³»¿ë |
¸¹Àº »ç¶÷µéÀÌ º¸¾È±â»ç¸¦ ÃëµæÇϱâ À§Çؼ ³ë·ÂÇÏ°í ÀÖ½À´Ï´Ù.
Àú´Â °ú¿¬ Á¤º¸º¸¾È±â»ç ÃëµæÀÌ ¾î¶² È¿°ú°¡ ÀÖÀ»±î? ½ÇÁúÀûÀ¸·Î Áõ¸íÇÏ°í
½Í¾ú½À´Ï´Ù.
´Ü, ½ÇÁúÀû Áõ¸íÀÇ Á¶°ÇÀº ÇпøÀÇ °»ç¿Í Ã¥À» ¾²´Â °ÍÀº ¾Æ´Õ´Ï´Ù.
ÀÌ°ÍÀº º¸¾È±â»ç¸¸ÀÇ ÇýÅÃÀÌ ¾Æ´Ï¶ó ƯÁ¤ÀÎÀÇ ÇýÅÃÀ̱⠶§¹®ÀÔ´Ï´Ù.
¶ÇÇÑ ÀÌ ±ÛÀÇ ÀúÀÇ ÁÖ°üÀûÀÌ°í Á¦ÀÇ °æ·Â°ú ÀúÀÇ ±â¼ú»ç ÀÚ°ÝÁõÀº ¸ðµÎ ¹èÁ¦ÇÏ°í
Á¦½ÃÇÕ´Ï´Ù.
±×¸®°í ½ÃÀÛ Àü¿¡ Çϳª ´õ,
. º¸¾È±â»ç¸¸ ÃëµæÇϸé Ãë¾÷µÈ´Ù.
- ÀÌ°ÍÀº ¸ÂÀ» ¼öµµ ÀÖ°í Ʋ¸± ¼öµµ ÀÖ½À´Ï´Ù. ¿Ö³ÄÇÏ¸é °ú¿¬ ¾î¶² ȸ»çÀ̸ç
¾î¶² ÇýÅÃÀÎÁö°¡ ¸íÈ®ÇÏÁö ¾Ê±â ¶§¹®ÀÔ´Ï´Ù.
- Ä¿ÇǼ󿡼 ¾Ë¹Ù¸¦ Çصµ Ãë¾÷À̶ó°í º¼ ¼ö Àֱ⠶§¹®ÀÔ´Ï´Ù.
- ±×·¡¼ ÀÌ ¸»ÀÇ Á¤ÀǸ¦ ³»¸± ¼ö´Â ¾ø½À´Ï´Ù.
1) º¸¾È±â»ç Á¤¼ºÀû È¿°ú
°¡. Ÿ ÀÚ°ÝÀ¸·Î °¡´Â ºü¸¥ ±æ
i) K-Shield: K-Shield ±³À°À» ¹ÞÀ»·Á¸é ½ÃÇèÀ» ºÁ¾ßÇÕ´Ï´Ù.
ÀÌ ½ÃÇè¹®Á¦´Â °´°ü½Ä 20¹®Á¦°¡ ÃâÁ¦µË´Ï´Ù. ÀÌ ½ÃÇèÀ» º¸¸é
º¸¾È±â»çÀÇ ÇнÀÀ̸é ÃæºÐÈ÷ 15¹®Á¦ Á¤µµ´Â ¾Ë ¼ö°¡ ÀÖ½À´Ï´Ù.
°³ÀÎÁ¤º¸º¸È£¹ý ¾à 2¹®Á¦, ÇÁ·ÎÅäÄÝ °ü·Ã, ¾Ç¼ºÄÚµå µîÀÌ ÃâÁ¦µË´Ï´Ù.
ii) ISMS ¹× PIMS ÀÎÁõ½É»ç¿ø: ½É»ç¿øÀÌ µÇ¸é º¸¾È ÄÁ¼³ÅÏÆ®·Î ÁøÃâÇϱⰡ
Á¶±Ý ½¬¿öÁý´Ï´Ù. ISMS¿Í PIMS ½É»ç¿øÀÌ µÇ·Á¸é ½ÃÇèÀ» ºÁ¾ßÇϴµ¥
ÀÌ ¶§ ½ÃÇè¹®Á¦ Áß¿¡ ¾à 20¹®Á¦´Â º¸¾È±â»ç ¹®Á¦ÀÔ´Ï´Ù.
Áï, ºÐ¸íÈ÷ À¯¸®ÇØ Áý´Ï´Ù.
iii) º¸¾È¾àÁ¡ Áø´Ü¿ø: Àú´Â À۳⿡ Áø´Ü¿ø ±³À°À» ¹Þ¾Ò½À´Ï´Ù.
±³À°Àå¿¡¼ óÀ½ º» »ç¶÷µé°ú ¿ì¿¬È÷ Á¡½ÉÀ» ¸Ô¾ú´Âµ¥,
4¸í Áß¿¡¼ 4¸íÀÌ Á¤º¸º¸¾È±â»ç ÃëµæÀÚÀÌ°í ±× Áß 3¸íÀÌ K-Shield Âü¼®ÀÚ¿´½À´Ï´Ù.
º¸¾È¾àÁ¡ Áø´Ü¿øÀ» ÃëµæÇϸé Ãë¾÷°ú ÇÔ²² º¸¾È¾àÁ¡ Áø´Ü¿øÀ¸·Î È°µ¿ÇÒ ¼ö°¡ ÀÖ½À´Ï´Ù.
¹°·Ð, ¾Æ¸£¹ÙÀÌÆ®µµ °¡´ÉÇÕ´Ï´Ù. ¾Æ¸£¹ÙÀÌÆ®´Â ¹°·Ð ¿¬¸»¿¡ ÁýÁß µÇ¾î ÀÖ½À´Ï´Ù.
iV) Á¤º¸½Ã½ºÅÛ°¨¸®»ç: °¨¸®»ç¸¦ ÃëµæÇÏ¸é °¨¸®¸¦ ÇÒ ¼ö°¡ ÀÖ½À´Ï´Ù.
°¨¸®È¸»ç¿¡¼´Â º¸¾È±â»ç¸¦ ¾öû ÁÁ¾ÆÇÕ´Ï´Ù. ¶ÇÇÑ °¨¸®»ç ½ÃÇè¿¡¼´Â 120¹®Á¦°¡
ÃâÁ¦µÇ´Âµ¥ ±× Áß 20¹®Á¦°¡ º¸¾È°ú¸ñÀÔ´Ï´Ù. ÀÌ 20¹®Á¦´Â º¸¾È±â»ç ½Ç·ÂÀ̸é
°ÅÀÇ ¸ðµÎ ¸ÂÃâ ¼ö°¡ ÀÖ½À´Ï´Ù. ÀÌ°ÍÀº ±âÃâ¹®Á¦¸¦ º¸¸é È®½ÇÈ÷ ¾Ë ¼ö°¡ ÀÖ½À´Ï´Ù.
iiV) Á¤º¸Ã³¸®±â¼ú»ç(Á¤º¸°ü¸®±â¼ú»ç ¹× ÄÄÇ»ÅͽýºÅÛÀÀ¿ë±â¼ú»ç): ƯÈ÷ ÃÖ±Ù 3³â°£
±â¼ú»ç ½ÃÇè¿¡¼´Â º¸¾È¹®Á¦°¡ ¾à 30% Á¤µµ Æ÷ÇÔÇÏ°í ÀÖ½À´Ï´Ù.
º¸¾È±â»ç¸¦ °øºÎÇÏ°í ±â¼ú»ç¸¦ °øºÎÇÏ´Â »ç¶÷°ú ±×³É °øºÎÇÏ´Â »ç¶÷ÀÇ Â÷ÀÌ´Â
´ÙÀ½°ú °°ÀÌ ¹ß»ýÇÒ °¡´É¼ºÀÌ ÀÖ½À´Ï´Ù.
¿¹: TCP Syn FloodingÀ̶ó´Â ¹®Á¦°¡ ³ª¿À¸é ´ëºÎºÐÀº SYN=1À» ³Ö¾î¼ °è¼ÓÀûÀ¸·Î
Æ®·¡ÇÈÀ» ¹ß»ý½ÃÅ°´Â °ø°ÝÀ̶ó°í ¾¹´Ï´Ù.
ÇÏÁö¸¸ º¸¾È±â»ç¸¦ ÇÕ°ÝÇÑ »ç¶÷À̸é ÀÌ·± °Íµµ ¾µ ¼ö ÀÖÀ» °ÍÀÔ´Ï´Ù.
* snortÀÇ Å½Áö ·ê µî·Ï
alert tcp any any -> any any (msg:"SYN Flooding Detection"; flags:S;)
* RouterÀÇ Watch Mode¿Í Intercept Mode
±»ÀÌ ÀÌ ºÎºÐÀº ¼³¸íÇÏÁö ¾Ê°Ú½À´Ï´Ù.
* Router¸¦ »ç¿ëÇÑ ACL µî·Ï
access-list 77 deny Source-IPÁÖ¼Ò eq 80
* iptables¸¦ »ç¿ëÇÑ Á¢±ÙÅëÁ¦
iptables -A INPUT 200.10.10.10 80 -j Drop
µîÀ¸·Î Â÷¿øÀÌ ´Ù¸¥ ´äÀ» ¾²°ÔµÇ°í ±×·¯¸é Á¤¸» ±â¼ú»ç ½ÃÇè¿¡¼
À¯¸®ÇÏ°Ô µË´Ï´Ù.
³ª. ¸ðÀÇÇØÅ·
- ¹°·Ð ½Ç·ÂÀÌ ¾ø´Âµ¥ ÀÚ°ÝÁõ¸¸ ÀÖ´Ù°í ¸ðÀÇÇØÅ·À» ÇÒ ¼ö ÀÖÁö´Â ¾Ê½À´Ï´Ù.
- ±×·±µ¥ ÀÌ·¸°Ô º¸¸é ¾î¶³±î¿ä? SKÀÎÆ÷¼½À̳ª ¾È·¦ °°Àº ȸ»ç¸¦ Á¦¿ÜÇÏ°í
¸ðÀÇÇØÅ·À» ÁÖ·ÂÀ¸·Î ÇÏÁö ¾Ê´Â ȸ»ç µî
¿¹¸¦ µé¾î ¾ÆÀÌƼ¼¾Àº °ø°ø±â°ü °³¹ß ¹× À¯Áöº¸¼ö ¾÷üÀÔ´Ï´Ù.
Á÷¿øµµ 1000¸íÀÌ ³Ñ°í »ý°¢º¸´Ù Å« ȸ»çÀÔ´Ï´Ù.
¿©±â´Â °ø°ø±â°üÀÇ ÀÏÀ» Çϱ⠶§¹®¿¡ ÇÁ·ÎÁ§Æ® Áß°£ ȤÀº Á¾·á ½ÃÁ¡¿¡
¸ðÀÇÇØÅ· ¹× Ãë¾àÁ¡ Á¡°ËÀ» ¸¹ÀÌ ÇÕ´Ï´Ù.
ÀÌ ¶§ °ø°ø±â°ü ´ã´çÀÚ¿¡°Ô À̷¼¸¦ Á¦½ÃÇÏ°í Çã¶ô¹Þ¾Æ¾ß Çϴµ¥,
»ç½Ç °ø°ø±â°ü ´ã´çÀÚµµ Àü¹®°¡ÀÎÁö ¾Æ´ÑÁö ÆÇ´ÜÇϱⰡ ¾î·Æ½À´Ï´Ù.
¹Ù·Î ÀÌ ¶§ µµ¿òÀÌ µÇ´Â °ÍÀÌ "º¸¾È±â»ç" ÀÔ´Ï´Ù.
º¸¾È±â»ç´Â ½Ç±âÇÕ°Ý·üÀÌ 5% Á¤µµÀ̱⠶§¹®¿¡ ¾ÆÁÖ ÁÁÀº ÀνÄÀÌ
¸¸µé¾îÁ® Àֱ⠶§¹®ÀÔ´Ï´Ù.
±×·¡¼ µÉ °¡´É¼ºÀÌ ¾ÆÁÖ ³ô¾ÆÁý´Ï´Ù.
À۳⿡ ÀúÈñ º¸¾ÈÆÀ(Ãë¾÷¹Ý)ÀÇ ÇÑ ÇлýÀº º¸¾È±â»ç¸¦ °¡Áö°í ÀÖ¾ú°í
±×ºÐÀº Á¦°¡ µ¥¸®°í ÁýÀûÁ¤º¸Åë½Å±â¹Ý ½Ã¼³¿¡ ´ëÇؼ ¸ðÀÇÇØÅ·¿¡ Âü¿©Çß½À´Ï´Ù.
¸ðÀÇÇØÅ· Áß¿¡¼ ÁýÀûÁ¤º¸Åë½Å±â¹Ý ½Ã¼³ÀÇ ½ºÆåÀ» Á¤¸» ´ë´ÜÇÑ °ÍÀÔ´Ï´Ù.
±âº»ÀûÀ¸·Î ½±Áö°¡ ¾Ê½À´Ï´Ù.
´Ù. ISP ÄÁ¼³ÆÃ
»ç½Ç À̺κÐÀº À̾߱â ÇÏ°í ½Í¾úÁö¸¸, ÀÌ°ÍÀº ´ÙÀ½À¸·Î ¹Ì·ç°Ú½À´Ï´Ù.
°è¾à¼¿¡ Á¦°¡ ½ÎÀÎÇÏ°í °øÁöÇÏ°Ú½À´Ï´Ù.
2) º¸¾È±â»ç Á¤·®Àû È¿°ú
ÀÌÁ¦ Á¤·®Àû È¿°úÀûÀ¸·Î º¸Áö¿ä.
Àú´Â ¿À´Ã ¾Æħ 10½Ã¿¡ Ãâ±ÙÇؼ ³· 2½Ã¿¡ Åð±ÙÇß½À´Ï´Ù.
¹°·Ð Á¡½Éµµ ¸Ô°í¿ä.
¿À´Ã ÇÏ·ç Á¦°¡°¡¼ ÇÑ ÀÏÀº ½Ã½ºÅÛ Á¡°Ë ¹Û¿¡´Â ¾ø½À´Ï´Ù.
ÀÌ ÇÏ·ç ÀÏ´çÀÌ 100¸¸¿øÀÔ´Ï´Ù. ¹°·Ð ÀÏÀº ÇÑ´Þ¿¡ ÇÏ·ç¹Û¿¡ ¾ø½À´Ï´Ù.
±×·³, ´ÙÀ½ÀÇ ¹®ÀÚ¸¦ º¸Áö¿ä. ¾Æ·¡ÀÇ ¹®ÀÚ´Â ÇÑ ±â¾÷´ëÇ¥´ÔÀÌ Àú¿¡°Ô
º¸³½ ¹®ÀÚÀÔ´Ï´Ù. ±²ÀåÈ÷ ¸¹Àº ¹®ÀÚ°¡ ÀÖÁö¸¸ ÇÙ½ÉÀûÀÎ ³»¿ë¸¸ º¸°Ú½À´Ï´Ù.
¾Æ·¡ÀÇ ¹®ÀÚ´Â º¸¾È±â»ç ¼ÒÁöÀÚ ¸ðÁýÀ» Àú¿¡°Ô ¾î´À ȸ»ç ´ëÇ¥°¡ º¸³½ °ÍÀÔ´Ï´Ù.
Àú´Â ÀÌ ¹®ÀÚ·Î °è¾àÀ» Çß°í ½ÇÁ¦ ÇÑ´Þ¿¡ ÇϷ縸 ±Ù¹«ÇÏ°í ÀÖ½À´Ï´Ù.
¾î¼¸é ¾î¶² ºÐÀº ÀÌ·± Àǹ®ÀÌ µé ¼öµµ ÀÖÀ» °ÍÀÔ´Ï´Ù.
³, ÀÌ¹Ì º¸¾È±â»ç¸¦ ÃëµæÇߴµ¥..¾Æ¹«·± Àϵµ ÀϾÁö ¾Ê½À´Ï´Ù.
¾Æ¸¶ ±×·± »ç¶÷ÀÌ ´ë´Ù¼ö ÀÏ °ÍÀÔ´Ï´Ù.
¾î¶² ÇýÅÃÀ» ¹Þ±â À§Çؼ´Â ÀÚ°ÝÁõÀ» ÃëµæÇÏ´Â °Íµµ Áß¿äÇÏÁö¸¸,
ÀÌ·± ÀÏÀ» Çϱâ À§Çؼ ³ë·ÂÇÏ´Â °Íµµ Áß¿äÇÕ´Ï´Ù.
¶ÇÇÑ, º»ÀÎÀÌ ÀÌ·±ÀÏÀ» ÇÒ ¼ö Àִ ȯ°æ¿¡ ÀÖ¾î¾ßÇÕ´Ï´Ù.
ÀüÇô °ü·Ã ¾ø´Â °÷¿¡ ÀÖ´Ù¸é ÀÌ·± °ÍÀº ¹ß»ýÇÏÁö ¾Ê½À´Ï´Ù.
Àúµµ ±×³É ÇÒ ¼ö ÀÖ´Â °Í ¾Æ´Õ´Ï´Ù. ¾ó±¼µµ ¸ð¸£´Â »ç¶÷ ã¾Æ°¡°í
ÀÎÅÍ³Ý Á¶È¸ÇÏ°í ¸ðÁý ±Û¿¡ ÀÀ½ÃÇÏ°í µîÀ¸·Î °è¼Ó ³ë·ÂÇÕ´Ï´Ù.
|