Investor's wiki

서비스 거부(DoS) 공격

서비스 거부(DoS) 공격

μ„œλΉ„μŠ€ κ±°λΆ€(DoS) κ³΅κ²©μ΄λž€ λ¬΄μ—‡μž…λ‹ˆκΉŒ?

μ„œλΉ„μŠ€ κ±°λΆ€(DoS) 곡격은 μž₯치, 정보 μ‹œμŠ€ν…œ λ˜λŠ” 기타 λ„€νŠΈμ›Œν¬ λ¦¬μ†ŒμŠ€μ— λŒ€ν•œ 사이버 곡격으둜 합법적인 μ‚¬μš©μžκ°€ μ˜ˆμƒ μ„œλΉ„μŠ€ 및 λ¦¬μ†ŒμŠ€μ— μ•‘μ„ΈμŠ€ν•˜μ§€ λͺ»ν•˜λ„둝 μ°¨λ‹¨ν•©λ‹ˆλ‹€. μ΄λŠ” 일반적으둜 λŒ€μƒμ΄ μ‘λ‹΅ν•˜μ§€ μ•Šκ±°λ‚˜ μΆ©λŒν•  λ•ŒκΉŒμ§€ λŒ€μƒ 호슀트 λ˜λŠ” λ„€νŠΈμ›Œν¬μ— νŠΈλž˜ν”½μ„ ν”ŒλŸ¬λ”©ν•˜μ—¬ μˆ˜ν–‰λ©λ‹ˆλ‹€. DoS 곡격은 λͺ‡ μ‹œκ°„μ—μ„œ λͺ‡ κ°œμ›”κΉŒμ§€ 지속될 수 있으며 λ¦¬μ†ŒμŠ€μ™€ μ„œλΉ„μŠ€λ₯Ό μ‚¬μš©ν•  수 μ—†λŠ” λ™μ•ˆ νšŒμ‚¬μ— μ‹œκ°„κ³Ό λΉ„μš©μ„ λ‚­λΉ„ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

μ„œλΉ„μŠ€ κ±°λΆ€ 곡격의 μž‘λ™ 방식

κΈ°μ—…κ³Ό μ†ŒλΉ„μžκ°€ μ„œλ‘œ ν†΅μ‹ ν•˜κ³  κ±°λž˜ν•˜κΈ° μœ„ν•΄ 더 λ§Žμ€ 디지털 ν”Œλž«νΌμ„ μ‚¬μš©ν•¨μ— 따라 DoS 곡격이 μ¦κ°€ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.

개인 식별 정보(PII) λ₯Ό ν›”μΉ˜κΈ° μœ„ν•΄ μ‹œμž‘ λ˜μ–΄ νšŒμ‚¬μ˜ μž¬μ •μ  μ£Όλ¨Έλ‹ˆμ™€ ν‰νŒμ— μƒλ‹Ήν•œ ν”Όν•΄λ₯Ό μž…νž™λ‹ˆλ‹€. 데이터 μΉ¨ν•΄ λŠ” νŠΉμ • νšŒμ‚¬ λ˜λŠ” μ—¬λŸ¬ νšŒμ‚¬λ₯Ό λ™μ‹œμ— ν‘œμ μœΌλ‘œ 삼을 수 μžˆμŠ΅λ‹ˆλ‹€. 높은 μˆ˜μ€€μ˜ λ³΄μ•ˆ ν”„λ‘œν† μ½œμ„ κ°–μΆ˜ νšŒμ‚¬λŠ” λ³΄μ•ˆ μ‘°μΉ˜κ°€ λΆˆμΆ©λΆ„ν•œ 곡급망 κ΅¬μ„±μ›μ˜ 곡격을 받을 수 μžˆμŠ΅λ‹ˆλ‹€. μ—¬λŸ¬ νšŒμ‚¬ κ°€ 곡격 λŒ€μƒμœΌλ‘œ μ„ νƒλœ 경우 κ°€ν•΄μžλŠ” DoS μ ‘κ·Ό 방식을 μ‚¬μš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

사이버 곡격은 일반적으둜 범죄, 개인 λ˜λŠ” μ •μΉ˜μ˜ μ„Έ 가지 μ£Όμš” λ²”μ£Ό 쀑 ν•˜λ‚˜λ‘œ λΆ„λ₯˜λ©λ‹ˆλ‹€. 범죄 동기가 μžˆλŠ” 곡격은 κΈˆμ „μ  이득을 μΆ”κ΅¬ν•©λ‹ˆλ‹€. 인신곡격은 λΆˆλ§Œμ„ ν’ˆμ€ ν˜„μ§ λ˜λŠ” 전직 직원이 보볡을 κ΅¬ν•˜κ³  λˆμ΄λ‚˜ 데이터λ₯Ό ν›”μΉ˜κ±°λ‚˜ λ‹¨μˆœνžˆ νšŒμ‚¬ μ‹œμŠ€ν…œμ„ λ°©ν•΄ν•˜λ €κ³  ν•  λ•Œ λ°œμƒν•  수 μžˆμŠ΅λ‹ˆλ‹€. μ‚¬νšŒμ •μΉ˜μ  곡격자("ν•΅ν‹°λΉ„μŠ€νŠΈ"라고도 함)λŠ” μžμ‹ μ˜ 원인에 λŒ€ν•΄ 관심을 κΈ°μšΈμž…λ‹ˆλ‹€.

DoS κ³΅κ²©μ—μ„œ 사이버 κ³΅κ²©μžλŠ” 일반적으둜 ν•˜λ‚˜μ˜ 인터넷 μ—°κ²°κ³Ό ν•˜λ‚˜μ˜ μž₯치λ₯Ό μ‚¬μš©ν•˜μ—¬ λŒ€μƒ μ„œλ²„μ— λΉ λ₯΄κ³  지속적인 μš”μ²­μ„ 보내 μ„œλ²„μ˜ λŒ€μ—­ν­μ— κ³ΌλΆ€ν•˜λ₯Ό μ€λ‹ˆλ‹€. DoS κ³΅κ²©μžλŠ” μ‹œμŠ€ν…œμ˜ μ†Œν”„νŠΈμ›¨μ–΄ 취약점을 μ•…μš©ν•˜μ—¬ μ„œλ²„μ˜ RAM λ˜λŠ” CPUλ₯Ό κ³ κ°ˆμ‹œν‚΅λ‹ˆλ‹€.

DoS 곡격으둜 μΈν•œ μ„œλΉ„μŠ€ μ†μ‹€λ‘œ μΈν•œ ν”Όν•΄λŠ” ν—ˆμš©/κ±°λΆ€ κ·œμΉ™μ΄ μžˆλŠ” 방화벽을 κ΅¬ν˜„ν•˜μ—¬ 단기간에 μˆ˜μ •ν•  수 μžˆμŠ΅λ‹ˆλ‹€. DoS κ³΅κ²©μ—λŠ” ν•˜λ‚˜ 의 IP μ£Όμ†Œ 만 있기 λ•Œλ¬Έμ— IP μ£Όμ†Œλ₯Ό μ‰½κ²Œ μ•Œμ•„λ‚Ό 수 있고 방화벽을 μ‚¬μš©ν•˜μ—¬ μΆ”κ°€ μ•‘μ„ΈμŠ€λ₯Ό κ±°λΆ€ν•  수 μžˆμŠ΅λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ νƒμ§€ν•˜κΈ° 쉽지 μ•Šμ€ DoS 곡격 μœ ν˜•μ΄ μžˆμŠ΅λ‹ˆλ‹€. λ°”λ‘œ DDoS(λΆ„μ‚° μ„œλΉ„μŠ€ κ±°λΆ€) κ³΅κ²©μž…λ‹ˆλ‹€.

λΆ„μ‚° μ„œλΉ„μŠ€ κ±°λΆ€(DDoS) 곡격

DoS 곡격의 일반적인 μœ ν˜•μ€ DDoS(λΆ„μ‚° μ„œλΉ„μŠ€ κ±°λΆ€) κ³΅κ²©μž…λ‹ˆλ‹€. κ³΅κ²©μžλŠ” 정상적인 νŠΈλž˜ν”½μ΄ μ˜λ„ν•œ λͺ©μ μ§€μ— 도달할 수 없도둝 μ›μΉ˜ μ•ŠλŠ” 인터넷 νŠΈλž˜ν”½μœΌλ‘œ λŒ€μƒμ„ ν”ŒλŸ¬λ”©ν•©λ‹ˆλ‹€. μ „ μ„Έκ³„μ—μ„œ μˆ˜λ§Žμ€ κ°μ—Όλ˜κ³  μ—°κ²°λœ μž₯치(예: 슀마트폰, PC, λ„€νŠΈμ›Œν¬ μ„œλ²„ 및 사물 인터넷 μž₯치)κ°€ λŒ€μƒ μ›Ήμ‚¬μ΄νŠΈ, λ„€νŠΈμ›Œν¬, μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜, μ• ν”Œλ¦¬μΌ€μ΄μ…˜ ν”„λ‘œκ·Έλž˜λ° μΈν„°νŽ˜μ΄μŠ€ λ˜λŠ” 데이터 μ„Όν„° 인프라λ₯Ό λ™μ‹œμ— μΆ”μ ν•˜μ—¬ νŠΈλž˜ν”½μ„ μ°¨λ‹¨ν•©λ‹ˆλ‹€.

DoS 및 DDoS 곡격은 이메일, μ›Ήμ‚¬μ΄νŠΈ, μ „μžμƒκ±°λž˜ μ‚¬μ΄νŠΈ 및 기타 온라인 λ¦¬μ†ŒμŠ€λ₯Ό ν¬ν•¨ν•œ λ‹€μ–‘ν•œ 온라인 μ„œλΉ„μŠ€λ₯Ό 느리게 ν•˜κ±°λ‚˜ μ™„μ „νžˆ 쀑지할 수 μžˆμŠ΅λ‹ˆλ‹€.

λ‹€μ–‘ν•œ 곡격 νŠΈλž˜ν”½ μ†ŒμŠ€κ°€ 봇넷 ν˜•νƒœλ‘œ μž‘λ™ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 봇넷은 μž₯치 μ†Œμœ μžκ°€ μ•Œμ§€ λͺ»ν•˜λŠ” 사이 사이버 λ²”μ£„μžμ— μ˜ν•΄ μ†μƒλœ 개인 μž₯치 λ„€νŠΈμ›Œν¬μž…λ‹ˆλ‹€.

ν•΄μ»€λŠ” μ‹œμŠ€ν…œμ„ μ œμ–΄ν•˜κΈ° μœ„ν•΄ μ•…μ„± μ†Œν”„νŠΈμ›¨μ–΄λ‘œ 컴퓨터λ₯Ό κ°μ—Όμ‹œμΌœ 슀팸 및 κ°€μ§œ μš”μ²­μ„ λ‹€λ₯Έ μž₯치 및 μ„œλ²„λ‘œ λ³΄λƒ…λ‹ˆλ‹€. DDoS 곡격의 ν¬μƒμžκ°€ 된 λŒ€μƒ μ„œλ²„λŠ” 수백 λ˜λŠ” 수천 개의 κ°€μ§œ νŠΈλž˜ν”½ 곡격으둜 인해 κ³ΌλΆ€ν•˜λ₯Ό κ²½ν—˜ν•˜κ²Œ λ©λ‹ˆλ‹€.

μ„œλ²„λŠ” μ—¬λŸ¬ μ†ŒμŠ€μ—μ„œ 곡격을 λ°›κΈ° λ•Œλ¬Έμ— μ΄λŸ¬ν•œ μ†ŒμŠ€μ—μ„œ λͺ¨λ“  μ£Όμ†Œλ₯Ό κ°μ§€ν•˜λŠ” 것은 μ–΄λ €μšΈ 수 μžˆμŠ΅λ‹ˆλ‹€. 합법적인 νŠΈλž˜ν”½κ³Ό κ°€μ§œ νŠΈλž˜ν”½μ„ λΆ„λ¦¬ν•˜λŠ” 것도 λΆˆκ°€λŠ₯ν•˜λ―€λ‘œ μ„œλ²„κ°€ DDoS 곡격을 견디기 νž˜λ“  또 λ‹€λ₯Έ μ΄μœ κ°€ λ©λ‹ˆλ‹€.

μ™œ DDoS 곡격이 μ‹œμž‘λ©λ‹ˆκΉŒ?

λ―Όκ°ν•œ 정보λ₯Ό ν›”μΉ˜κΈ° μœ„ν•΄ μ‹œμž‘λœ λŒ€λΆ€λΆ„μ˜ 사이버 곡격과 달리 초기 DDoS 곡격은 μ‚¬μš©μžκ°€ μ›Ήμ‚¬μ΄νŠΈμ— μ•‘μ„ΈμŠ€ν•  수 없도둝 ν•˜κΈ° μœ„ν•΄ μ‹œμž‘λ©λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ 일뢀 DDoS 곡격은 λ‹€λ₯Έ μ•…μ˜μ μΈ ν–‰μœ„λ₯Ό μœ„μž₯ν•˜λŠ” 역할을 ν•©λ‹ˆλ‹€. μ„œλ²„κ°€ μ„±κ³΅μ μœΌλ‘œ λ‹€μš΄λ˜λ©΄ 범인은 λ°°ν›„μ—μ„œ μ›Ήμ‚¬μ΄νŠΈμ˜ 방화벽을 ν•΄μ²΄ν•˜κ±°λ‚˜ ν–₯ν›„ 곡격 κ³„νšμ„ μœ„ν•΄ λ³΄μ•ˆ μ½”λ“œλ₯Ό μ•½ν™”μ‹œν‚¬ 수 μžˆμŠ΅λ‹ˆλ‹€.

DDoS 곡격은 디지털 곡급망 κ³΅κ²©μœΌλ‘œλ„ μž‘λ™ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 사이버 κ³΅κ²©μžκ°€ μ—¬λŸ¬ λŒ€μƒ μ›Ή μ‚¬μ΄νŠΈμ˜ λ³΄μ•ˆ μ‹œμŠ€ν…œμ— μΉ¨νˆ¬ν•  수 μ—†λŠ” 경우 λͺ¨λ“  λŒ€μƒμ— μ—°κ²°λœ μ·¨μ•½ν•œ 링크λ₯Ό μ°Ύμ•„ λŒ€μ‹  링크λ₯Ό 곡격할 수 μžˆμŠ΅λ‹ˆλ‹€. 링크가 μ†μƒλ˜λ©΄ κΈ°λ³Έ λŒ€μƒλ„ μžλ™μœΌλ‘œ 간접적인 영ν–₯을 λ°›μŠ΅λ‹ˆλ‹€.

사이버 νŒŒκ΄΄μžλŠ” μž¬λ―Έλ‚˜ 이읡을 μœ„ν•΄ 사이버 범죄λ₯Ό 저지λ₯΄λŠ” μƒˆλ‘œμš΄ 방법을 계속 μ œμ‹œν•©λ‹ˆλ‹€. 인터넷에 μ•‘μ„ΈμŠ€ν•  수 μžˆλŠ” λͺ¨λ“  μž₯μΉ˜μ—λŠ” μ•‘μ„ΈμŠ€λ₯Ό μ œν•œν•˜λŠ” λ³΄μ•ˆ ν”„λ‘œν† μ½œμ΄ μžˆμ–΄μ•Ό ν•©λ‹ˆλ‹€.

DDoS 곡격 예

2016λ…„ 10μ›”μ—λŠ” DNS(Domain Name System) μ œκ³΅μ—…μ²΄μΈ Dyn을 λŒ€μƒμœΌλ‘œ DDoS 곡격이 λ°œμƒν–ˆμŠ΅λ‹ˆλ‹€. DNSλ₯Ό μš”μ²­μ΄λ‚˜ νŠΈλž˜ν”½μ„ μ˜λ„ν•œ μ›ΉνŽ˜μ΄μ§€λ‘œ λΌμš°νŒ…ν•˜λŠ” 인터넷 λ””λ ‰ν„°λ¦¬λ‘œ μƒκ°ν•˜μ‹­μ‹œμ˜€.

Dynκ³Ό 같은 νšŒμ‚¬λŠ” μ„œλ²„μ˜ 이 디렉토리에 μžˆλŠ” μ„ νƒλœ νšŒμ‚¬μ˜ 도메인 이름을 ν˜ΈμŠ€νŒ…ν•˜κ³  κ΄€λ¦¬ν•©λ‹ˆλ‹€. Dyn의 μ„œλ²„κ°€ μ†μƒλ˜λ©΄ Dyn이 ν˜ΈμŠ€νŒ…ν•˜λŠ” νšŒμ‚¬μ˜ μ›Ήμ‚¬μ΄νŠΈμ—λ„ 영ν–₯을 λ―ΈμΉ©λ‹ˆλ‹€. Dyn에 λŒ€ν•œ 2016λ…„ 곡격은 압도적인 μ–‘μ˜ 인터넷 νŠΈλž˜ν”½μœΌλ‘œ μ„œλ²„λ₯Ό λ²”λžŒν•˜μ—¬ λŒ€κ·œλͺ¨ μ›Ή 쀑단을 일으켰고 Twitter, Amazon, Spotify, Airbnb, PayPal 및 Netflix와 같은 μ£Όμš” μ‚¬μ΄νŠΈλ₯Ό ν¬ν•¨ν•œ 80개 μ΄μƒμ˜ μ›Ήμ‚¬μ΄νŠΈλ₯Ό νμ‡„ν–ˆμŠ΅λ‹ˆλ‹€.

νŠΈλž˜ν”½ 쀑 μΌλΆ€λŠ” 인터넷에 μ—°κ²°λœ 500,000개 μ΄μƒμ˜ μž₯μΉ˜μ— 영ν–₯을 미친 κ²ƒμœΌλ‘œ λ³΄μ΄λŠ” Mirai둜 μ•Œλ €μ§„ μ•…μ„± μ†Œν”„νŠΈμ›¨μ–΄λ‘œ λ§Œλ“  λ΄‡λ„·μ—μ„œ μ˜€λŠ” κ²ƒμœΌλ‘œ κ°μ§€λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 개인용 컴퓨터λ₯Ό μΊ‘μ²˜ν•˜λŠ” λ‹€λ₯Έ 봇넷과 달리 이 νŠΉμ • 봇넷은 DVR, ν”„λ¦°ν„° 및 카메라와 같이 μ‰½κ²Œ μ•‘μ„ΈμŠ€ν•  수 μžˆλŠ” IoT(사물 인터넷) μž₯치λ₯Ό μ œμ–΄ν•  수 μžˆμŠ΅λ‹ˆλ‹€. λ³΄μ•ˆμ΄ μ·¨μ•½ν•œ μ΄λŸ¬ν•œ μž₯μΉ˜λŠ” Dyn의 μ„œλ²„μ— μ—„μ²­λ‚œ 수의 μš”μ²­μ„ μ „μ†‘ν•˜μ—¬ DDoS 곡격에 μ‚¬μš©λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

##ν•˜μ΄λΌμ΄νŠΈ

  • DoS κ³΅κ²©μ—μ„œλŠ” μ„œλ²„μ˜ λŒ€μ—­ν­μ— κ³ΌλΆ€ν•˜λ₯Ό μ£ΌκΈ° μœ„ν•΄ λΉ λ₯΄κ³  지속적인 온라인 μš”μ²­μ„ λŒ€μƒ μ„œλ²„λ‘œ λ³΄λƒ…λ‹ˆλ‹€.

  • μ„œλΉ„μŠ€ κ±°λΆ€(DoS)λŠ” 합법적인 μ‚¬μš©μžκ°€ μ»΄ν“¨ν„°λ‚˜ λ„€νŠΈμ›Œν¬μ— μ•‘μ„ΈμŠ€ν•˜μ§€ λͺ»ν•˜λ„둝 ν•˜λŠ” 사이버 곡격의 ν•œ ν˜•νƒœμž…λ‹ˆλ‹€.

  • DDoS(λΆ„μ‚° μ„œλΉ„μŠ€ κ±°λΆ€) 곡격은 멀웨어에 κ°μ—Όλœ κ΄‘λ²”μœ„ν•œ 컴퓨터 λ˜λŠ” μž₯치λ₯Ό ν™œμš©ν•˜μ—¬ λ¬΄μ˜λ―Έν•œ 온라인 μš”μ²­μ„ μ‘°μ •ν•˜μ—¬ κ³΅κ²©ν•˜μ—¬ 합법적인 μ•‘μ„ΈμŠ€λ₯Ό μ°¨λ‹¨ν•©λ‹ˆλ‹€.

##μžμ£Όν•˜λŠ” 질문

DDoS κ³΅κ²©μ΄λž€?

DDoS(λΆ„μ‚° μ„œλΉ„μŠ€ κ±°λΆ€) 곡격은 μ—¬λŸ¬ μ‹œμŠ€ν…œμ΄ λŒ€μƒ μ‹œμŠ€ν…œμ˜ λŒ€μ—­ν­μ΄λ‚˜ λ¦¬μ†ŒμŠ€λ₯Ό 압도할 λ•Œ λ°œμƒν•©λ‹ˆλ‹€. DDoS 곡격은 μ’…μ’… 봇넷 ν˜•νƒœμ˜ λ‹€μ–‘ν•œ 곡격 νŠΈλž˜ν”½ μ†ŒμŠ€λ₯Ό μ‚¬μš©ν•©λ‹ˆλ‹€.

DoS κ³΅κ²©μ΄λž€ λ¬΄μ—‡μž…λ‹ˆκΉŒ?

DoS(μ„œλΉ„μŠ€ κ±°λΆ€) 곡격은 μ˜λ„λœ μ‚¬μš©μžκ°€ 컴퓨터 λ˜λŠ” 기타 μž₯치λ₯Ό μ‚¬μš©ν•  수 없도둝 ν•˜λŠ” 사이버 κ³΅κ²©μž…λ‹ˆλ‹€. 이것은 일반적으둜 정상적인 νŠΈλž˜ν”½μ„ 더 이상 μ²˜λ¦¬ν•  수 없을 λ•ŒκΉŒμ§€ μš”μ²­μœΌλ‘œ λŒ€μƒ 컴퓨터λ₯Ό μ••λ„ν•˜μ—¬ μˆ˜ν–‰λ©λ‹ˆλ‹€. DoS κ³΅κ²©μ—μ„œλŠ” 단일 컴퓨터가 곡격을 μ‹œμž‘ν•©λ‹ˆλ‹€. μ΄λŠ” μ—¬λŸ¬ μ‹œμŠ€ν…œμ΄ λ™μ‹œμ— λŒ€μƒ μ‹œμŠ€ν…œμ„ μ••λ„ν•˜λŠ” DDoS(λΆ„μ‚° μ„œλΉ„μŠ€ κ±°λΆ€) 곡격과 λ‹€λ¦…λ‹ˆλ‹€.

사이버 κ³΅κ²©μžλŠ” 무엇을 λͺ©ν‘œλ‘œ ν•©λ‹ˆκΉŒ?

사이버 κ³΅κ²©μžλ“€μ€ λ‹€μ–‘ν•œ λͺ©ν‘œμ— μ˜ν•΄ 동기가 λΆ€μ—¬λ©λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄, λ‹€μŒμ„ 좔ꡬ할 수 μžˆμŠ΅λ‹ˆλ‹€.- 재무 데이터(λΉ„μ¦ˆλ‹ˆμŠ€ 및 고객)- λ―Όκ°ν•œ 개인 데이터- 개인 식별 정보(PII)λ₯Ό ν¬ν•¨ν•œ 고객 λ°μ΄ν„°λ² μ΄μŠ€- 이메일 μ£Όμ†Œ 및 둜그인 자격 증λͺ…- μ˜μ—… λΉ„λ°€ 및 μ œν’ˆ λ””μžμΈκ³Ό 같은 지적 μž¬μ‚°- IT 인프라 μ•‘μ„ΈμŠ€ - λ―Έκ΅­ μ •λΆ€ λΆ€μ„œ 및 κΈ°κ΄€