ÄÜÅÙÃ÷ Àü¼Û ³×Æ®¿öÅ©(CDN) ºÐ¾ßÀÇ ±Û·Î¹ú ¸®´õ ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ(´ëÇ¥ ¼ÕºÎÇÑ)°¡ ¾ÆÄ«¸¶ÀÌ ÀÎÅÚ¸®ÀüÆ® Ç÷§ÆûÀ» ÅëÇØ Àü¼¼°è¼ ¹ß»ýÇÑ »çÀ̹ö °ø°Ý°ú À§ÇùÀ» ºÐ¼®ÇÑ ‘2016³â 1ºÐ±â ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼’¸¦ ¹ßÇ¥Çß´Ù. º¸°í¼¿¡ µû¸£¸é 1ºÐ±â Àü¼¼°è µðµµ½º(DDoS) °ø°ÝÀº 4500°Ç ÀÌ»ó ¹ß»ýÇØ Àü³â µ¿±â ´ëºñ ¾à 1.25¹è Áõ°¡ÇÏ¸ç »ç»ó ÃÖ´ë ±Ô¸ð¸¦ ±â·ÏÇß´Ù. ÃÊ´ç 100±â°¡ºñÆ®(Gbps)¸¦ ³Ñ´Â ¸Þ°¡Åæ±Þ µðµµ½º °ø°Ýµµ 19°ÇÀ¸·Î ÃÖ°íÄ¡¸¦ °æ½ÅÇß´Ù.
µðµµ½º °ø°ÝÀÇ ¹ß¿øÁö·Î Çѱ¹Àº Àü ¼¼°è 7.5%¸¦ Â÷ÁöÇϸç 5À§¸¦ ±â·ÏÇß´Ù. µðµµ½º °ø°ÝÀÇ ÁÖ¿ä ¹ß¿øÁöÀÎ Áß±¹ÀÌ 1ºÐ±â¿¡µµ ¿ª½Ã 27.2%·Î 1À§¸¦ Â÷ÁöÇß°í, ¹Ì±¹(17.1%), ÅÍÅ°(10.2%), ºê¶óÁú(8.6%)ÀÌ µÚ¸¦ À̾ú´Ù.
¾ÆÄ«¸¶ÀÌ º¸¾È »ç¾÷ºÎ ¼ö¼® ºÎ»çÀå °â ÃÑ°ý ¸Å´ÏÀú ½ºÆ©¾îÆ® ½ºÄݸ®(Stuart Scholly)´Â “¿Â¶óÀÎ ÀÚ»êÀ» ¸ñÇ¥·Î ÇÑ µðµµ½º ¹× À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀº Ƚ¼ö¿Í ºóµµ ¸ðµÎ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇØ ¿Ô°í 1ºÐ±âµµ ¿¹¿Ü´Â ¾Æ´Ï¾ú´Ù”¶ó¸ç “1ºÐ±â¿¡ ¹æ¾îÇÑ µðµµ½º °ø°Ý Áß ¾à 60%´Â ÃÖ¼Ò 2°¡Áö ÀÌ»óÀÇ °ø°Ý ±â¹ýÀ» µ¿½Ã¿¡ »ç¿ëÇØ ¹æ¾î°¡ ´õ¿í Èûµé¾ú´Ù. ÀÌ·± ¸ÖƼº¤ÅÍ °ø°ÝÀº µðµµ½º °ø°ÝÀÇ ÀϹÝÀû ÇüÅ·ΠÀÚ¸®Àâ¾Æ ±â¼úÀ» °®Ãá °ø°ÝÀÚ°¡ ¾Æ´Ñ Ãʺ¸ÀÚµµ »ç¿ëÇÒ ¿ì·Á°¡ Ä¿Á³´Ù”°í ¸»Çß´Ù.
µðµµ½º °ø°Ý
1ºÐ±â¿¡ ¹ß»ýÇÑ µðµµ½º °ø°Ý ´ëºÎºÐÀº ºÎÅÍ(Booter)¿Í ½ºÆ®·¹¼(Stresser) ±â¹Ý º¿³ÝÀ» È°¿ëÇß´Ù. ÀÌ·± ÅøÀº DNS, Chargen, NTP µîÀÇ Ãë¾àÇÑ ¼ºñ½º¸¦ ½ÇÇàÇÏ´Â ¼¹ö¿¡¼ Æ®·¡ÇÈÀ» ºÐ»ê½ÃŲ´Ù. ½ÇÁ¦ 1ºÐ±â µðµµ½º °ø°ÝÀÇ 70%´Â ¹Ý»ç ±â¹ÝÀÇ DNS, Chargen, NTP ¶Ç´Â UDP ÇÁ·¡±×¸ÕÆ®(Fragment) ±â¹ýÀ» ÀÌ¿ëÇß´Ù.
100Gbps ÀÌ»ó ¸Þ°¡Åæ±Þ °ø°ÝÀº 19°ÇÀ¸·Î ÀÌ Áß 14°ÇÀº DNS ¹Ý»ç ±â¹ýÀ» »ç¿ëÇß´Ù. Áö³ ºÐ±â ¸Þ°¡Åæ±Þ °ø°Ý °Ç¼ö´Â 5ȸ, ±âÁ¸ ÃÖ°í ±â·ÏÀº 2014³â 3ºÐ±â 17ȸ¿´´Ù. À̹ø ºÐ±â ¸Þ°¡Åæ±Þ °ø°Ý Áß ÃÖ´ë ±Ô¸ð´Â 289Gbps¿´´Ù.
µðµµ½º °ø°ÝÀÇ ÁÖ Ç¥ÀûÀÎ °ÔÀÓ ¾÷°è´Â 1ºÐ±â¿¡µµ Àüü °ø°ÝÀÇ Àý¹ÝÀÌ ³Ñ´Â 55%¸¦ Â÷ÁöÇÏ¸ç °¡Àå Å« ÇÇÇظ¦ ÀÔ¾ú´Ù. ¼ÒÇÁÆ®¿þ¾î·±â¼ú ¾÷°è°¡ 25%, ¹Ìµð¾î·¿£ÅÍÅ×ÀθÕÆ® ¾÷°è°¡ 5%, ±ÝÀ¶¼ºñ½º°¡ 5% ¼øÀ̾ú´Ù.
2015³â 4ºÐ±â¿¡´Â ¹Ýº¹ÀûÀÎ µðµµ½º °ø°ÝÀÌ ºó¹øÈ÷ ÀϾ¸ç °ø°ÝÀÇ ÀϹÝÀû ÇüÅ·ΠÀÚ¸® Àâ¾Ò°í ÀÌ °°Àº Ãß¼¼´Â 2016³â 1ºÐ±â±îÁö À̾îÁ³´Ù. 1ºÐ±â¿¡ °ø°Ý ´ë»óÀÌ °ø°Ý¹ÞÀº °Ç¼ö´Â Æò±Õ 39ȸ¿´´Ù. °¡Àå ¸¹Àº °ø°ÝÀ» ¹ÞÀº °í°´Àº ¹«·Á 283°ÇÀÇ °ø°ÝÀ» ´çÇß´Ù. ÀÌ´Â ÇÏ·ç Æò±Õ 3°ÇÀÎ ¼ÀÀÌ´Ù.
À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý
2016³â 1ºÐ±â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀº Àü³â µ¿±â ´ëºñ ¾à 26% Áõ°¡Çß´Ù. À¯Åë ¾÷°è°¡ °¡Àå ¸¹Àº °ø°ÝÀ» ¹Þ¾Æ Àüü °ø°ÝÀÇ 43%¸¦ Â÷ÁöÇß´Ù. 1ºÐ±â HTTP¿¡ ´ëÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀº 2% °¨¼ÒÇÑ ¹Ý¸é HTTPS¿¡ ´ëÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀº 236% Áõ°¡Çß´Ù. SQL ÀÎÁ§¼Ç(SQLi) °ø°ÝÀº Áö³ ºÐ±âº¸´Ù 87% Áõ°¡Çß´Ù. 1ºÐ±â ¹ß»ýÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý Æ®·¡ÇÈ(43%)ÀÇ ÁÖ¿ä ¹ß¿øÁöÀÌÀÚ °¡Àå ¸¹Àº °ø°ÝÀ» ¹ÞÀº ±¹°¡´Â ¸ðµÎ ¹Ì±¹À̾ú´Ù.
º¿ È°µ¿
1ºÐ±â ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼´Â ÃÖÃÊ·Î 2Á¶ °Ç ÀÌ»óÀÇ º¿ ¿äûÀ» ÃßÀûÇÏ°í ºÐ¼®ÇÑ °á°ú¸¦ Æ÷ÇÔÇß´Ù. À̸¥¹Ù ‘¾ç¼º' º¿Àº Àüü Æ®·¡ÇÈÀÇ 40%¸¦ Â÷ÁöÇß°í Àüü º¿ÀÇ 50%°¡ ‘¾Ç¼º’À¸·Î ÆǸíµÆ´Ù. ¾Ç¼º º¿Àº ÄÜÅÙÃ÷³ª °¡°Ý Á¤º¸¸¦ °¡Á®°¡´Â ½ºÅ©·¹ÀÌÆÛ(scraper) µî ºÎÁ¤ÇÑ ¹æ¹ý¿¡ »ç¿ëµÆ´Ù.
¡Þµðµµ½º ¹Ý»çü Áõ°¡
¾ÆÄ«¸¶ÀÌ ÀÎÅÚ¸®ÀüÆ® Ç÷§Æû¿¡¼ ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ºÐ¼®ÇÑ °á°ú 2015³â 4ºÐ±â ´ëºñ QOTD(Quote of the Day) ¹Ý»çü°¡ 77%, NTP ¹Ý»çü°¡ 72%, CHARGEN ¹Ý»çü°¡ 67% Áõ°¡Çß´Ù. SSDP ¹Ý»çü´Â 46% °¨¼ÒÇß´Ù.
2016³â 1ºÐ±â ¾ÆÄ«¸¶ÀÌ ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼´Â À¥»çÀÌÆ®¿¡¼ È®ÀÎ °¡´ÉÇÏ¸ç ¹«·á·Î ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.
Ãâó: ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ