ÄÜÅÙÃ÷ Àü¼Û ³×Æ®¿öÅ©(CDN) ºÐ¾ßÀÇ ±Û·Î¹ú ¸®´õ ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ(´ëÇ¥ ¼ÕºÎÇÑ)°¡ ¾ÆÄ«¸¶ÀÌ ÀÎÅÚ¸®ÀüÆ® Ç÷§ÆûÀ» ÅëÇØ Àü ¼¼°è Ŭ¶ó¿ìµå º¸¾È°ú À§Çù ȯ°æÀ» ºÐ¼®ÇÑ ‘2016³â 4ºÐ±â ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼’¸¦ ¹ßÇ¥Çß´Ù.
º¸°í¼¿¡ µû¸£¸é 4ºÐ±â Àü ¼¼°è µðµµ½º(DDoS) °ø°ÝÀº 3826°Ç ¹ß»ýÇØ Àü³â µ¿±â ´ëºñ 4% Áõ°¡Çß´Ù. ±× Áß 100Gbps³Ñ´Â ´ëÇü µðµµ½º °ø°ÝÀº 140% ´Ã¾ú´Ù. 4ºÐ±â ÃÖ´ë °ø°Ý ±Ô¸ð´Â517Gbps¸¦ ±â·ÏÇß°í 2³â Àü óÀ½ µîÀåÇÑ ½ºÆÄÀÌÅ©(Spike) º¿³Ý¿¡¼ ¹ß»ýÇß´Ù.
¾ÆÄ«¸¶ÀÌ ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼ ÆíÁýÀÚ ¸¶Æ¾ ¸ÆÅ°(Martin McKeay) ¼ö¼® º¸¾È Àü¹®°¡´Â “º¸¾ÈÀÌ Ãë¾àÇÑ »ç¹°ÀÎÅͳÝ(IoT) µð¹ÙÀ̽º°¡ ±âÇϱ޼öÀûÀ¸·Î Áõ°¡ÇÏ¸é¼ °ø°Ý µµ±¸·Î »ç¿ëµÉ °¡´É¼ºÀÌ ³ô¾ÆÁ³´Ù”¸ç “ÀÌ¿¡ µû¶ó ±â¾÷µµ º¸¾È ÅõÀÚ¸¦ È®´ëÇØ¾ß ÇÑ´Ù. µð¹ÙÀ̽º º¸¾ÈÀÌ °ÈµÉ ¶§±îÁö ½Ã½ºÅÛ Ãë¾àÁ¡ÀÌ Ãß°¡ÀûÀ¸·Î ¹ß»ýÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù”°í ¾ð±ÞÇß´Ù.
»óÀ§ µðµµ½º °ø°Ý ¹ß¿ø ±¹°¡´Â ¹Ì±¹(24%), ¿µ±¹(9.7%), µ¶ÀÏ(6.6%) ¼øÀ̾ú´Ù. ƯÈ÷ µðµµ½º °ø°Ý¿¡ »ç¿ëµÈ IP ÁÖ¼Ò Áß 18¸¸°³ ÀÌ»óÀÌ ¹Ì±¹ ¼ÒÀç¿´´Ù Áö³ ºÐ±â 1À§¿´´ø Áß±¹Àº 4À§(6.2%)¿¡ ¿Ã¶ú´Ù. 4ºÐ±â °¡Àå ¸¹ÀÌ »ç¿ëµÈ µðµµ½º °ø°Ý ±â¹ýÀº UDP ÇÁ·¡±×¸ÕÆ®(27%), DNS(21%), NTP(15%) ¼øÀ̾ú´Ù.
À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý °Ç¼ö´Â Àü³â ´ëºñ 19% °¨¼ÒÇß´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý ¹ß¿øÁö´Â ¹Ì±¹(28%)ÀÌ Áö³ ºÐ±â¿¡ À̾î1À§¸¦ Â÷ÁöÇß°í ³×´ú¶õµå(17%), µ¶ÀÏ(9.2%), ºê¶óÁú(5.5%), ·¯½Ã¾Æ(4.7%)°¡ µÚ¸¦ À̾ú´Ù.
À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀº Ãß¼ö°¨»çÀý ¿¬ÈÞ ÁÖ¿¡ ´ëÆø Áõ°¡Çß´Ù. ƯÈ÷ ÀÇ·ù·½Å¹ß, ¼ÒºñÀÚ Æ÷ÅÐ, »ýÈ°°¡Àü, ¹Ìµð¾î·¿£ÅÍÅ×ÀθÕÆ® 4°³ ¾÷Á¾À» ´ë»óÀ¸·Î »ó´çÇÑ ±Ô¸ðÀÇ °ø°ÝÀÌ ¹ß»ýÇß´Ù. SQLi, LFI, XSS°¡ °ø°Ý ±â¹ýÀÇ ¾à 95%¸¦ Â÷ÁöÇß´Ù.
2016³â 4ºÐ±â ¾ÆÄ«¸¶ÀÌ ÀÎÅÍ³Ý ÇöȲ º¸¾È º¸°í¼´Â À¥»çÀÌÆ®¿¡¼ È®ÀÎ °¡´ÉÇÏ¸ç ¹«·á·Î ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.
Ãâó: ¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ