PC ´º½º Ȩ Àαâ PC ´º½º

2015³â 4ºÐ±â µðµµ½º °ø°Ý »ç»ó ÃÖ´ë ±â·Ï, Çѱ¹Àº °ø°Ý ¹ß¿ø ±¹°¡ 4À§

2016-03-03 11:44
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

2015³â 4ºÐ±â Àü¼¼°è µðµµ½º(DDoS) °ø°ÝÀº 3600°Ç ÀÌ»ó ¹ß»ýÇØ Àü³â µ¿±â ´ëºñ ¾à 1.5¹è Áõ°¡Çϸç ÃÖ°íÄ¡¸¦ °æ½ÅÇß´Ù.

 

ÀÌ°°Àº »ç½ÇÀº ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ(´ëÇ¥ ¼ÕºÎÇÑ, www.akamai.co.kr)°¡ Àü¼¼°è¼­ ¹ß»ýÇÑ »çÀ̹ö °ø°Ý°ú À§ÇùÀ» ºÐ¼®ÇÑ '2015³â 4ºÐ±â ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼­'¸¦ ÅëÇØ È®ÀÎµÈ ³»¿ëÀ¸·Î, 2015³â 3ºÐ±â Àü¼¼°è µðµµ½º ¹ß¿ø ±¹°¡ 6À§¿´´ø Çѱ¹Àº 4ºÐ±â Àü¼¼°è µðµµ½º °ø°ÝÀÇ 9%¸¦ Â÷ÁöÇϸç 4À§¿¡ ¿Ã¶ú´Ù. Áß±¹ÀÌ 28%·Î 1À§, ÅÍÅ°°¡ 22%¸¦ ±â·ÏÇϸç ÃÖÃÊ·Î 2À§, ¹Ì±¹ÀÌ 15%·Î 3À§¿¡ À̸§À» ¿Ã·È´Ù.

µðµµ½º °ø°ÝÀÇ ÁÖ Ç¥ÀûÀÌ µÇ¾î¿Â °ÔÀÓ ¾÷°è´Â 4ºÐ±â¿¡µµ Àüü °ø°ÝÀÇ Àý¹Ý ÀÌ»óÀ» Â÷ÁöÇÏ¿´À¸¸ç, ¼ÒÇÁÆ®¿þ¾î¤ý±â¼ú ¾÷°è°¡ 23%, ±ÝÀ¶¼­ºñ½º°¡ ¾à 7%·Î ±× µÚ¸¦ À̾ú´Ù. ƯÈ÷ 4ºÐ±â ÃÖ´ë ±Ô¸ð °ø°ÝÀ» ´çÇÑ ¼ÒÇÁÆ®¿þ¾î¤ý±â¼ú ¾÷°è ¾î´À °í°´Àº ÃÊ´ç ÃÖ´ë 309Gbps¤ý 202Mpps °ø°ÝÀ» ¹Þ¾Ò´Ù. °ø°ÝÀº XOR¿Í ºô°ÔÀÌÃ÷ º¿³ÝÀ» ±â¹ÝÀ¸·Î ÇÑ SYN, UDP, NTP °ø°ÝÀÇ Æ¯ÀÌÇÑ Á¶ÇÕÀ¸·Î ÀÌ·ïÁ³´Ù.

 

µðµµ½º °ø°Ý

4ºÐ±â¿¡´Â ¹Ýº¹ÀûÀÎ µðµµ½º °ø°ÝÀÌ ºó¹øÈ÷ ÀϾ¸ç °ø°ÝÀÇ ÀϹÝÀû ÇüÅ·ΠÀÚ¸®Àâ¾Ò´Ù. 3°³ ±â¾÷Àº 100ȸ ÀÌ»óÀÇ µðµµ½º °ø°ÝÀ» ¹Þ¾ÒÀ¸¸ç ¹«·Á 188ȸ °ø°ÝÀ» ´çÇÑ °÷µµ ÀÖ¾ú´Ù. ÀÌ´Â ÇÏ·ç Æò±Õ 2ȸ ÀÌ»ó µðµµ½º °ø°ÝÀ» ¹ÞÀº ¼ÀÀÌ´Ù.    

4ºÐ±â¿¡´Â ÀÎÇÁ¶ó °ø°Ý(·¹À̾î 3, 4)ÀÌ À§¼¼¸¦ ¶³Ä¡¸ç °ø°ÝÀÇ 97%¸¦ Â÷ÁöÇß´Ù. ÀÌ´Â Àü³â µ¿±â¿¡ ºñÇØ 168% Áõ°¡ÇÑ ¼öÄ¡´Ù. 3ºÐ±â ´ëºñ UDP ÇÁ·¡±×¸ÕÆ®, NTP, DNS °ø°ÝÀÌ ´ëÆø Áõ°¡Çß´Ù.

À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý

3ºÐ±â ´ëºñ 4ºÐ±â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý Ƚ¼ö´Â 28% Áõ°¡ÇßÀ¸¸ç, HTTP·Î Àü¼ÛµÈ °ø°ÝÀÌ  89%, HTTPS·Î Àü¼ÛµÈ °ø°ÝÀÌ 11%·Î ³ªÅ¸³µ´Ù. °¡Àå ¸¹ÀÌ °üÂûµÈ °ø°Ý º¤Åͷδ LFI(41%), SQLi(28%) PHPi(22%), XSS(5%), ½©¼îÅ©(2%) ¼øÀ̾ú´Ù.

À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý °¡¿îµ¥ À¯Åë ¾÷°è ´ë»óÀÌ 59%¿´°í ¹Ìµð¾î¤ý¿£ÅÍÅ×ÀθÕÆ® ¾÷°è¿Í È£ÅÚ¤ý¿©Çà ¾÷°è°¡ °¢°¢ 10%, ±ÝÀ¶¼­ºñ½º°¡ 7%·Î ³ªÅ¸³µ´Ù.

À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÇ ÁÖ¿ä ¹ß¿øÁö(56%)¿Í °¡Àå ¸¹Àº °ø°ÝÀ» ¹ÞÀº ±¹°¡(77%) ¸ðµÎ ¹Ì±¹À̾ú´Ù. µÎ ¹ø°´Â ºê¶óÁúÀÌ Â÷ÁöÇߴµ¥, ´ë±Ô¸ð Ŭ¶ó¿ìµå ¼­ºñ½ºÇüÀÎÇÁ¶ó(IaaS) Á¦°ø¾÷ü°¡ ½Å±Ô µ¥ÀÌÅÍ ¼¾Å͸¦ °³¼ÒÇÑ °ÍÀÌ ±× ¿øÀÎÀ¸·Î À¯ÃßÇÏ¿´´Ù. 

 

°ø°ÝÀÚ´Â °ø°Ý Àü ¹Ì¸® ½ºÄ³´×°ú Ž»öÀ» ÅëÇØ Á¤ÂûÀ» ÁøÇàÇÑ´Ù. ¾ÆÄ«¸¶ÀÌ ÀÎÅÚ¸®ÀüÆ® Ç÷§Æû¿¡¼­ ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ºÐ¼®ÇÑ °á°ú Á¤Âû¿¡ °¡Àå ¸¹ÀÌ »ç¿ëµÈ Æ÷Æ®´Â Telnet(24%), NetBIOS(5%), MS-DS(7%), SSH(6%), SIP(4%) ¼øÀ̾ú´Ù.  

ASN(Autonomous System Numbers)¿¡ µû¸£¸é °¡Àå ÀÚÁÖ ¾Ç¿ëµÇ´Â ³×Æ®¿öÅ© ¹Ý»çü´Â Áß±¹À» ºñ·ÔÇÑ ¾Æ½Ã¾Æ ±¹°¡¿¡ ±â¹ÝÀ» µÐ °ÍÀ¸·Î ÆľǵƴÙ. ´ëºÎºÐÀÇ SSDP °ø°ÝÀº °¡Á¤¿ë ÀÎÅÍ³Ý ¿¬°á ±â±â¿¡¼­ ºñ·ÔµÆ°í NTP, CHARGEN, QOTD´Â ÇØ´ç ¼­ºñ½º°¡ ½ÇÇàµÇ´Â Ŭ¶ó¿ìµå È£½ºÆà Á¦°ø¾÷ü¿¡¼­ ½ÃÀ۵ƴÙ.

¾ÆÄ«¸¶ÀÌ º¸¾È ´ã´ç ¼ö¼® ºÎ»çÀå °â ÃÑ°ý¸Å´ÏÀú ½ºÆ©¾îÆ® ½ºÄݸ®(Stuart Scholly)´Â “µðµµ½º¿Í À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÌ ¸Å ºÐ±â ±ÞÁõÇÏ°í ÀÖ´Ù. 2015³â 4ºÐ±â´Â 3ºÐ±â ´ëºñ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÌ ¹«·Á 28%, µðµµ½º °ø°ÝÀÌ 40% ´Ã¾î³µ´Ù. °ø°Ý ±â¹ýµµ ´õ¿í ¾ÇÀÇÀûÀ¸·Î ÁøÈ­ÇÏ°í ÀÖ´Ù. µ¿ÀÏ ´ë»óÀ» ¹Ýº¹Çؼ­ °ø°ÝÇØ ¹æ¾îü°è°¡ ¾àÇØÁö´Â ¼ø°£À» ³ë¸°´Ù”°í ¼³¸íÇß´Ù.  

2015³â 4ºÐ±â ¾ÆÄ«¸¶ÀÌ ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼­´Â À¥»çÀÌÆ®¿¡¼­ È®ÀÎ °¡´ÉÇÏ¸ç ¹«·á·Î ´Ù¿î¹ÞÀ» ¼ö ÀÖ´Ù.

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
newstar newstar´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 16-03-03 23:19/ ½Å°í
Áß±¹,ÅÍÅ°,¸ß½ÃÄÚ »çÀÌ¿¡ ³¢´Ï ·¹º§ÀÌ »ó´çÈ÷ ³·¾Æº¸À̳׿ä.
ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 16-03-10 11:39/ ½Å°í
»±ú¾ß ´ç¿¬ÇÑ°ÅÁö¸¸ ÅÍÅ°´Â ¿Ö À̸®..
´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010