀÚ»ê Áß °¡Àå °¡±î¿î À§Ä¡ÀÇ Àڻ꿡 °¨Áö ±â´ÉÀÌ º¸±ÞµÈ´Ù.

ÇǾ Æ÷ÀÎÆ® DDoS ¿¹¹æ °ü¸® - Åë½Å»ç¾÷ÀÚ°¡ ÇÕ¹ýÀûÀÎ Æ®·¡ÇÈ¿ë ´ë¿ªÆøÀ» ÃÖ´ëÇÑ È°¿ëÇϸç, DDoS°¡ ¾ø´Â Ä¿³Ø¼ÇÀ» ´Ù¿î½ºÆ®¸² ISP °í°´ Ãø¿¡ Á¦°øÇÒ ¼ö ÀÖ´Ù.

¶Ç ´Ù¸¥ ±¸Ãà ¿É¼ÇÀÎ ÀÎÇÁ¶ó½ºÆ®·°Ã³ DDoS ¿¹¹æÀ» ÅëÇØ Åë½Å»ç¾÷ÀÚµéÀº ÀÚü ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ DDoS °ø°Ý¿¡¼­ ¹æ¾îÇÒ ¼ö ÀÖ´Ù. ÀÌ ¸ðµ¨Àº ³×Æ®¿öÅ©¿¡¼­ ²À ÇÊ¿äÇÑ Àå¼Ò¸¦ ³ë¸®´Â °ø°ÝÀ» °¨¼Ò½Ã۸ç, DNS, HTTP, SMTP(Simple Mail Transfer Protocol) ¼­¹ö¸¦ Æ÷ÇÔÇÑ »ç¾÷ÀÚ µ¥ÀÌÅÍ ¼¾ÅÍ¿¡ ÀÖ´Â Áß¿äÇÑ ¼­¹ö¸¦ º¸È£ÇÑ´Ù.

°ü¸® ¼­ºñ½º ±¸Ãà ¸ðµ¨Àº »õ·Î¿î ¼öÀͼºÀ» ¸¸µå´Â °Í»Ó¸¸ ¾Æ´Ï¶ó, Åë½Å»ç¾÷Àڵ鿡°Ô ¿©·¯ ÀåÁ¡µéÀ» Á¦°øÇÑ´Ù. ÀÌ ÀåÁ¡µé Áß¿¡´Â °í°´ÀÌ Åë½Å»ç¾÷ÀÚ¸¦ »ç¾÷»ó º¸¾È Çʿ伺À» ÃæºÐÈ÷ ÀÌÇØÇÏ´Â ½Å·ÚÇÒ¸¸ÇÑ ÆÄÆ®³Ê·Î º¸´Â °üÁ¡ÀÌ °­È­µÈ´Ù´Â °Í°ú ±âÁ¸ ³×Æ®¿öÅ© ÀÎÇÁ¶ó ±â´ÉÀ» Ȱ¿ëÇØ ÃÖ¼Ò CAPEX(capital expenditure) ÅõÀÚ·Î ÃÖ´ë ¼­ºñ½º È¿°ú¸¦ ³¾ ¼ö ÀÖ´Ù´Â Á¡µµ Æ÷ÇԵȴÙ.

°í°´ÀÇ ÀåÁ¡À¸·Î´Â ¶ó½ºÆ® ¸¶ÀÏ(last mile)°ú µ¥ÀÌÅÍ ¼¾ÅÍ ÀÚ¿øµéÀÌ °ø°Ý´çÇϱâ Àü¿¡ ¹Ì¸® È¿À²ÀûÀ¸·Î, ½Ç½Ã°£ ´ëóÇÒ ¼ö ÀÖ´Ù´Â °Íµµ Æ÷ÇԵȴÙ. DDoS °ø°Ý¿¡¼­ »ý±ä Æ®·¡ÇÈ ÇÇÇØ¿Í ÆøÁÖ ¶§¹®¿¡ ¶ó½ºÆ® ¸¶ÀÏ ´ë¿ªÆøÀ» ºñ½Î°Ô ¾÷±×·¹À̵åÇÒ Çʿ䰡 ¾ø´Ù. ¶Ç ºñÁî´Ï½º ¿¬¼Ó¼º°ú °­È­µÈ °í°´ °æÇèÀ» À§ÇØ Çâ»óµÈ ³×Æ®¿öÅ© ¾÷ŸÀÓµµ ÀåÁ¡À̶ó°í ÇÒ ¼ö ÀÖ´Ù.


EDMUND LAM,
ÇÊÀÚ ¿¡µå¸Õµå ·¥(EDMUND LAM)Àº ½Ã½ºÄÚ ¼­ºñ½º ÇÁ·Î¹ÙÀÌ´õ ½Ã½ºÅÛ ¿£Áö´Ï¾î¸µ ±×·ìÀÇ ±â¼ú ÆÀÀåÀ¸·Î º¸¾È °ü¸® ½Ã½ºÅÛ µðÀÚÀο¡ ÁÖ·ÂÇϰí ÀÖ´Ù. ÀÌ¿¡ ¾Õ¼­ ±×´Â Åë½Å¼­ºñ½º»ç¾÷ÀÚ¿ë VoIP ¹× MPLS VPNÀ» À§ÇÑ ½Ã½ºÅÛ µðÀÚÀÎ Àü¹® ±â¼ú ¸¶ÄÉÆÃ ¿£Áö´Ï¾î¸¦ ¿ªÀÓÇß´Ù.




Ãß°¡ÀÚ·á





Cisco¿¡ ¹®ÀÇÇϼ¼¿ä


  • ÀϹݹ®ÀÇ 080-377-0880
    Á¦Ç°/±¸¸Å 080-808-8082

Packet Áö³­ È£ º¸±â