PC ´º½º Ȩ Àαâ PC ´º½º

¾¾µð³×Æ®¿÷½º, 2016³â »ó¹Ý±â µðµµ½º °ø°Ý ºÐ¼® º¸°í¼­ ¹ßÇ¥

2016-08-24 11:46
ÆíÁýºÎ press@bodnara.co.kr


¾¾µð³×Æ®¿÷½º°¡ ÃֽŠµðµµ½º °ø°Ý µ¿ÇâÀ» ºÐ¼®ÇÑ ‘2016³â »ó¹Ý±â µðµµ½º °ø°Ý ºÐ¼® º¸°í¼­’¸¦ ¹ßÇ¥Çß´Ù. ÀÌ º¸°í¼­¿¡ ÀÇÇÏ¸é µðµµ½º °ø°ÝÀº Á¡Â÷ Á¶Á÷È­, ´ëÇüÈ­µÇ°í ´Ù¾çÇÏ°í º¹ÇÕÀûÀÎ °ø°Ý À¯ÇüÀ» º¸ÀÌ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

¾¾µð³×Æ®¿÷½º´Â ±Û·Î¹ú °í°´»ç¸¦ ´ë»óÀ¸·Î ´ë±Ô¸ð ³×Æ®¿öÅ© ÀÎÇÁ¶ó¿Í Æ®·¡ÇÈ ¿ìȸ ±â¼úÀ» ±â¹ÝÀ¸·Î µðµµ½º ¹æ¾î ¼­ºñ½º¸¦ Á¦°øÇϸ鼭 ÃëÇÕÇÑ µ¥ÀÌÅ͸¦ ºÐ¼®ÇÏ¿© º» º¸°í¼­¸¦ Æì³Â´Ù. ºÐ¼® ±â°£Àº 2015³â 1¿ùºÎÅÍ 2016³â 6¿ù±îÁöÀ̸ç, ÃÑ 3°³ ±¸°£À¸·Î ³ª´©¾î µðµµ½º °ø°Ý ÃßÀÌ ¹× µ¿Çâ Á¤º¸¸¦ ´ã¾Ò´Ù.

º» º¸°í¼­¿¡ µû¸£¸é 2016³â »ó¹Ý±â´Â ¡âºÐ¼® ±â°£ ³» °¡Àå ³ôÀº °ø°Ý Æ®·¡ÇÈ ±â·Ï GET Flooding °ø°Ý Áõ°¡ ¹× ´Ù¾çÈ­ TCP ÇÁ·ÎÅäÄÝ ±â¹Ý µðµµ½º °ø°Ý Áõ°¡ ¡âº¹ÇÕ °ø°ÝÀÇ Áö¼ÓÀûÀÎ ¹ß»ý µîÀ¸·Î ºÐ¼®µÆ´Ù. 

2016³â »ó¹Ý±â¿¡´Â 58.8Gbps¿¡ À̸£´Â µðµµ½º °ø°ÝÀÌ °üÂûµÇ¾î ºÐ¼® ±â°£ ³» ÃÖ´ë °ø°Ý Æ®·¡ÇÈÀ» ±â·ÏÇß´Ù. Àü³â µ¿±â ÃÖ´ë °ø°Ý Æ®·¡ÇÈÀÎ 21Gbps ´ëºñÇÏ¿© °ø°Ý ±Ô¸ð°¡ 2.8¹è Áõ°¡Çß´Ù. ¶ÇÇÑ Å½Áö¿Í ´ëÀÀÀÌ ¾î·Á¿î ¼Ò±Ô¸ð GET flooding °ø°ÝÀÇ Áõ°¡·Î Àüü °ø°Ý °Ç¼ö Áß 20G ÀÌ»ó °ø°Ý ºñÀ²Àº °¨¼ÒÇßÀ¸³ª, 50G¸¦ ÃÊ°úÇÏ´Â °ø°Ý ºñÀ²Àº Áö³­ÇØ °°Àº ±â°£ 0%¿¡¼­ 31%·Î ´ëÆø Áõ°¡Çß´Ù. 

µðµµ½º °ø°Ý À¯Çüº° ¹ß»ý ºóµµ¸¦ º¸¸é UDP(User Datagram Protocol) Flooding °ø°ÝÀÌ 29%¸¦ Â÷ÁöÇÏ¿© 2015³â ÀÌÈÄ Áö¼ÓÀûÀ¸·Î ¹ß»ý ºóµµ¼ö°¡ °¡Àå ³ôÀº °ø°Ý À¯ÇüÀ¸·Î ³ªÅ¸³µ´Ù. ¹Ý¸é 2016³â »ó¹Ý±â¿¡ °¡Àå ÁÖ¸ñÇØ¾ß ÇÒ Ç׸ñÀº GET Flooding °ø°ÝÀÇ Áõ°¡ Ãß¼¼ÀÌ´Ù. Ŭ¶ó¿ìµå ¼­ºñ½º¸¦ ÀÌ¿ëÇÑ °ø°Ý Áõ°¡°¡ ¿øÀÎÀ¸·Î ÆľǵǸç, 2015³â 17%¿¡¼­ 2016³â »ó¹Ý±â 27%·Î °¡Àå ¸¹ÀÌ Áõ°¡ÇÑ °ø°Ý À¯ÇüÀ¸·Î ±â·ÏµÆ´Ù. ÃÖ±Ù ³ªÅ¸³ª´Â GET Flooding °ø°ÝÀº µ¥ÀÌÅͺ£À̽ºÀÇ ÀÚ¿øÀ» °í°¥½ÃÅ°´Â µ¥ÀÌÅͺ£À̽º Äõ¸® Ç÷çµù(Database Query Flooding)°ú ¹«ÀÛÀ§ URI ÁÖ¼Ò¸¦ ¹«ÇÑÀ¸·Î ¿äûÇÏ¿© À¥ ¼­¹ö·Î ´ë±Ô¸ð ÆÐŶÀ» º¸³» ¼­¹ö¸¦ ¸¶ºñ½ÃÅ°´Â Random URI GET Flooding °ø°Ý, ÀÛÀº ±Ô¸ð·Î ¿äû(request)ÇÏ¿© Å« ÀÀ´ä °ªÀ» ¹ß»ý½ÃÄÑ ³×Æ®¿öÅ©¸ÁÀÇ ÀÚ¿øÀ» °í°¥½ÃÅ°´Â ÀÀ´ä ÁõÆø GET Flooding °ø°ÝÀÌ ´ëÇ¥ÀûÀÌ´Ù. ÀÌ·¯ÇÑ ÇüÅÂÀÇ °ø°ÝÀº º¸¾È Àåºñ¸¦ ¿ìȸÇÏ¿© ±âÁ¸ µðµµ½º Àåºñ·Î ´ëÀÀÀÌ ºÒ°¡´ÉÇϴٴ Ư¡ÀÌ ÀÖ´Ù. 

´ë±Ô¸ð °ø°Ý¿¡ È°¿ëµÈ ÇÁ·ÎÅäÄÝÀÇ °æ¿ì, TCP°¡ Å« ÆøÀ¸·Î Áõ°¡Çß´Ù. 20G ÀÌ»ó °ø°Ý¿¡ È°¿ëµÈ ÇÁ·ÎÅäÄÝ Á¶»ç °á°ú¿¡¼­ TCP´Â 2015³â ÇϹݱâ 10% ¼öÁØ¿¡ ¸Ó¹°·¶À¸³ª 2016³â »ó¹Ý±â 69%¸¦ Â÷ÁöÇØ UDP ¹× ¸ÖƼ ÇÁ·ÎÅäÄÝ ´ëºñ ¾ÐµµÀûÀ¸·Î Å« ºñÁßÀ» Â÷ÁöÇÏ°í ÀÖ´Ù. ÀÌó·³ TCP ±â¹Ý °ø°ÝÀÌ Áõ°¡ÇÑ ¿øÀÎÀº ISP(Internet Service Provider)¿¡¼­ Â÷´ÜÀÌ °¡´ÉÇÑ UDP ±â¹Ý °ø°Ý°ú ´Þ¸®, ¹éº»¿¡¼­ °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ¾ø´Ù´Â TCP ±â¹Ý °ø°ÝÀÇ Æ¯¼º ¶§¹®¿¡ ³×Æ®¿öÅ© ÀÚ¿øÀ» °í°¥½ÃÅ°´Â È¿°úÀûÀÎ °ø°Ý ¹æ¹ýÀ¸·Î È®»êµÈ °ÍÀ¸·Î º¸ÀδÙ. ¶ÇÇÑ °¨¿°µÈ ¸®´ª½º ¼­¹ö¸¦ ÀÌ¿ëÇÑ XOR.DDoS °ø°ÝÀÌ ±ÞÁõÇÑ Ãß¼¼°¡ ¹Ý¿µµÈ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. 

¿ÃÇØ »ó¹Ý±â µðµµ½º °ø°Ý Áß, º¹ÇÕ °ø°ÝÀÇ ºñÀ²Àº 20%¸¦ Â÷ÁöÇÑ´Ù. ÀÌ´Â Àü³â µ¿±â 19%, ÀÌÀü ºÐ±â 22%¿Í À¯»çÇÑ ¼öÁØÀ̸ç, UDP Flooding°ú GET Flooding °ø°ÝÀÌ °áÇÕµÈ À¯ÇüÀÌ °¡Àå ¸¹ÀÌ ¹ß»ýÇÏ´Â °ÍÀ¸·Î È®ÀεƴÙ. ÀϹÝÀûÀ¸·Î µðµµ½º °ø°Ý¿¡ ´ëÀÀ ½Ã, Å« Æ®·¡ÇÈ °ø°Ý¿¡ ÁýÁßÇÏ°Ô µÇ¹Ç·Î ¼Ò±Ô¸ð·Î °ø°ÝÇÏ´Â GET flooding °ø°ÝÀ» Á¤È®È÷ ÀÎÁöÇÏÁö ¸øÇÏ´Â °æ¿ì°¡ ÀÖ´Ù. µû¶ó¼­ °ø°ÝÀÚ°¡ ÀÌ·¯ÇÑ ¾àÁ¡À» ÀÌ¿ëÇϱâ À§ÇØ ´ë±Ô¸ð Æ®·¡ÇÈ¿¡ GET FloodingÀ» ¼û°Ü º¹ÇÕÀûÀ¸·Î °ø°ÝÇÏ´Â »ç·Ê°¡ ³ªÅ¸³ª°í ÀÖ´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010