|
|
|
µðµµ½º °ø°Ý Ƚ¼ö Àü³â µ¿±â ´ëºñ 180% ´Ã¾î |
Çѱ¹Àº °ø°Ý ¹ß»ý ±¹°¡ 6À§ |
|
|
100Gbps ³Ñ´Â ´ëÇü °ø°Ý ¹× °ø°Ý Áö¼Ó ½Ã°£ °¨¼Ò
ÄÜÅÙÃ÷ Àü¼Û ³×Æ®¿öÅ©(CDN) ºÐ¾ßÀÇ ±Û·Î¹ú ¸®´õ ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ(´ëÇ¥ ¼ÕºÎÇÑ, www.akamai.co.kr)°¡ ¹ßÇ¥ÇÑ ‘2015³â 3ºÐ±â ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼’¿¡ µû¸£¸é 3ºÐ±â µðµµ½º(DDoS) °ø°ÝÀº 1,510°ÇÀ¸·Î »ç»ó ÃÖ´ë µðµµ½º °ø°Ý Ƚ¼ö¸¦ ±â·ÏÇÑ Áö³ 2ºÐ±âº¸´Ù 23% ´Ã°í, Àü³â µ¿±â ´ëºñ 180% Áõ°¡Çϸç ÃÖ°íÄ¡¸¦ °æ½ÅÇß´Ù. ¹Ý¸é 100Gbps ÀÌ»ó ´ëÇü °ø°ÝÀº 2ºÐ±â 12°Ç¿¡¼ 3ºÐ±â 8°ÇÀ¸·Î ÁÙ°í °ø°Ý Áö¼Ó ½Ã°£µµ °¨¼ÒÇß´Ù.
Çѱ¹¿¡¼ ¹ß»ýÇÑ µðµµ½º °ø°ÝÀº Àüü 5%·Î 2ºÐ±â¿Í ¸¶Âù°¡Áö·Î °ø°Ý ¹ß»ý ±¹°¡ ¼øÀ§ 6À§¿¡ À̸§À» ¿Ã·È´Ù. 2ºÐ±â Àü¼¼°è µðµµ½º °ø°Ý 2À§¿´´ø ¿µ±¹ÀÌ 27%À» ±â·ÏÇϸç 1À§¿¡ ¿Ã¶ú°í, 2ºÐ±â 1À§¿´´ø Áß±¹Àº 21%·Î 2À§¸¦ Â÷ÁöÇß´Ù. ¹Ì±¹(17%), Àεµ(7%), ½ºÆäÀÎ(7%)ÀÌ ±× µÚ¸¦ À̾ú´Ù.
1³â ÀÌ»ó µðµµ½º °ø°ÝÀÇ ÁÖ Ç¥ÀûÀÌ µÇ¾î¿Â °ÔÀÓ ¾÷°è´Â 3ºÐ±â¿¡µµ Àüü °ø°ÝÀÇ Àý¹ÝÀ» Â÷ÁöÇÏ¸ç °¡Àå Å« Ÿ°ÝÀ» ÀÔ¾ú´Ù. ¼ÒÇÁÆ®¿þ¾î/±â¼ú ¾÷°è°¡ 25%·Î ±× µÚ¸¦ À̾ú´Ù. 100Gbps ÀÌ»óÀÇ ´ëÇü °ø°ÝÀº ¹Ìµð¾î/¿£ÅÍÅ×ÀθÕÆ®¸¦ °Ü³ÉÇÑ µðµµ½º °ø°ÝÀÌ 3°ÇÀ¸·Î °¡Àå ¸¹Àº ºñÁßÀ» Â÷ÁöÇß´Ù. ƯÈ÷ ¹Ìµð¾î/¿£ÅÍÅ×ÀθÕÆ® °¡¿îµ¥ ÇÑ ±â¾÷Àº 222Mpps¶ó´Â ¿ª´ë ÃÖ°íÀÇ µðµµ½º °ø°ÝÀ» ¹Þ¾Ò´Ù. Àüü µðµµ½º °ø°ÝÀÇ Æò±Õ ÃÖ°í ´ë¿ªÆøÀº 1.57Mpps·Î ³ªÅ¸³µ´Ù. .
3ºÐ±â´Â °¨¿°(Infection) ±â¹Ý µðµµ½º °ø°Ýº¸´Ù ¹Ý»ç(Reflection) ±â¹Ý µðµµ½º °ø°ÝÀÌ ´õ ¸¹ÀÌ ¹ß°ßµÆ´Ù. 3ºÐ±â ¹Ý»ç ±â¹Ý µðµµ½º °ø°ÝÀº Àüü µðµµ½º Æ®·¡ÇÈÀÇ 33.19%¸¦ Â÷ÁöÇϸç Áö³ÇØ µ¿±â 5.9%¿¡ ºñÇØ Å« ÆøÀ¸·Î »ó½ÂÇß´Ù. ÀÌ´Â µðµµ½º º¿³ÝÀ» »õ·Ó°Ô ¸¸µé°Å³ª À¯ÁöÇϱ⠺¸´Ù´Â ±âÁ¸ °ø°Ý¿¡ ³ëÃâµÈ ³×Æ®¿öÅ© ±â±â¿Í º¸¾È¿¡ Ãë¾àÇÑ ¼ºñ½º ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ °ø°ÝÀÌ Áõ°¡Ç߱⠶§¹®À¸·Î Ç®À̵ȴÙ.
À̹ø ¾ÆÄ«¸¶ÀÌ º¸°í¼´Â ¾ÆÄ«¸¶ÀÌ ±Û·Î¹ú Ç÷§ÆûÀÎ ‘¾ÆÄ«¸¶ÀÌ ¿§Áö ¹æȺ®(Akamai Edge Firewall)’À» ÅëÇØ ¼öÁýÇÑ ³»¿ëÀ» ÃÖÃÊ·Î Æ÷ÇÔÇß´Ù. ¾ÆÄ«¸¶ÀÌ ¿§Áö ¹æȺ®Àº Àü¼¼°è 20¸¸´ë ÀÌ»ó ¼¹ö¿¡¼ ³ª¿À´Â °ø°Ý Æ®·¡ÇÈ Á¤º¸¸¦ ºÐ¼®ÇØ °ø°Ý È°µ¿À» ±¤¹üÀ§ÇÏ°Ô ÆľÇÇÒ ¼ö ÀÖ´Â Ç÷§ÆûÀÌ´Ù. À̸¦ ÅëÇØ Áß±¹ µî ¾Æ½Ã¾Æ ±¹°¡¿¡¼ ¹ß»ýÇÏ´Â °ø°Ý Æ®·¡ÇÈÀÇ »óÀ§ 10°¡Áö ¼Ò½º ASN(Autonomous System Number)¸¦ È®ÀÎÇÏ´Â ÇÑÆí, ¹Ì±¹°ú À¯·´¿¡ ¼ÒÀçÇÑ ¹Ý»çü°¡ ºÐ»ê °ø°Ý ¹æ½ÄÀ» ´õ ÀÚÁÖ ÀÌ¿ëÇÑ´Ù´Â »ç½ÇÀ» È®ÀÎÇß´Ù.
Á¸ ¼¸Ó½º(John Summers) ¾ÆÄ«¸¶ÀÌ Å¬¶ó¿ìµå º¸¾È »ç¾÷ºÎ ´ã´ç ºÎ»çÀåÀº “¾ÆÄ«¸¶ÀÌ ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼¸¦ ÅëÇØ ¸Å ºÐ±â µðµµ½º °ø°ÝÀÌ Áõ°¡ÇÏ°í, À̹ø ºÐ±â¿¡µµ ÀÌ °°Àº Áõ°¡¼¼°¡ Áö¼ÓµÊÀ» ¾Ë ¼ö ÀÖ¾ú´Ù. ÀÌ´Â ÃÖ±Ù µðµµ½º °ø°ÝÀÌ ±Ô¸ð¿Í Áö¼Ó½Ã°£Àº ´ëü·Î °¨¼ÒÇßÀ½¿¡µµ ºÒ±¸ÇÏ°í ¿©ÀüÈ÷ Ŭ¶ó¿ìµå º¸¾È¿¡ Å« À§ÇèÀ¸·Î ÀÛ¿ëÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù”°í ¸»Çß´Ù. ¼¸Ó½º ºÎ»çÀåÀº “¾ÆÄ«¸¶ÀÌ´Â µðµµ½ºÆ÷ÇÏÀ̾î(DDoS-for-hire) µîÀ» ÅëÇØ ´õ¿í ½±°Ô °ø°ÝÀ» °¡ÇÏ´Â °ø°ÝÀÚµé·ÎºÎÅÍ °í°´ÀÇ Å¬¶ó¿ìµå¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖµµ·Ï ÀÖµµ·Ï Áö¼ÓÀûÀ¸·Î º¸¾È À§Çù µ¿ÇâÀ» ÆľÇÇÒ °Í”ÀÌ¶ó µ¡ºÙ¿´´Ù.
À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý È°µ¿
À̹ø ºÐ±â¿¡´Â ½©¼îÅ©(Shelleshock) Ãë¾àÁ¡ °ø°ÝÀÌ °¨¼ÒÇÏ°í HTTP ¹× HTTPSÀ» ÅëÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý ºñÀ²Àº ÀϹÝÀû ¼öÁØÀ¸·Î ȸº¹µÆ´Ù. LFI(Local File Inclusion)¿Í SQLi(SQL Injection) °ø°ÝÀ» ÅëÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÌ ¾ÐµµÀû ºñÁßÀ» Â÷ÁöÇß´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý ÇÇÇظ¦ °¡Àå ¸¹ÀÌ ÀÔÀº ¾÷°è´Â À¯Åë/¼ÒºñÀç(55%)¸ç ±ÝÀ¶ ¼ºñ½º(15%)°¡ ±× µÚ¸¦ À̾ú´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀº º¸¾È¿¡ Ãë¾àÇÑ È¨ ¶ó¿ìÅÍ¿Í ±â±â¸¦ ÀÌ¿ëÇÏ´Â º¿³ÝÀ» ÁÖ·Î È°¿ëÇß´Ù.
3ºÐ±â¿¡´Â ¿öµåÇÁ·¹½º(WordPress) Ç÷¯±×ÀÎ °ø°Ý ½Ãµµ°¡ Áõ°¡Çß´Ù. À¯¸í Ç÷¯±×ÀÎ »Ó ¾Æ´Ï¶ó Àß ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾à Ç÷¯±×Àο¡ ´ëÇÑ °ø°Ýµµ Áõ°¡Çß´Ù. 3ºÐ±â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý Æ®·¡ÇÈÀÇ ÁÖ¿ä ¹ß»ýÁö´Â Àüü Æ®·¡ÇÈÀÇ 59%¸¦ Â÷ÁöÇÑ ¹Ì±¹À¸·Î ³ªÅ¸³µ°í, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÇ 75%°¡ ¹Ì±¹À» °Ü³ÉÇß´Ù.
À¥»çÀÌÆ® ½ºÅ©·¡ÆÛ
½ºÅ©·¡ÆÛ(Scraper)´Â Ÿ±ê À¥»çÀÌÆ®¿¡¼ µ¥ÀÌÅ͸¦ °¡Á®¿Í ÀúÀå ¹× ºÐ¼®ÇÑ ´ÙÀ½ À̸¦ ÆǸŠ¶Ç´Â È°¿ëÇϴ ƯÁ¤ À¯ÇüÀÇ º¿À» ¸»ÇÑ´Ù. ¿¹¸¦ µé¸é ÇÕ¹ýÀûÀÎ ½ºÅ©·¡ÆÛ·Î °Ë»ö ¿£Áø º¿ ȤÀº ±âŸ ¿ä±Ý Á¤º¸ Á¦°ø ¾÷ü, ¸®¼¿·¯, °Ë»ö¿£ÁøÃÖÀûÈ(SEO) ºÐ¼® ¼ºñ½º µîÀÌ ÀÖ´Ù. 3ºÐ±â º¸¾È º¸°í¼´Â ½ºÅ©·¡ÆÛ¿¡ ´ëÇÑ ³»¿ë°ú À̸¦ È®ÀÎÇÏ´Â ¹æ¾ÈÀÌ Æ÷ÇԵƴÙ.
.
Ãâó: ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ-´º½º¿ÍÀ̾î
|
|
Àüü´º½º¸ñ·ÏÀ¸·Î |
|
|
|
|
|